Prezentare completă a fluxului de semnare, a mecanismelor de securitate și a cadrului legal (eIDAS & Legea 214/2024), ANCOM și ANPC aplicate în platforma eContracte.
Platforma eContracte oferă un mecanism complet de generare, semnare, validare și sigilare electronică a documentelor, proiectat pentru a respecta cerințele eIDAS privind:
Arhitectura de semnare combină:
Astfel, eContracte asigură:
Fluxul de semnare în eContracte este împărțit în 9 etape majore:
Acest flux este similar cu cel folosit de platforme de top din piață pentru contracte private (ex.: Vodafone, Orange, ING, eMAG, E.ON).
Documentul este generat din șabloane predefinite cu ajutorul bibliotecii PHP și a șabloanelor inteligente. În această etapă:
Clientul primește pe email și/sau SMS un link unic și criptat, care include:
Linkul se dezactivează automat după semnare sau la expirarea perioadei de valabilitate.
Clientul semnătura în interfața grafică a platformei.
Semnătura nu este acceptată automat. Ea devine „semnătură validată” doar după introducerea corectă a codului OTP din etapa următoare.
Platforma generează intern un cod unic OTP (6 cifre), folosind un generator criptografic.
OTP-ul este trimis pe canalul controlat de utilizator (SMS/email), reprezentând:
Clientul introduce OTP-ul primit. Dacă acesta este corect:
Dacă OTP-ul este greșit, procesul de semnare este blocat până la introducerea unui cod valid.
Semnătura este salvată sub forma:
secure-folder /client_codat /document_codat /semnaturi /hash_unic
Caracteristici principale:
Semnătura validată este inserată exact în poziția setată în document.
Sub semnătură este introdus automat un text de evidență, de tip:
„Semnat digital de [Nume] de la numărul [07******56] la data [ZIUA-ORA], de la adresa IP [X.X.X.X]”
Pe ultima pagină a documentului se generează automat un rezumat complet:
Această pagină reprezintă dovada solidă a integrității, provenienței și traseului documentului.
Documentul final este semnat digital (PAdES) utilizând un certificat de semnătura avansat
S/MIME/PDF emis pe entitatea: JJR SOFTWARE 2022 SRL (deținătorul legal al platformei)
Prin sigilare:
Fluxul eContracte produce în final o combinație de:
Semnătura olografă digitală, validată prin OTP și legată de adresa de email și numărul de telefon ale clientului.
Datorită combinației dintre OTP, audit, IP, device, traseu clar de semnare și sigilare finală PAdES.
Aplicat prin certificatul de semnătura avansat al companiei, conferă documentului integritate
și protecție împotriva modificărilor.
Acest tandem este legal, probatoriu și utilizat pe scară largă în Uniunea Europeană.
Prin OTP + controlul numărului de telefon și al adresei de email, identitatea este corelată cu persoana care semnează efectiv documentul.
Conform eIDAS, art. 25(1): „Semnătura electronică nu poate fi respinsă ca probă doar pentru că este electronică.”
În Adobe Reader/Acrobat, documentul sigilat PAdES indică: „Document has not been modified since it was certified” și „Signature is valid”.
Orice acțiune (creare, trimitere, vizualizare, semnare, validare, sigilare) este înregistrată și atașată documentului.
Arhitectura poate fi extinsă ulterior către semnături avansate calificabile sau sigilii QSeal, inclusiv integrare cu servere DSS.
Fluxul de semnare implementat în eContracte este:
Documentele semnate și sigilate de platformă oferă un nivel excelent de protecție, trasabilitate și valoare probatorie, potrivit pentru:
contracte • acorduri • procese-verbale • oferte comerciale • contracte de închiriere • contracte de intermediere • alte acte civile necalificate
Platforma eContracte respectă cadrul european eIDAS privind utilizarea semnăturilor electronice, recunoscut în toate statele membre UE.
eIDAS definește trei niveluri de semnătură electronică:
Documentele generate în eContracte folosesc un mecanism SES + elemente AES (OTP, audit, sigilare PAdES), oferind o forță probatorie ridicată, potrivită pentru majoritatea relațiilor comerciale și civile.
Legea 214/2024 (în vigoare din 5 iulie 2024) armonizează legislația României cu Regulamentul eIDAS și stabilește clar:
Art. 3 – Efecte juridice ale semnăturii electronice:
„Toate tipurile de semnătură electronică prevăzute în Regulamentul (UE) nr. 910/2014 (...)
produc efecte juridice și pot fi utilizate ca mijloace de probă în fața instanțelor de judecată.”
În acest context, semnătura olografă digitală, semnătura validată prin OTP și documentele sigilate PAdES sunt perfect legale.
Platforma generează un tip de semnătură electronică cu elemente avansate (SES cu controale de autentificare), formată din:
Conform eIDAS și Legii 214/2024:
În practică, semnăturile de acest tip sunt folosite de:
Pentru majoritatea documentelor civile și comerciale, SES + OTP + sigilare PAdES este suficient și valid juridic. Doar anumite documente speciale (ex.: acte notariale, înscrisuri cu formalități stricte) necesită QES.
Prin combinarea:
platforma eContracte furnizează un mecanism solid, legal, sigur și acceptat în România și în Uniunea Europeană pentru majoritatea documentelor civile și comerciale.
Pentru contractele încheiate la distanță, platforma eContracte este construită în conformitate cu recomandările și principiile stabilite de ANCOM și ANPC, privind informarea, confirmarea și dovada consimțământului părților.