امضای دیجیتال
۲۱ مرداد ۱۴۰۵ . مدت‌زمان مطالعه: 10 دقیقه

اعتبار حقوقی امضای دیجیتال چگونه است و آیا می‌توان در دادگاه به آن استناد کرد؟

خلاصه مطلب

امضای دیجیتال و قراردادهای الکترونیکی در ایران از نظر قانونی قابل پذیرش‌اند، اما ارزش اثباتی آن‌ها به روش احراز هویت، امنیت امضا، تمامیت سند و نگهداری سوابق بستگی دارد. در این مطلب، شرایط امضای مطمئن، امکان استناد در دادگاه و مدارک لازم برای اثبات اصالت قرارداد را بررسی می‌کنیم.

تصور کنید یک پلتفرم مالی قرارداد تسهیلات را کاملاً غیرحضوری با مشتری منعقد کرده و مبلغ تسهیلات نیز پرداخت شده است. در زمان سررسید، مشتری امضای قرارداد را انکار می‌کند. آیا صرف نمایش یک تصویر امضا روی فایل PDF برای اثبات تعهد و اعتبار حقوقی امضای دیجیتال کافی است؟ آیا دادگاه قرارداد الکترونیکی را می‌پذیرد؟ و کسب‌وکار برای دفاع از اصالت سند باید چه مدارکی ارائه کند؟

پاسخ کوتاه این است: قوانین ایران در این باره با کلیدواژه امضای الکترونیکی نوشته شده است و طبق همان قوانین، امضای الکترونیکی و داده‌پیام را به رسمیت می‌شناسد؛ بااین‌حال، قدرت اثبات همه روش‌های امضا یکسان نیست، کمااینکه امروز تفاوتی میان امضای الکترونیکی و امضای دیجیتال می‌توان در نظر گرفت. هرچه سازوکار امضا بتواند هویت امضاکننده، اراده او، تمامیت سند و زمان انجام فرایند را مطمئن‌تر اثبات کند، جایگاه سند در یک اختلاف حقوقی نیز قوی‌تر خواهد بود. 

در این مطلب اعتبار حقوقی امضای الکترونیکی یا به‌تعبیر دقیق‌تر، اعتبار حقوقی امضای دیجیتال را بیان می‌کنیم و توضیح می‌دهیم که اعتبار این نوع امضا چگونه و با تکیه بر چه مفاد قانونی تأمین می‌شود.

آیا امضای الکترونیکی در ایران اعتبار قانونی دارد؟

ماده ۷ قانون تجارت الکترونیکی مقرر می‌کند هر گاه قانون وجود امضا را لازم بداند، امضای الکترونیکی کفایت می‌کند. ماده ۱۲ همین قانون نیز اجازه نمی‌دهد ارزش اثباتی یک داده‌پیام فقط به دلیل الکترونیکی‌بودن قالب آن رد شود؛ اما این دو حکم به‌این معنا نیست که هر علامت، کلیک یا تصویر امضا در هر شرایطی ارزش اثباتی یکسانی دارد،‌ کمااینکه تفاوت امضای دیجیتال و امضای الکترونیک نیز باید در نظر گرفته شود.

مطابق ماده ۱۳ همین قانون، ارزش اثباتی داده‌پیام با توجه به عوامل اطمینان‌بخش و تناسب روش‌های ایمنی به‌کاررفته با موضوع مبادله ارزیابی می‌شود. مواد ۱۴ و ۱۵ نیز برای داده‌پیام و امضایی که به شیوه مطمئن ایجاد و نگهداری شده باشد، آثار قوی‌تری در نظر گرفته‌اند.

بنابراین باید سه موضوع را از یکدیگر جدا کرد:

1. پذیرفتنی‌بودن: سند را نمی‌توان فقط به‌علت الکترونیکی‌بودن کنار گذاشت.

2. ارزش اثباتی: قدرت سند به کیفیت احراز هویت، امنیت روش امضا، تمامیت داده و مستندات نگهداری‌شده بستگی دارد.

3. اثر امضای مطمئن: دربرابر داده‌پیام و امضای الکترونیکی مطمئن، انکار و تردید مسموع و پذیرفتنی نیست و اختلاف باید در قالب ادعای جعل یا اثبات یکی از جهات قانونی بی‌اعتباری مطرح شود.

قانون تجارت الکترونیکی درباره اعتبار اسناد دیجیتال چه می‌گوید؟

چند ماده از قانون تجارت الکترونیکی چارچوب اصلی اعتبار قراردادها و اسناد دیجیتال را تشکیل می‌دهند که از این قرارند:

مواد ۶ و ۷: داده‌پیام می‌تواند جای نوشته و امضا را بگیرد

ماده ۶ قانون تجارت الکترونیکی در مواردی که قانون وجود نوشته را لازم می‌داند داده‌پیام را در حکم نوشته قرار داده است؛ البته خود قانون برای برخی موارد، مانند اسناد مالکیت اموال غیرمنقول، استثنا تعیین کرده است. ماده ۷ نیز امضای الکترونیکی را برای مواردی که وجود امضا لازم است کافی می‌داند.

نتیجه عملی این دو ماده آن است که صرف دیجیتال‌بودن قرارداد و امضا آن را از اعتبار خارج نمی‌کند؛ بااین‌حال، باید محدودیت‌های قانونی خاص هر نوع سند و تشریفات مقرر در قوانین دیگر نیز بررسی شود.

مواد ۱۲ و ۱۳: قالب الکترونیکی مانع پذیرش نیست، اما کیفیت روش مهم است

ماده ۱۲ مانع رد دلیل صرفاً به‌علت شکل الکترونیکی آن می‌شود، اما ماده ۱۳ یک گام جلوتر می‌رود و می‌گوید ارزش اثباتی داده‌پیام با توجه به عوامل اطمینان‌بخش سنجیده می‌شود.

برای یک کسب‌وکار این تفاوت بسیار مهم است. یک فایل PDF دارای تصویر امضا، یک پیام تأییدشده با رمز یک‌بارمصرف و یک سند امضاشده بر پایه گواهی دیجیتال و زیرساخت کلید عمومی، همگی، ممکن است داده الکترونیکی باشند، اما توان آن‌ها برای اثبات هویت، اراده و تغییرنیافتن سند یکسان نیست.

مواد ۱۴ و ۱۵: جایگاه ویژه داده‌پیام و امضای مطمئن

ماده ۱۴ قانون تجارت الکترونیکی داده‌پیام‌هایی را که به‌روش مطمئن ایجاد و نگهداری شده‌اند از نظر محتوا، امضا و تعهدات مندرج در آن‌ها معتبر و قابل استناد می‌داند. ماده ۱۵ نیز مقرر می‌کند دربرابر داده‌پیام و امضای الکترونیکی مطمئن، انکار و تردید مسموع نیست؛ البته همچنان امکان ادعای جعل یا اثبات بی‌اعتباری قانونی داده‌پیام وجود دارد.

این ماده حکم قطعی پرونده را از پیش تعیین نمی‌کند. تشخیص مصداق، بررسی اصالت گواهی، ارزیابی مستندات فنی و تصمیم نهایی همچنان با مرجع رسیدگی است. مزیت اصلی امضای مطمئن آن است که نقطه شروع اختلاف را تغییر می‌دهد و دفاع ساده «این امضای من نیست» را به‌تنهایی کافی نمی‌گذارد.

امضای الکترونیکی مطمئن چه شرایطی دارد؟

ماده ۱۰ قانون تجارت الکترونیکی چهار شرط را برای امضای الکترونیکی مطمئن تعیین کرده است:

  • امضا باید نسبت به امضاکننده منحصربه‌فرد باشد.
  • بتواند هویت امضاکننده را مشخص کند.
  • به‌وسیله امضاکننده یا تحت اراده انحصاری او ایجاد شده باشد.
  • به داده‌پیام به شکلی متصل باشد که هر تغییر بعدی در آن قابل تشخیص باشد.

راهکار امضای دیجیتال، مبتنی بر گواهی و زیرساخت کلید عمومی یا PKI، برای پاسخ‌دادن به همین نیازها طراحی می‌شود. گواهی دیجیتال هویت دارنده را به کلید عمومی او متصل می‌کند؛ کلید خصوصی برای ایجاد امضا به کار می‌رود و اعتبار امضا با کلید عمومی بررسی می‌شود. اتصال رمزنگاری‌شده امضا به محتوای سند نیز کمک می‌کند تغییرات بعدی سند قابل شناسایی باشد.

تفاوت تصویر امضا با امضای دیجیتال مطمئن چیست؟

تصویر اسکن‌شده امضا را نباید به‌طور مطلق «فاقد اعتبار» دانست. این تصویر ممکن است همراه با شواهد دیگر برای اثبات توافق به کار رود، اما به‌تنهایی معمولاً اطلاعات کافی درباره هویت واقعی استفاده‌کننده، زمان امضا، اراده انحصاری او و تغییرنکردن سند ارائه نمی‌کند.

معیارتصویر امضا روی فایلامضای دیجیتال مبتنی بر گواهی
انتساب به هویتمعمولاً نیازمند شواهد تکمیلیمبتنی بر گواهی و فرایند احراز هویت
کنترل امضاکنندهکپی و استفاده مجدد ممکن استکلید امضا باید تحت کنترل صاحب گواهی باشد
تشخیص تغییر سندبه‌صورت ذاتی فراهم نیستتغییر محتوا می‌تواند اعتبار امضا را مخدوش و قابل تشخیص کند
رهگیری فرایندوابسته به سامانه و لاگ‌های جانبیامکان ثبت وضعیت گواهی و سوابق فرایند وجود دارد
جایگاه اثباتیتابع مجموعه قرائن و مستنداتدر صورت احراز شرایط قانونی، قابلیت اتکای بیشتری دارد

بنابراین مسئله اصلی وجود یا نبود یک تصویر گرافیکی روی سند نیست؛ پرسش این است که سامانه تا چه اندازه می‌تواند انتساب امضا، اراده امضاکننده و تمامیت نسخه نهایی سند را اثبات کند.

اگر مشتری امضای قرارداد تسهیلات را انکار کند چه می‌شود؟

مشتری پس از دریافت تسهیلات می‌گوید قرارداد را امضا نکرده است. نتیجه دعوا را نمی‌توان بدون بررسی پرونده پیش‌بینی کرد، اما نوع امضا و کیفیت مستندات، مسیر دفاع حقوقی کسب‌وکار را تغییر می‌دهد.

اگر سند فقط حاوی تصویر امضا یا یک تأیید ساده باشد، کسب‌وکار ممکن است برای اثبات انتساب آن به مشتری به شواهد مکمل مانند سوابق ورود، پیامک‌ها، اطلاعات دستگاه، گزارش احراز هویت و دیگر قرائن نیاز داشته باشد.

درمقابل، اگر قرارداد با امضای الکترونیکی مطمئن امضا و سوابق آن نیز به‌روش مطمئن نگهداری شده باشد، ماده ۱۵ اجازه طرح انکار و تردید را نسبت به آن نمی‌دهد. طرف مقابل می‌تواند ادعای جعل مطرح کند یا نشان دهد داده‌پیام به یکی از جهات قانونی اعتبار خود را از دست داده است. مرجع رسیدگی نیز ممکن است برای بررسی جنبه‌های فنی از نظر کارشناس رسمی استفاده کند. 

از نظر آیین دادرسی نیز، انکار یا تردید نسبت به اسناد باید مطابق ماده ۲۱۷ قانون آیین دادرسی مدنی، تا حد امکان تا نخستین جلسه دادرسی مطرح شود. ادعای جعل نیز مطابق ماده ۲۱۹ همین قانون باید با ذکر دلیل اقامه شود. این قواعد عمومی باید در کنار حکم خاص ماده ۱۵ قانون تجارت الکترونیکی درباره داده‌پیام و امضای الکترونیکی مطمئن در نظر گرفته شوند.

در چنین بررسی‌ای، اتکای صرف به ظاهر فایل کافی نیست؛ زنجیره گواهی، وضعیت اعتبار یا ابطال گواهی، تمامیت سند، زمان رویدادها و سوابق احراز هویت و تأیید کاربر می‌توانند در ارزیابی اصالت مؤثر باشند.

کسب‌وکار برای دفاع از اعتبار قرارداد چه مستنداتی باید نگه دارد؟

اعتبار حقوقی فقط در لحظه امضا ساخته نمی‌شود؛ نحوه ثبت و نگهداری شواهد نیز اهمیت دارد. برای کاهش ریسک اختلاف، کسب‌وکار باید متناسب با حساسیت قرارداد امکان دسترسی به این اطلاعات را در نظر بگیرد:

  • نسخه نهایی و تغییرناپذیر سندی که به کاربر نمایش داده و امضا شده است؛
  • شناسه سند، هش یا اطلاعات فنی لازم برای بررسی تمامیت آن؛
  • گواهی دیجیتال امضاکننده و اطلاعات زنجیره اعتماد؛
  • وضعیت اعتبار، انقضا یا ابطال گواهی در زمان مرتبط؛
  • تاریخ و ساعت رویدادهای اصلی فرایند؛
  • سوابق احراز هویت و کنترل‌های انجام‌شده برای انتساب شماره همراه و هویت؛
  • شواهد نمایش سند و تأیید نهایی امضاکننده؛
  • لاگ‌های فنی و گزارش قابل ارائه از مراحل امضا؛
  • مدارک سمت و حدود اختیار، وقتی شخصی از طرف یک شرکت یا سازمان امضا می‌کند؛
  • سیاست نگهداری اسناد و امکان بازیابی سوابق در دوره موردنیاز کسب‌وکار.

این فهرست جایگزین طراحی حقوقی متناسب با نوع قرارداد نیست؛ برای نمونه، قرارداد تسهیلات، سند منابع انسانی و سند مرتبط با انتقال مال ممکن است الزامات متفاوتی داشته باشند.

مرکز ریشه، مرکز میانی و دفتر ثبت‌نام چه نقشی دارند؟

اعتبار گواهی دیجیتال بر یک زنجیره اعتماد بنا می‌شود. در ساختار مقرر در آیین‌نامه اجرایی ماده ۳۲ قانون تجارت الکترونیکی، نقش‌ها از یکدیگر جدا هستند:

  • شورای سیاست‌گذاری گواهی الکترونیکی: سیاست‌ها، استانداردها و دستورالعمل‌های حوزه زیرساخت کلید عمومی را تصویب می‌کند و بر عملکرد مراکز ریشه و میانی نظارت عالی دارد.
  • مرکز ریشه: سیاست‌ها و صلاحیت مراکز میانی را بررسی می‌کند و در بالاترین سطح زنجیره اعتماد قرار دارد.
  • مرکز میانی یا CA: گواهی الکترونیکی را صادر و خدماتی مانند بررسی صحت و لغو گواهی را مدیریت می‌کند.
  • دفتر ثبت‌نام یا RA: هویت و مدارک متقاضی را بررسی و درخواست صدور یا لغو گواهی را برای مرکز میانی ارسال می‌کند.

این تفکیک مهم است؛ زیرا دفتر ثبت‌نام صادرکننده نهایی گواهی نیست. نقش RA در اینجا ایجاد حلقه قابل اعتماد میان هویت متقاضی و مرکز صادرکننده گواهی است.

چه عواملی می‌توانند اعتبار یک امضای دیجیتال را تضعیف کنند؟

استفاده از فناوری امضای دیجیتال به‌تنهایی همه ریسک‌های حقوقی را از میان نمی‌برد؛ این موارد می‌توانند در ارزیابی یک سند محل اختلاف قرار گیرند:

  • احرازنشدن هویت واقعی یا اختیار قانونی امضاکننده؛
  • افشا یا استفاده غیرمجاز از کلید خصوصی؛
  • ابطال یا بی‌اعتباری گواهی؛
  • تغییر سند پس از امضا یا نبود نسخه قابل راستی‌آزمایی؛
  • ناقص‌بودن لاگ‌ها و سوابق موردنیاز برای بازسازی فرایند؛
  • رعایت‌نشدن تشریفات قانونی خاص موضوع قرارداد؛
  • نامشخص‌بودن رضایت و اراده کاربر هنگام مشاهده و تأیید سند.

به‌همین دلیل، انتخاب راهکار امضا باید بخشی از طراحی کامل فرایند قرارداد باشد، نه آخرین مرحله‌ای که فقط یک علامت به فایل اضافه می‌کند.

فرایند دریافت گواهی امضای دیجیتال

فرایند امضای دیجیتال جیبیت چگونه اجرا می‌شود؟

جیبیت، به‌عنوان دفتر ثبت‌نام گواهی الکترونیکی یا RA، احراز هویت، ثبت درخواست صدور گواهی و امضای اسناد را در یک جریان یکپارچه در اختیار کسب‌وکار قرار می‌دهد. این سرویس ازطریق API، درگاه امضا و پنل مدیریتی قابل استفاده است.

فرایند کلی برای امضادار به‌این شکل انجام می‌شود:

  • ایجاد و ارسال سند: کسب‌وکار سند و اطلاعات امضاداران را در فرایند امضا ثبت می‌کند و لینک اختصاصی امضا برای کاربر ارسال می‌شود.
  • ورود و احراز هویت: کاربر پس از ورود به لینک اختصاصی، شماره همراه خود را با کد یک‌بارمصرف تأیید می‌کند. سپس اطلاعات هویتی پایه و تعلق شماره همراه به هویت او بررسی می‌شود و متناسب با فرایند، احراز هویت بایومتریک نیز انجام می‌گیرد.
  • مشاهده سند: نسخه‌ای که قرار است امضا شود به امضادار نمایش داده می‌شود.
  • صدور گواهی و ثبت امضا: درخواست گواهی در زنجیره صدور ثبت می‌شود و امضادار امضای خود را ثبت می‌کند.
  • تأیید نهایی: کد امنیتی برای ثبت تأیید نهایی امضادار ارسال می‌شود.
  • رهگیری و دریافت خروجی: کسب‌وکار می‌تواند وضعیت امضاداران و مراحل فرایند را رهگیری و فایل نهایی را دریافت کند.

این یکپارچگی، علاوه بر ساده‌ترکردن تجربه کاربر، شواهد فنی و عملیاتی فرایند را در یک مسیر قابل رهگیری قرار می‌دهد. این موضوع برای تیم‌های حقوقی، ریسک و عملیات اهمیت مستقیم دارد.

برای آشنایی کامل با امضای دیجیتال جیبیت روی این لینک کلیک کنید:

امضای دیجیتال جیبیت

پرسش‌های متداول

امضای الکترونیکی و داده‌پیام در نظام حقوقی ایران قابل‌پذیرش‌اند. اعتبار و قدرت اثباتی آن‌ها به روش احراز هویت، امنیت فرایند، تمامیت سند و نحوه نگهداری سوابق بستگی دارد. امضای الکترونیکی مطمئن در صورت احراز شرایط قانونی از آثار ویژه مواد ۱۴ و ۱۵ قانون تجارت الکترونیکی برخوردار است.

تصویر امضا لزوماً بی‌اعتبار نیست، اما به‌تنهایی معمولاً چهار شرط امضای الکترونیکی مطمئن را اثبات نمی‌کند. در صورت اختلاف، ممکن است برای انتساب آن به امضاکننده به شواهد و قرائن تکمیلی نیاز باشد.

ماده ۱۵ درباره امضای الکترونیکی مطمئن، انکار و تردید را مسموع نمی‌داند. بااین‌حال، امکان ادعای جعل یا اثبات بی‌اعتباری قانونی داده‌پیام همچنان وجود دارد و تصمیم درباره مصداق با مرجع رسیدگی است.

امضای الکترونیکی یک مفهوم حقوقی عام برای داده‌ای است که به سند متصل می‌شود و امضاکننده را شناسایی می‌کند. امضای دیجیتال یکی از روش‌های فنی اجرای امضای الکترونیکی است که معمولاً از گواهی دیجیتال، کلید عمومی و خصوصی و زیرساخت PKI استفاده می‌کند.

خیر. دفتر ثبت‌نام هویت و مدارک متقاضی را بررسی و درخواست را به مرکز میانی ارسال می‌کند. صدور فنی گواهی بر عهده مرکز میانی یا CA است.

ثبت دیدگاه

نشانی ایمیل شما محفوظ خواهد بود. بخش‌های موردنیاز علامت‌گذاری شده‌اند *