专业知识库

eIDAS 信任服务与加密:缺失的机密性层级

EUTL、合格签名与封条建立信任和完整性——但没有一个会加密你的文档。加密在 eIDAS 信任生态中位于何处。

eSign.AI Digital Trust Research Team8 分钟阅读

大多数合规指南跳过的一层

欧盟 eIDAS 法规建立了一套世界级的信任体系:欧盟信任列表(EUTL)、合格信任服务提供商(QTSP)、合格签名和合格封条。它们共同回答两个问题:「这个签名有效吗?背后是谁?」它们不回答的是:「还有别人能读到这份文档吗?」机密性是缺失的一层——它不由信任服务提供,而由加密提供,通常是信封加密。本指南梳理加密在 eIDAS 信任生态中的位置,以及为什么合规工作流两者都需要。

对提供商的信任

EUTL 提供

身份 + 完整性

QES 提供

来源 + 完整性

封条提供

机密性

加密提供

信封加密

缺失的一环

合规 eIDAS 工作流的四个层级

一份既要法律有效又要防止窥探的文档,需要叠加四种不同机制——其中只有一种负责加密。

01

EUTL 是欧洲受监管信任服务提供商的机器可读注册表。验证签名意味着把它的证书链与已列出的 QTSP 对照——它告诉你签名者的身份可信,而不是内容被隐藏。

02

合格电子签名(QES)——eIDAS 最高级别——把签名者身份绑定到文档并检测篡改。它证明谁签了、签署后内容没有变化。

03

合格封条(QESeal)对组织的作用相当于 QES 对个人的作用:它证明文档来自特定法人且未被改动。签名和封条都不加密任何内容。

04

信封加密(或传输中的 TLS、数据库中的字段级控制)才是真正保持内容机密的手段。它与 eIDAS 信任正交——一份文档可以带着完美的 QES,仍然被任何拿到副本的人读出来。

信任栈全景

每种机制在栈中的位置——以及它回答什么问题。

为什么机密性总被遗忘

三个习惯把加密挤出 eIDAS 讨论——每个都可以理解,每个都留下缺口。

法规从未提及它

eIDAS 是关于签名和信任服务的法规,所以合规检查清单围绕 QES、封条和 EUTL 展开。加密从未出现在法规的签名条款中——所以它也从未进入检查清单。

「已密封」感觉像已加密

在电子签名产品中,签名会锁定文档防止进一步编辑,这感觉像保护。但编辑锁定是工作流状态——任何收到副本的人仍然能读到内容。

机密性在 GDPR 里

在欧盟法律中,机密性实际上由 GDPR 承载。把 eIDAS 和 GDPR 当作两个独立项目的团队,往往错过一个关键点:一份含个人数据的已签合同需要同时满足两套体系——一个管有效性,一个管保密。

常见问题

不是。QES 证明签名者身份和文档完整性。它不加密——一份带完美合格签名的文档,任何拿到副本的人仍然能读。机密性需要加密(静态信封加密、传输中 TLS)。

eSign.AI 如何覆盖全部四个层级

eSign.AI 以证书链证据支持符合 eIDAS 的合格签名和封条,并把它们与 TLS 1.2+、静态信封加密和托管密钥选项配对——让文档不仅在 eIDAS 下有效,而且在实践中真正机密。

团队正在讨论适合业务的电子签名方案

为你的业务探索合适的电子签名方案

与我们的团队沟通你在目标市场的电子签名要求、合规考量和文档流程。