🔏 Integrare de semnătură electronică

Cel care semnează documentul și cel care îl verifică se află în același sistem

Modulul pune la punct patru căi de semnare deodată: semnătură electronică calificată cu un card inteligent sau cu un token USB, semnătură mobilă pe o linie GSM, o semnătură olografă desenată pe ecran și o imagine de semnătură olografă încărcată dintr-un fișier. Fiecare document semnat se scrie în registru și poate fi interogat ulterior cu un cod de verificare.

  • Cheia de semnare nu ajunge niciodată în browserSemnătura calificată se ia prin serviciul local de semnare care rulează pe calculatorul utilizatorului. Codul PIN al cardului și cheia privată nu părăsesc niciodată dispozitivul; spre server pleacă doar rezultatul semnat.
  • Consemnarea semnăturii este legată de documentFiecare eveniment de semnare se scrie în registru cu semnatarul, titlul documentului, tipul documentului, tipul semnăturii, momentul semnării, amprenta SHA-256 a fișierului și un cod de verificare de șaisprezece caractere.

Cereți o demonstrație

Tipuri de semnătură acceptate

Cele patru de mai jos sunt puse la punct ca file separate în modul. Un tip de semnătură care nu se află pe această listă nu există în acest modul.

Semnătură electronică calificată

Semnare cu un card inteligent sau cu un token USB. Serviciul local de semnare găsește dispozitivul, citește certificatul, verifică PIN-ul și produce rezultatul semnat; algoritmul de amprentă este SHA-256.

Semnătură mobilă

Semnare prin infrastructura de semnătură mobilă legată de o linie GSM. Se interoghează abonamentul numărului, pe telefon ajunge o cerere de semnare, iar tranzacția se interoghează periodic cât timp se așteaptă aprobarea.

Semnătură olografă desenată

O semnătură desenată pe o pânză digitală cu mausul, cu un creion sau pe un ecran tactil. Culoarea creionului se poate alege, iar desenul se poate șterge și reface; rezultatul se păstrează ca PNG, sub forma semnăturii implicite a utilizatorului.

Semnătură olografă încărcată

Încărcarea dintr-un fișier a unei imagini de semnătură existente. Se acceptă PNG și JPEG, cel mult 5 MB; imaginea se redimensionează pe server la o limită de 600×200 și se transformă în PNG.

Formate de semnătură

Formatul se alege după tipul fișierului semnat; modulul îl alege pe cel potrivit uitându-se la extensia fișierului.

Format Pentru ce document Cum se alege
PAdES-BESDocumente PDFSe alege automat când extensia este .pdf; rapoartele exportate se semnează cu acest format.
XAdES-BESDocumente XMLSe alege automat când extensia este .xml.
CAdES-BESAlte tipuri de fișiereFormatul implicit pentru orice fișier în afară de PDF și XML.

În toate cele trei formate algoritmul de amprentă este SHA-256. Rezultatul semnat se descarcă drept document separat, alături de fișierul care a fost semnat; fișierul-sursă nu se modifică.

Fluxul semnăturii electronice calificate

Fiecare dintre cei șase pași apare pe ecran ca stare proprie; utilizatorul citește la ce pas se așteaptă și unde s-a blocat.

  1. Verificarea serviciuluiSe verifică mai întâi conexiunea la rețea, apoi serviciul local de semnare care rulează pe calculator. Dacă serviciul este oprit, ecranul arată atât legătura de pornire, cât și butonul de reîncercare.
  2. Scanarea dispozitivelorSe listează cititoarele de carduri inteligente și tokenurile USB conectate. Dacă nu există niciun dispozitiv, apare avertismentul de a introduce cardul; dacă există mai multe dispozitive, puteți comuta între ele.
  3. Citirea certificatuluiSe citește certificatul dispozitivului ales; pe ecran apar titularul certificatului, codul numeric personal, autoritatea emitentă, intervalul de valabilitate și modelul dispozitivului.
  4. Verificarea codului PINCodul PIN este format doar din cifre, are cel mult opt caractere și nu poate fi lipit în câmp. Cât timp Caps Lock este pornit apare un avertisment; valoarea introdusă poate fi făcută vizibilă la cerere.
  5. SemnareaBara de progres arată trei etape: verificarea PIN-ului, semnarea, finalizat. Cererea de semnare se ține cel mult treizeci de secunde și se întoarce ca eroare dacă nu vine niciun rezultat.
  6. Rezultat și consemnareSe produce rezultatul semnat, iar evenimentul de semnare se scrie în registru. După prima semnătură se oferă păstrarea PIN-ului legat de acel dispozitiv; oferta poate fi refuzată.

Fluxul semnăturii mobile

Semnătura mobilă lucrează asincron: cererea se trimite, aprobarea se dă pe telefon, iar sistemul așteaptă rezultatul interogând periodic.

  1. Interogarea abonamentuluiSe interoghează dacă numărul introdus este abonat la semnătura mobilă. Dacă nu este, fluxul se oprește înainte de a începe, iar motivul se scrie pe ecran.
  2. Cererea de semnareCererea se trimite împreună cu textul de descriere care va apărea pe telefon; utilizatorul citește pe propriul ecran ce document aprobă.
  3. Identificator de tranzacțieCând cererea este acceptată asincron, se returnează un identificator de tranzacție, iar ecranul trece în starea de așteptare a aprobării pe telefon.
  4. Interogarea stăriiRezultatul se cere din trei în trei secunde și se așteaptă cel mult nouăzeci de secunde. Dacă timpul se scurge, tranzacția se închide prin expirare și trebuie pornită din nou.
  5. RezultatTrei rezultate se tratează separat: semnat, anulat de utilizator, expirat. Când se semnează un PDF, semnătura se înglobează în document și se produce o copie semnată.

Situații întâlnite pe teren

Modulul este construit pornind de la ideea că semnarea rareori reușește din prima; opt situații sunt tratate una câte una.

Păstrarea codului PIN

Cu acordul utilizatorului, codul PIN se păstrează legat de numărul de serie al dispozitivului. La semnătura următoare câmpul nu mai este gol; PIN-ul păstrat se poate șterge dintr-un singur pas.

PIN greșit

Când se introduce un PIN greșit, avertismentul se arată împreună cu numărul de încercări rămase; la ultima încercare avertismentul este și mai apăsat.

Card blocat

Când PIN-ul se blochează, ecranul trece într-o stare de avertizare, butonul de reîncercare se dezactivează și se explică felul în care se deblochează cardul.

Avertisment Caps Lock

Cât timp Caps Lock este pornit, lângă câmpul PIN apar o pictogramă de avertizare și o scurtă explicație; un PIN scris greșit se previne înainte de a consuma o încercare.

Card scos

Dispozitivele conectate se verifică din cinci în cinci secunde. Dacă se scoate cardul în timpul operațiunii, ecranul se întoarce la scanarea dispozitivelor și spune că s-a pierdut conexiunea.

Blocarea celei de-a doua file

Dacă o a doua filă din același browser începe semnarea, cealaltă filă se blochează; se împiedică astfel ca un singur dispozitiv să răspundă la două cereri deodată.

Certificat care expiră

Se ridică un avertisment când până la sfârșitul certificatului mai rămân sub treizeci de zile și un avertisment critic când mai rămân sub șapte zile sau când a expirat; cu un certificat expirat semnarea nu se deschide.

Eroare trecătoare de dispozitiv

La erori trecătoare, cum ar fi căderea sesiunii cu cardul, operațiunea se reîncearcă de două ori fără a arăta utilizatorului vreo eroare. Dacă eroarea persistă, se scrie împreună cu codul ei.

Registrul semnăturilor și verificarea

Cine ce a semnat și când se poate interoga și după ce documentul semnat a fost descărcat.

  • Înregistrare în registruFiecare eveniment de semnare se scrie cu utilizatorul care a semnat, organizația, tipul documentului, titlul documentului, tipul semnăturii, momentul semnării, adresa IP și informațiile despre browser.
  • Amprenta fișieruluiSe consemnează amprenta SHA-256 a documentului; la o interogare cu aceeași amprentă se găsește înregistrarea de semnătură căreia îi aparține documentul.
  • Cod de verificarePentru fiecare înregistrare se generează un cod de verificare de șaisprezece caractere, în patru blocuri; în cod nu se folosesc litere și cifre care se confundă ușor.
  • Verificare prin cod QRPe documentul exportat se tipărește un cod QR care poartă adresa de verificare; când codul este scanat, se interoghează valabilitatea înregistrării.
  • Lista din registruÎnregistrările de semnătură se filtrează după tipul documentului, tipul semnăturii și utilizator; se caută după titlul documentului și după codul de verificare.

Autentificarea cu semnătură electronică

Aceeași infrastructură se pune la punct și pentru autentificare, nu doar pentru semnarea documentelor.

Autentificare cu certificat

Codul numeric personal sau adresa de e-mail extrase din certificatul de semnare se compară cu fișa utilizatorului; dacă nu există potrivire, nu se deschide nicio sesiune.

Autentificare cu semnătură mobilă

Cererea de autentificare ajunge pe telefon, iar sesiunea se deschide când este aprobată; dacă cererea nu este semnată sau este anulată, autentificarea se refuză.

Cookie de sesiune

La sfârșitul verificării, jetonul de sesiune se emite într-un cookie pe care numai serverul îl poate citi și este valabil un timp limitat.

Întrebări frecvente

Cele cinci întrebări puse cel mai des despre tipurile de semnătură, instalare și verificare.

Ce tipuri de semnătură sunt acceptate?
Patru: semnătură electronică calificată cu un card inteligent sau cu un token USB, semnătură mobilă pe o linie GSM, o imagine de semnătură olografă desenată pe ecran și o imagine de semnătură olografă încărcată dintr-un fișier. În modul nu există niciun alt tip de semnătură în afara acestora.
Trebuie instalat ceva pe calculator pentru o semnătură calificată?
Da. Serviciul local de semnare care vorbește cu cititorul de carduri trebuie să ruleze pe calculatorul utilizatorului. Modulul verifică serviciul la pornire; dacă este oprit, pe ecran apar o legătură de pornire și un buton de reîncercare.
O imagine de semnătură olografă ține locul unei semnături calificate?
Nu. O imagine desenată sau încărcată este o consemnare aplicată pe document ca semnătură vizuală. O semnătură criptografică se produce numai pe căile semnăturii electronice calificate și ale semnăturii mobile; tipul semnăturii se păstrează separat în registru, ca cele două să nu se amestece niciodată.
Cum se verifică autenticitatea unui document semnat?
Există două căi: codul de verificare de pe document sau amprenta SHA-256 a fișierului. Amândouă se caută în registru; când se găsește o înregistrare, se returnează titlul documentului, tipul documentului, tipul semnăturii, momentul semnării și semnatarul.
Ce se întâmplă dacă utilizatorul nu aprobă o semnătură mobilă?
Tranzacția se închide cu una dintre trei stări: anulată de utilizator, expirată sau eroare returnată de infrastructură. Dacă în nouăzeci de secunde nu ajunge nicio aprobare, cererea expiră și trebuie pornită din nou.
🔏 Integrare de semnătură electronică

Vedeți fluxul de semnare cu propriul dumneavoastră document

Contactați-ne ca să discutăm ce documente se vor semna și cum se va organiza verificarea.

Discutați cu un specialist