eIDAS 電子簽名:如何使簽名過程數字化、簡單且完全合規
已發表: 2022-11-03使用和實施電子簽名解決方案代表了創建新服務並在正常業務和數字入職流程中提高效率的絕佳機會。 自 2016 年(即所謂的eIDAS 法規(歐盟法規 910/2014)生效的那一年)以來,歐盟就一直持有這種信念。
eIDAS 法規涵蓋了電子識別和電子信任服務的複雜問題,其中包括電子簽名。 其目的是為所有歐盟國家提供一個共同的框架,為跨境交易與合作創造最佳環境。 目前,eIDAS 法規正在審核中,預計 2023 年初,甚至 2022 年底,新版本將獲得批准。
當提到流程的數字化時,電子簽名代表了一種強大的使能工具。 這就是為什麼在這篇文章中,我們將分享一些關於 eIDAS 法規定義的不同類型電子簽名的事實,以及如何實施電子簽名以創建簡單、數字化和完全合規的流程。
我們所說的電子簽名是什麼意思?
當我們談論電子簽名時,我們通常指的是可以在不打印合同的情況下簽署合同的不同方式,也無需在其上貼上手寫簽名。
一般而言,當以電子方式簽署合同時,我們將建立電子簽名本身的一組電子數據與另一組電子數據相關聯,這些電子數據形成我們需要簽署的文件或合同。 例如,這可以簡單地通過單擊按鈕來完成。
簽訂的合同的法律價值取決於一系列要素,可概括如下:
- 意圖的證據;
- 身份,以及
- 誠信。
為了使簽署的文件具有法律約束力,這三個方面必須始終存在且清晰,無論文件的格式如何——紙質或數字。
您需要什麼才能使合同具有法律約束力?
正如我們之前提到的,簽名者的意圖應該始終是顯而易見的:它清楚地表明簽署方理解他們將要簽署的文件的內容和條款。
但是識別對應方——能夠將簽名文件與其簽名者相關聯——同樣重要。 這可以通過與簽名者相關的電子郵件地址或手機號碼輕鬆完成,並用於向他們發送簽署文檔的邀請。 當情況需要更強的身份證明時,也可以通過電子身份證明(eID)或要求他們上傳身份證明文件的副本來確保對方的身份識別。 .
最後但並非最不重要的一點是,可能有必要證明合同的有效性,例如發生爭議的情況。 在這種情況下,要證明文檔沒有被故意篡改,您需要證明其完整性。
但是如何確保所有這些特性?
這可以通過收集定義簽名文檔生命週期的所有事件的證據來輕鬆完成 - 從與對方共享的那一刻到簽署的那一刻。
Scrive 是 Doxee 的電子簽名合作夥伴,它通過 Evidence Package 確保“3 I”的證據,這是一組描述文檔經歷的所有不同事件的信息,並且附加到簽名文檔本身。
證據包中收集的證據包括審計日誌,例如:
- Scrive UI中的協議截圖,以展示意圖;
- 簽名者的身份證明,可以是他們的電子郵件地址或電話號碼,或 eID 的一種方式;
- 時間參考顯示事件的確切日期和時間,例如識別、打開文件、簽名。
最後,將數字簽名(或數字印章)附加到已簽名的文檔上:這將防止其被篡改並確保其完整性。

但是有不同類型的電子簽名,無論從技術角度還是從法律角度來看,都具有不同的特徵。 因此,讓我們嘗試根據 eIDAS 弄清楚電子簽名是什麼樣的。
eIDAS 法規中的電子簽名
每個國家在簽署文件或合同時可能都有自己的法規,但是當我們在任何歐盟國家談論電子簽名時,我們應該始終首先考慮 eIDAS 法規。 這是因為 eIDAS 法規是歐盟法規,這意味著它必須首先在所有歐盟國家實施。 然後,每個國家可能都有關於該主題的規範,但始終考慮到 eIDAS 法規的框架。
話雖如此,讓我們看看我們在 eIDAS 法規中有多少種不同類型的電子簽名以及它們是如何工作的。
簡單或基本電子簽名 (BES) 可以是在電子環境中進行的任何類型的簽名,其中籤名人已表明其意圖(例如,通過單擊按鈕或選中一個框,如前所述)以同意內容的文件。
根據 eIDAS,AES 或高級電子簽名必須符合以下附加要求:
- 它與簽字人有唯一的聯繫;
- 能夠識別簽字人;
- 它是使用電子簽名創建數據創建的,簽名人可以高度自信地在其單獨控制下使用該數據; 和
- 它以這樣一種方式鏈接到簽名數據,即數據本身的任何後續變化都是可檢測的,從而確保簽名數據的不變性。
我們剛剛描述的這些要素,無論使用什麼技術,都可以通過不同的方式來實現(技術中立原則)。 我們還指出,用於簽名的標識可能是電子標識 (eID),但數字環境中的其他形式的身份驗證也可能是有效的。 使用公認的 eID 來確保簽名者身份的安全認證提供了數字化整個簽名過程的機會,避免了混合解決方案。
最後,QES 或合格的電子簽名是指由合格的電子簽名創建設備創建的高級電子簽名,它基於合格的電子簽名證書。 合格電子簽名的使用與額外的保證(或信任)層相關,從而產生特殊的法律效力,應得到歐盟法院的認可。
在某些情況下,合格的電子簽名可以基於密碼技術。 例如,意大利數字管理法典(d.lgs n. 82/2005,通常稱為 CAD)提供了特定類型 QES 的定義,在意大利法規中將其定義為“數字簽名”。 根據意大利法律,這種簽名不僅要依靠合格的證書,還要依靠非對稱密鑰密碼術的使用。 .
為什麼您需要電子簽名來簡化您的數字流程?
當涉及到在文檔上收集對方的簽名時,實施電子簽名可以幫助簡化數字流程。 事實上,電子簽名有助於加快簽署過程,因為它可以隨時隨地通過任何設備簽署合同,無論是個人電腦還是智能手機。
根據合同的具體流程和類型,可以選擇最符合要求並能幫助我們達到最終目標的電子簽名解決方案。
基本電子簽名和高級電子簽名通常是數字化入職或簽名流程的最佳選擇,因為它們結合了效率需求和具有法律約束力的文件的需求。 BES 和 AES 易於使用,對簽名者免費。 此外,用戶不需要管理新的個人憑據或密碼——他們只需要他們的電子郵件地址或手機,以及 AES 的有效識別手段。
借助電子簽名創造更好的客戶體驗:成功的合作夥伴關係
集成通常是成功的關鍵:這就是為什麼Doxee 選擇 Scrive作為電子簽名的合作夥伴,以數字化合同簽署過程。 鑑於改善客戶體驗是業務發展的關鍵因素,電子簽名現在是公司選擇漸進式數字化道路時不可或缺的元素。
Scrive 的解決方案與原生 Doxee 平台的集成使得每一步都完全消除了紙張,將等待時間減少到只需點擊幾下,使整個合同簽訂過程絕對可靠,從法律角度完全可追溯。
自 2010 年以來, Scive一直是數字化領域的領導者,提供電子簽名和身份識別解決方案,使全球企業能夠與其客戶、合作夥伴和員工簽署協議; 所有這一切都將安全性、合規性和數據質量與客戶體驗相結合。
以客戶為中心的關注也是 Scrive 和 Doxee 的共同點:20 多年來,Doxee 一直在支持公司的流程數字化,幫助他們提供有價值、個性化和有效的客戶體驗。
本文是與 Scrive 合作編寫的