跳至主要內容
Certyneo

進階電子簽名 (AES)、簡單 (SES) 和合格 (QES):eIDAS 的 3 個級別

進階電子簽名 (AES)、簡單 (SES) 或合格 (QES):eIDAS 法規定義了三個級別。比較表、法律價值和根據文件推薦的選擇。

Certyneo 團隊2 分鐘閱讀

Certyneo 團隊

撰稿人 — Certyneo · 關於 Certyneo

進階電子簽名 (AES) 是 B2B 中使用最多的級別,也是唯一提供完整性推定而不要求簽署人持有智能卡的級別。除了簡單簽名 (SES) 和合格簽名 (QES),它們組成歐盟 eIDAS 法規定義的三個級別。以下是如何根據您的文件性質、預期的證明價值和簽署人可接受的摩擦程度選擇適當級別的方法。

什麼是進階電子簽名 (AES)?

進階電子簽名是 eIDAS 法規第 26 條定義的中間級別。它必須滿足四個累積條件:(1) 與簽署人以唯一方式相關聯,(2) 允許識別簽署人,(3) 使用簽署人專有控制下的數據創建,(4) 允許檢測已簽署文件的任何後續修改。實際上,這些條件通過強身份驗證(電子郵件 + OTP 短信)、帶時間戳的審計跟蹤和 PDF 的加密哈希來滿足。

AES 享有完整性和來源的法律推定,在法官面前扭轉舉證責任:質疑簽名者必須證明其虛假,而不是簽署人必須證明其有效性。這是 AES 與 SES 的根本區別,後者的可靠性由法官逐案評估。

eIDAS 定義的三個級別

歐盟法規 eIDAS(第 910/2014 號)將電子簽名組織為三個級別,對應於簽署人身份識別和證明穩健性方面不斷增加的要求。充分理解這些級別有助於為每個文件選擇適當的簽名,而不會過度設計流程。

級別 1:簡單電子簽名 (SES)

簡單電子簽名是基本級別。它對應於任何電子同意的表示:點擊「我同意」、勾選複選框、在觸摸屏上繪製簽名。

  • 要求:明確同意、最小識別(電子郵件)
  • 證明:弱到中等,因服務提供商而異
  • 使用案例:報價、採購單、內部協議、條款和條件
  • 簽署人摩擦:幾乎沒有——簽署人無需創建帳戶

SES 足以用於絕大多數商業交流,其中爭議風險很低。它在法律上仍然有效,法官逐案評估程序的可靠性。

級別 2:進階電子簽名 (AES)

進階簽名加強了簽署人的身份識別並在其與文件之間建立了唯一的聯繫。它基於 eIDAS 第 26 條規定的四個條件:

  • 它與簽署人以唯一方式相關聯
  • 它允許識別簽署人
  • 它使用簽署人保持專有控制下的手段創建
  • 它與文件相關聯,以便檢測任何後續修改

實際上,AES 通過雙因素身份驗證進行:通過電子郵件發送的唯一鏈接 + 通過短信接收的 OTP 代碼。最終 PDF 包含時間戳和詳細的審計跟蹤

  • 使用案例:勞動合同、租賃協議、委託書、商業合同、保密協議
  • 簽署人摩擦:低——除電子郵件外還需輸入短信代碼
  • 證明:強有力,有效性的推定可反駁

級別 3:合格電子簽名 (QES)

合格簽名是最高級別。它基於由合格信任服務提供商 (QTSP) 發行並在歐盟某成員國信任清單上的合格證書,以及安全簽名創建設備(例如 YubiKey、智能卡)。

  • 法律價值:在整個歐盟相當於手寫簽名
  • 使用案例:公證行為、公共採購、某些公證行為
  • 簽署人摩擦:高——面對面或視頻 KYC 身份驗證
  • 成本:明顯高於 SES/AES

對於大多數企業來說,QES 在日常工作中很少需要。當法律要求時(司法程序、某些公共採購)或合同價值特別高時,它變得不可或缺。

快速比較表

條件 | 簡單 | 進階 | 合格

身份識別 | 電子郵件 | 電子郵件 + OTP 短信 | 合格證書 + 身份驗證

法律價值 | 待評估的證明 | 有效性推定 | 相當於歐盟手寫簽名

摩擦 | 幾乎沒有 | 低 | 高

典型使用案例 | 報價、採購單 | 勞動合同、租賃協議 | 公證行為、公共採購

成本 | 低 | 中等 | 高

如何選擇正確的級別

簡單規則:將級別與文件的重要性相對應

  • 如果文件被質疑,風險是什麼?幾百歐元或數萬歐元的合同?
  • 與簽署人的關係是已知的(老客戶)還是未知的(首次接觸)?

通常規則:簡單協議用 SES,涉及人力資源、房地產、金融的所有內容用 AES,只有在法律要求時才用 QES。

常見錯誤

  • 系統地採用 QES 以「確保安全」:簽署人摩擦不必要,成本高,通常過度設計。
  • 對所有內容都採用 SES:如果關於勞動合同的訴訟,缺乏強身份驗證可能會削弱證明。
  • 混淆驗證和簽名:收據確認不是簽名。

Certyneo 如何幫助您

Certyneo 原生支持簡單 (SES) 和進階 (AES) 級別,對於 AES,通過 Twilio Verify 進行雙 OTP 電子郵件 + 短信。對於需要 QES 的情況,Certyneo 與多個歐洲合格服務提供商(Docaposte Certigna、Universign、CertEurope)對接,以觸發合格簽名而無需更換工具。

您可以根據重要性逐個文件定義簽名級別——或者如果您已工業化流程,則按模板定義。

發現 Certyneo 電子簽名解決方案

常見問題

我可以在同一信封中混合不同的級別嗎?

可以。多文件信封可以包含以 SES 簽署的報價和以 AES 簽署的合同,例如。每個簽署人看到適合其必須簽署的文件的身份驗證。

進階簽名是否在國際上得到認可?

在歐盟內是的,根據 eIDAS 的相互承認原則。在歐盟外,認可取決於當地法律框架——應根據相關司法管轄區進行驗證。

簽名 AES 需要個人證書嗎?

不需要。AES 可以通過雙 OTP 在沒有預先個人證書的情況下獲得。這是使 AES 非常易於訪問的原因,而 QES 需要合格證書。

勞動合同必須使用合格簽名嗎?

不必。勞動合同接受進階簽名 (AES),它已提供強有力的有效性推定。有關更多詳細信息,請參見勞動合同電子簽名

如何驗證已簽署文件的級別?

在 Adobe Acrobat Reader 中打開 PDF:簽名屬性顯示級別、簽署人和時間戳。您也可以使用在線驗證器

結論

選擇正確的電子簽名級別就是在證明價值和簽署人摩擦之間找到平衡。從簡單開始,當法律重要性需要時升級。

試試 Certyneo,簡單、快速和安全地在線發送、簽署和跟蹤您的文件。

免費試用 Certyneo

只需不到 5 分鐘,即可寄出您的第一個簽名信封。每月 5 個免費信封,無需信用卡。

深入探討主題

我們的完整指南,協助您掌握電子簽章。