Film: SMSpodpis - zdalne i bezpieczne podpisywanie dokumentów przez SMS
Kliknięcie w link, odpowiedź na e-mail czy potwierdzenie SMS-em to szybkie sposoby uzyskiwania zgód – ale czy wystarczająco bezpieczne?
W praktyce trudno udowodnić, kto faktycznie wyraził zgodę i czy zrobił to świadomie. Brakuje też jasnych zasad archiwizacji takich potwierdzeń.
SMSpodpis rozwiązuje te problemy.
To nowoczesna usługa, która umożliwia podpisywanie dokumentów zdalnie – ale w sposób zgodny z przepisami i bezpieczny dla obu stron.
- Weryfikacja tożsamości klienta – przez SMS-kod wysyłany na jego numer telefonu,
- Pewność daty – każdy podpis opatrzony jest kwalifikowanym znacznikiem czasu,
- Raport dowodowy – z danymi podpisu, adresem IP, godziną i potwierdzonym hashem dokumentu,
- Automatyczne archiwum – raport podpisu zapisuje się bezpośrednio w bazie AgentM6.
SMSpodpis to kompromis między prostotą a bezpieczeństwem – klient nie musi zakładać konta ani instalować aplikacji, a Ty zyskujesz potwierdzenie podpisu, które można realnie wykorzystać w przypadku sporu.
Opis funkcji SMSpodpis:
Funkcja jest dostępna dla wszystkich użytkowników z aktualną wersją programu AgentM6.
1. Wprowadź dane klienta lub wybierz go z bazy w AgentM6. Do uruchomienia procesu niezbędne jest imię, nazwisko i numer telefonu. Do potwierdzenia tożsamości najlepiej użyć numeru PESEL.
2. Przygotuj dokument. Dodaj dokument z szablonu lub własny plik PDF.
Wskazówka: Zaleca się każdorazowe zamieszczenie poniższej adnotacji w miejscu podpisu klienta, co pozwoli jednoznacznie określić tryb autoryzacji dokumentu i ułatwi ewentualną weryfikację podczas kontroli lub audytu:
Podpis zdalny rejestrowany w systemie SMSpodpis.pl.
Akceptację treści dokumentu potwierdzisz kodem SMS.
3. Udostępnij dokument klientowi. W zakładce Dokumenty wybierz dokument do podpisu i kliknij przycisk "SMSpodpis"
Ustal parametry wysyłki:
- dokument do podpisu lub tylko do wyświetlenia
- ile dni ma być ważny link oraz czy służy do podpisu
- sposób potwierdzenia tożsamości
- nazwa dokumentu
- dane wystawiającego
System wygeneruje unikalny link, który możesz wysłać do klienta SMS-em lub e-mailem.
4. Klient otwiera link na telefonie lub komputerze.
Po kliknięciu w link klient widzi informacje o dokumencie i jego pochodzeniu.
5. Weryfikacja klienta.
Klient wpisuje 4 ostatnie cyfry swojego PESEL, żeby potwierdzić tożsamość.
6. Otrzymanie i wprowadzenie kodu SMS.
Na telefon klienta zostaje wysłany kod SMS. Po wpisaniu kodu klient uzyskuje dostęp do podglądu dokumentu.
7. Podpisanie dokumentu.
Jeśli dokument wymaga podpisu, po zapoznaniu się z jego treścią klient może kliknąć „Podpisz” i otrzymać kolejny kod SMS do podpisu.
Wprowadzenie tego kodu kończy proces podpisywania.
8. Powstaje raport.
Po podpisaniu system tworzy i przekazuje do bazy AgentM6 raport, który opisuje cały przebieg procesu.
Zestaw dokument + raport stanowią dowód podpisu.
Informacja o podpisie musi zostać pobrana w tym celu kliknij ikonę „Podpisy SMS” na górnej listwie:
Bardzo ważne: Aby podpis miał pełną moc dowodową, należy zawsze przechowywać raport i oryginalny plik dokumentu dokładnie w tej postaci, w jakiej był podpisywany (niezmieniony po podpisie).
Dla podpisanego dokumentu Raport z podpisu będzie dostępny pod przyciskiem
Widok raportu opisującego proces podpisu:
Szczegółowy opis raportu zamieszczamy poniżej.
Dodatkowa opcja: "Tylko podgląd"
Obok podpisywania dokumentów dodaliśmy opcję udostępnienia klientowi dokumentu wyłącznie do wglądu, czyli bez możliwości podpisu.
Dokumenty poufne lub zawierające wrażliwe dane osobowe nie powinny być wysyłane e-mailem (zwłaszcza w postaci niezaszyfrowanej).
Szyfrowanie załączników bywa kłopotliwe dla klientów (problemy z hasłami, otwieraniem plików itp.).
Udostępnienie dokumentu przez link chroniony kodem SMS pozwala bezpiecznie i wygodnie przekazać klientowi plik do podglądu — tylko uprawniona osoba uzyska dostęp po autoryzacji SMS. Eliminuje to ryzyko, że dokument trafi w niepowołane ręce oraz problem zapamiętywania i przekazywania haseł do załączników przesyłanych emailem.
Co zawiera i gwarantuje raport autoryzacyjny?
1. Niezaprzeczalność i bezpieczeństwo
Raport autoryzacyjny SMSpodpis dokumentuje wszystkie kluczowe dane związane z podpisem, zapewniając bezpieczeństwo i niezaprzeczalność procesu. Zawiera m.in.:
Hash pliku – unikalny „odcisk palca” dokumentu, czyli kryptograficzny skrót (SHA256), który jest szeroko stosowany — m.in. do podpisów cyfrowych, certyfikatów, weryfikacji integralności plików. To gwarancja, że podpis dotyczy dokładnie tego pliku, który klient widział podczas podpisu. Nawet minimalna zmiana w pliku powoduje powstanie zupełnie innego hash’u, co skutecznie eliminuje ryzyko podmiany dokumentu.
Daty i godziny – precyzyjna informacja obrazująca proces kiedy dokument został udostępniony i podpisany
Adres IP – identyfikacja urządzenia użytego do podpisania dokumentu
Numer telefonu – potwierdzenie, na jaki numer został wysłany kod SMS autoryzujący podpis
Imię i nazwisko – dane wyświetlane w momencie podpisu i potwierdzane przez podpisującego
Kwalifikowany Znacznik Czasu – wydany przez niezależny certyfikowany urząd znakowania czasem
Taki podpis jest trudny do podważenia – nie da się skutecznie zaprzeczyć świadomemu udziałowi w podpisaniu dokumentu.
2. Weryfikowalność potwierdzona przez kwalifikowany znacznik czasu
Raport zawiera dane umożliwiające jednoznaczną weryfikację autentyczności podpisu, w tym:
Hash dokumentu – wskazuje, jaki plik był podpisywany przez klienta. Hash pliku można w każdej chwili porównać z dokumentem za pomocą ogólnodostępnych narzędzi do obliczania SHA256. Narzędzie do takiego porównania udostępniamy także w aplikacji AgentM6.
Kwalifikowany znacznik czasu – w momencie podpisu hash dokumentu jest wysyłany do niezależnej, certyfikowanej instytucji – Cencert, spełniającej wszystkie wymogi prawne dla Time Stamp Authority (TSA), która potwierdza zarówno ten hash, jak i dokładną datę oraz godzinę jego otrzymania. Tak uzyskany znacznik czasu jest honorowany w sądach jako dowód, że dokument istniał w określonej postaci w konkretnym czasie.
3. Zgodność z przepisami
Kody SMS oraz zastosowanie kwalifikowanego znacznika czasu znacząco wzmacniają wartość dowodową podpisu, umożliwiając łatwe wykazanie autentyczności oraz prawidłowości całego procesu. Dokument podpisany w ten sposób jest prawnie wiążący dla stron, o ile przepisy szczególne nie wymagają dla danej czynności podpisu własnoręcznego, podpisu certyfikowanego lub innej szczególnej formy prawnej. Takie szczególne wymagania występują np. w przypadku umów sprzedaży nieruchomości, testamentów, zgłoszeń do rejestrów publicznych, niektórych pełnomocnictw oraz niektórych czynności w procesie ubezpieczeniowym np. wypowiedzenie umowy OC wymaga formy pisemnej.
Umieszczenie dokumentu na serwerze SMSpodpis.pl wymaga wcześniejszego podpisania umowy powierzenia danych osobowych.
Dzięki zastosowaniu hash (cyfrowego odcisku palca) sam dokument nie jest przechowywany w serwisie SMSpodpis.pl na stałe. Plik dokumentu znajduje się na naszych serwerach wyłącznie przez okres wskazany przez wystawiającego. Po upływie tego czasu lub bezpośrednio po podpisaniu dokumentu przez klienta, plik jest trwale usuwany z naszego serwera – przechowujemy jedynie dane raportu podpisu przez wymagany okres 5 lat, co spełnia wymogi prawne dotyczące przechowywania i archiwizacji dokumentów. Raport przechowywany naszym serwerze z anonimizowanymi danymi:
Dane osobowe takie jak imię i nazwisko, PESEL czy numer telefonu są częściowo anonimizowane w raporcie przechowywanym w serwisie SMSpodpis.pl. Pełne dane z procesu podpisu znajdują się wyłącznie w raporcie przechowywanym przez wystawiającego dokument do podpisu, ponieważ to on jest administratorem danych osobowych klienta. Takie rozwiązanie jest zgodne z zasadą minimalizacji danych RODO – dokumenty pozostają pod Twoją kontrolą, a w serwisie SMSpodpis.pl przechowywane są wyłącznie niezbędne dane potwierdzające prawidłowość podpisu.
Praktyczne znaczenie raportu dla agenta i klienta
Dla agenta:
Raport chroni przed podważeniem podpisu (np. „to nie ja kliknąłem w link!”).
Ułatwia udowodnienie, że dokument został prawidłowo podpisany i zaakceptowany przez właściwą osobę.
Możliwość wykazania, że dokument został podpisany w określonym dniu i godzinie.
Dla klienta:
Łatwośc podpisu bez potrzeby instalowania aplikacji, zakładania loginów i posiadania własnych certyfikatów.
Gwarancja, że podpisuje dokładnie ten dokument, który widzi na ekranie.
Dla obu stron:
Dokument o pełnej mocy dowodowej, bez potrzeby używania kosztownych certyfikatów kwalifikowanych.
Łatwe odtworzenie i weryfikacja procesu nawet po wielu latach. Hash dokumentu można zweryfikować dowolnym kalkulatorem SHA256 (np. HashCalc, HashMyFiles, dedykowane narzędzie w systemie Windows, inne narzędzia online), a autentyczność znacznika czasu TSA – za pomocą narzędzi ogólnodostępnych jak OpenSSL lub dedykowanych aplikacji udostępnianych przez wystawcę znacznika (np. Cencert).
Koszt usługi:
Na koszt składają się:
-
Zapewnienie infrastruktury umożliwiającej wyświetlanie dokumentów (serwery do udostępniania plików PDF).
-
Wiadomości SMS wysyłane do klienta w celu autoryzacji i podpisania dokumentu.
-
Kwalifikowany Znacznik Czasu, wystawiany przez certyfikowany urząd TSA.
-
Przechowywanie raportu podpisu na serwerze SMSpodpis przez okres 5 lat od dnia podpisu.
W Twoim programie (AgentM6) dokument wraz z raportem podpisu możesz przechowywać przez dowolny czas.
Cennik:
- Koszt za podpisanie dokumentu: 1,23PLN brutto
- Koszt za sam podgląd dokumentu z autoryzacją przez SMS (bez możłiwości podpisania): 0,4PLN brutto
Zasady rozliczeń:
Usługa działa w modelu przedpłaty. Konto można doładować dowolną kwotą w panelu SMSpodpis – przycisk „Stan konta / doładowanie”.
Środki nie ulegają przedawnieniu – pozostają aktywne do wykorzystania w przyszłości.