電子簽名詞彙表
112 個關鍵術語,助您精通電子簽名、密碼學與 eIDAS 合規性。
Au-delà des définitions, passez à la pratique : découvrez la solution de signature électronique Certyneo
最後更新於 .

A
- 電子公證文件 (AAE)
- 電子公證文件 (AAE) 是根據 2005 年 8 月 10 日第 2005-973 號法令以數位形式起草、收取和保存的公證文件。公證人使用認證的QSCD 簽署其認證電子簽章(QES 級別、eIDAS),然後將文件傳輸到 Real.not 平台 (公證人電子文件網絡)。AAE 具有與紙質文件相同的證明力和執行力:它構成其內容的完美證據,可以構成扣押的基礎,無需事先判決。不動產合約、贈與、企業合併和未來保護授權書等文件可以以電子形式起草。Certyneo 協助公證事務所實施在公證處簽署公證文件前進行的共同簽署流程 (預先合約、銷售授權書)。
- AES (進階電子簽名)
- AES est l'acronyme d'Advanced Electronic Signature, la signature électronique avancée définie par l'article 26 du règlement eIDAS — voir la fiche signature avancée pour les exigences détaillées, la comparaison SES / AES / QES et les cas d'usage. À ne pas confondre avec l'autre AES de la cryptographie, l'Advanced Encryption Standard, un algorithme de chiffrement symétrique sans rapport avec la signature.
- 電子簽名 REST API
- 電子簽名 REST API(具象狀態傳輸)將簽名引擎的操作公開為 HTTP 資源,任何編程語言都可以訪問。典型工作流包括:創建信封(POST /envelopes)、上傳文件(PUT /envelopes/{id}/documents)、添加簽署人和字段(POST /recipients)、發送簽名(PUT /envelopes/{id}/send),然後檢索已簽署文件(GET /envelopes/{id}/signed-pdf)。身份驗證基於Bearer Token(OAuth 2.0 / API 密鑰)。Webhooks通過將事件(文件已簽署、拒絕、過期)推送到您的後端來補充 API,無需輪詢。優質的電子簽名 REST API 通過在每個步驟返回 SHA-256 hash 來保證文件完整性,並支持帶時間戳的審計跟踪。Certyneo 公開了一個完整的 REST API,採用 OpenAPI 3.1 文檔格式,並提供 Node.js、Python 和 PHP SDK。
- 電子歸檔(簽名、法律證據力)
- 電子歸檔是指在保證其法律證據力、可讀性和完整性隨時間保持的條件下,長期保留已簽名數字文件。不要與簡單備份混淆:具有法律證據力的歸檔施加了具體的技術和法律限制,將其與雲中的簡單存儲區分開來。
具有法律證據力的歸檔的三個支柱:
• 完整性:歸檔的文件無法修改——任何更改都是可檢測的並使證明無效。通過歸檔時文件的密碼雜湊和定期驗證此雜湊來保證。
• 持久性:該文件在 10 年、20 年或 50 年內保持可讀,獨立於軟體的演變。這需要標準化格式(內容為 PDF/A,簽名為PAdES B-LTA)和定期介質遷移。
• 可追溯性:歸檔文件上的任何操作(查詢、通信、銷毀)都記錄在帶時間戳且不可偽造的事件日誌中。
規範框架:在法國,具有法律證據力的歸檔受 NF Z42-013 規範(法國參考標準,AFNOR)和國際標準 ISO 14641 規管。對於公共部門和某些受監管的活動(衛生、金融服務),需要 SIAF(法國政府間檔案服務)的批准或第三方歸檔者 ESG 認證。eIDAS 2.0 規則引入了一項專門致力於合格電子歸檔的新信任服務,在整個歐盟獲得完全承認。
法國法定保存期:
• 商業合同和發票:10 年(商法典第 L123-22 條)
• 勞動合同:員工離職後 5 年
• 稅務文件:6 年(稅務程序簿第 L102 B 條)
• 公證文件:75 年(公證法典)
• 醫療文件:最後行為後 20 年(公共衛生法典)
Certyneo 實施:所有已簽名文件都以PAdES B-LT格式歸檔(B-LTA 可在商業計劃中用於保存期 > 10 年),具有合格的 RFC 3161 時間戳,10 年保存包含在所有計劃中,事件日誌可隨時查詢,並且可以 PDF 格式下載審計跟蹤。另請參見法律證據力和LTV(長期驗證)。 - Attestation France Travail (ex-Pôle emploi)
- L'attestation destinée à France Travail (anciennement Pôle emploi) est un document que l'employeur doit obligatoirement remettre au salarié à la fin de son contrat (art. R1234-9 du Code du travail). Elle permet au salarié de faire valoir ses droits à l'assurance chômage ; l'employeur la transmet également à France Travail. Elle peut être générée et signée électroniquement dans le parcours de fin de contrat. Documents obligatoires de fin de contrat →
- 身份驗證
- 身份驗證是驗證用戶或系統身份的過程,然後才能授予其訪問服務或授權應用電子簽名。它可以是簡單的(僅密碼)、強的(多因素)或生物特徵識別。身份驗證的穩健性直接決定了可達到的簽名級別:AES 至少需要兩個不同的因素。
- 強身份驗證
- L'authentification forte exige la présentation d'au moins deux preuves d'identité appartenant à des familles différentes pour vérifier l'identité d'une personne — c'est le principe de la MFA (authentification multi-facteurs) :
• Ce que je sais : mot de passe, code PIN ;
• Ce que je possède : téléphone recevant un code OTP, clé de sécurité YubiKey/FIDO2, carte à puce ;
• Ce que je suis : empreinte digitale, reconnaissance faciale (biométrie).
Deux cadres réglementaires l'imposent : la directive DSP2 (art. 97) impose la SCA — Strong Customer Authentication — pour les paiements et l'accès aux comptes bancaires en ligne ; le règlement eIDAS l'exige de fait pour la signature électronique avancée (AES), dont l'article 26 impose que la signature soit créée sous le contrôle exclusif du signataire et lui soit liée de manière univoque.
Dans la signature électronique, l'authentification forte intervient au moment de signer : le signataire prouve qu'il contrôle son adresse email (lien unique) et son téléphone (code OTP SMS) avant que le document ne soit scellé. Cette double vérification, horodatée dans la piste d'audit, est ce qui distingue une AES opposable d'une simple case cochée.
Sur Certyneo : pour les enveloppes de niveau avancé, la combinaison email + OTP SMS est appliquée par défaut à chaque signataire ; les comptes utilisateurs peuvent activer la MFA (TOTP ou OTP email). DSP2 & authentification forte : le guide → - 認證機構(AC / CA)
- 認證機構(AC,或英文為 Certificate Authority — CA)是一個信任機構,頒發X.509 電子證書,將公開金鑰與其持有人的身份關聯起來。合格的 AC 由國家當局(法國為 ANSSI)監督,並列入歐盟信任名單。它們是PKI和合格簽名信任鏈的基礎。
B
- Bearer token
- Bearer token(持有者令牌)是一種 API 存取令牌,賦予持有者存取受保護資源的權利,無需其他身分證明——單純持有即可,就像現金一樣。它在 HTTP 標頭
Authorization: Bearer <token>中傳輸。在 OAuth 2.0 中:Bearer token 是標準的存取令牌格式;通常有效期較短,並帶有限制持有者操作範圍的範圍。Certyneo REST API 使用 bearer token 對程式呼叫進行身分驗證:建立信封、查詢狀態、設定 webhook 和下載已簽署文件。安全考量:由於令牌是識別符,它只應通過 TLS 傳輸,絕不應暴露於用戶端或記錄,並應定期更新;洩露的 bearer token 與洩露的密碼一樣危險,直到過期或被撤銷。最佳實踐:限制每個令牌僅具有必要的權限,設定較短的有效期,並為每個整合使用一個令牌,以便在不影響其他令牌的情況下撤銷一個。 - 生物特徵識別
- 生物特徵識別包括基於人的物理或行為特徵(指紋、面部識別、手寫軌跡、語音)識別人的技術。在電子簽名中,生物特徵簽名可以捕捉觸摸屏上的手寫軌跡(速度、壓力、角度)以建立簽署人及其同意之間的直接聯繫。根據eIDAS,生物特徵識別本身不足以達到進階級別(AES):它必須與強身份驗證相結合。生物特徵數據被RGPD視為敏感數據,其處理需要明確同意。
- 區塊鏈和電子公證
- 區塊鏈公證是指將文件的密碼雜湊(SHA-256 hash)錨定在不可篡改的分佈式帳本(比特幣、以太坊等)中,以證明文件在特定時刻的存在。與符合 RFC 3161 的合格時間戳不同,區塊鏈公證在eIDAS的法律意義上未被承認為有效證據:它在某些司法管轄區可作為可受理的證據,但不能替代認證的QTSP。其優勢在於去中心化:即使服務提供商消失,證據仍然存在。在企業環境中,區塊鏈主要適用於補充證據的存檔(鏈上發佈的 hash),作為經典具有法律效力的電子存檔之上的冗餘層。
C
- SSL / TLS 鎖定圖示
- SSL/TLS 鎖定圖示是瀏覽器顯示的視覺指示(位址欄中的鎖定圖示),確認已在瀏覽器和伺服器之間建立加密TLS連線。它證明交換的資料(文件、OTP 碼、認證資訊)無法被以明文方式攔截。Certyneo 在其所有端點上強制使用 TLS 1.3,使鎖定圖示在所有簽署頁面上可見。
- Certificat de travail
- Le certificat de travail est un document que l'employeur doit obligatoirement remettre au salarié à la fin de tout contrat de travail (art. L1234-19 et D1234-6 du Code du travail), quelle que soit la cause de la rupture. Il mentionne les dates d'entrée et de sortie, la nature des emplois occupés et les périodes correspondantes. C'est un document « quérable » : il est tenu à la disposition du salarié, qui vient le chercher. Il peut être signé et remis par voie électronique avec pleine valeur juridique. Voir tous les documents de fin de contrat →
- 電子憑證
- Un certificat électronique est un fichier numérique délivré par une autorité de certification (AC) qui associe une clé publique à l'identité vérifiée de son titulaire — on parle aussi de certificat de signature numérique lorsqu'il sert à signer. C'est la pièce d'identité numérique sur laquelle repose toute signature numérique.
Ce que contient un certificat : l'identité du titulaire (Distinguished Name), sa clé publique, l'AC émettrice, la période de validité (1 à 3 ans en général), les usages autorisés (signature, cachet, TLS) et l'empreinte cryptographique de l'ensemble, signée par l'AC.
La chaîne de confiance : chaque certificat est signé par une AC, elle-même certifiée par une AC de niveau supérieur, jusqu'au certificat racine. Vérifier une signature revient à remonter cette chaîne — et à contrôler que le certificat n'a pas été révoqué (listes CRL, protocole OCSP).
Certificat simple ou qualifié : un certificat standard suffit pour la signature avancée (AES) ; la signature qualifiée (QES) exige un certificat qualifié, délivré par un prestataire de confiance qualifié après vérification d'identité en face à face ou équivalente.
Sur Certyneo : vous n'avez aucun certificat à acheter ni à installer — les certificats de signature sont portés par la plateforme et appliqués côté serveur au moment du scellement PAdES du document. Le certificat de signature numérique : guide complet → - 合格證書
- Un certificat qualifié est un certificat électronique délivré par un prestataire de services de confiance qualifié (QTSP) inscrit sur la liste de confiance d'un État membre de l'UE — le niveau d'assurance le plus élevé reconnu par le règlement eIDAS.
Ce qu'il ajoute à un certificat standard : l'identité du titulaire est vérifiée avant la délivrance (face à face physique, identification vidéo ou identité électronique équivalente) ; la clé privée est protégée dans un dispositif certifié (QSCD, souvent adossé à un HSM) ; et le QTSP est audité régulièrement par l'organe de contrôle national (en France, l'ANSSI).
À quoi sert-il ? C'est le composant obligatoire de la signature qualifiée (QES), seule à bénéficier de l'équivalence automatique avec la signature manuscrite dans toute l'UE (art. 25 eIDAS), avec présomption de fiabilité en cas de litige. Il est requis pour les actes les plus sensibles : actes d'avocat, certains marchés publics, cessions d'entreprise.
Sur Certyneo : la QES est proposée à l'acte, sans abonnement dédié — la vérification d'identité du signataire et la délivrance du certificat qualifié sont intégrées au parcours de signature. La signature qualifiée (QES) chez Certyneo → - 根證書和信任鏈
- 根證書(root certificate)是PKI的頂端:由根認證機構自簽署,是整個鏈信任的錨點。驗證電子簽名時,驗證者沿著證書鏈上升(最終實體 → 中間機構 → 根),驗證每個鏈接有效、未被撤銷(OCSP / CRL)且符合其使用政策。瀏覽器和操作系統包含信任根存儲(Mozilla NSS、Microsoft Root Store、Apple Root Certificate Program)。對於 eIDAS 合格簽名,鏈必須溯源到出現在歐盟信任列表上的QTSP。根證書不在驗證者存儲中的證書將被拒絕,即使密碼簽名在技術上是正確的。
- 加密
- 加密是使用演算法和祕密金鑰將可讀的訊息轉換成不可讀格式(密文)的過程。它在傳輸和靜止時保護資料的機密性,並補充雜湊以確保簽名中的完整性。Certyneo 使用TLS 1.3加密瀏覽器與伺服器之間的所有通訊。
- 靜態加密(encryption at rest)
- 靜態加密是指通過加密保護存儲的數據,使其在沒有解密密鑰的情況下無法讀取,即使在未經授權物理或邏輯訪問存儲介質時也是如此。Certyneo 在其位於德國的托管基礎設施上使用 AES-256 對文檔及其審計跟蹤進行靜態加密,符合RGPD的要求。
- CLM(合約生命週期管理)
- CLM(合約生命週期管理)是指涵蓋合約完整生命週期的所有流程和工具集合:起草、協商、內部批准、電子簽署、存儲和更新。統一參考庫:CLM解決方案在統一參考庫中集中管理所有合約,可查詢、附帶到期提醒、條款庫、驗證工作流程和合約風險報告,取代了分散的電郵線程和共享磁盤。簽名的角色:電子簽署是CLM流程中的一個環節——合約獲得批准後,進入簽署階段,隨後進入保持證明力的存檔階段。與Certyneo的整合:Certyneo涵蓋簽署階段,並通過REST API與第三方CLM整合——它接收最終確定的文件,管理簽署流程(按序或並行進行,採用高級(AES)或認證(QES)級別),並返回帶有帶時間戳審計軌跡的已簽署PDF,CLM將其存檔為最終版本。為什麼這很重要:已簽署但未在CLM中追蹤的合約仍會使企業面臨更新遺漏和默認續期罰款的風險,因此購買簽署和生命週期管理的聯合解決方案的趨勢在不斷增加。
- 共簽和多重簽名
- 共簽是指在同一文件上收集至少兩個簽名。有兩種模式:順序簽名(簽署人 B 僅在 A 簽署後才收到邀請 — 適用於分級合同或公證行為)和並行簽名(所有簽署人同時收到邀請 — 對於對稱文件更快)。共簽涉及輪次間完整性的問題:PDF 中添加的每個PAdES必須通過增量簽名參考前一個修訂版本,確保沒有任何一方在兩次簽署之間修改了文件。Certyneo 管理簽署人順序、有針對性的提醒、每個簽署人的過期期限,並通過在審計跟踪的每個步驟驗證 SHA-256 hash 來自動檢測輪次間的修改嘗試。
- OTP(一次性密碼/OTP 碼)
- OTP(一次性密碼 — 法語有時稱為「OTP 碼」)是一個臨時數字代碼,通常為 4 至 8 位數字,隨機生成,僅對單一會話或交易有效。使用後或過期(通常 5 分鐘),它變得無效 — 即使攻擊者重放它,也會被拒絕。
三種主要 OTP 變體:
• OTP SMS:代碼透過簡訊發送至簽署人的電話號碼。在公眾端最普遍,因為無需應用程式。已知漏洞:SIM 交換、SS7 攔截 — 這就是為什麼 OTP SMS 足以用於進階簽章 (AES) 但不再被 QES 接受(ANSSI 和 ENISA 自 2020 年以來建議轉向更強的因素)。
• OTP 電子郵件:代碼透過電子郵件發送。更易實現,但繼承收件人電子郵件帳戶安全的弱點。可接受於簡易簽章 (SES)。
• TOTP(基於時間的 OTP):代碼由簽署人電話上的應用程式本地生成(Google Authenticator、Authy、1Password)。透過註冊時共享的秘密密鑰同步。簽署時無網絡通道 — 抗攔截。標準 RFC 6238。
OTP 與電子簽章:在進階電子簽章中,透過電子郵件或 SMS 發送 OTP 透過其通信通道(電話或電子郵件)在簽署文件和簽署人身份之間建立可驗證連結。OTP 記錄在文件的稽核日誌中(時間戳、IP、通道標識符) — 在爭議情況下可對抗的證據。
Certyneo 實現:透過 Twilio Verify 在 AES 信封上發送 OTP SMS — 在簽署前觸發,有效期 5 分鐘,3 次嘗試。TOTP 可用於管理員帳戶作為 OTP SMS 的替代方案。另見 MFA 和強身份驗證。深入了解簽署人身份驗證 → - 合規性 (compliance)
- La conformité désigne le respect des lois, règlements et normes applicables à une organisation. Dans le contexte de la signature électronique, elle renvoie notamment au règlement eIDAS, au RGPD, au Code du travail (pour les contrats de travail), à la loi ALUR (immobilier) et aux règles déontologiques propres à certaines professions (CNB pour les avocats, CGAER pour les notaires). Une non-conformité expose l'entreprise à la nullité de ses actes et à des sanctions administratives.
- 電子合同
- 電子合同是通過數字方式達成的任何協議,在法國受民法第 1366 至 1368 條和LCEN管制。與簡單的在線訂購不同,電子合同涉及多個步驟的流程:要約、合同前信息、明確接受(「點擊接受」或電子簽名),然後在法定期限內妥善保存。通過添加以下內容增強法律效力:高級簽名 (AES)或合格簽名 (QES)、合格時間戳、捕獲同意和簽署人的 IP 地址。eIDAS 2規例通過歐洲數字身份錢包將這些要求擴展到歐盟內的跨境合同。
- CRL(憑證撤銷清單)
- CRL(憑證撤銷清單)是由憑證頒發機構定期發佈的清單,列出在到期日期前被撤銷的憑證,通常因密鑰洩露或身份變更而撤銷。在驗證數字簽名時,軟體會查詢CRL(或使用OCSP)以確保簽署人的憑證在簽署時未被撤銷。
D
- 簽署權委託
- 簽署權委託是指獲授權簽署人(委託人)向第三方(受委託人)正式轉移其簽署權力的機制,該權力的轉移期限和範圍明確定義。根據法國法律,簽署權委託必須是明確的,需通過書面正式確認,並準確說明涵蓋的行為(民法第1994條關於代理,以及企業章程條款)。在Certyneo上,委託由管理員端管理:委託人為受委託人配置簽署角色;審計軌跡記錄實際簽署人的身份和委託的法律基礎。
- 無紙化
- 無紙化是指用數字等效物替換紙質文件和流程。它包括數字化、本機創建電子文件及通過Certyneo等工具對其進行簽署。它可以減少文件流程的時間、成本和環境足跡。查看合同無紙化的優勢 →
- Distinguished Name(DN)
- Distinguished Name(DN)是X.509憑證中主體的唯一識別碼。它由階層式屬性組成:CN(Common Name,持有人名稱)、O(組織)、OU(組織單位)、C(Country,ISO代碼國家)等——例如
CN=Jean Dupont, O=Certyneo, C=FR。簽署人的DN可在Adobe Acrobat Reader中驗證的PDF簽名屬性中查看。 - DPA(資料處理協議)
- DPA(Data Processing Agreement,或資料處理協議)是RGPD第28條規定的合約,由資料控制者(客戶端)與資料處理者(如Certyneo)簽訂。它規定了處理的目的、資料類別、安全措施、後續委託條件及違規時的義務。在處理簽署人的個人資料前,必須簽訂DPA。Certyneo提供附於服務條款的標準DPA。
E
- ECC(橢圓曲線密碼學)
- 橢圓曲線密碼學(Elliptic Curve Cryptography — ECC)是基於橢圓曲線代數性質的非對稱密碼學方法。它提供與RSA相當的安全性,但金鑰長度明顯較短(256位ECC ≈ 3072位RSA),減少計算負載。ECC是TLS 1.3的首選算法(曲線X25519、P-256),在數位簽名憑證中的應用日益廣泛。
- eIDAS
- eIDAS(Electronic IDentification, Authentication and trust Services)是歐盟第910/2014號規則,為歐盟內的電子簽名、電子印章、時間戳記及其他信任服務建立了統一的法律框架。它定義了三個簽名等級(簡單、進階、合格),並創建了合格信任服務提供者的概念。深入了解eIDAS →
- eIDAS 2.0
- eIDAS 2.0(歐盟規則2024/1183,於2024年生效)是eIDAS的重大修訂,特別引入了歐洲數位身份錢包(EUDIW)。它旨在擴展數位身份識別到整個歐盟的公共和私營服務,並加強對合格提供者的要求。每位歐洲公民的數位身份將由認證行動錢包託管,預計於2026年前完成。
- 簽名信封
- 簽名信封是邏輯容器,包含一個或多個待簽名文檔、簽署人列表、位置簽名字段和工作流配置。在 Certyneo 上,每個信封都有自己的生命週期(草稿、已發送、待簽、已簽名、已拒絕、已過期)和帶時間戳的審計跟蹤。
- 批量發送(bulk signing)
- 批量發送(或 bulk signing)是指同時將文件發送給許多簽署人,或在單次操作中發送多份不同文件的能力。此功能對人力資源(勞動合約)、保險(附加條款)或房地產(委託)至關重要。在 Certyneo 上,API 允許通過單一程式呼叫協調批量發送,每個簽署人收到個人連結和獨立的審計線索。
- ESIGN Act
- ESIGN Act(《全球和國家商業中的電子簽名法》,2000)是美國聯邦法律,承認電子簽名和在線合同在美國的法律效力。作為UETA(州示範法)的補充,它確立了一項原則,即簽名不能僅因其為電子形式而被拒絕。對於跨大西洋合同,eIDAS AES 通常被認定符合 ESIGN/UETA 標準,便利歐盟-美國之間的合同交換。
- EUDI Wallet(歐洲數字身份錢包)
- 歐洲數字身份錢包(EUDI Wallet,European Digital Identity Wallet)是由eIDAS 2.0授權的移動應用程序。它使歐盟公民能夠存儲和共享已認證的身份屬性(民事登記、學位、駕駛執照),並從智能手機上執行合格簽名(QES)。EUDI Wallet 將在 2026-2027 年期間逐步取代法國的 FranceConnect+。
F
- 批准流程(批准工作流)
- 批准流程(approval workflow)是一系列結構化的驗證步驟,文件在簽署前必須通過這些步驟。通常為:草擬→法律審查→財務驗證→簽署。在法國商業法中,某些行為在簽署前需要正式批准(董事會決議、財務主管簽署)。在技術上,批准流程與共同簽署不同:批准人驗證內容而無需必然添加電子簽名(他們點擊「已批准」),而最終簽署人承擔責任。Certyneo在同一簽名信封流程中支持兩種模式,具有不同的角色(批准人與簽署人)和在每次狀態轉換時觸發的webhook。
- 雜湊函數
- 雜湊函數是一種單向數學函數,可將任意大小的輸入轉換為固定長度的輸出,稱為指紋(digest 或 hash)。即使只修改一位,也會產生截然不同的指紋。現代函數(SHA-256、SHA-3)具有抗碰撞性。在數位簽章中,文件首先被雜湊,然後指紋使用私鑰加密——這保證了已簽署內容的完整性。
- FranceConnect
- FranceConnect 是法國政府的數字身份服務,允許公民通過現有身份識別信息(Impots.gouv、Ameli、La Poste、MSA、Identité Numérique)向公共或私人在線服務進行身份驗證。更進一步,FranceConnect+ 根據eIDAS規條被定為「實質性」,可用於觸發進階簽名(AES)甚至合格簽名(QES)。到 2026 年底,FranceConnect+ 將逐步被由eIDAS 2.0規定的歐洲錢包所承載的數字身份所取代。
G
- 範本(文件範本)
- 範本是一份預先配置的標準文件,其中包含動態欄位(簽署人、日期、金額、簽署位置),作為重複信封的起點。在 Certyneo 上,範本可將大批量工作流程(勞動合約、NDA、採購單)工業化:複製範本、填入具體案例變數、然後發送。/modeles-contrats 上提供的免費合約範本可供下載,然後在您的帳戶中作為範本進行實例化。
- GDPR(通用資料保護規則)
- GDPR(General Data Protection Regulation,歐盟規例 2016/679)是RGPD的英文版本。該歐洲規例規範了歐盟內個人資料的收集、處理和保存。它適用於處理歐洲居民資料的任何組織,無論其位置在何處。它特別要求與分包商簽訂DPA、實施資料最小化,並尊重個人的權利(存取、更正、刪除)。
- 文件生成器和數字郵件合併
- 文件生成器(document generation)將合約模板與可變數據(名稱、SIREN、金額、日期等)結合,自動生成可供簽署的PDF。常見技術包括:Word/DOCX模板引擎(Carbone.io、Docxtemplater)、LaTeX、HTML-to-PDF(Puppeteer/headless Chrome)和Adobe PDF Services API。數字郵件合併相對於紙質郵件合併的優勢在於直接發送到簽名工作流,無需列印:生成的文件通過REST API注入簽名信封,簽名字段通過坐標或HTML標籤定位,流程在幾秒內完成。主要風險是本地DOCX呈現與服務器呈現之間的版面差異——建議進行一套視覺回歸測試(PNG捕獲+diff)。
H
- 雜湊(hash)
- 雜湊是一種密碼學運算,可將任意大小的文件轉換為固定大小的數位指紋,稱為「hash」。即使對文件做最小程度的修改,也會產生完全不同的 hash,從而保證文件的完整性。數位簽章依賴於使用簽署人的私鑰對此 hash 進行加密。
- TLS 握手
- TLS 握手(「handshake」)是在 TLS 連線開始時進行的協商階段。客户端和伺服器就加密套件達成一致,交換憑證(可選的相互身份驗證),並透過短暫金鑰協議協議 (ECDHE) 建立工作階段金鑰。TLS 1.3 將握手縮減為 1 次往返(相比 TLS 1.2 的 2 次),改善了行動裝置簽署工作階段的效能。
- 電子時間戳
- 電子時間戳是一種機制,可將數位資料與特定時刻以可驗證且不可篡改的方式進行關聯。由符合 eIDAS 規定的合格服務提供商發出的合格時間戳可提供文件在特定日期存在的法律證明。它對於長期保持文件的證明力是不可或缺的。
- 合格時間戳 (TSA)
- 合格時間戳是由根據 eIDAS 資格認定的受信任時間戳授權機構 (TSA) 發行的電子時間戳。它提供了在特定日期和時間存在文件的法律認可證明,與文件指紋相關聯。對於 PAdES B-T、B-LT 和 B-LTA 配置檔必不可少,以確保長期證據價值。
- HSM(硬體安全模組)
- HSM(Hardware Security Module,硬體安全模組)是一種牢不可破的硬體設備,專門用於加密金鑰的安全產生、儲存和使用。HSM 執行加密運算(簽署、解密、金鑰產生),但永遠不會洩露私密金鑰——私密金鑰始終保留在硬體邊界內,受到物理防護措施的保護(防入侵感測器、嘗試開啟時自動清除)。
HSM 認證:根據 eIDAS 規範的要求,HSM 必須符合嚴格的標準——FIPS 140-2 第 3 級或FIPS 140-3 第 3+ 級(美國 NIST 標準),及/或通用標準 EAL4+(歐洲標準)。經過通用標準認證的 HSM 有資格託管合格簽章 (QES) 金鑰和合格時間戳記金鑰。歐洲信任清單 (EU Trusted List) 列出了每個合格服務商獲授權的 HSM。
雲端 HSM 與實體 HSM:過去 HSM 通常是安裝在私人資料中心的專用設備。雲端供應商現在提供共享或專用的 SaaS HSM——AWS CloudHSM、Azure Dedicated HSM、Google Cloud HSM,以及由歐洲合格信任服務商營運的國家級 HSM。eIDAS 2.0 明確認可雲端 HSM 用於遠端合格簽章。
HSM 與加密(「HSM encryption」):除了簽署外,HSM 還保護資料庫加密金鑰、磁碟加密金鑰 (BitLocker、FileVault、LUKS)、內部 PKI 根金鑰和應用程式密鑰。金鑰輪轉、備份和撤銷透過 PKCS#11 或專有介面進行管理。
Certyneo 實作:遠端簽署的加密金鑰託管於由我們的合格信任服務商 (QTSP) 營運的通用標準 EAL4+ HSM 中。Certyneo 或其主機供應商永遠無法存取私密金鑰——每個簽署運算都需經過簽署人強身份驗證和對 HSM 的 API 呼叫,HSM 返回簽章而不洩露金鑰。另見 QSCD 和雲端簽章。
I
- 數位身分
- 數位身分是在數位空間中用於識別自然人或法人的資料集合。它可由政府機構(電子身分證、FranceConnect)或私營運營商(合格服務提供者)提供。根據 eIDAS 2.0,每位歐洲公民都將擁有官方數位身分錢包 (EUDIW)。
- IdP(身分識別提供者)
- 身分識別提供者(Identity Provider,IdP)是一項管理數位身份並向第三方應用程式(服務提供者)簽發身份驗證斷言的服務。主要協議為SAML 2.0(企業、Okta/Azure AD SSO)和OIDC/OAuth 2.0(網路、FranceConnect)。在電子簽名背景下,IdP發揮兩個角色:(1) 在簽名入口網站訪問時驗證簽署人(通過企業SSO的MFA);(2) 提供驗證的身份屬性(名稱、電子郵件、員工編號),用於簽名憑證和審計軌跡。FranceConnect是法國公共IdP,允許達到「實質性」信任級別以進行針對國家服務的高級簽名。Certyneo通過管理員主控台與SAML和OIDC IdP整合。
- 墨跡簽名(數字化簽名)
- 墨跡簽名(或數字化簽名)是將傳統手寫簽名數字化為以圖像形式(JPG/PNG)附加在文檔上。它構成eIDAS下簡單電子簽名(SES)的最基本級別:沒有強身份驗證或審計跟蹤,其證明價值有限。不過,它仍然用於法律風險較低的文檔(內部簽名、註釋)。
- 完整性(數據的)
- 完整性是指保證數據在創建、傳輸或存儲後未被篡改或偽造的特性。在數字簽名中,完整性由哈希函數確保:文檔的任何修改意味著重新計算的哈希值將不再與簽名中加密的哈希值相匹配,這會立即使驗證無效。這就是為什麼用Certyneo簽名的PDF是「密封的」——它無法被修改而不破壞簽名。
- eIDAS 互操作性
- eIDAS 互操作性是指歐盟成員國之間數字身份和電子簽名的相互承認,如 eIDAS 法規(第 6 和 25 條)所規定的那樣。由信任服務提供商 (TSP) 簽發且列於某一成員國信任列表上的合格證書在所有其他成員國中自動被認可為有效——無需額外手續。此互操作性涵蓋AES 和 QES 級別。eIDAS 2.0 法規(歐盟 2024/1183)將此機制擴展至 EUDI 電子錢包(歐洲數字身份錢包),計劃於 2026 年推出。
J
- 簽名令牌
- 簽名令牌是在簽名時產生的密碼學對象,包括:文檔的哈希值、時間戳、簽署人的標識符和密碼學簽名本身(通過PKI使用私鑰加密)。此令牌按照PAdES格式嵌入最終PDF中,允許任何驗證者——法官、專家、審計員——在不依賴平台的情況下重新構建簽名證明。該令牌是自足的:即使Certyneo消失,簽名仍然可以使用標準PDF閱讀器(Acrobat Reader、pdfsig)進行驗證。
- 簽名日誌記錄和日誌保留
- 在電子簽名背景下,日誌記錄(logging)是指記錄文件生命週期中所有事件的不可變紀錄:建立、發送、開啟、OTP驗證、簽名添加、已簽署文件下載、存檔。這些日誌構成審計軌跡的技術層,在訴訟情況下可能被要求。法律要求因地區而異:GDPR規定對個人數據的保留時間有限制,而合約訴訟時效期限(商法中5年,民事行為中10年)規定了日誌保留的最短期限。最佳實踐:日誌必須通過密碼學簽署(完整性令牌)以證明未被篡改。Certyneo根據適用的法定期限保留每個信封的日誌,並將其包含在可下載的數位保險箱中。
- JWT(JSON Web Token)
- JWT(JSON Web Token,RFC 7519)是一種緊湊、安全的格式,用於表示雙方之間的聲明。它由三部分組成,以Base64URL編碼並用點分隔:標頭(算法)、載荷(聲明)和簽名。Certyneo API使用簽名的JWT(HS256或RS256)來管理會話和API調用身份驗證,確保令牌未被篡改。訪問JWT的生命週期很短,由長期刷新令牌補充。
K
- KYC (Know Your Customer)
- KYC (Know Your Customer) 指的是企業在與客戶建立業務關係之前對其身份進行驗證的所有程序的總稱。從歷史上看,銀行因反洗錢指令而被要求執行 KYC,現已擴展到高風險電子簽名操作:開設帳戶、信貸、保險、公證行為。三大支柱:身份文件驗證(OCR 和對卡片或護照安全元素的欺詐檢測)、活體檢測(證明該人員是真實且在場的,而非照片或深偽視頻)以及與參考數據庫的信息交叉核對。與簽名級別的關聯:行為越敏感,KYC 越強化——簡單簽名可能不需要任何 KYC,而eIDAS 法規在簽發合格簽名 (QES) 的證書前,要求進行面對面或遠程等效驗證(視頻 KYC)。KYC 和 LCB-FT:KYC 是建立業務關係的入門步驟;交易持續監控 (LCB-FT) 隨後進行。為什麼很重要:強大的 KYC 是使遠程簽名具有與親身見證簽名相同法律價值的關鍵,將簽名密鑰與已驗證的人員關聯起來。
L
- LCCJTI(資訊科技法律框架法)
- LCCJTI 是魁北克法律(L.R.Q.,第 C-1.1 章),確立了魁北克電子簽名和電子文件的法律框架。它明確認可電子簽名等同於手寫簽名,只要簽署人身份得到可靠確立,且簽名與文件之間的聯繫得到保證(第 39 條)。LCCJTI 與eIDAS 法規(適用於歐洲)和 PIPEDA(適用於魁北克以外的個人數據)相輔相成。它是 Certyneo 簽名用於魁北克合同的法律依據。第 25 號法案(2022)現代化了伴隨其配套的個人資訊保護制度。
- LCEN(法律 2004-575)
- LCEN(2004 年 6 月 21 日法國數字經濟信任法,第 2004-575 號)是法國數字法的奠基性文本。它規範在線商務、託管服務商責任、數字廣告,並要求專業網站編輯發布法律聲明(公司名稱、資本、RCS、地址、出版主管、託管服務商)。作為歐洲 eIDAS 法規的補充,它還將第一個電子簽名指令轉置到法國法律中。LCEN 繼續與 eIDAS 並行適用,特別是在合同前信息義務和超過 120 歐元的電子合約保存義務方面。
M
- 電子 SEPA 授權(扣款授權)
- 電子 SEPA 授權(e-授權)允許債權人完全通過線上方式收集債務人的自動扣款授權,符合歐盟法規第 260/2012 號及歐洲支付委員會 (EPC) 指令的要求。債務人輸入其 IBAN 和 BIC,然後通過簡單電子簽名 (SES) 簽署授權;債務人的銀行可以通過開放銀行 (DSP2/PSD2) 對其進行身份驗證。簽署的授權必須保存至最後一次扣款後 14 個月。有效的 e-授權包含:SEPA 債權人識別碼 (ICS)、授權唯一參考編號 (RUM) 和簽署日期。SaaS 平台、軟體編輯商和培訓機構經常使用 Certyneo 在線上訂閱時收集 SEPA 授權,通過在購物車隧道中集成REST API 的簽名方式實現。
- 手寫簽名
- 手寫簽名是一個人用手在紙質文件下方簽署的圖形痕跡,可通過其個人筆跡識別。它仍然是法國民法的歷史參考(民法典第 1367 條)。eIDAS 法規確立了不歧視原則:電子簽名,無論其級別如何,都不能因其為電子簽名而被拒為證據。合格簽名 (QES) 在整個歐盟具有與手寫簽名相同的證據力。高級簽名 (AES) 通常提供優於其紙質等效物的可追溯性(帶時間戳的審計跡)。
- MFA(多因素身份驗證)
- MFA(多因素身份驗證,法語為 authentification multi-facteurs — 當結合恰好兩個因素時有時縮寫為 2FA 雙因素身份驗證)是一種安全機制,要求提交至少 兩項來自不同類別的身份證明 :
• 知識因素(「我所知」):密碼、PIN 碼、秘密問題答案、通行語句。
• 擁有因素(「我所有」):接收 OTP 的電話(SMS 或 TOTP 應用程式如 Google Authenticator、Authy、1Password)、YubiKey 或其他 FIDO2 密鑰、智能卡上的證書。
• 生物特徵因素(「我所是」):指紋、人臉識別、聲紋、虹膜。透過現代作業系統的原生 API 實現(Face ID、Touch ID、Windows Hello、Android BiometricPrompt)。
MFA 與 2FA:2FA 是 MFA 的嚴格子集 — 恰好兩個因素。MFA 可結合兩個、三個或更多因素。公眾實踐中常混淆兩個術語;在 B2B 網絡安全和法律中,MFA 是通用術語。
MFA 與電子簽章:進階電子簽章 (AES) 要求簽署人進行強身份驗證,實踐中轉化為 MFA(通常為電子郵件 + OTP SMS)。合格簽章 (QES) 要求加強 MFA — 使用身份證件進行身份驗證 + 擁有因素(智能卡或 QSCD)。eIDAS 規則未明確提及 MFA 但透過強身份驗證要求強制執行。
Certyneo 實現:對所有管理員存取強制 MFA(可選 TOTP via Google Authenticator 或 OTP 電子郵件)。對簽署人,電子郵件 + OTP SMS 組合預設套用於 AES 級別信封。另見 OTP 和強身份驗證。
N
- 簽章級別(簡易、進階、合格)
- eIDAS 規則區分三個電子簽章級別:簡易簽章 (SES),需要最少識別;進階簽章 (AES),需要與簽署人的唯一連結和強身份驗證;以及合格簽章 (QES),基於合格證書和安全建立裝置。QES 在整個歐盟具有與手寫簽名相同的法律效力。了解簽章級別 →
- 不可否認性
- 不可否認性是電子簽章的特性,使簽署人無法否認已執行該操作(簽署、發送、接受)。它由密碼簽名(不可否認的技術連結)、帶時間戳的稽核日誌和強身份驗證的組合確保。合格簽章 (QES) 提供歐洲法律認可的最強不可否認性。
- ISO/IEC 27001 標準及資訊安全管理系統 (SMSI) 認證
- ISO/IEC 27001 是資訊安全管理系統 (SMSI) 的國際參考標準。它定義了建立、實施、維護和持續改進 SMSI 的要求,包含分布在 4 個領域(組織、人員、物理、技術)中的 93 個控制措施。對於電子簽名服務供應商而言,ISO 27001 認證證明其安全性成熟度與 eIDAS 和 RGPD 義務相符。它通常在公開招標和大型企業的供應商安全問卷中被要求。ISO 27017(雲端安全)和 ISO 27018(雲端個人資料保護)標準補充了 ISO 27001,適用於 SaaS 服務。Certyneo 託管在通過 ISO 27001 認證的資料中心,並維護涵蓋簽名處理全鏈的文件化 SMSI。
O
- OCSP(線上證書狀態協議)
- OCSP(線上證書狀態協議,RFC 6960)是實時驗證電子證書撤銷狀態的協議,透過查詢由認證機構運營的 OCSP 響應器進行。為什麼撤銷很重要:證書可能在日期上有效但被提前撤銷(密鑰洩露、員工離職);簽名或 TLS 連線必須驗證狀態,而不僅僅是過期日期。OCSP 與 CRL:OCSP 是CRL 的更輕量級和反應更快的替代方案 — 客戶端查詢單個證書並接收簡潔的已簽名響應(有效/已撤銷/未知),而不是下載整個撤銷列表。OCSP 裝訂:為避免隱私洩露和額外的往返,伺服器檢索自身的 OCSP 響應並將其「裝訂」到TLS 握手中,因此瀏覽器永遠不會直接接觸 CA。在簽署文件中:OCSP 響應在簽署時整合到 PDF 中用於長期驗證 (LTV),以便即使響應器離線簽名在多年後仍可驗證。
P
- PAdES(PDF 進階電子簽署)
- PAdES(PDF Advanced Electronic Signature,ETSI EN 319 142 標準)是嵌入 PDF 檔案中的數位簽署的歐洲標準。由 eIDAS 規範採納為歐洲文件的參考格式,PAdES 現已被所有 PDF 閱讀器(Adobe Acrobat、Foxit、PDF.js、pdfsig)原生實現。PAdES 簽署直接嵌入 PDF 中:無附加檔案、無第三方平台依賴、離線可驗證。
四種 PAdES 設定檔定義遞增的保證級別:
• PAdES B-B(Baseline-B):採用最小 ETSI 屬性的基本簽署。對於立即證明力足夠的常見用途已足夠。
• PAdES B-T(Baseline-T):在簽署後立即新增合格的 RFC 3161 時間戳記,證明日期。
• PAdES B-LT(Baseline-Long Term):新增長期驗證,包含嵌入的憑證鏈和撤銷資料。即使原始憑證過期後仍可驗證。
• PAdES B-LTA(Baseline-Long Term with Archive timestamp):新增定期存檔時間戳記,在 10 年後仍保持證明力,對於超長期保存的文件(房地產、專利)不可或缺。
Certyneo 實現:所有簽署的 PDF 預設以 PAdES B-LT 生成,即大多數 B2B 用途推薦的設定檔。B-LTA 設定檔可在商務方案中啟用,適用於保存期超過 10 年的合約。在 Adobe Acrobat Reader 中保證無需外掛程式即可驗證。
PAdES 與其他格式:請參閱 XAdES(XML 用)、PAdES / XAdES / CAdES 比較。 - 電子副署簽署簿
- 電子副署簽署簿是政府機構和大型企業中使用的實體副署簽署簿的數位等效物:它集中待決策者副署或簽署的文件。過去主要用於公共部門 (ADULLACT、Libriciel 的 Pastell),電子副署簽署簿已擴展至企業,並與 GED 整合解決方案(Documentum、SharePoint、Alfresco)。電子副署簽署簿管理:傳入郵件清單、簽署委託(見委託)、多層級驗證流程(審核工作流),以及授權簽署人的合格電子簽名的應用。與簡單簽名工具的主要區別是收件匣(待處理、已簽署、已拒絕、已歸檔文件)管理和每份文件的處理審核。Certyneo 提供通過儀表板或 API 存取的整合副署簽署簿。
- PDF/A(長期存檔)
- PDF/A 是 PDF 格式的標準化 ISO 版本(ISO 19005),特別設計用於長期存檔。它將所有字型、影像和資源整合在檔案中,禁止加密和依賴外部環境的內容。這保證文件在 30 年後仍可讀取,不依賴軟體。對於具有證明力的電子存檔,建議將 PDF/A 與 PAdES B-LTA 結合使用。
- PIPEDA(加拿大個人資訊保護和電子文件法)
- PIPEDA(個人資訊保護和電子文件法,法文:《個人資訊保護和電子文件法》)是加拿大聯邦私人部門個人資訊保護法(L.C. 2000, ch. 5)。它規範了跨省和國際商業活動中個人資訊的收集、使用和披露。雖然在某些方面不如歐洲 RGPD 嚴格(有時允許隱含同意,財務罰款較低),但它是加拿大的等效法律。
PIPEDA 的 10 項原則(源自加拿大標準協會 CAN/CSA-Q830):
1. 問責制——指定個人資訊保護負責人。
2. 目的確定——清楚說明收集目的。
3. 同意——取得知情同意。
4. 收集限制——僅收集必要資訊。
5. 使用限制——僅按公告目的使用。
6. 準確性——保持數據最新。
7. 安全措施——適當的技術和組織保護。
8. 透明度——公開隱私政策。
9. 個人資訊訪問——訪問和更正權。
10. 投訴可能性——向加拿大隱私委員會投訴。
PIPEDA 和電子簽名:電子簽名涉及個人數據處理(姓名、電郵地址、電話號碼、IP、會話元數據、審計追蹤)。PIPEDA 要求:
• 收集前簽署人的知情同意;
• 安全保存(靜止時加密、限制訪問);
• 保留時間與目的相稱(商業合同 10 年通常可接受);
• 簽署人要求時的訪問、更正和刪除權;
• 違規帶來真實重大傷害風險時必須通知(自 2018 年起)。
魁北克第 25 號法案:魁北克省有自己的法律(第 25 號法案 / 現代化個人資訊保護條款法,2022-2024 年生效),對於魁北克內部活動優先於 PIPEDA。第 25 號法案比 PIPEDA 更嚴格——在大多數方面與歐洲 RGPD 一致:必須明確同意、指定個人資訊保護負責人、影響評估 (EFVP)、罰款高達全球營業額的 4%。
PIPEDA vs RGPD:歐盟委員會認可 PIPEDA 提供「充分」保護級別,符合RGPD 第 45 條(2002/2/EC 決議已於 2024 年確認)。因此,個人數據從歐盟轉移到加拿大無需額外手續。對於在歐盟經營的加拿大組織,RGPD 仍適用於歐洲居民的數據(域外適用,第 3 條)。
Certyneo 實施:PIPEDA + 第 25 號法案 + RGPD 合規性由我們的數據保護架構保證——主權歐盟託管(IONOS 德國)、傳輸時 TLS 1.3 加密 + 靜止時 AES-256、訪問日誌記錄、30 天內完全刪除權、合規子處理商。轉移到加拿大(罕見——僅按需在加拿大託管的帳戶)受RGPD-PIPEDA 標準合同條款約束。 - 審計跡跡
- 審計跡跡(或稱 audit trail)是對文件所執行之所有操作(包括發送、開啟、查看、輸入 OTP、簽署、拒絕、過期)的時間戳記日誌。在發生爭議時,它構成證明力的主要證據,證明簽署流程已按規則正確執行。在 Certyneo 上,審計跡跡整合在最終 PDF 中,並在我們的資料庫中保存 10 年。深入了解審計跡跡 →
- PKI(公鑰基礎設施)
- PKI(Public Key Infrastructure,公鑰基礎設施)是指允許簽發、管理和撤銷電子證書的硬體元件、軟體、程序和政策的總稱。它基於非對稱密碼學:私鑰(祕密)用於簽署,公鑰(在證書中發佈)允許任何人驗證簽名。合格服務提供商運營符合 ETSI 標準的 PKI。
- 資料可移植性(RGPD 第 20 條)
- RGPD 第 20 條賦予資料主體有權以結構化、常用且機器可讀的格式獲取其個人資料,並將其傳輸給另一個控制者的權利。對於電子簽名平台的使用者,此權利涵蓋:已簽署的文件及其稽核軌跡、帳戶元資料和活動日誌。可移植性要求服務供應商在一個月內提供標準化匯出 (JSON、CSV、ZIP)。相反,刪除權(第 17 條)可能受法律保存義務的限制(證明歸檔 5–10 年)——在法律期限屆滿前,簽署的文件無法被刪除。Certyneo 通過客戶端區域實現完整帳戶匯出,並支持將檔案遷移至第三方數位保險箱。
- 信任服務提供商(PSC / TSP)
- 信任服務提供商(PSC 或英文 TSP)是提供時間戳記、憑證簽發、簽署或存檔服務的實體,符合 eIDAS 規範之定義。合格的 PSC 須接受定期審計,並列入國家信任清單(在法國:ANSSI 清單)。資格認證保證了歐盟公認的最高保證級別。查看服務提供商義務 →
Q
- QES (合格電子簽名)
- 合格電子簽名 (QES, Qualified Electronic Signature) 是由 eIDAS 規則定義的最高級別。在整個歐盟內,它在法律上等同於手簽。其簽發要求:事先進行 身份驗證、由 QTSP 簽發的 合格證書,以及使用 合格簽名創建設備 (QSCD)。電子公證行為、某些公開招標和敏感行政程序需要此簽名。
- QSCD (合格簽名創建設備)
- QSCD (Qualified Signature Creation Device) 是符合 eIDAS 附件 II 嚴格要求的硬體或軟體設備,用於創建 合格簽名 (QES)。它保證簽名私鑰在設備內生成,永不以明文形式輸出,且只能由合法持有者使用。認證的 HSM 和智慧卡是常見的 QSCD 形式。雲簽名 使用託管在認證 HSM 中的虛擬 QSCD。
- QTSP (Qualified Trust Service Provider)
- QTSP (Qualified Trust Service Provider,或合格信任服務提供者) 是一個已由歐盟成員國審核並列入信任清單的 PSC,根據 eIDAS 規則。資格認證是歐洲認可的最高級別:簽發 合格證書、合格時間戳 或 合格簽名 (QES) 時為強制性要求。在法國,ANSSI 維護官方清單(docaposte、Universign/Oodrive、CertEurope 等)。Certyneo 與多個 QTSP 進行介接,以在需要合格級別時觸發 QES(公開招標、公證行為、某些社會程序)。
R
- 自動提醒
- 自動提醒是 電子簽名 平台的功能,根據可配置的頻率自動向尚未簽名的 簽署人 透過電子郵件或簡訊發送提醒。它減少簽名放棄並加快 工作流 完成。在 Certyneo 上,提醒可按信封配置(頻率、訊息內容),所有操作都在 稽核軌跡 中記錄。
- RGPD
- RGPD (一般資料保護規則,歐盟規則 2016/679) 規定了歐盟內個人資料的收集、處理和保存。在電子簽名框架下,它特別要求最小化對 簽署人 的資料收集、定義保存期限並確保刪除權。Certyneo 符合 RGPD,託管在歐盟(德國)且提供處理登冊。查看我們的安全頁面 →
- 電子簽名的投資回報率
- 電子簽名的投資回報率(ROI)通過四個成本項衡量:(1) 縮短簽署週期——從 5-10 天(郵件/掃描)縮至平均不到 1 小時,(2) 直接成本節約——打印、郵資、物理檔案存儲(每信封估計 15-30 歐元),(3) 降低放棄率——待簽名紙質合同的放棄率高出 3 倍,(4) 合規性——紙質合同保管不當導致的 RGPD 罰款可能超過年度 SaaS 工具成本。無紙化轉變對於每月處理 50 份以上合同的中小企業,通常在 3 至 6 個月內收回成本。
S
- SES(簡單電子簽名)
- 簡單電子簽名 (SES, Simple Electronic Signature) 是由 eIDAS 法規定義的基本等級。它不需要任何特定的技術要求:點擊「我接受」、簽名圖像或電郵簽名即可滿足。其證據價值被推定但如果簽署人否認其行為可被質疑。它適用於法律風險較低的文件(報價單、內部記錄、原則協議)。對於重要事項,優先考慮 AES 或 QES 等級。
- 簽署人
- Le signataire est la personne physique qui appose sa signature électronique sur un document et s'engage juridiquement sur son contenu — à distinguer de l'expéditeur, qui prépare et envoie le document, et d'une personne morale, qui « signe » via un cachet électronique.
Qui peut être signataire ? Toute personne physique juridiquement capable : un particulier majeur pour ses propres engagements, ou un représentant habilité pour une entreprise — dirigeant, salarié muni d'une délégation de signature, mandataire. Vérifier l'habilitation du signataire est un point de contrôle essentiel : un contrat signé par une personne non habilitée peut être contesté.
Signataire, cosignataire, approbateur : le cosignataire est un signataire supplémentaire du même document (co-signature), engagé au même titre ; l'approbateur, lui, valide le document dans un flux d'approbation sans apposer de signature juridiquement engageante. L'ordre des signataires peut être séquentiel (chacun signe à son tour, avec relances automatiques) ou parallèle (tous en même temps) — c'est le workflow de signature.
Comment l'identité du signataire est-elle vérifiée ? Selon le niveau de signature : en signature simple (SES), par le lien email unique ; en signature avancée (signature avancée), par authentification forte — code OTP email + SMS ; en signature qualifiée (QES), par vérification de la pièce d'identité auprès d'un prestataire de confiance qualifié.
Sur Certyneo : le signataire reçoit un lien unique par email, visualise le document, s'authentifie et signe depuis son mobile ou son ordinateur, sans créer de compte. Chacune de ses actions (ouverture, OTP, signature, refus) est horodatée et consignée dans la piste d'audit jointe au PDF signé — c'est elle qui relie juridiquement le document au signataire. Comprendre les niveaux de signature → - 進階簽名 (AES / eIDAS 等級 2)
- La signature avancée (Advanced Electronic Signature — AES) est le deuxième des trois niveaux de signature électronique définis par le règlement eIDAS (UE) n°910/2014, entre la signature simple (SES) et la signature qualifiée (QES). C'est le niveau recommandé pour la grande majorité des documents contractuels à enjeu.
Les quatre exigences de l'article 26 eIDAS :
• Lien univoque au signataire : la signature ne peut être attribuée qu'à une seule personne — assuré par le canal d'identification (email nominatif, mobile personnel).
• Identification du signataire : le procédé permet de retrouver qui a signé — état civil déclaré, adresse email, numéro de mobile vérifiés par code OTP.
• Contrôle exclusif : les données de création de signature sont sous le contrôle du seul signataire — matérialisé par l'authentification forte au moment de signer.
• Intégrité : toute modification ultérieure du document est détectable — garanti par le scellement cryptographique (hachage + PAdES).
AES vs SES vs QES : la SES n'exige aucune vérification renforcée (case à cocher, signature dessinée) — suffisante pour les documents du quotidien ; l'AES ajoute l'authentification forte et la preuve d'intégrité — adaptée aux contrats de travail, mandats, baux, dossiers bancaires et d'assurance ; la QES ajoute un certificat qualifié délivré après vérification d'identité et un dispositif certifié (QSCD) — c'est l'équivalent légal de la signature manuscrite dans toute l'UE, requis pour les actes les plus sensibles.
Valeur juridique : l'article 25 d'eIDAS interdit de refuser un effet juridique à une signature au seul motif qu'elle est électronique, et l'article 1367 du Code civil la reconnaît dès lors qu'un procédé fiable identifie le signataire et garantit l'intégrité de l'acte. En cas de litige, la fiabilité de l'AES se démontre par le faisceau de preuves : piste d'audit horodatée, codes OTP consignés, empreinte du document, horodatage. La QES bénéficie en plus d'une présomption de fiabilité (charge de la preuve inversée).
Quand l'AES suffit-elle ? Contrats de travail et avenants, contrats commerciaux, devis et bons de commande, mandats (vente, gestion locative, SEPA), baux, dossiers KYC et crédit : l'AES est le standard du marché. Passez à la QES pour les actes authentiques, certains marchés publics, la cession de fonds de commerce, ou lorsqu'un texte l'exige.
Sur Certyneo : l'AES est disponible sur tous les plans payants — le signataire est authentifié par double OTP email + SMS, le PDF signé est scellé au format PAdES avec horodatage, et la piste d'audit complète est jointe au document. La QES est disponible à l'acte, sans abonnement dédié. Comprendre les trois niveaux eIDAS → · Le règlement eIDAS en détail → - 生物特徵簽名
- 生物特徵簽名是一種電子簽名形式,除了捕捉手寫筆跡的影像外,還捕捉動態行為數據:筆壓、速度、傾斜角度、加速度。這些參數創建難以偽造的獨特指紋。與簡單簽名影像相比,它提供更強大的身分驗證。生物特徵數據被RGPD 視為敏感數據,需要明確同意。單獨生物特徵不足以達到 eIDAS AES 級別;它必須與強身分驗證結合。
- 雲簽名
- 雲簽名是一種電子簽名,其中簽署人的私鑰由信任的雲服務提供商生成、儲存和管理,而不是存儲在本地設備(USB鑰匙、智能卡)上。這種方法簡化了用戶體驗,並允許從簡單的瀏覽器進行合格簽名(QES)。密鑰在由QTSP運營的經認證的HSM中受保護。
- 電子簽名
- 電子簽名是一種機制,允許在數位文件上簽署身份證明和同意,相當於手寫簽名。根據 eIDAS 法規,它包括三個信任等級:簡單 (SES)、進階 (AES) 和合格 (QES)。與數位簽名不同,電子簽名是一個法律概念,可以基於不同的技術。探索我們的完整指南 →
- 移動簽名
- 移動簽名指通過智能手機或平板電腦從瀏覽器(無需原生應用)以電子方式簽署文件的能力。簽署人通過電子郵件或短信接收鏈接,在移動瀏覽器中查看文件,通過觸摸手勢或輸入全名(取決於所需級別)進行簽署,然後通過 OTP 短信驗證。在 Certyneo 上,簽署界面 100% 響應式:身份驗證、審計跟蹤生成和聯合簽名 PDF 在 4G 移動網絡上 60 秒內傳送至收件人。簽署人無需進行任何安裝。
- 數位簽名
- 數位簽名是基於非對稱密碼學的電子簽名的技術實現。它包括用簽署人的私密金鑰加密文件的哈希值,產生一個可由任何持有相應公開金鑰的人驗證的指紋(包含在憑證中)。它同時保證簽署人的身份和文件的完整性。
- 智能合約與合約自動化
- 智能合約(Smart Contract)是一個部署在區塊鏈上的自執行程序,其條款直接編碼於計算機代碼中,並在滿足預定條件時自動執行。儘管在以太坊生態系統(Solidity)中很受歡迎,但智能合約在法國民法意義上並不構成電子合約:其執行是自動的,但其法律對抗力仍取決於有效的意思一致協議的證明。在 B2B 實踐中,最穩健的組合是:合格電子簽名(確定的法律證明)+ 智能合約用於自動執行財務條款(付款、罰款)。簽署合約雜湊的區塊鏈公證構成第三層補充證明。
- Solde de tout compte
- Le solde de tout compte fait l'inventaire des sommes versées au salarié lors de la rupture de son contrat de travail (salaire, indemnités, congés payés…). Régi par l'article L1234-20 du Code du travail, il est établi en double exemplaire et son reçu peut être signé par le salarié. Une fois signé, le salarié dispose d'un délai de six mois pour le dénoncer. La signature électronique sécurise sa remise et en horodate la date. Documents de fin de contrat →
- 密碼套件 (cipher suite)
- 密碼套件是在TLS握手期間由客戶端和伺服器協商的命名密碼算法組合(密鑰交換、身份驗證、對稱加密、MAC/HMAC)。TLS 1.3強制採用現代套件,如
TLS_AES_256_GCM_SHA384,消除了弱算法(RC4、3DES、MD5)。Certyneo僅接受TLS 1.3套件,以最大化簽署會話的安全性。
T
- 信任第三方
- 信任第三方是一個中立且獨立的參與者,其使命是保護雙方之間的交流安全:在電子簽名中,它證實簽署人的身份、密封文件、時間戳記行為並保留證據。從歷史上看,公證人在紙質文件中扮演此角色。在數位領域,信任第三方由eIDAS條例正式定義為信任服務提供商(PSC/TSP)及其認可版本(QTSP)。Certyneo作為信任第三方發揮作用,發放進階簽名(AES),並可委託合作的QTSP發放認可簽名(QES)。
- TLS(傳輸層安全性)
- TLS(傳輸層安全性)是保護互聯網通訊的密碼協議,是SSL的後繼者。它確保完整性和服務器的身份驗證(透過其憑證),以及保密性(加密)。TLS 1.3是目前版本,強制使用現代加密套件和單一往返的握手。瀏覽器中的鎖定符號表示TLS連接已啟動。Certyneo在其所有端點上強制要求最少TLS 1.3。
- 信任清單(歐盟信任清單)
- 信任清單是由歐盟各成員國公布並由歐盟委員會監督的官方清單,列出認可信任服務提供商(QTSP)及其服務(認可憑證、時間戳等)。在法國,該清單由ANSSI維護。這是QTSP在eIDAS條例框架內合法性的證明。只有列在清單上的服務才享有eIDAS合規的法律推定。
- TSA(時間戳記授權機構)
- TSA(時間戳記授權機構)是一個獲得認證的信任第三方,其發出符合 RFC 3161(Internet X.509 PKI 時間戳記協議)的時間戳記令牌。流程如下:客戶端計算文件的雜湊值,並通過 HTTPS 發送至 TSA;TSA 以加密方式簽名一個令牌,其中包含該雜湊值 + 認證的 UTC 接收時間。該令牌證明了文件在該特定日期以該精確狀態存在,無需 TSA 本身訪問文件。合格 TSA(QTSA)列在歐盟信任列表上,可生成 eIDAS 合格時間戳記,這是最具証明力的形式。在PAdES-LT 和 PAdES-LTA 中,TSA 令牌嵌入於 PDF 中,即使原始 TSA 已不存在,也能確保 20 年內離線可驗證性。
U
- UETA(統一電子交易法)
- UETA(統一電子交易法,1999年)是美國示範法,在50個州中的47個州承認電子簽名的證明力。由聯邦層級的ESIGN法(2000年)補充,該法規定合約和簽名「不能僅因其為電子形式而被宣佈無效」。這是歐洲eIDAS條例的美國功能等價物,採取更寬鬆的方式:UETA未定義等級(SES/AES/QES),也未規定認可等價物。對於跨大西洋合約,eIDAS進階簽名(AES)通常被認可為符合UETA/ESIGN,但反之不一定自動符合。
V
- 證明力(電子簽名)
- 證明力是指電子文件被法院接受為證據且與紙質文件具有同等法律地位的能力。這是決定性的法律概念,用於判斷電子簽署的合約是否可對您的客戶、員工或供應商進行舉證(如發生訴訟)。
法國法律基礎:2000年3月13日法律在民法中引入了第1366條,該條確立了紙質書面和電子書面具有等同效力的原則,但須滿足以下條件:(1) 發出該書面的人須得到妥善身份識別,且 (2) 文件的制作和保存方式須保證其完整性。第1367條明確規定符合歐洲法規 eIDAS 的電子簽名享受此等同效力。
電子簽署文件具有證明力的四項累積條件:
• 簽署人身份識別:身份認證是否成功追溯到名義確定的自然人?機制包括:用於AES的OTP短信,以及用於QES的視頻認證 + KBIS。
• 文件完整性:自簽署以來文件內容是否未被修改?通過嵌入簽名中的密碼雜湊來保證。
• 流程可靠性:簽名服務提供商是否採用最佳實踐(加密、通過HSM進行密鑰管理、可追溯性)?列入歐洲信任清單的認證服務提供商(QTSP)提供最強保障。
• 可追溯性:是否存在帶時間戳且可對抗的審計軌跡(誰簽署、何時簽署、從何IP簽署、經過何種身份認證)?
法律推定:eIDAS為高級電子簽名(AES)和認證電子簽名(QES)建立了完整性和來源推定。實務上,這轉移了舉證責任:對簽名提出異議的一方需要證明簽名無效,而非簽署人證明其有效。認證電子簽名另外享有與手簽名完全等同的效力(民法第1367條第2款)。
證明力時效:已簽署的文件只要電子存檔符合條件(完整性、持久性、可追溯性),就可保持證明力。對於需要保存超過5年的合約,採用 PAdES B-LTA 檔案配置文件並進行定期存檔時間戳,可在原始證書過期後延長證明力。另見不可否認性和LTV。 - 已上傳文件的防病毒驗證
- 在文件被納入簽名工作流之前,任何負責任的平台都必須將其提交給防病毒 (AV) 分析。針對 PDF 的威脅包括:嵌入式宏、惡意 JavaScript(AcroForms)、PDF 解析器漏洞(CVE-2019-12657 等)。雲掃描解決方案(ClamAV 開源、OPSWAT MetaDefender、VirusTotal API)在數毫秒內分析文件。ISO 27001 和 SOC 2 Type II 合規要求強制對所有傳入文件進行 AV 分析。簽名工作流中的受感染文件特別危險,因為它會被發送給所有簽署人,放大了攻擊向量。防病毒驗證必須在記錄到數據庫之前進行,而非之後。Certyneo 通過 ClamAV(進程內守護程序)分析每個上傳的文件,並用明確的錯誤消息阻止可疑文件,絕不將其傳播到工作流。
- 身份驗證(identity proofing)
- 身份驗證(identity proofing)是在向某人頒發身份標識或授權其簽署之前檢查其真實身份的過程。它的範圍從簡單的電子郵件地址收集(簡單級別)到通過視頻進行的身份證生物識別驗證(KYC視頻、合格級別)。它是頒發合格證書和啟動合格簽名(QES)的必要條件。
W
X
- XAdES (XML Advanced Electronic Signature)
- XAdES (XML Advanced Electronic Signatures,ETSI EN 319 132 標準) 是應用於 XML 文件的數位簽章的歐洲標準。根據eIDAS 規例採納,XAdES 是簽署結構化 XML 檔案的參考格式:電子發票 (Factur-X、PEPPOL)、EDI 單據、行政申報、市場數據、SEPA 謄本。
四種 XAdES 配置檔成熟度不斷提高,與 PAdES 和 CAdES 對齊:
• XAdES B-B:具有最少 ETSI 屬性的基本 XML 簽章。使用案例:無日期限制的 XML 樣本一次性簽署。
• XAdES B-T:新增認證時間戳記 RFC 3161。電子發票和 EDI 流的標準,其中必須證明簽發日期。
• XAdES B-LT:長期驗證包含憑證鏈和嵌入式撤銷數據。在原始憑證過期後仍可驗證。
• XAdES B-LTA:定期存檔時間戳記以在 10 年以上維持證明價值。對稅務檔案和受管制登記冊不可或缺。
XAdES 對比 PAdES:選擇 XAdES 來簽署原生 XML 文件 (Factur-X 發票、PEPPOL 單據、EDI 交換)。選擇PAdES 來簽署 PDF (合約、報價單、人力資源文件)。兩種格式在法律上是等同的 — 差異是技術性的:適合文件類型的格式。
XAdES 變體:XAdES 信封包裹 (XML 文件包含在簽章結構中)、XAdES 被信封包裹 (簽章添加到文件)、XAdES 分離 (簽章儲存在單獨的檔案中)。Certyneo 通過 REST API 處理三種變體。請參閱 PAdES / XAdES / CAdES 比較。 - XAdES / PAdES / CAdES
- XAdES、PAdES 和 CAdES 是由 ETSI 為eIDAS 規例定義的三種數位簽章標準格式。XAdES (XML Advanced Electronic Signatures,EN 319 132) 簽署 XML 文件,PAdES (PDF,EN 319 142) 將簽章權杖直接嵌入 PDF — 這是 Certyneo 用來產生在 Acrobat Reader 中可離線驗證的檔案的格式。CAdES (CMS,EN 319 122) 適用於任意二進制流。每種格式都分為配置檔 (B-B、B-T、B-LT、B-LTA),提供不斷增加的保障:時間有效性、認證時間戳記、長期存檔證明。
Y
- YubiKey (硬體安全金鑰)
- YubiKey 是由 Yubico 設計的硬體安全金鑰 (USB/NFC),用於儲存不可提取的密碼學祕密,並支援 FIDO2/WebAuthn、OpenPGP 和 PIV 協定。在認證簽章 (QES) 的背景下,YubiKey (或符合eIDAS 附件 II 的等效裝置) 可充當認證簽章建立裝置 (QSCD):與認證憑證相關聯的私密金鑰永遠不會離開硬體,這保證了簽署人身份的最高等級保證。在 Certyneo 管理帳戶上,YubiKey 也可用於通過硬體 MFA 保護管理員存取。
Z
- 無紙化
- 「無紙化」(或 paperless) 是一種完全用簽署的數位等效物取代紙質文件流的做法。除了營運收益 (簽署週期平均縮短 5 至 20 倍),無紙化減少了與列印、郵遞和實體存檔相關的碳足跡。電子簽章結合具有證明價值的電子存檔(商業合約最少 10 年) 是轉變的技術前提。無紙化描述的是運動,無紙化是最終目標。
- 零信任(零信任安全)
- 零信任(Zero Trust)模型是一種基於「永遠不信任,始終驗證」原則的安全架構——與傳統邊界模型相反,後者對企業網絡內的一切都信任。其支柱包括:持續身份驗證(每次訪問時的多因素認證)、最小權限(訪問嚴格限制於操作需求)、微分段(服務隔離)、流量檢查(包括內部流量)和實時監控。在電子簽名背景下,零信任適用於多個層級:硬件安全模塊訪問(未經強身份認證的操作員無法訪問任何私鑰)、信封訪問(基於簽署人身份的控制,而非僅基於鏈接)和管理員訪問(帶有自動撤銷的臨時會話)。NIST SP 800-207 框架和 ANSSI《零信任建議》(2021) 指南規範了法國的要求。
透過我們的指南深入了解
這些指南透過具體範例和使用案例深入探討詞彙表的關鍵概念。
