GHID DE UTILIZARE A SEMNĂTURII ELECTRONICE

Atunci când doriți să trimiteți un document (scrisoare, invitație, act oficial) și doriți ca destinatarul să știe că acel document vă aparține, îl semnați. Dar ce se întâmplă dacă doriți să timiteți un document în format electronic? Cum poate destinatarul să fie sigur că acel document a fost trimis de dvs? În acest caz puteți apela la semnătura electronică.

Semnătura electronică asociază documentul electronic persoanei care îl semnează.

Semnătura electronică extinsă are aceeași valoare în spațiul virtual ca și semnătura manuscrisă în lumea reală.

1. Ce nu este semnătura electronică

· nu este o semnătura scanată

· nu este o iconiță

· nu este o poză

· nu este o hologramă

· nu este un smart card

2. Ce este semnătura electronică?

Semnătura electronică = o succesiune de biți - adică un set de date în formă electronică, care sunt asociate sau logic asociate cu alte date în formă electronică și care servesc ca metodă de identificare.

Semnătura electronică extinsă = semnătura electronică care îndeplinește cumulativ următoarele condiții:

- este legată în mod unic de semnatar

- asigură identificarea semnatarului

- este creată prin mijloace controlate exclusiv de semnatar

- este legată de datele în formă electronică, la care se raportează în așa fel încât orice modificare ulterioară a acestora este identificabilă.

Doar semnătura electronică extinsă are valoare probantă în justiție.

3. Cine poate să semneze electronic?

Orice persoană care, în baza unui contract încheiat cu un furnizor de servicii de certificare, deține o pereche funcțională cheie publică / cheie privată și are o identitate probată printr-un certificat digital emis de acel furnizor.

4. Perechea cheie publică / cheie privată

Ce este cheia privată?

Un cod digital cu caracter de unicitate, generat printr-un dispozitiv hardware și/sau software specializat.

Ce este cheia publică?

Un cod digital, perechea cheii private necesară verificării semnăturii electronice.

Cheia privată reprezintă datele de creare a semnăturii electronice, iar cheia publică - datele de verificare ale acesteia.

Cheia privată nu poate fi dedusă în nici un fel din cheia sa publică pereche.

Principiul a avea + a ști = a utiliza se traduce astfel:

am dispozitiv securizat + știu PIN = utilizez dispozitivul în vederea creării semnăturii electronice.

 

6. Mecanismul de creare a semnăturii electronice

eToken-ul, smart card-ul sau orice alt dispozitiv specializat conține un microprocesor care generează cele două chei: publică și privată.

Cum se generează semnătura electronică?

1. Asupra documentului se aplica un algoritm și se obține amprenta documentului;

2. Amprenta documentului este o înșiruire de biți;

3. Amprenta documentului intră în dispozitivul securizat;

4. Printr-un alt algoritm se aplică cheia privată peste amprenta documentului, rezultând semnătura electronică.

Cheia privată rămâne în memoria eTokenului, nu părăsește niciodată dispozitivul, așadar poate să fie utilizată doar de posesorul dispozitivului.

7. Cum verifică destinatarul semnătura dvs electronică?

Documentul pe care l-ați semnat electronic va pleca via Internet spre destinatar, care are posibilitatea să verifice dacă, într-adevăr, ați semnat acel document.

Mecanismul de verificare a semnăturii electronice se bazează pe utilizarea cheii publice, a unui algoritm de calcul și a semnăturii electronice primite . Verificarea semnăturii este o operație automata.

Spre deosebire de cheia privată care este cunoscută doar de semnatar, cheia publică poate să fie aflată de toți cei care primesc mesajele dvs. dacă accesează site-ul furnizorului de servicii de certificare în domeniul semnăturii electronice.

Astfel, se pot consulta datele din certificatul digital de care dispuneți, verificând identitatea expeditorului. Să nu uităm că semnătura electronică se crează cu ajutorul cheii private și se verifică prin cheia publică.

 

 

8. Ce înseamnă non repudiere?

Ansamblul „persoană - cheie publică - cheie privat㔠garantează non repudierea, adică semnatarul documentului nu poate să respingă faptul că acel document a fost semnat electronic de el însuși.

Art. 54 din normele de aplicare ale Legii nr. 455 din 2001

În conformitate cu art. 40 din lege, certificatul calificat, eliberat de către un furnizor înregistrat într-unul dintre statele membre ale Uniunii Europene, este recunoscut ca fiind echivalent din punct de vedere al efectelor juridice cu certificatul calificat eliberat de un furnizor de servicii de certificare cu domiciliul sau cu sediul în România, în baza acordului european de asociere dintre România, pe de o parte, și Comunitatea Europeană și statele membre, pe de altă parte.