Tugev autentimine, passituvastus ja kerge allkiri EpicSignis
EpicSignis saab valida lepingu riskitasemele ja allkirjastaja asukohale vastava autentimismeetodi. Soomes on kasutusel tugev autentimine pangatunnuste ja mobiil-ID-ga. Rahvusvaheliselt on kasutusel passituvastus ja kerge allkiri e-posti kinnitusega. Teenusel on 16 keele tugi ja allkirjastamisprotsess toimib brauseris ilma keerulise kasutuselevõtuta.
Mida see praktikas tähendab?
Sama teenus sobib nii siseriiklike kui ka rahvusvaheliste lepingute jaoks. Soomes annab tugev autentimine kõrgeima praeguse turvalisuse taseme. Kui allkirjastajal puudub Soome autentimisvahend, on kasutatavad passituvastus ja kerge allkiri. Passituvastus ja isikut tõendava dokumendi tuvastamine ning kerge allkiri toimivad rahvusvaheliselt kõikjal maailmas ka piiriülestes olukordades.
Allkirjatunnuste tasemed EpicSignis
ELi eIDAS-määrused jagavad elektroonilised allkirjad kolmeks tasandiks: elektrooniline allkiri (SES), täiustatud elektrooniline allkiri (AES) ja kvalifitseeritud elektrooniline allkiri (QES). Mida kõrgem tase, seda tugevam on side allkirjastajaga ja seda tugevam tehniline tõendusmaterjal.
1. Tugev autentimine
Tugev autentimine hõlmab pangatunnuseid ja mobiil-ID-d. DVV andmetel on pangatunnuste või mobiil-ID-ga tehtud allkiri täiustatud elektrooniline allkiri (AES). See muudab tugevast autentimisest EpicSigni praeguse Soome tugevaima avalikult kirjeldatud allkiri meetodi.
2. Passituvastus
Passituvastus on NFC- või mitte-NFC-põhine rahvusvaheline tuvastus, mis töötab enamiku passide ja isikut tõendavate dokumentidega. Passituvastusega tehtud allkiri EpicSignis on AES-tasemel elektrooniline allkiri. Passituvastus toimib autentimismeetodina, millega allkirjastaja identifitseeritakse ja autentitakse ning allkiri seotakse dokumendiga nii, et hilisemad muudatused tuvastatakse.
3. Kerge allkiri e-posti kinnitusega
Kerge allkiri on käsitsi joonistatud või kirjutatud allkiri e-posti kinnitusega. See vastab praktikas SES-tasemele: allkirjastaja väljendab oma nõusolekut elektrooniliselt, kuid tegemist ei ole AES/QES-tasemega. EL-i komisjoni ja DVV allikate kohaselt võib tavaline elektrooniline allkiri olla näiteks e-kirja kirjutatud nimi, kuid selle tõendusväärtus on nõrgem kui arenenud või kvalifitseeritud allkirjal.
Tõendusjõud EpicSignis
Tõendusväärtus ei tulene ainult sellest, et dokumentil on allkiri. Oluline on see, mida saab hiljem näidata. EpicSign salvestab auditeerimislogi, lukustab allkirjastatud dokumendi muutumatuna, pakub avalikku olekukontrolli unikaalse identifikaatoriga ja toetab valikulist eIDAS-pitserit. ELi ja DVV allikate kohaselt on just need andmed kesksed, kui hinnatakse allkirja tehnilist kehtivust, terviklikkust ja õiguslikku staatust.\n\nEpicSigniga allkirjastatud PDF-is kuvatakse dokumendi kontrolllink ning lõpus eraldi LEHEKÜLG ALLKIRJAD. Selles kuvatakse dokumendi identifikaator, allkirjastajate nimed ja identifikaatorid, ajad ning kasutatud tuvastusmeetod ja võimalik käsitsi kirjutatud allkiri.
Milline meetod sobib milleks?
Tugev autentimine sobib olukordades, kus allkirjastaja on Soomes ja isikusamasust soovitakse võimalikult tugevalt kinnitada. Tüüpilised kasutusviisid on töölepingud, volitused, hankelepingud ja muud olulised ärilepingud. Passituvastus sobib rahvusvahelisteks lepinguteks, kui allkirjastajal puudub Soome tugev autentimisvahend, kuid e-posti kinnitusest tugevam isiku kontrollimine on vajalik. Kerge allkiri e-posti kinnitusega sobib madalama riskitasemega kinnitusteks ja lepinguteks, kus kõige olulisem on kiirus, lihtsus ja võimalus allkirjastada kõikjal. EL-i allikate kohaselt saab ka tavalist elektroonilist allkirja tõhusalt tõendina kasutada, kuigi selle tõendusväärtus on nõrgem kui AES-il või QES-il.
Kasutuselevõtt EpicSignis
Käivitamine on lühike. Registreerige end, laadige dokument üles, lisage allkirjastajad ja saatke kutse. Allkirjastaja ei vaja oma kasutajakontot, vaid saab e-postiga lingi, autentib end valitud viisil ja allkirjastab brauseris. Toetatud formaadid on näiteks .docx, .xlsx, .pptx, .pdf, .jpg ja .png ning muud kui PDF-failid teisendatakse automaatselt enne allkirjastamist.
Kokkuvõte
Lihtne reegel on järgmine: kasutage tugevat autentimist, kui allkirjastaja on Soomes ja vajate tugevat isiku kinnitust. Kasutage passituvastust, kui allkirjastaja on väljaspool Soomet ja soovite e-posti kinnitusest tugevamat kontrolli. Kasutage kerge allkirja, kui kõige olulisem on sujuvus ja madal hõõrdumine. Kõigil juhtudel paraneb tõendusväärtus tänu auditeerimislogile, dokumendi lukustusele, olekukontrollile ja vajadusel eIDAS-pitserile.
Allikad
- Euroopa Komisjon – Mis on e-allkiri
- Euroopa Komisjon – e-allkirja KKK
- Euroopa Komisjon – eIDAS määrus
- DVV – Erineva tasemega elektroonilised allkirjad
- DVV – Kontrolli PDF-dokumendi allkirja
- DVV – Elektrooniliselt tembeldatud dokumendi kontrollteenus
- EpicSign – Elektrooniline allkiri ettevõtetele
- EpicSign – Omadused
- EpicSign – Turvalisus
- EpicSign – KKK
- EpicSign – Blogi
See artikkel on üldine ja ei ole õigusnõuanne.
Proovi EpicSigni
Alusta tasuta prooviversiooni ja saada esimene allkirjastamistaotlus alla 20 sekundiga.
Vaadake hindu