Tugev tuvastamine, passituvastus ja kerge allkiri EpicSignis
EpicSignis saab valida lepingu riskitasemele ja allkirjastaja asukohale sobiva autentimismeetodi. Soomes on kasutusel tugev autentimine pangakoodide ja mobiil-ID abil. Rahvusvaheliselt on kasutusel passituvastus ja kerge allkiri e-posti kinnitusega. Teenus pakub keeletuge 16 keeles ning allkirjastamisprotsess toimub brauseris ilma keerulise juurutuseta.
Mida see praktikas tähendab?
Sama teenus sobib nii siseriiklike kui ka rahvusvaheliste lepingute jaoks. Soomes annab tugev autentimine kõrgeima praeguse turvataseme. Kui allkirjastajal ei ole Soome autentimisvahendit, on saadaval passituvastus ja kerge allkiri. Passituvastus ja isikut tõendava dokumendi tuvastus ning kerge allkiri toimivad rahvusvaheliselt kõikjal maailmas ka piiriülestes olukordades.
Allkirjastamistasemed EpicSignis
EL-i eIDAS-i reeglid jagavad elektroonilised allkirjad kolmele tasemele: elektrooniline allkiri (SES), arenenud elektrooniline allkiri (AES) ja kvalifitseeritud elektrooniline allkiri (QES). Mida kõrgem tase, seda tugevam side signeriga ja seda tugevam tehniline tõendusmaterjal.
1. Tugev autentimine
Tugev autentimine tähendab pangakoodide ja mobiil-ID kasutamist. DVV andmetel on pangakoodide või mobiil-ID abil tehtud allkiri täiustatud elektrooniline allkiri (AES). See teeb tugevast autentimisest EpicSigni praeguse tugevaima avalikult kirjeldatud allkirjastamismeetodi Soomes.
2. Passituvastus
Passituvastus on NFC- või mitte-NFC-põhine rahvusvaheline tuvastamine, mis töötab enamiku passide ja isikut tõendavate dokumentidega. Passituvastusega tehtud allkiri EpicSignis on AES-tasemeline elektrooniline allkiri. Passituvastus toimib tuvastusmeetodina, millega allkirjastaja tuvastatakse ja allkiri seotakse dokumendiga nii, et hilisemad muudatused tuvastatakse.
3. Kerge allkiri e-posti kinnitusega
Kerge allkiri on käsitsi joonistatud või kirjutatud allkiri e-posti kinnitusega. See paigutub praktikas SES-tasemele: allkirjastaja väljendab oma nõusolekut elektrooniliselt, kuid tegemist ei ole AES/QES-tasemega. EL-i komisjoni ja DVV allikate kohaselt võib tavaline elektrooniline allkiri olla näiteks e-kirja kirjutatud nimi, kuid selle tõendusväärtus on nõrgem kui täiustatud või kvalifitseeritud allkirjal.
Tõendusjõud EpicSignis
Tõendusjõud ei teki pelgalt sellest, et dokumendis on allkiri nähtav. Oluline on, mida saab hiljem näidata. EpicSign salvestab auditeerimislogi, lukustab allkirjastatud dokumendi muutumatuna, pakub avalikku olekukontrolli unikaalse tunnusega ja toetab valikulist eIDAS-pitserit. ELi ja DVV allikate kohaselt on just need andmed olulised allkirja tehnilise kehtivuse, terviklikkuse ja õigusliku staatuse hindamisel. EpicSigniga allkirjastatud PDF näitab dokumendi kontrolllinki ning lõpus eraldi ALLKIRJAD-lehte. Seal on nähtavad dokumendi tunnus, allkirjastajate nimed ja tunnused, ajad ning kasutatud autentimismeetod ja võimalik käsitsi kirjutatud allkiri.
milleks iga meetod sobib?
Tugev autentimine sobib olukordadesse, kus allkirjastaja on Soomes ja isikusamasus soovitakse võimalikult tugevalt kinnitada. Tüüpilised kasutusjuhud on töölepingud, volitused, hankelepingud ja muud olulised ärilepingud. Passituvastus sobib rahvusvahelisteks lepinguteks, kui allkirjastajal puudub Soome tugev autentimisvahend, kuid vajalik on e-posti kinnitusest tugevam isikusamasuse kontroll. Kerge allkiri e-posti kinnitusega sobib madalama riskiga kinnituste ja lepingute jaoks, kus kõige olulisem on kiirus, lihtsus ja võimalus allkirjastada kõikjal. EL-i allikate kohaselt saab ka tavalist elektroonilist allkirja tõhusalt tõendina kasutada, kuigi selle tõendusväärtus on nõrgem kui AES-il või QES-il.
Kasutuselevõtt EpicSignis
Kasutuselevõtt on lühike. Registreeru, laadi dokument üles, lisa allkirjastajad ja saada kutse. Allkirjastaja ei vaja oma kasutajakontot, vaid saab e-postile lingi, identifitseerib end valitud viisil ja allkirjastab brauseris. Toetatud vormingud on muuhulgas .docx, .xlsx, .pptx, .pdf, .jpg ja .png, ning muud kui PDF-failid teisendatakse automaatselt enne allkirjastamist.
Kokkuvõte
Lihtne reegel on järgmine: kasutage tugevat tuvastamist, kui allkirjastaja on Soomes ja vajate tugevat isikutuvastuse kinnitust. Kasutage passi tuvastamist, kui allkirjastaja on väljaspool Soomet ja soovite e-posti kinnitusest tugevamat kontrolli. Kasutage lihtsat allkirjastamist, kui kõige tähtsam on sujuvus ja madal hõõrdumine. Kõigil juhtudel paraneb tõendusväärtus sündmuste logi, dokumendi lukustuse, oleku kontrolli ja vajadusel eIDAS-tihendi abil.
Allikad
- Euroopa Komisjon – What is eSignature
- Euroopa Komisjon – eSignature FAQ
- Euroopa Komisjon – eIDAS Regulation
- DVV – Elektroonilise allkirja erinevad tasemed
- DVV – Kontrolli PDF-dokumendi allkirja
- DVV – Elektrooniliselt tembeldatud dokumendi kontrolliteenus
- EpicSign – Elektrooniline allkiri ettevõtetele
- EpicSign – Funktsioonid
- EpicSign – Turvalisus
- EpicSign – KKK
- EpicSign – Blogi
See artikkel on üldise iseloomuga ega ole juriidiline nõuanne.
Proovige EpicSigni
Alustage tasuta prooviperioodi ja saatke esimene allkirjastamistaotlus vähem kui 20 sekundiga.
Vaata hindu