DigitalSign ist in erster Linie eine vom GNS akkreditierte Zertifizierungsstelle (CA), die als Anbieter von qualifizierten Vertrauensdiensten gemäß der eIDAS-Verordnung mit Niederlassungen in Portugal, Europa und Brasilien tätig ist. Es stellt daher digitale Zertifikate aus und bietet auch elektronische Signaturlösungen für Unternehmen und Einzelpersonen.
DigitalSign hat seinen Sitz in Largo Fr. Bernardino Ribeiro Fernandes, 26, 4835-489 Nespereira - Guimarães, Portugal.
Telefon (351) 253 560 650/651 oder E-Mails geral@digitalsign.pt und comercial@digitalsign.pt.
Rechtlich ist eine elektronische Signatur "Daten in elektronischem Format, die andere Daten in elektronischem Format verbinden oder logisch mit ihnen verknüpft sind und vom Unterzeichner zur Unterzeichnung verwendet werden" (Artikel 3 Absatz 10 der EIDAS-Verordnung).
Diese Definition ist bewusst breit: Sie umfasst von einem einfachen Namen, der am Ende einer E-Mail geschrieben wird, bis hin zu einer kryptografischen Signatur, die auf einem qualifizierten digitalen Zertifikat basiert. Was die verschiedenen Arten der Unterschrift unterscheidet, ist nicht das Format, sondern das Niveau der Garantie, die sie in Bezug auf die Identität des Unterzeichners und die Integrität des Dokuments und folglich seinen Beweiswert bieten.
Es ist die Basiskategorie, die der obigen allgemeinen Definition entspricht. Enthält einen Mechanismus, der den Willen zum Unterzeichnen ausdrückt: einen digital geschriebenen Namen, ein handschriftliches Signaturbild, das in einem PDF gescannt wird, einen Bestätigungsklick. Es erfordert keine Identitätsprüfung oder garantiert die Integrität des Dokuments.
Fügt Sicherheitsanforderungen gemäß Artikel 26 des EIDAS hinzu. Sie muss vier kumulative Bedingungen erfüllen: eindeutig mit dem Unterzeichner verbunden sein; die Identifizierung des Unterzeichners ermöglichen; mit Erstellungsdaten erstellt werden, die der Unterzeichner unter seiner alleinigen Kontrolle mit hohem Vertrauen verwenden kann; und mit den unterzeichneten Daten so verknüpft sein, dass jede spätere Änderung erkennbar ist.
Es ist die höchste Ebene. Dies ist eine fortgeschrittene elektronische Signatur, die zwei zusätzliche Anforderungen erfüllt: Sie wird von einem qualifizierten elektronischen Signaturerstellungsgerät erstellt und basiert auf einem qualifizierten Zertifikat, das von einem qualifizierten Vertrauensdiensteanbieter ausgestellt wurde (Artikel 3 Absatz 12). Es ist die einzige Art von Unterschrift, die das Gesetz mit handschriftlicher Unterschrift gleichsetzt und die gleiche Beweiskraft genießt.
Der entscheidende Unterschied liegt in zwei Elementen: dem qualifizierten Zertifikat und dem qualifizierten Erstellungsgerät.
Eine erweiterte Signatur kann technisch robust sein, aber die Identität des Unterzeichners wurde möglicherweise nicht von einem zertifizierten Vertrauensdienstanbieter wie DigitalSign verifiziert, und die Signaturerstellungsdaten sind möglicherweise nicht auf einem zertifizierten Gerät geschützt.
In einer qualifizierten Signatur hat ein Qualified Trust Service Provider (QTSP) zuvor die Identität des Inhabers verifiziert, und der private Schlüssel ist auf einem qualifizierten Gerät (eine Smartcard, USB-Token oder ein Hardware-Sicherheitsmodul - HSM - für Cloud-Lösungen) geschützt.
Die portugiesische Regelung ergibt sich aus der Artikulation zwischen eIDAS und Decreto-Lei Nr. 12/2021. Der rechtliche Wert von
Das Dokument wird im Wesentlichen nach der Art der Abonnementwette moduliert:
Im Gegenzug ist es das stärkste Regime. Gemäß Artikel 25 Absatz 2 des EIDAS hat die qualifizierte elektronische Signatur eine Rechtswirkung, die der einer handschriftlichen Signatur gleichwertig ist. Mit dem Gesetzesdekret Nr. 12/2021 wird dieser Grundsatz umgesetzt: Die Anbringung einer qualifizierten elektronischen Signatur an einem elektronischen Dokument entspricht der Autogramm-Signatur und begründet die Vermutung, dass i die Person, die die Unterschrift unterschrieben hat, deren Inhaber ist oder befugt ist, die juristische Person zu vertreten, ii die Unterschrift mit der Absicht angebracht wurde, das Dokument zu unterzeichnen, und iii das Dokument seit der Anbringung nicht geändert wurde. Ist der Inhalt als schriftliche Erklärung darstellbar, so hat das Dokument die Beweiskraft eines bestimmten Dokuments, das gemäß Artikel 376 des Bürgerlichen Gesetzbuchs unterzeichnet wurde.
In diesem Fall schreibt das Gesetz diesen Typen kein verbessertes und spezifisches Proberegime zu. Artikel 3 Absatz 10 des Gesetzesdekrets Nr. 12/2021 findet Anwendung: Sofern keine besonderen Bestimmungen getroffen werden, wird der Beweiswert elektronischer Dokumente, die nicht mit qualifizierten Vertrauensdiensten in Verbindung gebracht werden, in allgemeiner rechtlicher Hinsicht beurteilt. In der Praxis bedeutet dies, dass seine Probekraft dem freien Prozess durch das Gericht unterliegt. Das elektronische Dokument wird nicht abgewertet, weil es elektronisch ist, aber nicht von automatischen Annahmen profitiert, die der qualifizierten elektronischen Signatur vorbehalten sind.
Nope. Die EIDAS-Verordnung legt den Grundsatz der Nichtdiskriminierung fest: Keine Rechtswirkung oder Zulässigkeit als Beweismittel in Gerichtsverfahren darf einer elektronischen Signatur verweigert werden, nur weil sie in elektronischer Form vorgelegt wird oder den Anforderungen der qualifizierten Signatur nicht entspricht (Artikel 25 Absatz 1).
Der gleiche Grundsatz gilt für elektronische Siegel, Zeitstempel, registrierte Versanddienste und elektronische Dokumente im Allgemeinen.
Mit anderen Worten: Eine einfache oder fortgeschrittene Unterschrift ist als Beweis zulässig. Die Frage ist nicht die Zulässigkeit, sondern das Beweisgewicht, und hier wird die qualifizierte Unterschrift unterschieden, weil sie von der Äquivalenz mit der handschriftlichen Unterschrift und den damit verbundenen rechtlichen Annahmen profitiert.
Das elektronische Siegel ist eine durch die EIDAS-Verordnung eingeführte Zahl, die einem Signaturzertifikat technisch ähnlich ist, aber einen wesentlichen Unterschied aufweist: Es ist ausschließlich für juristische Personen bestimmt, während die Signatur für natürliche Personen bestimmt ist.
Der Zweck ist auch unterschiedlich, und die Unterschrift drückt den Willen einer natürlichen Person (dem Unterzeichner) aus. Das Siegel wiederum garantiert die Herkunft und Integrität eines Dokuments, das von einer juristischen Person stammt. Es funktioniert nach der Logik der Verordnung ähnlich wie der weiße Stempel oder Stempel einer Organisation.
Daher ist der Stempel an sich nicht die angemessene Zahl, um die juristische Person vertraglich zu binden, so wie in der physischen Welt der Stempel eines Unternehmens nicht ausreicht, um ihn zu binden.
Die Wahl hängt vom rechtlichen Risiko und den rechtlichen Anforderungen ab, die für den Rechtsakt gelten. Als allgemeine Anleitung:
Sie wird empfohlen, wenn die Gleichwertigkeit mit der schriftlichen Form und der handschriftlichen Unterschrift erforderlich ist, wenn es sich um Handlungen von hohem Wert, in einem geregelten Kontext handelt oder wenn Rechtssicherheit und Nichtabstreitbarkeit von entscheidender Bedeutung sind. Ein wiederkehrendes Beispiel ist das öffentliche Auftragswesen, bei dem Dokumente, die auf elektronischen Plattformen eingereicht werden, mit einer qualifizierten Unterschrift unterzeichnet werden müssen.
Sie kann für interne Stromflüsse oder Beziehungen zwischen Parteien geeignet sein, die sich zuvor auf ihren Wert geeinigt haben, wenn Änderungen ohne den maximalen Garantiebetrag identifiziert und erkannt werden sollen.
Dient für risikoarme und hochvolumige Handlungen (Akzeptanz von Bedingungen, Bestätigungen), bei denen die Reibung minimal sein sollte.
Ein qualifiziertes digitales Zertifikat ist ein elektronisches Zertifikat, das von einem qualifizierten Vertrauensdiensteanbieter ausgestellt wird und die Identität einer Person (vom Anbieter zuvor verifiziert) sicher mit einem Paar kryptografischer Schlüssel verknüpft. Es ist dieses Zertifikat, kombiniert mit einem qualifizierten Signaturerstellungsgerät, das die Herstellung von qualifizierten elektronischen Signaturen mit Äquivalenz zur handschriftlichen Signatur ermöglicht.
Der CDQ kann in einem physischen kryptografischen Gerät des Halters (Smartcard oder USB-Token) oder in einer Cloud-Lösung untergebracht sein, bei der der Schlüssel in einem Hardware-Sicherheitsmodul (HSM) geschützt ist, das vom qualifizierten Anbieter verwaltet wird.
Denn der private Schlüssel ist es, was Ihre Signatur ausmacht. Nach Anhang II der EIDAS-Verordnung müssen qualifizierte Geräte sicherstellen, dass die Signaturerstellungsdaten vor der Nutzung durch Dritte geschützt sind und dass ihre Vertraulichkeit angemessen gewährleistet ist. Der Inhaber ist verpflichtet, den privaten Schlüssel unter seiner alleinigen Kontrolle zu halten und die erforderlichen Maßnahmen zu ergreifen, um eine unbefugte Nutzung während der gesamten Gültigkeitsdauer des Zertifikats zu verhindern.
Wenn ein Dritter Zugang zu den Schlüssel- und Aktivierungscodes erhält, kann er in seinem Namen qualifizierte Unterschriften mit allen damit verbundenen rechtlichen Konsequenzen vorlegen, einschließlich der Vermutung, dass es der Inhaber war, der sie unterzeichnet hat.
Auf der Grundlage von Sicherheitsempfehlungen für Inhaber qualifizierter Zeugnisse:
Wählen Sie bei der Ausstellung des Zertifikats eine E-Mail- und/oder Mobiltelefonnummer für den persönlichen und ausschließlichen Gebrauch, auf die nur der Inhaber Zugriff hat. Auf diesen Kanälen zirkulieren Mitteilungen und Codes im Zusammenhang mit der Verwendung des Zertifikats und sollten daher vor dem Zugang Dritter geschützt werden.
Geben Sie das physische Gerät (Smartcard oder Token) niemals an Dritte weiter und teilen Sie auch nicht die Zugangspasswörter (PIN und PUK). Diese Codes sind ausschließlich und nur für die rechtmäßige Verwendung des Zertifikats durch den Inhaber bestimmt. In Bezug auf den privaten Schlüssel ist sicherzustellen, dass er unter seiner Kontrolle gehalten wird und dass er die notwendigen Schritte unternimmt, um eine unbefugte Nutzung während der gesamten Gültigkeitsdauer zu verhindern. Geben Sie keine Identifizierungsparameter und -verfahren an Dritte weiter oder geben Sie diese nicht an.
Wie für die Authentifizierung, Wert Dual-Faktor-Mechanismen. In Cloud-Lösungen erfordert jede Signatur in der Regel zwei Faktoren: ein vom Eigentümer definiertes Passwort und einen zufälligen Code, der per SMS an die zuvor bestätigte Mobiltelefonnummer gesendet wird.
Eine starke Benutzerauthentifizierung wird durch eIDAS (Artikel 3 Absatz 51 im Wortlaut von eIDAS 2.0) definiert als eine Authentifizierung, die auf mindestens zwei Faktoren beruht, die zu verschiedenen Kategorien gehören: Wissen (etwas, das nur der Benutzer als Passwort kennt), Besitz (etwas, das nur der Benutzer als Mobiltelefon hat) und Trägheit (eine Eigenschaft des Benutzers, wie Biometrie).
Diese Faktoren sollten unabhängig sein, so dass der Verstoß gegen einen die Zuverlässigkeit der anderen nicht beeinträchtigt, und der Mechanismus sollte die Vertraulichkeit der Authentifizierungsdaten schützen. Dieses Prinzip ist die Grundlage für den Doppelfaktor (Passwort + SMS-Code), der in Signaturen in Cloud-Lösungen verwendet wird.
Ja. Als Anbieter von qualifizierten Vertrauensdiensten und IDAS sind Zertifikate in der gesamten Europäischen Union anerkannt. Darüber hinaus zertifiziert DigitalSign auch in Brasilien.
Sie fordert den qualifizierten Dienstleistungserbringer unverzüglich auf, das Zertifikat zurückzuziehen. Mit dem Widerruf wird die Gültigkeit des Zertifikats endgültig entzogen: Gemäß der EIDAS-Verordnung verliert ein qualifiziertes Zertifikat, das nach der ersten Aktivierung widerrufen wurde, ab dem Zeitpunkt des Widerrufs seine Gültigkeit, und unter keinen Umständen darf sein Status geändert werden (Artikel 28 Absatz 4 und Artikel 38 Absatz 4).
Der qualifizierte Anbieter erfasst den Widerruf in seiner Datenbank und veröffentlicht ihn rechtzeitig, immer innerhalb von 24 Stunden nach Erhalt des Antrags, und der Widerruf wird unmittelbar nach seiner Veröffentlichung wirksam (Artikel 24 Absatz 3).
Beachten Sie, dass Cloud-Lösungen aus Sicherheitsgründen normalerweise keine Mechanismen zur Passwortwiederherstellung haben: Wenn das Passwort verloren geht, kann das Zertifikat unbrauchbar werden und muss neu ausgestellt werden. Daher ist der sichere Schutz von Aktivierungscodes ein wesentlicher Bestandteil guter Praxis.
Typischerweise nicht. In Cloud-Lösungen können Sie das Passwort ändern, solange Sie das aktuelle Passwort kennen, aber es gibt keine Wiederherstellungsmechanismen, wenn das Passwort vergessen wird, eine bewusste Sicherheitsmaßnahme, die Dritte (einschließlich des Anbieters selbst) daran hindert, auf den Schlüssel zuzugreifen.
Der Verlust des Passworts bedeutet tatsächlich, den Zugriff auf das Zertifikat zu verlieren.
Die Validierung einer Signatur ist das elektronische Verfahren, mit dem die Signatur überprüft und bestätigt wird (Artikel 3 Absatz 41 der EIDAS-Verordnung). Es reicht nicht aus, dass ein Dokument anscheinend unterzeichnet ist: Die Validierung bestätigt technisch, dass die Unterschrift qualifiziert ist, dass die ihr zugrunde liegende Bescheinigung zum Zeitpunkt der Unterzeichnung gültig war, dass die Identität des Unterzeichners korrekt dargestellt ist und dass das Dokument seit seiner Unterzeichnung nicht geändert wurde.
Daher ist es ein wesentlicher Schritt vor der Annahme eines unterschriebenen Dokuments, von einem Vertrag bis zu einer elektronischen Rechnung.
Denn Validierung hat nur dann vollen Vertrauenswert, wenn derjenige, der sie durchführt, dazu in der Lage ist. Gemäß Artikel 33 des EIDAS können nur qualifizierte Anbieter vertrauenswürdiger Dienste qualifizierte Dienste zur Validierung qualifizierter Signaturen bereitstellen. DigitalSign ist in Portugal akkreditiert, um diesen qualifizierten Service anzubieten.
Die Verwendung eines qualifizierten Dienstes gibt Ihnen die Sicherheit, dass die Überprüfung in Übereinstimmung mit einer strengen Validierungsrichtlinie und in Übereinstimmung mit den technischen Standards durchgeführt wird, die Artikel 32 umsetzen, und ermöglicht es Ihnen, offizielle Berichte mit Evidenzwert zu erhalten.
DigitalSign bietet einen erschwinglichen elektronischen Signaturvalidator (DS Verify) Hier..
Der typische Ablauf besteht darin, das signierte elektronische Dokument (z. B. eine PDF- oder XML-Datei) zu laden; das Tool gibt in Echtzeit das Ergebnis der Validierung der vorhandenen Signatur(en) oder des vorhandenen Stempels zurück, zusammen mit einem Bericht, der als Beleg aufbewahrt werden kann.
Das Tool entspricht eIDAS, insbesondere Artikel 32, und ist ein qualifizierter Dienst, den Sie auf der EU-vertrauenswürdigen Liste einsehen können.
Ein Validierungsbericht ist ein Dokument, das die Ergebnisse der durchgeführten Validierung zeigt. Es kann als Nachweis dafür verwendet werden, dass die in einem Dokument vorhandenen Unterschriften und Stempel zum Zeitpunkt seiner Erstellung und bis zu dem Zeitpunkt gültig waren, zu dem die Validierung durchgeführt wurde, was besonders bei Audits, Gerichtsverfahren oder der förmlichen Annahme von Dokumenten nützlich ist. DS Verify bietet zwei Arten von Berichten:
Der Zusammenfassungsbericht wiederum, der auf vereinfachte Weise Zugang zu wesentlichen Informationen zum Validierungsprozess bietet
In diesem Fall der detaillierte Bericht, der das vollständige Ergebnis der durchgeführten technischen Prüfungen darstellt.
Auf diese Weise können Sie mit der Pflege dieser Berichte in Ihrem Unternehmen einen Vektorfluss implementieren, der beweist, dass die Validierung effektiv durchgeführt wurde
Es ist eine gute empfohlene Praxis. Vor der Abrechnung einer elektronischen Rechnung ist es angebracht, immer die Rechtsgültigkeit der an ihr angebrachten Unterschrift oder des Stempels zu überprüfen, was dazu beiträgt, Betrug zu verhindern. Die Echtheit des Ursprungs und die Unversehrtheit des Inhalts der elektronischen Rechnungen gelten als gewährleistet, insbesondere durch Anbringen einer qualifizierten elektronischen Signatur oder eines qualifizierten elektronischen Siegels.
Denn das technische Vertrauen einer Signatur ist nicht ewig. Kryptografische Algorithmen altern, Zertifikate verfallen und die Technologie entwickelt sich weiter. Eine Unterschrift, die heute zweifellos gültig ist, kann in einigen Jahren schwer nachzuprüfen sein, wenn nichts getan wird, nicht weil jemand das Dokument manipuliert hat, sondern weil die technischen Mittel, die seine Gültigkeit unterstützt haben, veraltet sind.
Die Konservierung löst dieses Problem: Sie verlängert die Zuverlässigkeit der Signatur über die technologische Gültigkeitsdauer hinaus und stellt sicher, dass sie auch langfristig gültig ist.
Gemäß Artikel 34 Absatz 1 dürfen nur qualifizierte vertrauenswürdige Diensteanbieter, die Verfahren und Technologien einsetzen, die die Zuverlässigkeit qualifizierter Signaturen über den technischen Gültigkeitszeitraum hinaus verlängern können, qualifizierte Dienste zur Erhaltung elektronischer Signaturen erbringen.
Wenn der Dienst den von der Kommission festgelegten Normen, Spezifikationen und Referenzverfahren entspricht, geht das Gesetz davon aus, dass er dieser Anforderung entspricht (Artikel 34 Absatz 1a).
Dies sind komplementäre, aber unterschiedliche Operationen:
Gemäß (Artikel 32/33) handelt es sich um eine Überprüfung zu einem bestimmten Zeitpunkt: Sie bestätigt, ob die Unterschrift jetzt gültig ist oder ob sie zu einem bestimmten Zeitpunkt gültig war.
Im Gegenzug ist die Erhaltung (Artikel 34) ein Schutz im Laufe der Zeit. Mit anderen Worten, es stellt sicher, dass die Signatur auch in Zukunft verifizierbar und zuverlässig bleibt, auch bei der Entwicklung kryptographischer Algorithmen. Dies geschieht insbesondere durch die Anwendung von Mechanismen wie die Erneuerung von zeitlichen Siegeln und die Aufrechterhaltung von Validierungsnachweisen.
In einem einfachen Bild: Auf der einen Seite bedeutet das Validieren, ein Foto zu machen, das den Status der Unterschrift beweist, auf der anderen Seite stellt die Erhaltung sicher, dass dieser Beweis jahrelang lesbar und zuverlässig bleibt.
DigitalSign bietet einen elektronischen Signatur-Konservierungsdienst an.DS-Prüfung), zugänglich Hier..
Es handelt sich also um einen qualifizierten Service. Darüber hinaus gewährleistet es die Gültigkeit von Signaturen im Laufe der Zeit sowie ihre Eignung für neue kryptographische Algorithmen. Es kann auch mit einer sicheren Aufbewahrung (Akte) der Dokumente kombiniert werden.
DigitalSign hat damit die Zertifizierung für den qualifizierten elektronischen Signaturerhaltungsdienst erhalten. Auf diese Weise schließt sich dieser Dienst den Validierungsdiensten an, die er zuvor bereitgestellt hatte.
Die European Digital Identity Wallet oder EUDI Wallet) ist eine der wichtigsten Neuerungen der Verordnung (EU) 2024/1183 (eIDAS 2.0). Somit ist es als elektronisches Identifikationsmittel definiert.
Dies ermöglicht es dem Benutzer, persönliche Identifikationsdaten und elektronische Attributionszertifikate sicher zu speichern, zu verwalten und zu validieren. Auf der anderen Seite können Sie sie auch Dritten zur Verfügung stellen, die sie benötigen.
Darüber hinaus ermöglicht es, mit einer qualifizierten elektronischen Signatur zu unterzeichnen und auch Stempel mit qualifizierten elektronischen Siegeln anzubringen (Artikel 3, Absatz 42).
In der Praxis wird es sich um eine mobile Anwendung handeln, die als digitaler "Behälter" von Identitäten und Dokumenten fungieren wird, der sowohl online als auch von Angesicht zu Angesicht (out-of-line) in der gesamten Europäischen Union genutzt werden kann.
Ja. Gemäß Artikel 5a Absatz 1 stellt jeder Mitgliedstaat mindestens einen Europäischen Digitalen Personalausweis zur Verfügung. Dies jedoch innerhalb von 24 Monaten nach Inkrafttreten der einschlägigen Durchführungsrechtsakte.
Darüber hinaus weist der weit verbreitete Zeitplan auf die Verfügbarkeit von Portfolios durch die Mitgliedstaaten bis Ende 2026 hin.
Das Portfolio kann auf drei Arten bereitgestellt werden (Artikel 5a Absatz 2): direkt von einem Mitgliedstaat, im Auftrag eines Mitgliedstaats oder unabhängig von einem Mitgliedstaat, aber von diesem anerkannt.
Es ersetzt nicht und ist nicht obligatorisch. Darüber hinaus ist die Nutzung des Europäischen Digitalen Personalausweises freiwillig (Artikel 5a Absatz 15).
Das Gesetz lautet: Niemand darf den Zugang zu öffentlichen und privaten Dienstleistungen, zum Arbeitsmarkt und zur unternehmerischen Freiheit einschränken oder jemanden missbilligen, der das Portfolio nicht nutzt. Es ist daher weiterhin möglich, über bestehende Identifizierungs- und Authentifizierungsmittel auf diese Dienste zuzugreifen.
Poranto, in Portugal, wird die Citizen Card weiterhin als physisches Dokument existieren; die digitale Brieftasche ist eine zusätzliche Option, nicht obligatorisch.
Totale Kontrolle durch Design. EIDAS 2.0 basiert auf Prinzipien des Datenschutzes und der Nutzersouveränität. Der Nutzer hat die Nutzung des Portfolios und der darin enthaltenen Daten vollständig zu überwachen (Artikel 5a Absatz 14), und der Lieferant darf keine Informationen über die Nutzung sammeln, die für die Erbringung des Dienstes nicht erforderlich sind, noch dürfen die Daten ohne ausdrückliche Aufforderung des Nutzers mit denen anderer Dienste kombiniert werden.
Das Portfolio ermöglicht auch die selektive Offenlegung von Daten. Das heißt, es ermöglicht Ihnen, nur das unbedingt notwendige Attribut zu teilen. Zum Beispiel können Sie nachweisen, dass Sie volljährig sind, ohne das Geburtsdatum anzugeben.
Darüber hinaus verhindert der technische Rahmen, dass Anbieter von Attributzertifikaten oder Dritte das Verhalten des Nutzers verfolgen, verbinden oder korrelieren. Es sollte auch Techniken ermöglichen, die Privatsphäre zu bewahren. Daher garantieren diese Techniken das Fehlen einer Assoziation, wenn keine Identifizierung erforderlich ist (Artikel 5a Absatz 16).
Der Benutzer hat auch ein Bedienfeld, das alle Transaktionen aufzeichnet. Mit diesem Panel können Sie einerseits sehen, mit welchen Entitäten Sie sich verbunden haben und welche Daten Sie ausgetauscht haben. Andererseits ermöglicht es Ihnen, die Löschung personenbezogener Daten zu verlangen und Anfragen nach illegalen oder verdächtigen Daten zu melden (Artikel 5a Absatz 4 Buchstabe d).
Ein Attribut ist ein Merkmal, eine Qualität, ein Recht oder eine Genehmigung einer Person oder eines Gegenstands (Artikel 3 Nummer 43). Ein elektronisches Attributzertifikat ist ein elektronisches Attribut, das die Authentifizierung dieser Attribute ermöglicht (Ziffer 44), z. B. eine akademische Qualifikation, eine berufliche Qualifikation, Alter, Anschrift oder Vertretungsauftrag.
Das Portfolio wurde entwickelt, um diese Attributzertifikate anzufordern, zu erhalten, zu speichern und zu verwalten, indem sie mit persönlichen Identifikationsdaten kombiniert werden. Die EIDAS 2.0-Verordnung enthält in Anhang VI eine Mindestliste von Merkmalen (wie Anschrift, Alter, Geschlecht, Familienstand, Staatsangehörigkeit, Qualifikationen, Berufsqualifikationen oder Vertretungsbefugnisse), die die Mitgliedstaaten im Vergleich zu authentischen Quellen des öffentlichen Sektors elektronisch überprüfen können (Artikel 45e).
Der höchste. Das Portfolio wird im Rahmen eines elektronischen Identifizierungssystems mit hoher Sicherheit bereitgestellt (Artikel 5a Absatz 11) und gewährleistet die Sicherheit vor dem Entwurf (Absatz 12). Ihre Konformität, einschließlich der Aspekte der Cybersicherheit, wird von den von den Mitgliedstaaten benannten Konformitätsbewertungsstellen zertifiziert (Artikel 5c).
Im Falle einer Sicherheitsverletzung, die die Zuverlässigkeit des Portfolios beeinträchtigt, setzt der Mitgliedstaat seine Lieferung und Nutzung unverzüglich aus und zieht sie zurück und widerruft ihre Gültigkeit (Artikel 5e), wenn die Schwere dies rechtfertigt oder der Mangel nicht innerhalb von drei Monaten behoben wird.
Ja. Die grenzüberschreitende Interoperabilität ist eine der Säulen des Regimes.
Verlangt ein Mitgliedstaat für den Zugang zu einem Online-Dienst einer öffentlichen Stelle eine elektronische Identifizierung und Authentifizierung, so akzeptiert er auch die gemäß der Verordnung (Artikel 5f Absatz 1) bereitgestellten Europäischen Digitalen Personalausweise.
Darüber hinaus erstreckt sich die Verpflichtung auf bestimmte Privatpersonen. Mit anderen Worten, Dienstleister in Bereichen wie Banken, Energie, Verkehr, Gesundheit, Telekommunikation oder Bildung sollten das Portfolio ebenfalls akzeptieren, wenn sie eine starke Authentifizierung des Nutzers benötigen. Dies jedoch nur innerhalb von 36 Monaten nach Inkrafttreten der einschlägigen Durchführungsrechtsakte (Artikel 5f Absatz 2).
Das Portfolio entwickelt sich zur einheitlichen europäischen Basis für Identifikations- und Onboarding-Prozesse von Kunden und Mitarbeitern, einschließlich KYC (Know Your Customer) und Verhinderung von Geldwäsche, mit grenzüberschreitender Rechtsgültigkeit. Zu diesem Zweck integriert es die Möglichkeit der qualifizierten elektronischen Signatur direkt in die Anwendung.
für Qualifizierte Vertrauensdiensteanbieter als Digital, macht Platz für Mehrwertdienste rund um das Portfolio, Fernqualifizierte Signaturen integriert in EUDI Wallet, Timing, elektronische Stempel, E-Lieferung, Validierung und Aufbewahrung, die die digitale Identität ergänzen und es ermöglichen, mit einfacher Verwendbarkeit Sicherheit und Rechtsgültigkeit zu gewährleisten.