🔏 Integrace elektronického podpisu

Ten, kdo dokument podepisuje, i ten, kdo jej ověřuje, jsou v témž systému

Modul zavádí čtyři podpisové cesty najednou: kvalifikovaný elektronický podpis s čipovou kartou nebo tokenem USB, mobilní podpis přes linku GSM, vlastnoruční podpis nakreslený na obrazovce a obrázek vlastnoručního podpisu nahraný ze souboru. Každý podepsaný dokument se zapisuje do evidence a lze jej zpětně dohledat ověřovacím kódem.

  • Podpisový klíč se do prohlížeče nikdy nedostaneKvalifikovaný podpis se pořizuje přes místní podpisovou službu běžící na vlastním počítači uživatele. PIN karty ani soukromý klíč zařízení nikdy neopustí; na server jde pouze podepsaný výstup.
  • Záznam o podpisu je navázán na dokumentKaždá událost podpisu se zapíše do evidence s podepisující osobou, názvem dokumentu, druhem dokumentu, druhem podpisu, časem podepsání, otiskem souboru SHA-256 a šestnáctiznakovým ověřovacím kódem.

Vyžádat si demo

Podporované druhy podpisu

Níže uvedené čtyři jsou v modulu zavedeny jako samostatné karty. Druh podpisu, který v tomto seznamu není, v tomto modulu neexistuje.

Kvalifikovaný elektronický podpis

Podepisování čipovou kartou nebo tokenem USB. Místní podpisová služba najde zařízení, načte certifikát, ověří PIN a vytvoří podepsaný výstup; algoritmem otisku je SHA-256.

Mobilní podpis

Podepisování prostřednictvím infrastruktury mobilního podpisu vázané na linku GSM. Ověří se účastnictví daného čísla, na telefon dorazí žádost o podpis a po dobu čekání na schválení se stav operace dotazuje.

Nakreslený vlastnoruční podpis

Podpis nakreslený na plátně myší, perem nebo na dotykové obrazovce. Lze zvolit barvu pera a kresbu smazat a zopakovat; výsledek se ukládá jako PNG v podobě výchozího podpisu uživatele.

Nahraný vlastnoruční podpis

Nahrání existujícího obrázku podpisu ze souboru. Přijímá se PNG a JPEG do 5 MB; obrázek se na serveru zmenší na rozměr do 600 × 200 a převede se na PNG.

Formáty podpisu

Formát se volí podle typu podepisovaného souboru; modul vybírá správný podle přípony souboru.

Formát Pro který dokument Jak se volí
PAdES-BESDokumenty PDFVolí se automaticky, má-li soubor příponu .pdf; tímto formátem se podepisují exportované sestavy.
XAdES-BESDokumenty XMLVolí se automaticky, má-li soubor příponu .xml.
CAdES-BESOstatní typy souborůVýchozí formát pro všechny soubory kromě PDF a XML.

Ve všech třech formátech je algoritmem otisku SHA-256. Podepsaný výstup se stahuje jako samostatný dokument vedle podepsaného souboru; zdrojový soubor se nemění.

Postup kvalifikovaného elektronického podpisu

Každý ze šesti kroků se na obrazovce objeví jako vlastní stav; uživatel čte, na který krok se čeká a kde se to zaseklo.

  1. Kontrola službyNejdřív se zkouší síťové připojení a poté místní podpisová služba běžící na počítači. Je-li služba vypnutá, obrazovka zobrazí jak odkaz na spuštění, tak tlačítko pro nový pokus.
  2. Vyhledání zařízeníVypíší se připojené čtečky čipových karet a tokeny USB. Není-li zařízení připojeno, objeví se upozornění „vložte kartu“; je-li zařízení více, lze mezi nimi přepínat.
  3. Načtení certifikátuNačte se certifikát vybraného zařízení; na obrazovce se objeví držitel certifikátu, rodné číslo, vydávající autorita, rozsah platnosti a model zařízení.
  4. Ověření PINPIN se skládá pouze z číslic, má nejvýše osm znaků a nelze jej do pole vložit ze schránky. Při zapnutém Caps Locku se objeví upozornění; zadanou hodnotu lze na požádání zobrazit.
  5. PodepisováníUkazatel průběhu zobrazuje tři fáze: ověřování PIN, podepisování, dokončeno. Podpisový požadavek se drží nejvýše třicet sekund a nedorazí-li výsledek, vrací se jako chyba.
  6. Výsledek a záznamVytvoří se podepsaný výstup a událost podpisu se zapíše do evidence. Po prvním podpisu se nabídne uložení PIN navázaného na dané zařízení; nabídku lze odmítnout.

Postup mobilního podpisu

Mobilní podpis pracuje asynchronně: odešle se žádost, schválení se udělí v telefonu a systém na výsledek čeká dotazováním.

  1. Dotaz na účastnictvíOvěří se, zda je zadané číslo účastníkem služby mobilního podpisu. Pokud není, postup se zastaví dřív, než začne, a důvod se vypíše na obrazovku.
  2. Žádost o podpisŽádost se odesílá spolu s popisným textem, který se objeví na telefonu; uživatel si na vlastní obrazovce přečte, který dokument schvaluje.
  3. Identifikátor operaceJe-li žádost přijata asynchronně, vrátí se identifikátor operace a obrazovka přejde do stavu „čeká se na schválení v telefonu“.
  4. Dotazování na stavNa výsledek se dotazuje každé tři sekundy a čeká se nejvýše devadesát sekund. Vyprší-li čas, operace se uzavře jako vypršelá a musí se spustit znovu.
  5. VýsledekTři výsledky se ošetřují odděleně: podepsáno, zrušeno uživatelem, vypršel čas. Podepisuje-li se PDF, podpis se vloží do dokumentu a vznikne podepsaná kopie.

Situace z praxe

Modul stojí na předpokladu, že podepisování zřídka projde na první pokus; osm situací je ošetřeno jedna po druhé.

Uložení PIN

Se souhlasem uživatele se PIN uloží navázaný na sériové číslo zařízení. Při dalším podpisu už pole není prázdné; uložený PIN lze jedním krokem smazat.

Chybný PIN

Při zadání chybného PIN se upozornění zobrazí spolu s počtem zbývajících pokusů; u posledního pokusu je upozornění ještě důraznější.

Zablokovaná karta

Je-li PIN zablokován, obrazovka přejde do stavu upozornění, tlačítko pro nový pokus se zakáže a vysvětlí se, jak kartu odblokovat.

Upozornění na Caps Lock

Pokud je zapnutý Caps Lock, objeví se vedle pole PIN výstražná ikona a krátké vysvětlení; překlep v PIN se tak zachytí dřív, než spotřebuje pokus.

Vyjmutá karta

Připojená zařízení se zjišťují každých pět sekund. Je-li karta během operace vyjmuta, obrazovka se vrátí k vyhledávání zařízení a uvede, že spojení bylo ztraceno.

Zámek druhé karty prohlížeče

Zahájí-li podepisování druhá karta téhož prohlížeče, ta druhá se uzamkne; jedno zařízení tak nemůže obsluhovat dva požadavky najednou.

Blížící se konec platnosti certifikátu

Zbývá-li do konce platnosti certifikátu méně než třicet dnů, vyvolá se upozornění, a zbývá-li méně než sedm dnů nebo je-li certifikát prošlý, upozornění kritické; s prošlým certifikátem se podepisování neotevře.

Přechodná chyba zařízení

U přechodných chyb, jako je přerušená relace karty, se operace dvakrát zopakuje, aniž by se uživateli zobrazila chyba. Trvá-li chyba dál, zapíše se i se svým chybovým kódem.

Evidence podpisů a ověřování

Kdo co a kdy podepsal, lze dohledat i poté, co byl podepsaný dokument stažen.

  • Záznam v evidenciKaždá událost podpisu se zapisuje s podepisujícím uživatelem, organizací, druhem dokumentu, názvem dokumentu, druhem podpisu, časem podepsání, IP adresou a údaji o prohlížeči.
  • Otisk souboruZaznamenává se otisk dokumentu SHA-256; při dotazu se stejným otiskem se najde záznam o podpisu, k němuž dokument patří.
  • Ověřovací kódKe každému záznamu se vytvoří šestnáctiznakový ověřovací kód ve čtyřech blocích; snadno zaměnitelná písmena a číslice se v kódu nepoužívají.
  • Ověření QR kódemNa exportovaný dokument se vytiskne QR kód nesoucí ověřovací adresu; po jeho načtení se ověří platnost záznamu.
  • Seznam evidenceZáznamy o podpisech se filtrují podle druhu dokumentu, druhu podpisu a uživatele; vyhledávají se podle názvu dokumentu a ověřovacího kódu.

Přihlášení elektronickým podpisem

Táž infrastruktura slouží nejen k podepisování dokumentů, ale i k ověření totožnosti.

Přihlášení certifikátem

Rodné číslo nebo e-mailová adresa vytažená z podpisového certifikátu se porovná se záznamem uživatele; není-li shoda, relace se neotevře.

Přihlášení mobilním podpisem

Žádost o přihlášení dorazí na telefon a po schválení se relace otevře; není-li žádost podepsána nebo je zrušena, přihlášení se odmítne.

Soubor cookie relace

Po skončení ověření se token relace vydá v souboru cookie, který dokáže přečíst jen server, a platí omezenou dobu.

Časté dotazy

Pět nejčastějších otázek k druhům podpisu, nastavení a ověřování.

Které druhy podpisu jsou podporovány?
Čtyři: kvalifikovaný elektronický podpis s čipovou kartou nebo tokenem USB, mobilní podpis přes linku GSM, obrázek vlastnoručního podpisu nakreslený na obrazovce a obrázek vlastnoručního podpisu nahraný ze souboru. Jiný druh podpisu v modulu není.
Musí se pro kvalifikovaný podpis něco instalovat do počítače?
Ano. Na počítači uživatele musí běžet místní podpisová služba, která komunikuje se čtečkou karet. Modul službu při spuštění vyzkouší; je-li vypnutá, objeví se na obrazovce odkaz na spuštění a tlačítko pro nový pokus.
Nahrazuje obrázek vlastnoručního podpisu kvalifikovaný podpis?
Ne. Nakreslený nebo nahraný obrázek je záznam otištěný do dokumentu jako vizuální podpis. Kryptografický podpis vzniká pouze cestou kvalifikovaného elektronického podpisu a mobilního podpisu; druh podpisu se v evidenci vede odděleně, takže se obojí nikdy nesmísí.
Jak se ověřuje pravost podepsaného dokumentu?
Jsou dva způsoby: ověřovací kód na dokumentu, nebo otisk SHA-256 souboru. Obojí se hledá v evidenci; je-li záznam nalezen, vrátí se název dokumentu, jeho druh, druh podpisu, čas podepsání a podepisující osoba.
Co se stane, když uživatel mobilní podpis neschválí?
Operace se uzavře jedním ze tří stavů: zrušeno uživatelem, vypršel čas, nebo chyba vrácená infrastrukturou. Nedorazí-li schválení do devadesáti sekund, požadavku vyprší čas a musí se spustit znovu.
🔏 Integrace elektronického podpisu

Prohlédněte si postup podpisu na vlastním dokumentu

Obraťte se na nás a probereme, které dokumenty se budou podepisovat a jak se nastaví ověřování.

Promluvte si s odborníkem