ما هو التوقيع الإلكتروني؟

جدول المحتويات:

ما هو التوقيع الإلكتروني؟
ما هو التوقيع الإلكتروني؟
Anonim

التوقيع الإلكتروني هو جزء من البيانات التي تشير إلى بيانات إلكترونية أخرى ، ويستخدم للتحقق من أن شخصًا ينوي التوقيع على مستند ، وأنه تم التحقق من هوية الموقع ، وأن المستند لم يتغير بعد تم إلحاق التوقيع. بالطبع ، هذا يجعل كل شيء يبدو بسيطًا إلى حد ما ، ولكن هناك الكثير الذي يدخل في فهم التوقيعات الإلكترونية. إليك ما تحتاج لمعرفته حول التوقيعات الإلكترونية ، بما في ذلك كيف يمكن أن تجعل حياتك أسهل كثيرًا.

ما هو التوقيع الإلكتروني؟

كما هو مذكور أعلاه ، التوقيع الإلكتروني هو من الناحية الفنية بيانات حول البيانات التي تثبت نية الشخص في التوقيع على شيء ما ، سواء كان عقدًا ملزمًا قانونًا ، مثل عقد إيجار أو عقد إيجار ، أو أي شيء آخر مثل الجدول الزمني أو الفاتورة ، أو عقد التأمين.كانت التوقيعات الإلكترونية صالحة في نظر المحكمة لبعض الوقت ، وقد أصبحت شائعة الاستخدام حيث يتم نقل المزيد والمزيد من البيانات من مكان إلى آخر إلكترونيًا.

ومع ذلك ، ليست كل التوقيعات الإلكترونية هي نفسها ، لذلك من المهم أن تفهم بعض الاختلافات الرئيسية قبل البدء في استخدام التوقيعات الإلكترونية لتوقيع كل ما يأتي في طريقك.

التكنولوجيا وراء التوقيعات الإلكترونية

وفقًا لقانون ESIGN لعام 2000 ، "مصطلح" التوقيع الإلكتروني "يعني صوتًا أو رمزًا أو عملية إلكترونية مرتبطة أو مرتبطة منطقيًا بعقد أو سجل آخر ويتم تنفيذها أو اعتمادها من قبل شخص لديه نية التوقيع على المحضر."

المهم في هذا التعريف هو عبارة "بقصد التوقيع على السجل" ، لأنه من أجل أن يكون التوقيع الإلكتروني صالحًا ، يجب أن تكون هناك عملية قائمة لالتقاط وحفظ دليل على أن التوقيع كان قدمت بقصد.وهنا يأتي دور التكنولوجيا.

كيف تختلف التوقيعات الرقمية والتوقيعات الإلكترونية

من المهم أيضًا أن نفهم أن مصطلحي "التوقيع الإلكتروني" و "التوقيع الرقمي" يمكن استخدامهما بالتبادل ، لكنهما ليسا متطابقين. التوقيع الرقمي هو تقنية تشفير تُستخدم للتحقق من نية التوقيع عند استخدام التوقيع الإلكتروني وتسجيله. الطريقة الأكثر شيوعًا للقيام بذلك هي التوقيعات الرقمية باستخدام البنية التحتية للمفتاح العام (PKI).

أفضل طريقة للتفكير في PKI هي التفكير في وجود مفتاحين تستخدمهما فقط عند توقيع المستندات المهمة. مفتاح واحد ملك لك حصريًا ولا يمكن لأي شخص آخر الوصول إليه. للحصول على هذا المفتاح ، يجب عليك تقديم دليل على أنك تستخدم شهادة الأمان الخاصة بك أو من خلال شخص (مثل موفر توقيع تابع لجهة خارجية) يحمل شهادة أمان. عندما تنشئ توقيعًا إلكترونيًا ، يمكنك حينئذٍ قفل التوقيع بهذا المفتاح.عندما تقوم بقفل التوقيع ، يتم التقاط المعلومات ، بما في ذلك هويتك ، وكيف تم التحقق من هويتك ، والطابع الزمني ، ورقم طويل (يسمى التجزئة) مرتبط بالمفتاح الثاني.

عند إرسال المستند الإلكتروني ، بتوقيعك الإلكتروني عليه ، يتلقى المستلم أيضًا المفتاح الثاني المسمى بالمفتاح العام. إذا تم استخدام المفتاح في معادلة رياضية لتحديد عدد من الأشياء ، بما في ذلك ما إذا كان الرقم الذي أنشأه المفتاح الخاص بك مطابقًا ، وما إذا كان المستلم مرخصًا له بالوصول إلى هذا المستند ، وإذا تم العبث بالمستند بأي طريقة منذ توقيعك عليه.

Image
Image

إذا كان كل شيء متطابقًا ، فإن التوقيع يعتبر توقيعًا صالحًا وملزمًا قانونًا. من ناحية أخرى ، إذا كان هناك شيء غير مطابق أو تم العبث بالمستند ، يصبح التوقيع باطلاً. مرفق بهذا التوقيع البيانات المطلوبة لإثبات نيتك في التوقيع وهويتك بحيث إذا كان هناك أي سؤال قانوني حول توقيعك على المستند ، فيمكن إثبات أن توقيعك ملزم في المحكمة.

مع العلم بكل ذلك ، من المهم أيضًا أن نفهم أنه ليست كل التوقيعات الإلكترونية متطابقة ، ولا تتمتع بنفس مستوى الأمان.

أنواع مختلفة من التوقيعات الإلكترونية

هناك ثلاثة أنواع شائعة من التوقيعات الرقمية:

  • العملية الموضحة أعلاه لإنشاء توقيع إلكتروني هي العملية المستخدمة بشكل شائع من قبل موفري التوقيع الإلكتروني مثل DocuSign و HelloSign. إنه ما يسمى بالتوقيع الإلكتروني المتقدم (AES) أو التوقيع الإلكتروني المؤهل (QES). إنه أكثر أنواع التوقيع الإلكتروني المتاحة أمانًا.
  • التنحي عن ذلك هو التوقيعات الإلكترونية الأساسية ، والتي لا تزال محمية بواسطة مفتاح التشفير ، ولكن بدلاً من أن تحتفظ شخصيًا بمفتاح واحد بينما يمتلك المستلم الآخر ، يتم الاحتفاظ بمفتاحك على خادم إلكتروني. تعتبر هذه تواقيع شهود ، ولا تزال المستندات محمية من العبث أو التغيير بمجرد تطبيق التوقيع ، ولكن عنصر التشفير المستخدم ليس بالضرورة PKI.
  • الطريقة الأقل أمانًا للتوقيعات الإلكترونية هي طريقة click-to-sign. بشكل أساسي ، يوفر علامة في مربع ، أو صورة ممسوحة ضوئيًا لتوقيعك الحقيقي ، أو اسمًا مكتوبًا كطريقة للتوقيع. غالبًا ما تكون هذه الأنواع من التوقيعات غير محمية بأي طريقة تشفير ، مما يعني أنه يمكن تغيير المستند بمجرد تطبيق التوقيع.

التوقيعات الإلكترونية هي طريقة رائعة للتوقيع بسرعة على المستندات المهمة دون الحاجة إلى التواجد في مكان ما شخصيًا أو انتظار الاضطرار إلى إرسال مستند موقع عبر البريد أو خدمة الناقل. طالما أنك تعرف الأساسيات ، يمكنك استخدام التوقيعات الإلكترونية بثقة ، مع العلم أن توقيعك لا يزال اتفاقية ملزمة.

موصى به: