專業知識庫

eIDAS 信任服務與加密:缺失的機密性層級

EUTL、合格簽名與封條建立信任和完整性——但沒有一個會加密你的文檔。加密在 eIDAS 信任生態中位於何處。

eSign.AI Digital Trust Research Team8 分鐘閱讀

大多數合規指南跳過的一層

歐盟 eIDAS 法規建立了一套世界級的信任體系:歐盟信任列表(EUTL)、合格信任服務提供商(QTSP)、合格簽名和合格封條。它們共同回答兩個問題:「這個簽名有效嗎?背後是誰?」它們不回答的是:「還有別人能讀到這份文檔嗎?」機密性是缺失的一層——它不由信任服務提供,而由加密提供,通常是信封加密。本指南梳理加密在 eIDAS 信任生態中的位置,以及為什麼合規工作流兩者都需要。

對提供商的信任

EUTL 提供

身份 + 完整性

QES 提供

來源 + 完整性

封條提供

機密性

加密提供

信封加密

缺失的一環

合規 eIDAS 工作流的四個層級

一份既要法律有效又要防止窺探的文檔,需要疊加四種不同機制——其中只有一種負責加密。

01

EUTL 是歐洲受監管信任服務提供商的機器可讀註冊表。驗證簽名意味着把它的證書鏈與已列出的 QTSP 對照——它告訴你簽名者的身份可信,而不是內容被隱藏。

02

合格電子簽名(QES)——eIDAS 最高級別——把簽名者身份綁定到文檔並檢測篡改。它證明誰簽了、簽署後內容沒有變化。

03

合格封條(QESeal)對組織的作用相當於 QES 對個人的作用:它證明文檔來自特定法人且未被改動。簽名和封條都不加密任何內容。

04

信封加密(或傳輸中的 TLS、數據庫中的字段級控制)才是真正保持內容機密的手段。它與 eIDAS 信任正交——一份文檔可以帶着完美的 QES,仍然被任何拿到副本的人讀出來。

信任棧全景

每種機制在棧中的位置——以及它回答什麼問題。

為什麼機密性總被遺忘

三個習慣把加密擠出 eIDAS 討論——每個都可以理解,每個都留下缺口。

法規從未提及它

eIDAS 是關於簽名和信任服務的法規,所以合規檢查清單圍繞 QES、封條和 EUTL 展開。加密從未出現在法規的簽名條款中——所以它也從未進入檢查清單。

「已密封」感覺像已加密

在電子簽名產品中,簽名會鎖定文檔防止進一步編輯,這感覺像保護。但編輯鎖定是工作流狀態——任何收到副本的人仍然能讀到內容。

機密性在 GDPR 裏

在歐盟法律中,機密性實際上由 GDPR 承載。把 eIDAS 和 GDPR 當作兩個獨立項目的團隊,往往錯過一個關鍵點:一份含個人數據的已籤合同需要同時滿足兩套體系——一個管有效性,一個管保密。

常見問題

不是。QES 證明簽名者身份和文檔完整性。它不加密——一份帶完美合格簽名的文檔,任何拿到副本的人仍然能讀。機密性需要加密(靜態信封加密、傳輸中 TLS)。

eSign.AI 如何覆蓋全部四個層級

eSign.AI 以證書鏈證據支持符合 eIDAS 的合格簽名和封條,並把它們與 TLS 1.2+、靜態信封加密和託管密鑰選項配對——讓文檔不僅在 eIDAS 下有效,而且在實踐中真正機密。

團隊正在討論適合業務的電子簽名方案

為你的業務探索合適的電子簽名方案

與我們的團隊溝通你在目標市場的電子簽名需求、合規考量和文件流程。