Înapoi la Hub
eIDAS · SES · AES · QES

SES vs AES vs QES – Care este diferența între tipurile de semnătură electronică?

Semnăturile electronice sunt utilizate pe scară largă pentru semnarea contractelor, aprobarea documentelor și finalizarea tranzacțiilor de business în format digital. Totuși, nu toate oferă același nivel de securitate, verificare a identității sau certitudine juridică.

8 min de citit

Conform Regulamentului UE eIDAS (Regulamentul UE nr. 910/2014), semnăturile electronice sunt clasificate în trei niveluri:

SES

Semnătura Electronică Simplă

AES

Semnătura Electronică Avansată

QES

Semnătura Electronică Calificată

Fiecare tip oferă un nivel diferit de încredere, securitate și garanție juridică. Înțelegerea diferențelor ajută organizațiile să aleagă semnătura potrivită pentru fiecare situație.

Ce este o semnătură electronică?

O semnătură electronică este un set de date electronice atașate unui document care indică intenția unei persoane de a semna sau aproba acel document.

Semnăturile electronice pot lua multe forme, de la un clic pe un buton "Accept" online până la utilizarea certificatelor digitale criptografice emise de autorități de încredere.

Cele trei tipuri de semnături electronice

SES

Semnătura Electronică Simplă (SES)

Semnătura electronică simplă este cel mai elementar tip de semnătură electronică.

Exemple:

  • Tastarea numelui într-un formular online
  • Clic pe un buton "Sunt de acord"
  • Inserarea unei imagini a semnăturii
  • Confirmarea acceptării prin email

SES este utilizat pe scară largă deoarece este rapid și ușor, dar oferă securitate limitată. De regulă, nu include verificarea identității sau protecție criptografică puternică.

Utilizat frecvent pentru:

Acorduri cu risc scăzutTermeni și condițiiAprobări interne de bază
AES

Semnătura Electronică Avansată (AES)

Semnătura electronică avansată oferă securitate și verificare mai puternice.

Conform eIDAS, AES trebuie să îndeplinească:

  • Trebuie să fie legată unic de semnatar
  • Semnatarul trebuie să fie identificabil
  • Trebuie creată cu date aflate sub controlul exclusiv al semnatarului
  • Orice modificare a documentului trebuie să fie detectabilă

AES utilizează tehnologie criptografică și certificate digitale pentru a asigura integritatea documentului și autenticitatea semnatarului. Dacă documentul semnat este modificat după semnare, semnătura devine invalidă.

Utilizat de regulă pentru:

Contracte comercialeAcorduri cu furnizoriiDocumentație corporativă
QES

Semnătura Electronică Calificată (QES)

Semnătura electronică calificată este cel mai înalt nivel de semnătură electronică conform eIDAS. Include toate caracteristicile AES, plus două elemente critice:

Certificat digital calificat

Emis de un Qualified Trust Service Provider (QTSP)

Dispozitiv calificat (QSCD)

Qualified Signature Creation Device

QES este echivalentul legal al unei semnături olografe în toată Uniunea Europeană.

Cazuri de utilizare tipice:

Contracte de muncăAcorduri financiareDocumentație reglementatăContracte transfrontaliere UE

SES vs AES vs QES – Diferențe cheie

CaracteristicăSESAESQES
Verificarea identitățiiNu este necesarăPosibilă, dar negarantatăVerificare puternică obligatorie
Protecție criptograficăNuDaDa
AutentificareNegarantatăInclude adesea MFAMFA obligatorie
Detectare modificăriLimitatăDaDa
Forță juridicăDepinde de contextValoare probatorie puternicăEchivalent semnăturii olografe

Cum funcționează semnăturile digitale

Semnăturile electronice avansate și calificate se bazează pe tehnologia Public Key Infrastructure (PKI), care utilizează două chei criptografice:

Cheie privată

Utilizată de semnatar pentru a crea semnătura

Cheie publică

Utilizată pentru a verifica semnătura

Când un document este semnat digital:

1

Se generează o amprentă digitală unică a documentului (hash)

2

Hash-ul este criptat cu cheia privată a semnatarului

3

Semnătura criptată este atașată documentului

Chiar și o mică modificare a documentului va invalida semnătura.

Certificate digitale și furnizori de servicii de încredere

Semnăturile digitale se bazează pe certificate digitale pentru a verifica identitatea semnatarului. Un certificat digital leagă identitatea unei persoane de cheile sale criptografice și este emis de o organizație de încredere numită Trust Service Provider.

Pentru semnăturile electronice calificate, certificatele trebuie emise de Qualified Trust Service Providers (QTSP) care respectă regulamentul eIDAS. Acești furnizori sunt listați în EU Trusted List oficială.

Marcaje temporale electronice pentru securitate suplimentară

Un marcaj temporal demonstrează că un document a existat la un moment specific și că nu a fost modificat de atunci. Marcajul este legat criptografic de document, oferind dovadă suplimentară de integritate și cronologie.

Marcajele temporale calificate sunt recunoscute în toate statele membre ale UE.

Ce semnătură electronică ar trebui să folosești?

Tipul de semnătură potrivit depinde de nivelul de risc și cerințele juridice ale documentului.

SES

Potrivit pentru aprobări simple sau acorduri cu risc scăzut

AES

Autentificare mai puternică și protecția documentului

QES

Cel mai înalt nivel de garanție juridică și verificare a identității

Semnare digitală cu Simplifi

Simplifi combină serviciile de încredere calificate cu fluxuri moderne de gestionare a documentelor, permițând organizațiilor să semneze documente securizat și eficient.

Încărcare documenteInvitare semnatari multipliSemnături electronice calificateUrmărirea procesului

Execută documente cu valoare juridică mai rapid, mai sigur și complet conform cu eIDAS.

Acest material are caracter informativ și reflectă informațiile disponibile la data publicării. Pentru situații particulare, recomandăm verificarea cu un specialist.

Simplifi este Prestator de Servicii de Încredere Calificat (QTSP), autorizat pentru servicii calificate de încredere conform Regulamentului eIDAS.