NA ŻYWO · ŁAŃCUCH AUDYTU · UE
SYSTEM · 99,99% DOSTĘPNOŚĆ
v 1.0 ↗ WYPRODUKOWANO W UE
Prawne

Podpisy poziomów eIDAS

Trzy poziomy podpisu — Prosty, Zaawansowany, Kwalifikowany — nakładane na ten sam PDF raportu audytowego. Wybierz poziom odpowiadający potrzebnej wadze prawnej; leżący pod spodem łańcuch audytu jest taki sam w każdym wypadku. Kwalifikowany jest uwarunkowany weryfikacją KYB organizacji wystawiającej.

Trzy poziomy

SES — Prosty

Podpis kliknięciem

Uwierzytelnione kliknięcie na wpisanym nazwisku lub narysowanym zawijasie. Ten sam próg prawny co zgoda przez checkbox na mocy art. 25(1) eIDAS — dopuszczalny, ale ciężar dowodu co do intencji spoczywa na Tobie. Właściwy dla potwierdzeń o niskiej stawce.

AES — Zaawansowany

Kryptograficznie powiązany z podpisującym

Jednoznacznie powiązany z podpisującym, zdolny do jego identyfikacji, utworzony środkami pod jego wyłączną kontrolą, wykrywalny przy późniejszej zmianie. Wsparty certyfikatem podpisu per organizacja; podpisujący uwierzytelnia się przez OTP lub MFA. Właściwy dla umów i zatwierdzeń roszczeń.

QES — Kwalifikowany

Pełna równoważność prawna z podpisem odręcznym

AES plus kwalifikowany certyfikat wydany przez QTSP z unijnej listy zaufania. Ten sam skutek prawny co podpis odręczny w całej UE. Uwarunkowany weryfikacją KYB Twojej organizacji — VIES VAT + przegląd sankcji UE + ręczne poświadczenie.

Podstawa PAdES + znacznik czasu

Każdy podpisany raport jest co najmniej PAdES B-T — PDF Advanced Electronic Signatures z osadzonym znacznikiem czasu RFC 3161 z kwalifikowanego TSA (DataSure we wdrożeniach zarządzanych). Znacznik czasu dowodzi, że podpis istniał w określonym momencie, niezależnie od zegara podpisującego czy zegara naszego systemu.

PAdES B-LT (weryfikacja długoterminowa — osadza łańcuch certyfikatów + OCSP, aby podpis pozostał weryfikowalny przez 20+ lat bez zaufania naszej migawce TSL) jest w planach rozwoju v1.5. Zmieniają się certyfikat + dane o unieważnieniu; podpisany PDF pozostaje ważny przez weryfikację B-T już dziś.

Co jest na PDF-ie

Podpisany raport niesie pełne podsumowanie łańcucha audytu — metadane sesji, liczbę zdarzeń, głowicę łańcucha, potwierdzenia TSA, tożsamości operatora + użytkownika terenowego (oraz status KYB organizacji). PDF to rzecz, którą przekazujesz do działu prawnego; głowica łańcucha to rzecz, którą audytor weryfikuje niezależnie.

SekcjaTreść
OkładkaNazwa organizacji + logo, ID sesji, daty, lokalizacja.
Łańcuch audytuGłowica łańcucha, liczba zdarzeń, świadkowie TSA z URL-ami kotwic i numerami seryjnymi.
Indeks dowodówJeden wiersz na artefakt dowodowy — SHA-256, rozmiar w bajtach, rodzaj, czas przechwycenia.
Przepis weryfikacjiURL + instrukcje dla zewnętrznego audytora, aby samodzielnie ponownie zweryfikował łańcuch.
PodpisBlok podpisu PAdES + kwalifikowany znacznik czasu.

Zlokalizowane w 14 językach

Raport PDF renderuje się w dowolnym z obsługiwanych języków — francuskim, niemieckim, hiszpańskim, włoskim, niderlandzkim, portugalskim, polskim, szwedzkim, czeskim, duńskim, fińskim, norweskim, rumuńskim, angielskim. Sterowany językiem sesji lub domyślnym językiem organizacji. Bez potrzeby jakichkolwiek narzędzi tłumaczeniowych po Twojej stronie.

Zobacz podpisany raport

Sesja demo kończy się raportem PAdES B-T, który możesz pobrać — otwórz go w Adobe Reader, a zielony znacznik „Podpisano przez …" się pojawi. Albo otwórz go w linuksowej przeglądarce PDF z włączoną weryfikacją i obserwuj, jak panel podpisu mówi to samo.