🔏 Integracja podpisu elektronicznego

Ten, kto podpisuje dokument, i ten, kto go weryfikuje, są w tym samym systemie

Moduł uruchamia razem cztery ścieżki podpisu: kwalifikowany podpis elektroniczny z kartą kryptograficzną albo tokenem USB, podpis mobilny przez łącze GSM, podpis odręczny rysowany na ekranie oraz obraz podpisu odręcznego wczytany z pliku. Każdy podpisany dokument trafia do rejestru i można go odpytać kodem weryfikacyjnym.

  • Klucz podpisujący nigdy nie trafia do przeglądarkiPodpis kwalifikowany składany jest przez lokalną usługę podpisu działającą na komputerze użytkownika. Kod PIN karty i klucz prywatny nigdy nie opuszczają urządzenia; na serwer trafia wyłącznie podpisany plik.
  • Zapis podpisu związany jest z dokumentemKażde zdarzenie podpisania zapisywane jest w rejestrze wraz z osobą podpisującą, tytułem dokumentu, rodzajem dokumentu, rodzajem podpisu, czasem podpisania, skrótem SHA-256 pliku i szesnastoznakowym kodem weryfikacyjnym.

Poproś o demonstrację

Obsługiwane rodzaje podpisu

Poniższe cztery ścieżki działają w module jako osobne karty. Rodzaj podpisu spoza tej listy w tym module nie istnieje.

Kwalifikowany podpis elektroniczny

Podpisywanie kartą kryptograficzną albo tokenem USB. Lokalna usługa podpisu znajduje urządzenie, odczytuje certyfikat, weryfikuje kod PIN i wytwarza podpisany plik; algorytmem skrótu jest SHA-256.

Podpis mobilny

Podpisywanie przez infrastrukturę podpisu mobilnego powiązaną z łączem GSM. Sprawdzany jest abonament numeru, na telefon trafia żądanie podpisu, a transakcja jest odpytywana w czasie oczekiwania na zatwierdzenie.

Rysowany podpis odręczny

Podpis rysowany na płótnie myszą, piórem albo na ekranie dotykowym. Można wybrać kolor pióra oraz wyczyścić i powtórzyć rysunek; wynik zapisywany jest jako plik PNG w postaci domyślnego podpisu użytkownika.

Wczytany podpis odręczny

Wczytanie gotowego obrazu podpisu z pliku. Przyjmowane są PNG i JPEG, najwyżej 5 MB; obraz jest na serwerze skalowany do wymiaru 600×200 i przekształcany do formatu PNG.

Formaty podpisu

Format dobierany jest do rodzaju podpisywanego pliku; moduł wybiera właściwy, patrząc na rozszerzenie pliku.

Format Do jakiego dokumentu Jak jest wybierany
PAdES-BESDokumenty PDFWybierany automatycznie przy rozszerzeniu .pdf; tym formatem podpisywane są eksportowane raporty.
XAdES-BESDokumenty XMLWybierany automatycznie przy rozszerzeniu .xml.
CAdES-BESPozostałe rodzaje plikówFormat domyślny dla każdego pliku innego niż PDF i XML.

We wszystkich trzech formatach algorytmem skrótu jest SHA-256. Podpisany plik pobiera się jako osobny dokument obok pliku, który podpisano; plik źródłowy nie jest zmieniany.

Przebieg kwalifikowanego podpisu elektronicznego

Każdy z sześciu kroków pojawia się na ekranie jako własny stan; użytkownik odczytuje, na który krok się czeka i gdzie proces się zatrzymał.

  1. Sprawdzenie usługiNajpierw sprawdzane jest połączenie sieciowe, a potem lokalna usługa podpisu działająca na komputerze. Jeśli usługa jest zamknięta, ekran pokazuje zarówno odnośnik do jej uruchomienia, jak i przycisk ponowienia.
  2. Wyszukiwanie urządzeńWypisywane są podłączone czytniki kart kryptograficznych i tokeny USB. Gdy nie ma żadnego urządzenia, pojawia się ostrzeżenie o konieczności włożenia karty; gdy urządzeń jest więcej niż jedno, można się między nimi przełączać.
  3. Odczyt certyfikatuOdczytywany jest certyfikat wybranego urządzenia; na ekranie pojawiają się posiadacz certyfikatu, numer identyfikacyjny, wystawca, zakres ważności i model urządzenia.
  4. Weryfikacja kodu PINKod PIN składa się wyłącznie z cyfr, ma najwyżej osiem znaków i nie da się go wkleić do pola. Przy włączonym Caps Locku pojawia się ostrzeżenie; wpisaną wartość można na życzenie odsłonić.
  5. PodpisywaniePasek postępu pokazuje trzy etapy: weryfikacja kodu PIN, podpisywanie, zakończono. Żądanie podpisu utrzymywane jest najwyżej trzydzieści sekund i wraca jako błąd, gdy wynik nie nadejdzie.
  6. Wynik i zapisPowstaje podpisany plik, a zdarzenie podpisania zapisywane jest w rejestrze. Po pierwszym podpisie proponowane jest zapamiętanie kodu PIN w powiązaniu z tym urządzeniem; propozycję można odrzucić.

Przebieg podpisu mobilnego

Podpis mobilny działa asynchronicznie: żądanie zostaje wysłane, zatwierdzenie następuje na telefonie, a system czeka, odpytując o wynik.

  1. Sprawdzenie abonamentuSprawdzane jest, czy wpisany numer ma abonament podpisu mobilnego. Jeśli nie, przebieg zatrzymuje się, zanim się zacznie, a powód pojawia się na ekranie.
  2. Żądanie podpisuŻądanie wysyłane jest razem z opisem, który pojawi się na telefonie; użytkownik czyta na własnym ekranie, który dokument zatwierdza.
  3. Identyfikator transakcjiGdy żądanie zostanie przyjęte asynchronicznie, zwracany jest identyfikator transakcji, a ekran przechodzi w stan oczekiwania na zatwierdzenie na telefonie.
  4. Odpytywanie o stanO wynik pyta się co trzy sekundy i czeka najwyżej dziewięćdziesiąt sekund. Po upływie czasu transakcja kończy się wygaśnięciem i trzeba ją uruchomić od nowa.
  5. WynikTrzy wyniki obsługiwane są osobno: podpisano, anulowano przez użytkownika, przekroczono czas. Przy podpisywaniu pliku PDF podpis osadzany jest w dokumencie i powstaje podpisana kopia.

Sytuacje spotykane w praktyce

Moduł zbudowano przy założeniu, że podpisywanie rzadko kończy się za pierwszym razem; osiem sytuacji obsłużono pojedynczo.

Zapamiętanie kodu PIN

Za zgodą użytkownika kod PIN zapisywany jest w powiązaniu z numerem seryjnym urządzenia. Przy następnym podpisie pole nie jest już puste; zapisany kod PIN można usunąć jednym ruchem.

Błędny kod PIN

Po wpisaniu błędnego kodu PIN ostrzeżenie pokazywane jest razem z liczbą pozostałych prób; przy ostatniej próbie ostrzeżenie jest dodatkowo wyróżnione.

Zablokowana karta

Gdy kod PIN zostanie zablokowany, ekran przechodzi w stan ostrzeżenia, przycisk ponowienia jest wyłączony, a sposób odblokowania karty — wyjaśniony.

Ostrzeżenie o Caps Locku

Gdy włączony jest Caps Lock, obok pola kodu PIN pojawia się ikona ostrzeżenia i krótkie wyjaśnienie; błędnie wpisany kod PIN zostaje powstrzymany, zanim spali próbę.

Wyjęta karta

Podłączone urządzenia sprawdzane są co pięć sekund. Jeśli karta zostanie wyjęta w trakcie operacji, ekran wraca do wyszukiwania urządzeń i informuje o utracie połączenia.

Blokada drugiej karty przeglądarki

Jeśli podpisywanie rozpocznie druga karta tej samej przeglądarki, pozostała karta zostaje zablokowana; jedno urządzenie nie obsługuje dwóch żądań naraz.

Wygasający certyfikat

Ostrzeżenie pojawia się, gdy do końca ważności certyfikatu zostaje mniej niż trzydzieści dni, a ostrzeżenie krytyczne — gdy mniej niż siedem dni albo gdy certyfikat już wygasł; z wygasłym certyfikatem podpisywanie się nie otwiera.

Przejściowy błąd urządzenia

Przy błędach przejściowych, takich jak zerwana sesja karty, operacja ponawiana jest dwukrotnie bez pokazywania użytkownikowi błędu. Jeśli błąd się utrzymuje, zapisywany jest wraz z kodem błędu.

Rejestr podpisów i weryfikacja

Kto co i kiedy podpisał, można sprawdzić także po pobraniu podpisanego dokumentu.

  • Wpis do rejestruKażde zdarzenie podpisania zapisywane jest wraz z podpisującym użytkownikiem, organizacją, rodzajem dokumentu, tytułem dokumentu, rodzajem podpisu, czasem podpisania, adresem IP i informacją o przeglądarce.
  • Skrót plikuZapisywany jest skrót SHA-256 dokumentu; przy zapytaniu tym samym skrótem odnajdywany jest zapis podpisu, do którego dokument należy.
  • Kod weryfikacyjnyDla każdego zapisu generowany jest szesnastoznakowy kod weryfikacyjny w czterech blokach; w kodzie nie występują litery i cyfry, które łatwo pomylić.
  • Weryfikacja kodem QRNa wyeksportowanym dokumencie drukowany jest kod QR z adresem weryfikacji; po zeskanowaniu kodu sprawdzana jest ważność zapisu.
  • Lista rejestruZapisy podpisów filtruje się według rodzaju dokumentu, rodzaju podpisu i użytkownika; wyszukuje się je po tytule dokumentu i kodzie weryfikacyjnym.

Logowanie podpisem elektronicznym

Ta sama infrastruktura służy zarówno uwierzytelnianiu, jak i podpisywaniu dokumentów.

Logowanie certyfikatem

Numer identyfikacyjny albo adres e-mail odczytany z certyfikatu podpisu porównywany jest z zapisem użytkownika; przy braku zgodności sesja się nie otwiera.

Logowanie podpisem mobilnym

Żądanie logowania trafia na telefon, a sesja otwiera się po jego zatwierdzeniu; jeśli żądanie nie zostanie podpisane albo zostanie anulowane, logowanie zostaje odrzucone.

Plik cookie sesji

Na koniec weryfikacji token sesji wydawany jest w pliku cookie możliwym do odczytania wyłącznie przez serwer i ważnym przez ograniczony czas.

Najczęstsze pytania

Pięć pytań zadawanych najczęściej o rodzaje podpisu, konfigurację i weryfikację.

Jakie rodzaje podpisu są obsługiwane?
Cztery: kwalifikowany podpis elektroniczny z kartą kryptograficzną albo tokenem USB, podpis mobilny przez łącze GSM, obraz podpisu odręcznego narysowany na ekranie oraz obraz podpisu odręcznego wczytany z pliku. Żaden inny rodzaj podpisu w module nie występuje.
Czy do podpisu kwalifikowanego trzeba coś instalować na komputerze?
Tak. Na komputerze użytkownika musi działać lokalna usługa podpisu, która rozmawia z czytnikiem kart. Moduł sprawdza tę usługę przy uruchomieniu; jeśli jest zamknięta, na ekranie pojawia się odnośnik do jej uruchomienia i przycisk ponowienia.
Czy obraz podpisu odręcznego zastępuje podpis kwalifikowany?
Nie. Narysowany albo wczytany obraz to zapis nanoszony na dokument jako podpis wizualny. Podpis kryptograficzny powstaje wyłącznie na ścieżce kwalifikowanego podpisu elektronicznego i podpisu mobilnego; rodzaj podpisu przechowywany jest w rejestrze osobno, więc jedno z drugim nigdy się nie miesza.
Jak sprawdza się autentyczność podpisanego dokumentu?
Są dwa sposoby: kod weryfikacyjny na dokumencie albo skrót SHA-256 pliku. Obu szuka się w rejestrze; gdy zapis zostanie znaleziony, zwracane są tytuł dokumentu, rodzaj dokumentu, rodzaj podpisu, czas podpisania i osoba podpisująca.
Co się dzieje, gdy użytkownik nie zatwierdzi podpisu mobilnego?
Transakcja kończy się jednym z trzech stanów: anulowana przez użytkownika, przekroczono czas oczekiwania albo błąd zwrócony przez infrastrukturę. Jeśli w ciągu dziewięćdziesięciu sekund nie nadejdzie zatwierdzenie, żądanie wygasa i trzeba je uruchomić od nowa.
🔏 Integracja podpisu elektronicznego

Zobacz przebieg podpisywania na własnym dokumencie

Prosimy o kontakt, aby omówić, które dokumenty będą podpisywane i jak zostanie ustawiona weryfikacja.

Porozmawiaj ze specjalistą