Sinadura elektronikoa jatorrizko dokumentuari, sinatzaileari, sinaduraren datari, erabilitako algoritmoei eta sinaduraren balizko iraungipenari buruzko informazioa duen fitxategia da.
Informazio hori nola egituratzen den (fitxategiaren barruan informazio horrek duen ordena, eremu bat noiz hasten den eta noiz amaitzen den adierazten duten etiketak, eremu horien aukerakotasuna, etab.) hainbat formatuk zehazten dute:
Sinadura estandarizatuaren lehen formatuaren bilakaera da. Fitxategi handiak sinatzeko egokia da, batez ere sinadurak jatorrizko dokumentua badu, informazio-espazioa optimizatzen baitu. Sinatu ondoren, ezin izango duzu sinatutako informazioa ikusi, informazioa modu bitarrean gordetzen baita.
Emaitza XML testu-fitxategi bat da, etiketak erabiltzen dituen HTMLren oso antzeko testu-formatua. Lortutako dokumentuak CAdES-en kasuan baino handiagoak izan ohi dira, horregatik ez da egokia jatorrizko fitxategia oso handia denean. Industria eta Merkataritza Ministerioaren eCoFirma bezalako aplikazioek XAdESen bakarrik sinatzen dute.
Hau da formaturik egokiena jatorrizko dokumentua pdf bat denean. Sinaduraren hartzaileak erraz egiazta ditzake sinadura eta sinatutako dokumentua. Aurreko formatuekin hori ez da posible kanpoko tresnak erabiltzen ez badira.
Microsoft Office eta Open Office erabiltzen dituzten sinadura formatuak dira, hurrenez hurren.
Bezeroaren AutoFirma aplikazioak erabili beharreko formatua konfiguratzeko aukera ematen du.
Jatorrizko dokumentua sinadura-fitxategian nola erreferentziatzen den edo non gordetzen den kontuan hartuta, bi kasu izan ditzakegu:
Jatorrizko dokumentua eransten da sinaduraren fitxategian.
Abantaila: Ez da beti gorde behar jatorrizko dokumentua eta sinadura-dokumentua, hura barnean hartuta baitago. Beraz, gordetzeko formatu erosoa da
Desabantaila: Fitxategiaren tamaina handia bada, biltegiratze-espazio gehiago kontsumitzen da, azkenean, alde batetik jatorrizko dokumentua izaten delako, beti gorde beharko dena, eta, bestetik, sinadura.
CAdESen kasuan, sinadura horien izena hau da: sinadura inplizituak.
Sinaduren kasuan XAdES XML, dokumentua sinadura-fitxategian sartuta egotea da ohikoena. Sinadurez ari gara aireratuak (detached), inguratzaileak (enveloping) eta bilduak (enveloped) jatorrizko dokumentua sinadura-fitxategiko zein lekutan gordetzen den.
Praktikan, 1. kasua erabili ohi da, hau da, sinadura-aplikazioek lehenespenez funtzionatzeko modua. Sinadura-fitxategi handiagoak lortzen dira, baina, horren truke, ez da jatorrizko fitxategia aparteko dokumentu gisa gorde behar sinaduraren dokumentuarekin batera.
Kasu horretan, dokumentua ez da sartzen sinaduraren emaitzan edo bakarrik lekuari buruzko erreferentzia du dokumentua hainbestekoa izan dadin localizado.Por dagoen tokian, hauek lortzen dira: tamaina txikiagoko fitxategiak, baina, alderantziz, jatorrizko dokumentua beti sinaduraren ondoan gorde behar da.
CAdESen kasuan, sinadura horien izena hau da: sinadura esplizituak.
XAdES XML sinaduren kasuan, sinadura aireratuak (detached), dokumentua kanpoan egon daiteke.
Paperaren eta eskuzko sinaduraren munduan, dokumentu batek hainbat pertsonaren sinadura izan dezake:
Sinadura horien baliokidea, mundu elektronikoan, sinadura anitzak dira. Sinatzaile-kopuruaren arabera, hauek izan ditzakegu:
AutoFirma sinadura aplikazioak hiru sinadura motak onartzen ditu. Erabiltzaileak egin nahi duen sinadura anizkoitzaren mota konfigura dezake.
SinaduraErraza aplikazioak automatikoki ko-sinadura aukeratzen du aurrez sinatutako dokumentu bat sinatzeko aurkezten zaizunean.
Sinadura bat egiaztatzeko, beharrezkoa da:
Oinarrizko sinadura elektronikoaren kasuan, ziurtagiria automatikoki iraungita badago, sinadura ez-baliozkoa izango da.
Orduan, nola dakigu sinatu zen egunean ziurtagiria indarrean zegoen ala ez? Eta zer egin behar da etorkizunean sinadura bat baliozkotu edo egiaztatu nahi denean, ziurtagiria iraungita egon arren, baliozkotzea posible izan dadin?
Galdera horiei erantzuteko, AdES formatuek (CAdES, XAdES eta PAdES formatuetara deitzeko modu generikoa) aukera ematen dute sinadura elektronikoei informazio gehigarria gehitzeko, sinadura baten baliozkotasuna epe luzera bermatzen duena, ziurtagiriaren balio-epea amaitu ondoren.
Formatu horiek hirugarrenen ebidentziak (ziurtapen-agintaritzenak) eta denbora-ziurtagiriak gehitzen dizkiote sinadurari, eta horiek benetan ziurtatzen dute sinatzeko unean ziurtagiriaren egoera zein zen.
Zehazki, hainbat sinadura-formatu daude, kalitatea handituz doazenak, epe luzera (modu mugagabean) berme juridiko osoz egiazta daitekeen sinadura lortu arte:
910/2014 (EB) Erregelamendua garatzeko araudiak (eIDAS) Baseline sinadura-mota berrien definizioa jasotzen du. Mota horiek ohiko formatuen baliokideak dira, baldin eta sinadurek baldintza jakin batzuk betetzen badituzte.
Formatu berriak profil generikoagoa du, eta sinadura elektronikoen mugaz haraindiko elkarreragingarritasuna bermatzeko erabiltzen da, barne-merkatuko zerbitzuei buruzko Europako Parlamentuaren eta Kontseiluaren 2006ko abenduaren 12ko 2006/123/EE Zuzentarauaren testuinguruan. Arau-aldaketa berretsi egiten da 910/2014 (EB) Erregelamenduan, eta, zehazkiago, Batzordearen 2015eko irailaren 8ko 2015/1506 (EB) Betearazpen Erabakian, zeinak ezartzen baititu sektore publikoko organismoek onartu behar dituzten sinadura elektroniko aurreratuen eta zigilu aurreratuen formatuei buruzko zehaztapenak. Betearazpen Erabaki horretan, 1. eta 3. artikuluetan adierazten da, hurrenez hurren:
Eranskinean, XML, CMS edo PDF sinadura elektroniko aurreratuetarako eta sinadura/zigilu elkartua duen edukiontzirako zehaztapen teknikoen zerrenda dago:
Informazio gisa, honako baliokidetza hauek ezarri dira formatu tradizionalen eta 'Baseline' formatu berrien artean:
Formatu tradizionalen eta 'Oinarrizko' formatu berrien arteko baliokidetasunak ezartzen dituen taula
| Formatu klasikoa | Baseline formatua |
|---|---|
|
CAdES-BES/-EPES |
CAdES B-Level |
|
CAdES-T |
CAdES T-Level |
|
XAdES-BES/-EPES |
XAdES B-Level |
|
XAdES-T |
XAdES T-Level |
|
XAdES-T |
XAdES LT-Level |
|
XAdES-A |
XAdES LTA-Level |
|
PAdES-BES/-EPES |
PAdES B-Level |
|
PAdES-LTV |
PAdES T-Level/LT-Level/LTA-Level |
Formatu klasikoa
CAdES-BES/-EPES
Baseline formatua
CAdES B-Level
Formatu klasikoa
CAdES-T
Baseline formatua
CAdES T-Level
Formatu klasikoa
XAdES-BES/-EPES
Baseline formatua
XAdES B-Level
Formatu klasikoa
XAdES-T
Baseline formatua
XAdES T-Level
Formatu klasikoa
XAdES-T
Baseline formatua
XAdES LT-Level
Formatu klasikoa
XAdES-A
Baseline formatua
XAdES LTA-Level
Formatu klasikoa
PAdES-BES/-EPES
Baseline formatua
PAdES B-Level
Formatu klasikoa
PAdES-LTV
Baseline formatua
PAdES T-Level/LT-Level/LTA-Level
Baseline profilak formatu tradizionalen azpimultzo bat dira askotan.
Aurreko atalean ikusi den bezala, denbora zigilatzea honetarako metodo bat da: frogatu datu-multzo bat une jakin bat baino lehen existitu zela eta datu horietako bat bera ere ez dela aldatu harrezkero.
Denbora Zigilua Denbora Zigilatzeko Autoritate baten sinadura da (TSA), gisa diharduena konfiantzaren hirugarren zatia datu elektroniko horiek egun eta ordu jakin batean existitzen direla egiaztatuz.
Denbora zigilatzeak balio erantsia ematen dio sinadura digitalaren erabilerari; izan ere, sinadurak berak bakarrik ez du informaziorik ematen sinadura sortzeko uneari buruz, eta sinatzaileak sinadura sartuko balu, aldeetako batek emango luke, baina gomendagarria da denbora-marka honek ematea: konfiantzaren herena.
Berpiztua
Denbora-zigilua zigilatze-agintaritzaren ziurtagiri elektronikoarekin egindako sinadura denez, ziurtagiri hori iraungitzen denean, zigilua eta, beraz, sinadura ez dira baliozkoak izango.
Horregatik, TSAren ziurtagiria iraungi aurretik beharrezkoa da Aldi Baterako Zigilua berriz zigilatzea edo aplikatzea, sinaduraren aldi baterako baliozkotasunari eusteko.