Care e diferența dintre semnătura electronică, semnătura calificată și cea avansată; Cât costă în România comparativ cu alte țări din UE; Cum și ce se poate semna electronic
Niște caractere desenate cu mouse-ul pe ecran, pe linia punctată, care imită stângaci semnătura din viața reală. Probabil că ați făcut asta mulți dintre voi, în Adobe, pe un document ce trebuia urgent trimis pe email, și era mai comod așa decât să printați documentul, să-l semnați olograf și apoi să-l scanați și să-l trimiteți pe email. Și uite așa ați avut prima voastră semnătură electronică! Mă rog, așa ați crezut cel puțin.
Semnătura electronică este la fel de valabilă ca și semnătura scrisă, dar te scutește de deplasări sau alte demersuri birocratice care, slavă pandemiei, se pot rezolva la fel de bine și online. Dar, pentru că nici online nu e totul chiar așa de simplu, am încercat în acest text să simplificăm pe cât posibil chestiunea semnăturii electronice și să explicăm pe scurt tot ce trebuie să știți dacă vreți să vă cumpărați semnătură electronică. Pentru că, da, scutirea asta de drumuri și birocrație are un preț. Și nu e mic.
România are o lege care reglementează semnătura electronică încă din 2001, dar a fost completată cu altele, mai ales în pandemie când digitalizarea a fost forțată să se grăbească. Legea 455/2001 permitea doar o semnătură simplă (de exemplu semnătura din e-mail) și semnătura calificată (adică ceea ce acceptă ANAF pentru documentele încărcate în Spațiul Privat Virtual).
Între timp a reglementat UE domeniul și prin Regulamentul eIDAS nr. 910/2014 a apărut și semnătura avansată, care este un mix între celelalte două semnături, cu un grad de securitate mai mare, dar și de complicație.
Așadar, după denumirile lor din engleză, avem trei categorii de semnături electronice: SES(semnătura simplă), AES(semnătura avansată) și QES(semnătura calificată - qualified), toate prevăzute în Regulamentul eIDAS și valabile în toate țările UE.
Bine, ele sunt clasificate la fel peste tot în lume, doar regulamentele sunt diferite pentru fiecare zonă în parte: eIDAS în UE, NIST-DSS în SUA sau ZertES în Elveția.
Semnătura electronică se mai numește și semnătură digitală, deși asta nu e chiar corect tehnic. A doua este de fapt un mecanism de criptare care e folosit pentru prima. Așadar, semnătura electronică poate fi un simplu nume pus într-un document electronic, în timp ce semnătura digitală este tot mai folosită în ultimii ani, pentru a proteja criptografic semnătura electronică.
Mai există și conceptul de semnătură biometrică, adică o formă de identificare biologică a calității unui individ, prin: amprente, geometria mâinii, culoarea/forma irisului, caracteristicile vocii sau alte particularități ale corpului. Toate astea pot fi incluse într-un card cu date biometrice ce poate fi folosit în anumite situații sau state, pe post de identificare a persoanei și de semnare a unor documente.
Dacă tot n-ați înțeles exact exact diferențele dintre semnături găsiți aici explicații mai detaliate.
La nivelul UE, fiecare țară a fost mandatată, prin regulamentul din 2014, să-și autorizeze niște furnizori de semnături electronice. Îi găsiți pe toți aici. România are de exemplu șapte furnizori, deși în practică sunt de fapt doar șase, căci STS nu furnizează semnături decât pentru sectorul public, nu și pentru privați. Sunt alte țări, însă, cum e Letonia, care nu au furnizori privați, ci un singur furnizor de stat, care face acest serviciu gratuit pentru toată lumea. Cetățenii letoni au un card pe care primesc și aceste credențiale de semnătură electronică gratuit.
Ca cetățean UE, însă, poți cumpăra semnătură electronică de la orice furnizor acreditat în UE, indiferent de țara în care activează. Dacă vi se par mari prețurile românești vă puteți orienta spre niște furnizori mai ieftini, din Bulgaria, de exemplu, sau din alte țări unde furnizorii oferă și câteva semnături gratis lunar.
Prețurile diferă în funcție de numărul de semnături necesare sau dacă se alege varianta cu token sau cu aplicație în cloud. Unele firme au oferte speciale pentru categorii profesionale care folosesc zilnic și intensiv semnătura electronică. Dacă vă trebuie semnătura electronică doar ocazional există posibilitatea să beneficiați de un număr de semnături gratis – de regulă cinci – pe care unele firme le oferă.
Ca exemplu, am găsit următoarele prețuri: 10 euro/lună la firma Sproof din Austria; 9 euro/lună la Yousign din Franța; 240 de euro/an la Autenti în Polonia, care oferă însă și 5 semnături gratis lunar, în pachetul basic; Skribble din Elveția oferă posibilitatea să plătești la bucată semnătura sau un preț fix lunar de 79 de euro; tot în Elveția, Sign.Plus oferă prețuri de la 9,99 euro/lună; Bulgaria prin B-trust oferă gratis trei semnături/an, iar de la șapte semnături în sus percepe 6,30 leva/lună sau 10 leva/lună semnături fără număr (1 leva e cam 2,50 lei). Există și Esign cu 39 leva/an.
Germania oferă cel mai ieftin abonament lunar pentru freelanceri, de 9,99 euro/lună la Sign8; Irlanda – prin Truspro - oferă 5 semnături cu 10 euro/lună sau 100 de semnături cu 24 euro/an;
Sunt și unii mai scumpi, cum ar fi Penneo din Danemarca, cu 129 euro/lună; Franța – între 85 euro/an fără TVA la Certinomis și 220 euro/an la Certeurope.
Letonia, cum spuneam, dă semnături gratis la tot poporul, prin Centrul de stat pentru radio și televiziune.
Polonia cere 367 zloți/an (zlotul e la paritate cu leul) prin Certum Asseco Data System.
În România puteți cumpăra semnătura electronică cu 35 de euro/an fără TVA de la Alfatrust, de la 39 euro/an la 47 euro/an de la Certsign; cu 29,9 euro/an de la Digisign sau cu 22 de euro/an de la Trans Sped. Toate prețurile la noi sunt în euro și fără TVA, la care se adaugă diverse taxe de transmitere a token-ului, care arată ca în imaginile astea, de pe site-ul STS.
Semnătura electronică avansată este, așadar, un șir de cifre care certifică procesul de semnare. Semnatarul are o cheie privată (primită de la furnizorul de la care a cumpărat dreptul de semnătură electronică) pe care o conectează cu o cheie publică (păstrată la furnizor). Când cele două chei au un set de date specifice ele generează semnătura. Cam cum vedeți în filmele alea în care doi oameni pun într-un seif o comoară, pe care nu o pot deschide decât amândoi odată, pentru că deschiderea are nevoie de ambele chei. Sau, ca să fim mai romantici, cum sunt medalioanele sub formă de inimă ruptă în două...
Obținerea certificatului digital pentru generarea semnăturii electronice se poate face și online, prin identificare la distanță. Intrați pe site-ul firmei de la care vreți să cumpărați serviciul respectiv, veți fi preluat de un operator care vă va cere prin apel video să vă identificați cu o carte de identitate și un card bancar valabil. Apoi fie veți primi acasă tokenul care generează cheile de criptare pentru semnătură, fie vă veți descărca o aplicație online care generează chei din cloud.
Atenție că buletinul românesc nu este considerat suficient de sigur în toate țările, pentru identificarea online, și s-ar putea să vi se ceară un pașaport - care cică are mai multe elemente de sigurață.
Dacă pierdeți token-ul înseamnă că oricine îl va avea va putea semna în locul dumneavoastră. Cu aplicația, în teorie, ar fi mai sigur, plus că puteți semna și de pe telefon.
Cam orice. Inclusiv contractul de muncă, grație unei legi date în 2021 (Legea 208/2021), tot datorită pandemiei. Dar, atenție mare, semnătura electronică e valabilă doar electronic. Să nu care cumva să printați documentul semnat electronic, căci atunci acea semnătură își pierde valoarea. Tocmai pentru că semnătura respectivă printată nu poate fi verificată electronic.
Recapitulare:
Ce este o semnătură electronică? = un set de date în format electronic, atașate sau asociate logic cu alte date în format electronic și care sunt utilizate de semnatar pentru a semna;
Ce este o semnătură electronică calificată? = o semnătură electronică creată cu ajutorul unui dispozitiv de creare a semnăturilor electronice și care se bazează pe un certificat calificat digital pentru semnăturile electronice;
Ce este un certificat digital? = un soi de carte de identitate virtuală, care îți permite identificarea pe internet. Este valabil 1-3 ani și poate fi înnoit.