电子签名
对于许多人来说,电子签名在法律实践中(无论是在司法程序中还是在行政程序中)的出现都是一个不确定的时期。
没有明确、明显和权威的信息来源 这些签名是什么? 因卡面多法官、律师和政府官员,他们解释和使用它们时经常犯错。
简短的电子签名历史
电子签名自互联网和技术的早期发展以来就存在,以各种形式提供安全性,确保对在线网站的访问以及通过计算机手段进行交易的安全性。
自 1994 年网景通讯 (Netscape Communications) 开发 HTTPS 协议以来,电子签名和加密已成为我们在数字环境中开展业务的关键。
然而,尽管这些技术在实践中已经存在了 20 多年的时间,但技术的成熟和规范化仍需要一定的时间才能转化为管理这些标准的法规。
第1999/93/EC号指令 这是第一项此类指令,它也为 《第455/2001号法律》, 是第一项将计算机概念引入罗马尼亚立法的法律。
因此,第一批本地供应商出现了,他们仍然是向本地消费者提供签名服务市场的领导者:
- S.C. Trans Sped S.R.L = 有效期至 2017 年 7 月 2 日
- S.C. Digisign S.A. = 有效期至 2020 年 8 月 21 日
- S.C. Certsign S.A. = 有效期至 2023 年 8 月 31 日
- S.C. Alfatrust Certification S.A. = 有效期至 2023 年 10 月 28 日
- S.C. Centrul de Calcul S.A. = 已过期 2018.03.12
- UM 0296 布加勒斯特(Unitate Militara 0296 Bucuresti)= 已过期,2022 年 12 月 19 日
- 特殊电信服务 = 2023年7月29日
Or,从清单中值得注意的是,许多供应商的许可证已过期,原因是他们合理地搬到了欧洲认证,我们将讨论这一点。 基础设施
随着时间的推移,人们发现非统一系统缺乏效率,这与欧盟确保单一市场和消除开放市场中低效官僚目标背道而驰。
因此,一项新的法规诞生了。 eIDAS 条例 (910/2014),该条例标准化了签名类型,并为规范提供了一个框架,以便随后根据该条例标准化欧洲接受的标准类型。
电子签名的类型
电子签名在 455/2001 号法中的类型分为三类:
- 简单的签名(即,包括签署人在内的文件简单备忘录)
- 先进的签名 (直接、明确地识别签署人)
- 先进的合格签名(即,直接、无可辩驳地识别签署人,并受益于正确性的假设,是由值得信赖的机构发布的)
因此,获得认证的受信任的提供商被赋予了一种“数字公证人”的角色,其可信度使其能够提供具有与合格签名相同法律效力的签名。
与高级签名不同,任何人都可以发出高级签名,而合格的电子签名仅由值得信赖的人发出,他们承担民事、行政和刑事责任,保证签名的准确性和签署人的身份。
中间人,出现了用合格的证书创建的高级签名,也就是说,这些高级签名是由值得信赖的供应商签发的,但他们不证明签署人的身份,而只是为其分配一个信任级别,并进行了彻底和正确的初步核实。
随着 eIDAS 条例的出台,上述定义的签名在欧洲标准化,但并没有废除当地法规。当地法规仍然适用,但仅对当地机构具有约束力。
- SES签名 (簡單的簽名)
- Semnaturi AdES (高级签名),可以唯一地识别签名者,并提供加密身份验证证据。
- 签署 AdES/QC (用合格证书创建的高级签名)
- 合格电子签名 (用合格的签名创建设备创建的高级签名)本身是高级签名,相当于手写签名
除了这些签名之外,值得注意的是还存在其他一些提供信任的方法,但其合法性在理论和判例法中定义模糊:
电子印章
他们的价值,根据罗马尼亚民法典的解释,有些不明确,因为它们不是签名,而是盖章的等价物,我们知道,在没有签名的情况下,它们对第三方没有效力。
在许多程序中,虽然法律消除了盖章的正式性,但签名越来越受信任和重视,这导致经济印章在罗马尼亚的使用越来越少。
因此,这些密封与电子签名遵循相同的原则,可以识别签署文件的实体,但不一定是签署人,因为签署人可能是不确定的。
在我们看来,电子印章是传统印章在数字空间的可验证等价物。然而,在罗马尼亚,这些印章是 无论如何,都是不必要的。因此,使用这些印章完全取决于用户,除了某些例外情况,法律规定了盖章文件的法律效力:
- 经过合格的电子印章签署的授权翻译,可以被验证为原件,并且无需公证签名,这一过程与电子签名和电子印章的签署是等效的。
- 授权建设等,在需要盖章时,提供有关授权的信息等。
- 公证处盖章被电子验证手段所取代。
因此,这些识别方式与签名相比,重要性要小得多,但在数字化经济背景下引发了相关问题。
Marcajele Temporale
虽然法律并没有明确地将它们与确切日期等同,但我们认为:
- 时间戳提供者是具有官方身份的受托人,履行与国家权力相关的职责(并被赋予了受托人的身份)。因此,可以论证定义中关于确切日期的第 1 点。
- 如果要论点3,关于在一个公共登记册(可信的提供商的分类帐)中显示,可以争辩说,由于它们是公共的并且允许任何人识别这个文件的时间,它们是不同的。
- 第 6 条肯定适用,eIDAS 法规中的条款为这些标记提供了正确性的推定,从而为它们提供了与公证员提供的确切日期相同的等效性,其中质疑的形式是通过虚假声明,类似于真实的行为。
Data Certa (Art 278 Noul cod de procedura civila)
第278条
Data certă a înscrisului sub semnătură privată
(1) 私人签署的文件数据仅对那些没有签署的人具有约束力,从其成为明确之日起,通过法律规定的方式之一:
1. 自从它们被公证员、法院执行官或其他对此事项有权限的官员提出以确定确切日期的那一天起
2. 从被提交给公共当局或机构的那一天起,在文件中注明。
3. 從他們被記錄在註冊或公共文件的當天起;
4. 死亡日期或发生身体无法写作的日期,取决于起草人或签署人中的任何一个。
5. 从他们被复制(即使是简短的)开始,在根据第 269 条制定的真实文件中,例如结论、对密封或库存的记录。
6. 从发生另一件性质相同的事件那一天起,无可辩驳地证明该记录在先。
(2) 在不违反相反的法律规定的前提下,法院可以根据具体情况,全部或部分地免除关于放免收据的第(1)款规定的适用。
所以,从这些时间戳可以确定文件的确切日期,它们有很多用途。
与合格的电子签名不同,它们需要对签署方身份的预先验证,合格的时间戳数据(通过合格的时间戳)不需要这种形式性,并且易于执行且成本低廉。
因此,一种提供优先权的新形式将一个旧的概念与法律世界高度相关,我们希望它将在实践中越来越多地出现。
其他“奇怪”的电子签名形式
eIDAS 条例本身并未规定电子签名的形式或标准要求,但通过附加规则明确了可对抗公共机构的电子签名。
根据欧洲法规,有高级签名。
- 网站的 HTTPS 证书
- 使用这种额外的身份验证形式发送的电子邮件的DKIM签名。
- 加密通信工具,如 WhatsApp 或 Signal。这里有趣的是关于其在刑事诉讼中作为证据使用的讨论,论点是电子签名的问题,因为消息是以唯一识别对话参与者的方式“签名的”。
Aspecte practice si de interpretare
对公共机构具有反对性的电子签名类型
虽然欧洲法规提供了一个立法框架,以在法院保护此类文件签名的证据,但在公共机构中,值得注意的是,某些标准是可以接受的,这些标准是通过 执行该条例的决定。 (2015/1506)
因此,与公共机构相对应的电子签名标准类型如下:
- XAdES格式 = Adica,使用包含签名信息的XML文件,由标准澄清 ETSI TS 103171 v.2.1.1.
- Cu format PAdES = Adica, introduse într-un fișier PDF, permițând semnarea unei părți, sau a totalității documentului PDF, definite de standardul ETSI TS 103173 v.2.2.1
- CAdES格式 = Adica,通过CMS(加密消息系统)格式进行签名,曾用于文件签名,常见于例如SEAP(扩展名为P7s、P7m的文件),并由以下定义 ETSI TS 103174 v.2.2.1
除了对特定文件签名的这些类型标准外,我们还有可以对多个文件进行签名的签名类型,从而提供将多个文件合并为单个“已签名”文件的可能性。
- ASIC格式=Adica,包含一个XAdES或CAdES文件的ZIP文件,可用于签署和合并多个文档。
此格式在传输证据时非常重要,因为复制证据并将其粘贴到 PDF 中会改变其格式,从而影响证据的完整性。
如果OUP采用ASiC格式的签名,就可以解决所有问题,因为该格式允许对任何类型的文件进行签名,从PDF到视频、照片(而不改变位,这可能会消除证据,或者相反,创造“假证据”)。
这个格式在罗马尼亚的实践中并不常见,但它受到以下法规的约束: ETSI TS 103174 v.2.2.1
电子签名合规性标准:
尽管电子签名具有必须遵守的一套初步正式程序,但所有标准都适用,包括这些标准允许多种类型的签名,每种签名都有不同的真实性和证据价值。
因此,我们有以下类型的“等级”签名:
- 基本级别的签名符合 B 级标准: 这是第一种也是最弱的电子签名形式,即使是合格的签名也是如此。它们保证了签署者的签署,但 即使文件背面有时间声明,也要确保文件的正确时效性。 简而言之,这些签名声明了事实,但没有证明签名的时间。
- 符合T级的签名(带时间认证): 与 B 级符合签名不同,这些签名提供了一种近似的方法来验证签署文件的日期,确保签名存在一段时间,并享有正确性的推定。在技术上,这通过一个可以在一数据库中验证的令牌来确保,该令牌证明签名在某个时间点存在。
这里可能再次涉及到确切的日期。
从 B 的签名中借鉴形式。 - 符合 LT-Level 的签名(长期存储): 这些签名推荐用于需要归档的程序,因为它们包含验证签名所需的所有材料。
借鉴 B 和 T 的签名风格。 - 符合LTA-Level的签名(长期存储和归档): 非常适合在文件需要在很长一段时间内保留其证据力量的情况下,确保文件的完整性和日期。它们包括合格的密封,并且是我们日常工作(Incorpo.ro)的一部分。
- 与其它层级一致的签名: Desi regulamentele europene nu ofera prin acte normative putere altor tipuri de semnaturi, acestea sunt mentionate si au calitate de uzanta, in practica semnarii calificate, fiind variante actualizate ale standardelor mentionate expres de reglementarile europene, si care vor fi 最有可能在未来获得批准.
这些符合性级别代表了签名头中包含的一组信息,可以通过签名程序或手动方式进行验证,同时了解协议。
电子签名 - 意愿协议?
另一个有趣的方面是电子签名的与意愿证明的关系,以及它们与手写签名的区别。
虽然亲笔签名的位置在纸上无可辩驳地证明了签署人的意愿,但并不能保护文件免受后续的篡改;而电子签名则相反。
电子签名签署了整个文件,但没有明确保证任何意愿协议。
可能签署人想证明与原件一致?或者他只是签署以表示同意他人签署?或者他签署以表明收到文件?所有这些理由都是合理的,但对提供的意愿协议具有不同的影响。
因此,签名标准包括对签名目的的签名的可能性,这可以用来澄清目的,并限制在签署文件时意愿的范围。
因此,签名方可以使用该字段来澄清签名的目的,并详细说明所提供的同意和限制。
我们可以争辩说,符合原始内容并不意味着一个行为具有法律价值,就像接收签名的情况一样,签名并不保证签署人同意或甚至认为收到的行为是真实的。
因此,如何验证签署人的意愿?
我认为没有单一的识别手段,但应该在文件上下文中分析是否存在意愿。这份文件是为了获得批准而发送的吗?秘书在将文件发送给负责人之前是否签字确认收到了文件?是否分配了登记号码,并签署以确认文件内容并防止修改?
根据上下文,可以推断出签署人是否存在(或不存在)意愿的共识,尤其是当签名框中缺少此类信息时。我们认为,在所有经认可的签名提供商未遵守标准的情况下,即使上下文分析不完美,也应以某种宽容的态度分析签名,我们认为合格签名已经提供了远远高于手写签名的验证度。
照片上有签名是怎么回事?
那個印章,其中轉錄了簽名人的數據(姓名、日期等),與通過它們表達的意願一樣有效。正如我所描述的, supra, 签名本身并没有说明签署人是否自愿签署,该框是可选的,而且在实践中很少见到。
房屋仅为参考标题,带来 主观有效性 actului, si au devenit in timp o forma 不正确 a identificarii semnaturii.
包括未通过应用此类复选框而更改的文档,可以通过 PadES 标准(有关 PDF 文档)进行电子签名,其中签名复选框是不可见的,相关图像完全与适用的签名标准分离。
因此,在普通打印过程中,签名验证方式会丢失,因为打印过程不会保留签名框中存储的信息,而只是打印图像,而图像本身在法律上毫无价值。签名中存储的信息完全被浪费了。
令人有些不安的故事
听说过“在实践中讲述的故事”吗?在这种情况下,法院、法庭、上诉法院等机构会打印文件,确认它们与原始文件一致,然后在服务器磁盘空间不足的情况下删除它们。我们认为这种方法消除了以这种形式管理的所有证据的法律有效性。
民法典明确规定,即使合法化,儿童的证据力也受原始文件内容的限制,各方随时可以要求与原始文件的不可对抗性。 同时.....可能通过覆盖而不可逆地被摧毁.
"ups" 严重,在某些特殊情况下甚至可能导致刑事被告因缺乏证据而被无罪释放(并宣布开始证明副本合法化,该行为丢失),
我们认为原始文件可能通过“复制+粘贴”到其他部分(例如:到检察官办公室)而存在多个副本,这会引发关于证据保管责任的义务的问题,需要谨慎而彻底地处理。
如果在刑事案件中,刑事诉讼不依赖于事先的投诉,并且责任不会因和解而消除,那么受害者从犯罪者那里收受贿赂,以从受害者的电脑中删除证据,而该证据仅存在受害者的电脑和已经删除的登记册中,那么这种情况会发生什么?
常见问题
是的,在法律诉讼中,电子签名通常被视为有效且具有约束力。它们与手写签名具有同等法律效力,并可用于各种法律文件和合同。
是的,它们代表了一种证据的开始,即使没有合格的电子签名,也可以用于唯一识别当事人。
如果我用电子签名打印文件,它们是复印件还是原件?
它们代表了一些不完美的孩子,通过他们,我们失去了检查签名。
除了将字节代码(位)从文件打印到纸上,以一种人类不可读的格式,验证签名所需的数据都会丢失。 不可逆转
您可以在手机上用鼠标或手指签署亲笔签名吗?
是的,因为法律没有对这些类型的签名规定任何形式上的要求,除了它们必须是“手写”的。
然而,从历史角度来看,可以争辩说,由于留下了残留物或通过划痕等方式影响了纸张的物理状态,因此拒绝公共机构的电子手写签名在某种程度上是合理的。
如果在纸上添加了时间戳,则该条目对第三方具有约束力。
无可争议地,是的!
时间戳具有正确性的推定,并清楚地显示了文件上签署、打开或其他操作的时间。
因此,合格的时间戳是公证员或律师的确切日期的经济版本。
公证员和受信任的服务提供商之间有什么区别?
业务形式和相关法规。
在属性和提供的对象方面,它们是完全等同的,因为它们都证明了事实、人员、身份等的存在或先例。