Conform Regulamentului UE eIDAS (Regulamentul UE nr. 910/2014), semnăturile electronice sunt clasificate în trei niveluri:
Semnătura Electronică Simplă
Semnătura Electronică Avansată
Semnătura Electronică Calificată
Fiecare tip oferă un nivel diferit de încredere, securitate și garanție juridică. Înțelegerea diferențelor ajută organizațiile să aleagă semnătura potrivită pentru fiecare situație.
Ce este o semnătură electronică?
O semnătură electronică este un set de date electronice atașate unui document care indică intenția unei persoane de a semna sau aproba acel document.
Semnăturile electronice pot lua multe forme, de la un clic pe un buton "Accept" online până la utilizarea certificatelor digitale criptografice emise de autorități de încredere.
Cele trei tipuri de semnături electronice
Semnătura Electronică Simplă (SES)
Semnătura electronică simplă este cel mai elementar tip de semnătură electronică.
Exemple:
- Tastarea numelui într-un formular online
- Clic pe un buton "Sunt de acord"
- Inserarea unei imagini a semnăturii
- Confirmarea acceptării prin email
SES este utilizat pe scară largă deoarece este rapid și ușor, dar oferă securitate limitată. De regulă, nu include verificarea identității sau protecție criptografică puternică.
Utilizat frecvent pentru:
Semnătura Electronică Avansată (AES)
Semnătura electronică avansată oferă securitate și verificare mai puternice.
Conform eIDAS, AES trebuie să îndeplinească:
- Trebuie să fie legată unic de semnatar
- Semnatarul trebuie să fie identificabil
- Trebuie creată cu date aflate sub controlul exclusiv al semnatarului
- Orice modificare a documentului trebuie să fie detectabilă
AES utilizează tehnologie criptografică și certificate digitale pentru a asigura integritatea documentului și autenticitatea semnatarului. Dacă documentul semnat este modificat după semnare, semnătura devine invalidă.
Utilizat de regulă pentru:
Semnătura Electronică Calificată (QES)
Semnătura electronică calificată este cel mai înalt nivel de semnătură electronică conform eIDAS. Include toate caracteristicile AES, plus două elemente critice:
Certificat digital calificat
Emis de un Qualified Trust Service Provider (QTSP)
Dispozitiv calificat (QSCD)
Qualified Signature Creation Device
QES este echivalentul legal al unei semnături olografe în toată Uniunea Europeană.
Cazuri de utilizare tipice:
SES vs AES vs QES – Diferențe cheie
| Caracteristică | SES | AES | QES |
|---|---|---|---|
| Verificarea identității | Nu este necesară | Posibilă, dar negarantată | Verificare puternică obligatorie |
| Protecție criptografică | Nu | Da | Da |
| Autentificare | Negarantată | Include adesea MFA | MFA obligatorie |
| Detectare modificări | Limitată | Da | Da |
| Forță juridică | Depinde de context | Valoare probatorie puternică | Echivalent semnăturii olografe |
Cum funcționează semnăturile digitale
Semnăturile electronice avansate și calificate se bazează pe tehnologia Public Key Infrastructure (PKI), care utilizează două chei criptografice:
Cheie privată
Utilizată de semnatar pentru a crea semnătura
Cheie publică
Utilizată pentru a verifica semnătura
Când un document este semnat digital:
Se generează o amprentă digitală unică a documentului (hash)
Hash-ul este criptat cu cheia privată a semnatarului
Semnătura criptată este atașată documentului
Chiar și o mică modificare a documentului va invalida semnătura.
Certificate digitale și furnizori de servicii de încredere
Semnăturile digitale se bazează pe certificate digitale pentru a verifica identitatea semnatarului. Un certificat digital leagă identitatea unei persoane de cheile sale criptografice și este emis de o organizație de încredere numită Trust Service Provider.
Pentru semnăturile electronice calificate, certificatele trebuie emise de Qualified Trust Service Providers (QTSP) care respectă regulamentul eIDAS. Acești furnizori sunt listați în EU Trusted List oficială.
Marcaje temporale electronice pentru securitate suplimentară
Un marcaj temporal demonstrează că un document a existat la un moment specific și că nu a fost modificat de atunci. Marcajul este legat criptografic de document, oferind dovadă suplimentară de integritate și cronologie.
Marcajele temporale calificate sunt recunoscute în toate statele membre ale UE.
Ce semnătură electronică ar trebui să folosești?
Tipul de semnătură potrivit depinde de nivelul de risc și cerințele juridice ale documentului.
Potrivit pentru aprobări simple sau acorduri cu risc scăzut
Autentificare mai puternică și protecția documentului
Cel mai înalt nivel de garanție juridică și verificare a identității
Semnare digitală cu Simplifi
Simplifi combină serviciile de încredere calificate cu fluxuri moderne de gestionare a documentelor, permițând organizațiilor să semneze documente securizat și eficient.
Execută documente cu valoare juridică mai rapid, mai sigur și complet conform cu eIDAS.
