eSign.AIeSign.AI

Глоссарий

SES, AES и QES: Понимание уровней электронной подписи

Три уровня подписи eIDAS объяснены: Простая, Улучшенная и Квалифицированная. Что это означает и когда использовать.

Команда eSign.AI по исследованию цифрового доверия6 мин чтения

Три уровня электронной подписи в соответствии с eIDAS

Регулирование eIDAS ЕС определяет три уровня электронной подписи: простая электронная подпись (SES), расширенная электронная подпись (AES) и квалифицированная электронная подпись (QES). Каждый уровень добавляет требования, которые увеличивают надежность и юридическую силу подписи. Многие юрисдикции за пределами ЕС используют аналогичную трёхуровневую структуру.

SES против AES против QES

Юридическая силаОсновные требования
SESВалидна, но с минимальной весом доказательстваЛюбой электронный метод выражения намерения
AESСильнее — связана с подписавшим, обнаружение подделкиУникально связана, под единоличным контролем, идентифицируема
QESЭквивалентна рукописной подписиТребования AES + квалифицированный сертификат от аккредитованного CA

Простая электронная подпись (SES)

Самый базовый вид электронной подписи. Не требуется конкретная технология или верификация личности.

01

Любые данные в электронном виде, присоединённые или логически связанные с другими данными, используемые подписавшим для подписи. Это включает в себя набранные имена, кликнутые флажки, подтверждения по электронной почте и отсканированные изображения подписей.

02

SES действителен для большинства операций в соответствии с статьёй 25(1) eIDAS. Однако он не содержит никаких специальных юридических предположений. Его вес доказательства в суде зависит от окружающих обстоятельств: был ли проверен адрес электронной почты подписавшего? Ведётся ли аудиторский трек?

03

Внутренние одобрения, NDAs, подтверждения политики, транзакции с низкой стоимостью, потребительское согласие по клику. Всякий раз, когда риск отказа низок и стоимость более сильных подписей не обоснована.

04

SES не подтверждает личность подписанта (любой, кто имеет доступ к электронной почте, может подписать), не обнаруживает подделку документа и легко опровергается в суде. Не подходит для высокоценных контрактов, регулируемых заявлений или документов, которые могут быть оспорены.

Расширенные и квалифицированные подписи

AES и QES добавляют специфические технические и процедурные требования, которые делают подписи более надежными и сложными для оспаривания.

AES — Расширенная электронная подпись

AES должен быть: (1) уникально связан с подписантом, (2) способен идентифицировать подписанта, (3) создан с использованием данных создания электронной подписи, находящихся под единоличным контролем подписанта, и (4) связан с документом так, чтобы любое последующее изменение было обнаружимо. Обычно AES использует цифровые подписи на основе PKI, но не требует квалифицированного сертификата.

QES — Квалифицированная электронная подпись

QES соответствует всем требованиям AES и дополнительно: создается с помощью квалифицированного устройства создания электронной подписи (QSCD) и основана на квалифицированном сертификате, выданном аккредитованным провайдером услуг доверия (QTSP). В соответствии с статьей 25(2) eIDAS, QES имеет такой же юридический эффект, как и рукописная подпись.

Когда QES является законодательно обязательным

Некоторые законы стран-членов ЕС требуют QES для определенных типов документов: некоторые трудовые контракты, кредитные соглашения для потребителей, передача земли и документы, требующие нотариального заверения. вне ЕС, существуют аналогичные требования: надежная электронная подпись Китая, QES для определенных заявлений в Сингапуре, цифровая подпись DSA в Малайзии.

Торговая оценка затрат и выгод

SES почти бесплатен. AES добавляет скромные затраты (инфраструктура PKI, верификация личности). QES является наиболее дорогим (квалифицированный сертификат, QSCD, сборы QTSP). Соответствуйте уровню tiers риску транзакции: SES для низкого риска, AES для стандартного коммерческого, QES для высокоценных или регулируемых.

Данные о подписных уровнях: затраты и время верификации личности по уровню

Конкретные требования и затраты верификации личности для каждого уровня.

Время верификации личности по уровню

SES: 0 секунд (нет необходимости в верификации личности). AES: 30-60 секунд через eKYC (фото документа + селфи). Через национальный eID: 5-15 секунд (Singpass, iAM Smart). QES: 2-10 минут при первом использовании (однократная регистрация с QTSP), затем <5 секунд для последующих подписей. Для высоковolume operations (100+ подписей/день на подписанта), однократная регистрация QES амортизируется до почти нулевых затрат на транзакцию.

Регуляторная карта по типу документа

ЕС: кредитные соглашения для потребителей требуют QES (Директива о кредитных соглашениях для потребителей). Трудовые контракты: AES достаточен в большинстве стран ЕС. Недвижимость: QES требуется в Германии, Испании, Италии; AES принят во Франции, Нидерландах. APAC: продукты, регулируемые MAS Сингапура, требуют QES для открытия счета. Гонконг: AES для большинства коммерческих; QES недоступен местно (нет QTSP). Китай: надежная подпись CA для правительственных заявлений.

Частые вопросы

Простой электронный подпись. Это наиболее базовый уровень электронной подписи в соответствии с eIDAS — любая электронная методика выражения намерения подписать, без специфических технических требований.

Как eSign.AI применяет это на практике

eSign.AI поддерживает все три уровня с конфигурацией по рабочему процессу: SES для документов низкого риска, AES с eKYC для стандартных договоров и QES через аккредитованных QTSP для высоковаловых и регулируемых транзакций.

Команда обсуждает подходящий подход к электронной подписи для бизнеса

Подберите подходящий подход к электронной подписи для вашего бизнеса

Обсудите с нашей командой требования к электронной подписи, вопросы соответствия и документооборота на ваших целевых рынках.