Przy wyborze programu do kwalifikowanego podpisu elektronicznego należy kierować się swoimi potrzebami, specyfiką codziennej pracy czy rodzajem podpisywanych dokumentów. Ważne jest też, aby wybrany program był kompatybilny z podpisem wydanym przez danego certyfikowanego dostawcę usług zaufania. Na co zwrócić jeszcze uwagę? Jakie są najważniejsze czynniki wyboru programu do podpisu kwalifikowanego? Dowiesz się tego w tym artykule.

Czym jest program do podpisu kwalifikowanego?

Program do podpisu kwalifikowanego to narzędzie, które umożliwia posługiwanie się podpisem elektronicznym z certyfikatem kwalifikowanym i stanowi nieodłączny element w procesie podpisania lub opieczętowania dokumentów w formie elektronicznej.

Podstawowe funkcje programu do podpisu kwalifikowanego to:

  • wybieranie plików do podpisania, 
  • składanie podpisu elektronicznego w odpowiednim formacie (np. XAdES, PAdES, CAdES),
  • znakowania dokumentów znacznikami czasu
  • dodawania graficznej reprezentacji podpisu lub logo na dokumencie
  • weryfikowanie poprawności złożonych podpisów i certyfikatów,
  • zarządzanie certyfikatami, w tym ich instalacją lub odnowieniem,
  • obsługa urządzeń kryptograficznych, w tym czytników kart, kart kryptograficznych itd.

Kwalifikowany podpis elektroniczny to najwyższa forma e-podpisu, która zapewnia integralność dokumentu oraz posiada moc prawną podpisu własnoręcznego, dzięki czemu może być stosowany przy dokumentach wymagających formy pisemnej pod rygorem nieważności.

Aby możliwe było podpisywanie dokumentów online, niezbędne jest skorzystanie z programu do obsługi podpisu kwalifikowanego. Jest to związane z tym, że certyfikat to zbiór poświadczonych danych w postaci pliku lub zapisu na karcie kryptograficznej. W związku z tym sam certyfikat jest niewystarczający do poświadczania dokumentów online i proces ten wymaga skorzystania z zewnętrznego oprogramowania do doboru pliku, określenia formatu podpisu czy weryfikacji poprawności i ważności certyfikatu kwalifikowanego. Podpisu nie można złożyć także przy użyciu samej karty kryptograficznej. Trzeba skorzystać z aplikacji mobilnej lub rozwiązania chmurowego, które umożliwia wygenerowanie klucza prywatnego podpisanego z certyfikatem. Program tego typu pełni role „operatora” do e-podpisu, dzięki któremu możliwe jest łatwe i zgodne z prawem podpisywanie i dodanie certyfikatu kwalifikowanego do dokumentu.

Sprawdź ofertę podpisów kwalifikowanych

Jak działa program do podpisu kwalifikowanego?

Mechanizm działania programu do podpisu kwalifikowanego polega na doborze pliku we wskazanym formacie oraz przekształceniu go wybranego standardu podpisu. Jednocześnie narzędzie tworzy skrót kryptograficzny (twz. hash) w treści dokumentu, który jest unikalny. Jeżeli dojdzie do najdrobniejszych modyfikacji w treści dokumentu, to automatycznie wpływa to na zmianę skrótu hash. Wygenerowany skrót kryptograficzny przekazywany jest do karty typograficznej lub tokena, na którym znajduje się klucz prywatny posiadacza podpisu kwalifikowanego. Następnie za pomocą oprogramowania oraz tego klucza podpisywany jest dokument.

Zadaniem programu do podpisu kwalifikowanego jest połączenie w jednym czasie hasha, kwalifikowanego certyfikatu podpisu, znaczników czasu oraz pozostałych metadanych przypisanych do kwalifikowanego podpisu elektronicznego. Bez tego programu niemożliwe jest złożenie tego typu e-podpisu na dokumencie. Po zakończeniu procesu dokument jest podpisywany i zabezpieczany, po czym można przesłać go do odbiorcy.

Cały proces można przedstawić w kilku poniższych krokach.

  1. Otwarcie programu do podpisu kwalifikowanego – uruchomienie oprogramowania np. SecureDoc 2.0, Adobe Reader służącego do składania podpisów kwalifikowanych, po czym program wykrywa automatycznie podłączone do komputera urządzenie kryptograficzne.
  2. Wybór dokumentu – użytkownik otwiera w programie plik, który chce podpisać. Najczęściej są to dokumenty w formatach PDF, DOCX czy XML, ale aplikacje obsługują również inne rozszerzenia wymagane w biznesie i administracji.
  3. Wybór certyfikatu – program wyświetla listę dostępnych certyfikatów kwalifikowanych, po czym wybiera się właściwy z nich i potwierdza tożsamość osoby podpisującej dokument. Ostatnim krokiem tego etapu jest uwierzytelnienie użytkownika, które może odbyć się na podstawie wpisania kodu PIN.
  4. Złożenie podpisu kwalifikowanego – program tworzy skrót hash, który przesyłany jest do urządzenia. Następnie łączy podpis z wybranym certyfikatem kwalifikowanym, co umożliwia stworzenie struktury podpisu (np. PAdES, XAdES, CAdES). Po zatwierdzeniu następuje złożenie kwalifikowanego podpisu elektronicznego o mocy równoważnej podpisowi własnoręcznemu.
  5. Zapis pliku i weryfikacja danych – Podpisany dokument zapisywany jest na dysku. Ponadto zabezpiecza się go zgodnie z wytycznymi rozporządzenia eIDAS. Po wybraniu odpowiedniej opcji program do podpisu może automatycznie zweryfikować jego autentyczność oraz zgodność, w tym m.in. ważność posiadanego certyfikatu kwalifikowanego.

Aby skorzystać z programu, należy zainstalować oprogramowanie na komputerze oraz zintegrować je z certyfikatem podpisu kwalifikowanego w postaci tokena USB, karty kryptograficznej lub rozwiązania chmurowego. W zależności od potrzeb użytkownika przy kwalifikowanych podpisach elektronicznych udostępniane są dodatkowe funkcje, w tym m.in.: weryfikacja podpisów innych użytkowników, masowe podpisy czy też znaczniki czasu.

Dostępne rozwiązania programu do podpisu kwalifikowanego

Na rynku dostępne są różne programy do podpisu kwalifikowanego, przy czym do najważniejszych z nich należą SecureDoc oraz Adobe Acrobat Reader z obsługą podpisu kwalifikowanego. 

SecureDoc

SecureDoc to program do składania elektronicznego podpisu kwalifikowanego od dostawcy EuroCert. Umożliwia dołączanie do podpisu dodatkowych funkcji, w tym kwalifikowanego znacznika czasu. System SecureDoc działa na systemie Windows oraz MacOS.. Program ten spełnia najwyższe standardy w zakresie zabezpieczeń, korzystając z oprogramowania Smart Security Interface do obsługi kluczy prywatnych, kart kryptograficznych i tokenów USB.

SecureDoc umożliwia składanie podpisu kwalifikowanego w formatach takich jak PAdES i XAdES. Obsługuje podpisy wydawane przez różnych certyfikowanych dostawców usług zaufania. Jest intuicyjny w obsłudze, dzięki czemu z powodzeniem poradzą sobie z nim nawet osoby o mniejszych umiejętnościach technicznych. Doskonale przydaje się podczas podpisywania dokumentów związanych z prowadzeniem biznesu, a także w sprawach administracyjnych.

Do tego system SecureDoc pozwala na dodawanie własnych odwzorowań graficznych do kwalifikowanego podpisu elektronicznego, w tym pieczątki firmowej czy logotypu przedsiębiorstwa. Pomaga to w budowaniu wizerunku marki świadomej technologicznie i w pełni profesjonalnej przy jednoczesnym zachowaniu najwyższych standardów bezpieczeństwa podpisywanych dokumentów. 

Sprawdź ofertę podpisów kwalifikowanych

Adobe Acrobat Reader

Adobe Acrobat Reader to najpopularniejsza aplikacja do obsługi dokumentów w formacie PDF. Posiada wbudowaną obsługę kwalifikowanego podpisu elektronicznego. Program jest zgodny ze standardem PAdES i umożliwia składanie e-podpisu na dokumentach w formacie PDF. Wystarczy otworzyć plik oraz wybrać w nim opcję podpisu cyfrowego, a następnie postępować zgodnie z wyświetlanymi komunikatami. Narzędzie to nie jest tak intuicyjne, jak SecureDoc i posiada ograniczenia, jednak należy do najchętniej wybieranych na rynku. 

Sporym atutem Adobe Acrobat Reader jest kompatybilność z różnymi systemami i certyfikatami kwalifikowanymi. Program stosowany jest w firmach i instytucjach publicznych, a także przez użytkowników indywidualnych składających e-podpisu o mocy prawnej podpisu własnoręcznego. Podstawowym ograniczeniem tego narzędzia jest brak możliwości podpisywania dokumentów w takich formatach jak XAdES (dla XML) i CAdES (dla plików binarnych). Wówczas warto sięgnąć po SecureDoc lub inny program.

Inne konkurencyjne rozwiązania to m.in.: ProCertum SmartSign, Asseco Certum, Szafir, SimplySign, mSzafir. Oferują one podobną podstawową funkcjonalność, jednak mogą różnić się pod kątem wygody użytkowania oraz dostępu do dodatkowych opcji i funkcji. Warto dokładnie się z nimi zapoznać, aby wybrać rozwiązanie technologiczne skrojone na miarę swoich potrzeb. 

Jaki program do podpisu kwalifikowanego wybrać?

Do podpisu kwalifikowanego należy wybrać program, który jest kompatybilny z danym certyfikatem oraz umożliwia podpisywanie dokumentów w standardach wymaganych na danym stanowisku pracy lub w sektorze działalności firmy

Podstawowe kryteria doboru to:

  • kompatybilność z posiadanym certyfikatem, 
  • łatwość obsługi, 
  • oferowane przez dostawcę wsparcie techniczne, 
  • koszty ewentualnej licencji,
  • mobilność programu (wersja komputerowa, chmurowa, aplikacja mobilna). 

Ważne jest również to, kto będzie korzystał na co dzień z kwalifikowanego podpisu elektronicznego. W przypadku osób prywatnych warto wybrać prosty i szybki w obsłudze program o podstawowych funkcjonalnościach. Małe firmy powinny zwrócić uwagę na systemy z możliwością podpisu masowego ze względu na większą skalę obsługiwanej dokumentacji elektronicznej. Jeszcze inaczej wygląda to w przypadku korporacji. W nich rekomenduje się wybór programów i rozwiązań chmurowych z możliwością różnego typu integracji i dostosowania parametrów do specyficznych potrzeb przedsiębiorstwa.

Kup podpis kwalifikowany

Jaki program do podpisu kwalifikowanego wybrać? – podsumowanie

Najlepszy program do podpisu kwalifikowanego wybrać to taki, który doskonale wpisuje się w potrzeby użytkownika i spełnia jego oczekiwania. Pod uwagę warto wziąć: standard bezpieczeństwa, zgodność z przepisami, funkcjonalności, kompatybilność z certyfikatem oraz prostotę użytkowania. Do najpopularniejszych wyborów należą SecureDoc i Adobe Reader, jednak warto też poznać takie systemy jak: SimplySign, Szafir czy ProCertum. Rekomendujemy przetestowanie kilku narzędzi, zanim wybierzesz te odpowiednie. Pozwoli Ci to na lepsze zrozumienie różnic występujących na poziomie obsługiwanych standardów plików czy też obsługi programu.