Любые данные в электронном виде, присоединённые или логически связанные с другими данными, используемые подписавшим для подписи. Это включает в себя набранные имена, кликнутые флажки, подтверждения по электронной почте и отсканированные изображения подписей.
Три уровня электронной подписи в соответствии с eIDAS
Регулирование eIDAS ЕС определяет три уровня электронной подписи: простая электронная подпись (SES), расширенная электронная подпись (AES) и квалифицированная электронная подпись (QES). Каждый уровень добавляет требования, которые увеличивают надежность и юридическую силу подписи. Многие юрисдикции за пределами ЕС используют аналогичную трёхуровневую структуру.
SES против AES против QES
| Юридическая сила | Основные требования | |
|---|---|---|
| SES | Валидна, но с минимальной весом доказательства | Любой электронный метод выражения намерения |
| AES | Сильнее — связана с подписавшим, обнаружение подделки | Уникально связана, под единоличным контролем, идентифицируема |
| QES | Эквивалентна рукописной подписи | Требования AES + квалифицированный сертификат от аккредитованного CA |
Простая электронная подпись (SES)
Самый базовый вид электронной подписи. Не требуется конкретная технология или верификация личности.
SES действителен для большинства операций в соответствии с статьёй 25(1) eIDAS. Однако он не содержит никаких специальных юридических предположений. Его вес доказательства в суде зависит от окружающих обстоятельств: был ли проверен адрес электронной почты подписавшего? Ведётся ли аудиторский трек?
Внутренние одобрения, NDAs, подтверждения политики, транзакции с низкой стоимостью, потребительское согласие по клику. Всякий раз, когда риск отказа низок и стоимость более сильных подписей не обоснована.
SES не подтверждает личность подписанта (любой, кто имеет доступ к электронной почте, может подписать), не обнаруживает подделку документа и легко опровергается в суде. Не подходит для высокоценных контрактов, регулируемых заявлений или документов, которые могут быть оспорены.
Расширенные и квалифицированные подписи
AES и QES добавляют специфические технические и процедурные требования, которые делают подписи более надежными и сложными для оспаривания.
AES — Расширенная электронная подпись
AES должен быть: (1) уникально связан с подписантом, (2) способен идентифицировать подписанта, (3) создан с использованием данных создания электронной подписи, находящихся под единоличным контролем подписанта, и (4) связан с документом так, чтобы любое последующее изменение было обнаружимо. Обычно AES использует цифровые подписи на основе PKI, но не требует квалифицированного сертификата.
QES — Квалифицированная электронная подпись
QES соответствует всем требованиям AES и дополнительно: создается с помощью квалифицированного устройства создания электронной подписи (QSCD) и основана на квалифицированном сертификате, выданном аккредитованным провайдером услуг доверия (QTSP). В соответствии с статьей 25(2) eIDAS, QES имеет такой же юридический эффект, как и рукописная подпись.
Когда QES является законодательно обязательным
Некоторые законы стран-членов ЕС требуют QES для определенных типов документов: некоторые трудовые контракты, кредитные соглашения для потребителей, передача земли и документы, требующие нотариального заверения. вне ЕС, существуют аналогичные требования: надежная электронная подпись Китая, QES для определенных заявлений в Сингапуре, цифровая подпись DSA в Малайзии.
Торговая оценка затрат и выгод
SES почти бесплатен. AES добавляет скромные затраты (инфраструктура PKI, верификация личности). QES является наиболее дорогим (квалифицированный сертификат, QSCD, сборы QTSP). Соответствуйте уровню tiers риску транзакции: SES для низкого риска, AES для стандартного коммерческого, QES для высокоценных или регулируемых.
Данные о подписных уровнях: затраты и время верификации личности по уровню
Конкретные требования и затраты верификации личности для каждого уровня.
Время верификации личности по уровню
SES: 0 секунд (нет необходимости в верификации личности). AES: 30-60 секунд через eKYC (фото документа + селфи). Через национальный eID: 5-15 секунд (Singpass, iAM Smart). QES: 2-10 минут при первом использовании (однократная регистрация с QTSP), затем <5 секунд для последующих подписей. Для высоковolume operations (100+ подписей/день на подписанта), однократная регистрация QES амортизируется до почти нулевых затрат на транзакцию.
Регуляторная карта по типу документа
ЕС: кредитные соглашения для потребителей требуют QES (Директива о кредитных соглашениях для потребителей). Трудовые контракты: AES достаточен в большинстве стран ЕС. Недвижимость: QES требуется в Германии, Испании, Италии; AES принят во Франции, Нидерландах. APAC: продукты, регулируемые MAS Сингапура, требуют QES для открытия счета. Гонконг: AES для большинства коммерческих; QES недоступен местно (нет QTSP). Китай: надежная подпись CA для правительственных заявлений.
Частые вопросы
Простой электронный подпись. Это наиболее базовый уровень электронной подписи в соответствии с eIDAS — любая электронная методика выражения намерения подписать, без специфических технических требований.
Как eSign.AI применяет это на практике
eSign.AI поддерживает все три уровня с конфигурацией по рабочему процессу: SES для документов низкого риска, AES с eKYC для стандартных договоров и QES через аккредитованных QTSP для высоковаловых и регулируемых транзакций.







