Bevezetés az elektronikus aláírások világába – naponta frissül

Kérlek engedjétek meg, hogy a kilenc előadásból és egy workshopból álló, több száz oldalnyi prezentációval szemléltetett online előadássorozatot, és személyesen tartandó tréninget – illetve azok tematikáját – az alábbi menüpontokban röviden bemutassam számotokra, amely végig vezet az elektronikus aláírások – nem is olyan – kusza világának megismerésén, egészen a mindennapi online ügyintézésig.

Sokan – különféle okokból – nem tudnak, vagy nem mernek önállóan elindulni ezen az úton, ezért számunkra gondolatébresztő, kedvcsináló jelleggel napról-napra megosztok egy-egy képkockát és rövid magyarázatot az előadásaimból, amelyet figyelmesen követve előbb-utóbb értelmet nyernek a ma még idegenként ható fogalmak. Természetesen ez nem fogható az előadások és tréningek tudásanyagához, a közös megértés erejéhez, a szóbeliség hatékonyságához, de a kis lépések eredménye sem elhanyagolható.

Javaslom kövessétek a napról-napra megjelenő információkat a csabamolnar.hu facebook oldalamon és itt a blogszekcióban, így a prezentációk teljes anyagába betekintést nyerhettek a közzététel napjának megfelelő tartalommal…

Nézzük a részleteket:

👉 Ahogy tegnap ígértem, íme az első képkocka az elektronikus aláírások világából – ízelítőül!

Az aláírások egyes típusait a történelmi előzményekre tekintettel már jól ismerjük. Toll, papír, barlangrajz… – idővel mind korszerű eszközökre cseréljük! ✍️ Papíron, tollal aláírni ma még megszokott, de mostanra korszerűtlen gyakorlat – bár ennek is megvan a maga létjogosultsága.

📸 A hagyományos aláírásunkat hordozó dokumentum szkennelése, fényképezése a digitalizáció irányába mutat, de az elvárt joghatással – általában – nemigen számolhatunk.

📣 Az elektronikus aláírások három, eIDAS rendeletben megfogalmazott típusa (SES, AdES, QES) fogalmai esetében viszont szükségszerű tisztán látnunk, hiszen ezen múlik az aláírt dokumentum joghatása – ráadásul az ellenőrzése is elkerülhetetlen.

Az aláírások típusainál tegnap a kézzel írott papír alapú aláírás állt a felsorolás élén. 🎯 Talán ez a legáltalánosabb gyakorlat jelenleg, noha a hatékonysága már elmarad a technológia által kínált lehetőségektől…

Nem elsősorban a jogi megközelítés, inkább a rendszerszintű megértés érdekében ⚠️ érdemes megkülönböztetnünk a kézzel (alá)írott dokumentumok kapcsán 📌 egyszerű magánokiratot, 📌 teljes bizonyító erejű magánokiratot, és 📌 közokiratot – utóbbi kissé kilóg a sorból.

Bizonyára mindannyian voltunk már közjegyzőnél az aláírásunk hitelesítése érdekében, vagy kértünk fel két tanút hasonló célból, esetleg írtuk meg a nyilatkozatunkat saját kezűleg – 📝 tollal, papírra. 🧩 Bizonyos joghatások eléréséhez a dokumentumnak ki kell állnia a hitelesség próbáját amit – a példánál maradva – a kézírás vizsgálhatósága, a tanúk szavahihetősége, vagy a közjegyző közmegbízatása testesíthet meg.

✅ SPOILER ALERT! Az elektronikus aláírások világa ezt már szükségtelenné teszi! A hitelesség forrása, és az ellenőrzés módja itt már teljesen másképpen alakul…

Holnap kis kitekintéssel jövök az egyszerű magánokirat kapcsán!

Az okiratok egyik fajtája az 🎯 egyszerű magánokirat. ⚠️ Törvényi vélelem nem fűződik hozzá, ennek ellenére kisebb súlyú szerződéses viszonyokban gyakran találkozhatunk vele. Az 📝 egyszerű magánokirat alacsonyabb bizonyító erejű, mint a teljes bizonyító erejű magánokirat, így ⚖️ jogvita esetén a bíróság előtt nehezebb lehet bizonyítani a tartalmának valódiságát, a nyilatkozat adott formában megtörténtét.

Amikor egy gépelt iratot, átvételi elismervényt, nyilatkozatot, adatszolgáltatást, kérelmet aláírunk – pl. tanúk vagy felülhitelesítés nélkül – általában ✅ egyszerű magánokirat jön létre. Kétség, jogvita esetén a bizonyító erejét a bíróság főszabály szerint a tárgyalás és a bizonyítás összes adatának figyelembevételével állapítja meg.

Mindezek miatt a mindennapokban megvan a 🧩 maga helye ennek az okirat formának is, hiszen egy gyermekünket érintő iskolai kikérő levéltől, egy garanciajegytől nemigen volna életszerű elvárnunk magasabb bizonyító erőt. 📌 A magasabb értéket megtestesítő, különösen fontos iratok esetében azonban mindenképpen érdemes a törvényi vélelem eszközével – mind a papír alapú okiratokat, mind az elektronikus iratokat – akként biztosítani, hogy jogvita esetén is megállja a helyét.

👉 Kezdetben a papír alapú okiratokat vizsgáljuk meg, de az előadás az elektronikus aláírások – ebben is – elvitathatatlan előnyét és gyakorlatát is bemutatja a következőkben. Addig is érdemes megismerni az okiratok sajátosságait, hogy később megérthessük az elektronikus aláírások SES, AdES, QES sajátosságait, és felmérhessük, hogy mikor, melyikre lesz szükségünk. Ez nem csupán jogi kérdés, hanem felelős választás kérdése!

Elérkeztünk a 🎯 teljes bizonyító erejű magánokirathoz. ⚠️ Ehhez már törvényi vélelem fűződik, tehát a bizonyítási teher megfordul, így az ellenkező bizonyításáig a benne foglaltakat teljes bizonyító erővel bizonyítja. Az okirat akkor bír teljes bizonyító erővel, ha megfelel a ⚖️ polgári perrendtartásról szóló törvényben foglaltaknak, így különösen 💡a saját kézzel írt és aláírt okirat, a két tanú aláírásával ellátott okirat, közjegyzői vagy bírói hitelesítés, ügyvédi ellenjegyzés esetén, és ami számunkra leginkább érdekes, az ✅ elektronikusan aláírt dokumentumok a megfelelő tanúsítvány alkalmazása esetén – amelyről később részletesen ejtünk szót.

Az 📌 AVDH-ként ismert Azonosításra Visszavezetett Dokumentumhitelesítés szolgáltatás – amely nem azonos az AVDH-DHSZ szolgáltatással – már jó ideje kivezetésre került, és nem is volna alkalmas teljes bizonyító erejű magánokirat létrehozására. Az ezt követő – többségében integrált hitelesítési folyamatokból ismert – 📌 Felhasználó Dokumentumhoz Rendelése (FEDOR) szolgáltatás használatával hiteles, de nem teljes bizonyító erejű dokumentum hozható létre. Erről is ejtünk még szót később részletesen.

💬 Teljes bizonyító erejű magánokiratra általában olyankor van szükségünk, amikor jelentősebb súlyú, vagyoni értékű szerződést kötünk, nyilatkozatot teszünk, vagy jogszabály ezt előírja. Ilyenek például a kölcsönszerződések, meghatalmazások, adásvételi szerződések. Érdemes olyan esetekben is a teljes bizonyító erőre építenünk, amikor a józan ész, és a bizonyíthatóság ezt megkívánja. Érdemes előrelátónak lennünk.

🧩 Az elektronikus aláírások kapcsán részletesen fogjunk tárgyalni a kívánt joghatás eléréshez szükséges feltételeket, ezzel közeledünk a várva-várt témához… 😉

A 🎯 KÖZOKIRAT a bizonyító erejét tekintve hasonló a teljes bizonyító erejű magánokirathoz, azonban kizárólag bíróság, közjegyző vagy más hatóság, illetve közigazgatási szerv állíthatja ki, ügykörén belül a jogszabályi rendelkezéseknek megfelelő módon. ⚠️ Ehhez is törvényi vélelem fűződik, az ellenkező bizonyításáig valódinak kell tekinteni a közokiratot, így teljes bizonyító erővel bír.

💡 Közokirat például a bíróság ítélete, a szabálysértési hatóság határozata, a hiteles tulajdoni lap, de például a közjegyzői ügyleti okirat is. 💬 Látható, hogy magánszemélyként, gazdasági társaság képviselőjeként, vállalkozóként nemigen állíthatunk ki közokiratot, annak általában címzettjei vagyunk.

🧩 A következőkben bemutatásra kerül majd, hogy nem csupán papír alapon, de elektronikusan is létrejöhet közokirat… – de erről majd később!

💡 Jó rendben – mondhatnánk -, papíron létrejött az egyszerű magánokirat, a teljes bizonyító erejű magánokirat vagy a közokirat, de a digitalizálódó világunkban mit sem ér a papír ha elektronikusan továbbítanánk, esetleg így tárolnánk az okiratokat. A dolog azonban nem ilyen egyszerű.

Ha elektronikusan hiteles dokumentumokra volna szükségünk, azt célszerű elektronikus aláírással ellátni. ✅ Holnapután már az elektronikus aláírásokkal és azok joghatásával foglalkozunk, ma azonban még megvizsgáljuk, hogy a ⚠️ hagyományos értelemben vett digitalizálás mennyire leronthatja az okirataink joghatását…

💭 Gondoljunk csak bele, egy papír alapon teljes bizonyító erővel bíró okirat – legyen az saját kézzel írt és aláírt, tanúk által aláírt, vagy arra jogosult által felülhitelesített -, részben vagy egészben történő 📌 fényképezése, 📌 szkennelése miként rontja a hitelességét. ⛔ Az eredeti aláírás, a kézírás sajátos jegyei, egy bélyegzőlenyomat vizsgálhatósága valamilyen kétes minőségű digitalizált példányon 👉 nemigen éri el az eredetitől elvárt szintet, különösen amellett, hogy a szkennelés, fényképezés folyamata 👉 nem ellenőrzött, nem szabályozott, annak hitelességét semmi és senki sem tanúsítja.

🎯 Fogadjuk el tehát tényként, hogy az eredeti, bármely bizonyító erejű okirattal szemben az egyszerű szkennelés, fényképezés eredményeképpen létrejött, így továbbított másolat bizonyító ereje jelentősen leromlik.

⛓️‍💥 Kapcsolódva a tegnap megkezdett gondolatmenethez, ma hoztam a hiteles másolatkészítést érintően néhány sort a jogalkotótól.

📌 Lényegében, az arra ✅ feljogosított szerv vagy személy által, ✅ előírásszerűen készített másolat megőrzi az eredeti okirat közokirati, vagy teljes bizonyító erejét. Ezek a másolatok jellemzően ⚠️ záradékban utalnak az eredeti papír alapú dokumentummal egyezőségre, és valamely szervezet ⚖️ másolatkészítési szabályzatának megfelelőségre.

👉 Magánszemélyként jellemzően nemigen nyílik módunk efféle hiteles másolatkészítésre, azonban 🎯 szervezetek képviseletében érdemes megvizsgálni az ebben rejlő lehetőségeket, magánszemélyként, ügyfél-oldalon pedig ismerni a másolatkészítés szabályait, kritériumait.

Holnap már az egyszerű elektronikus aláírással (SES) folytatjuk – végre elérkezve az ígért témakörig… 🧩 Egy megosztással segítheted, hogy ismerőseidhez is eljussanak ezek a gondolatok… Köszönöm Neked! 😉

🎯 SES – avagy az Egyszerű elektronikus aláírás

🔍 Számos olyan szolgáltatást találhatunk az internet világában, amely elektronikus aláírási lehetőséget kínál, más-más technológiai megoldásokkal. Fontos azonban ismernünk, hogy a különféle szolgáltatások milyen joghatás kiváltására alkalmasak.

Bizonyára találkoztunk már olyan alkalmazással, amely lehetőséget biztosít pl. 🖊️ érintőképernyőn rajzolt aláírás elhelyezésére a dokumentumon, vagy 💻 szkennelt aláíráskép beillesztésére (pl. Adobe Reader, Google Workspace). Tudnunk kell azonban, hogy azokhoz az aláírásokhoz, amelyek nem felelnek meg a fokozott biztonságú-, vagy minősített elektronikus aláírás követelményeinek (eIDAS), nem társul jogszabályban rögzített joghatás. (🔜 erről majd holnap ejtünk szót…)

Szóval az e-mail vagy sms végére gépelt nevünk, a dokumentumra rajzolt vagy szkennelt aláírásképünk önmagában nem bír bizonyító erővel, ⚠️ annak ereje csupán a felek közötti konszenzusnak megfelelő kölcsönös bizalom szintjéig terjed.

👉 Példaképpen, ha a gyermekünk osztályfőnöke elfogadja a szülő igazolását e-mailben gépelt szövegként (pl. az ismert e-mail címéről), vagy az igazolásul szolgáló dokumentum képernyőn történő aláírását – hasonlóképpen a papír alapon aláírt dokumentumhoz –, a cél máris elérhetővé vált egyszerű elektronikus aláírással is. Egy 🔒 bérleti-, adásvételi szerződés esetében célszerű, 🔐 hatóságok irányába címzett beadványok esetében jogszabályban előírt feltétel a megfelelő hitelesítés (AdES, QES, ~FEDOR), amelyeket a későbbiekben részletesen tárgyalunk – 🔜 így különösen a DÁP és az egyéb tanúsítvány alapú aláírásokat és azok gyakorlatát, ellenőrizhetőségét.

📢 Itt – a blog és a közösségi média jellegének megfelelően – csupán érintőlegesen ejtek szót az előadásokon szóban részletesen tárgyaltakról, így ha további, mélyebb részletek is érdekelnek, keress bizalommal!

Készülve a Húsvéti ünnepkörre és a hosszú hétvégére, levezetésképpen nézzük meg az eIDAS rendelet 👉 elektronikus aláírásra vonatkozó rendelkezéseit, valamint elhatárolásképpen a fokozott biztonságú elektronikus aláírás és a minősített elektronikus aláírás követelményeit, amelyekről később részletesen szót ejtünk.

⚖️ Az „elektronikus aláírás”: olyan elektronikus adat, amelyet más elektronikus adatokhoz csatolnak, illetve logikailag hozzárendelnek, és amelyet az aláíró aláírásra használ.

Ennél azonban a hazai és EU-s bizalmi szolgáltatók által kibocsátott, aláírási célú tanúsítványokkal létrehozott elektronikus aláírások – így a DÁP eAláírás is – sokkal komplexebb 🖇️ műszaki és 🖇️ jogszabályi követelményeknek megfeleléssel biztosítják a hitelességet.

⚠️ Sok olyan szolgáltatás létezik, amely csupán az aláírásunk képi megfelelőjét rögzíti, vagy e-mail címünk alapján köti személyünkhöz a dokumentumba foglalt nyilatkozatunkat. Ezek az egyszerű elektronikus aláírások képezik a belépő szintet, amely azonban számos ügytípusban nem éri el a minimum követelményeknek megfelelést sem.

A további, hazai jogszabályi követelményeknek való megfelelést, így különösen a DÁP Tv-ben foglaltakat a későbbiekben érintjük.

⚖️ Az „egyszerű elektronikus aláírás”: az eIDAS Rendelet 3. cikk 10. pontjában meghatározott olyan aláírás, amely nem felel meg az eIDAS Rendelet 3. cikk 11. és 12. pontjában meghatározott követelményeknek.

🎯 AdES – a fokozott biztonságú elektronikus aláírás

🔍 Az egyszerű elektronikus aláírás után ismerjünk meg röviden, vázlatosan az elektronikus aláírások következő szintjét a ✅ fokozott biztonságú elektronikus aláírást, amely már vitathatatlanul megfelel az írásbeliség köbveteményének, de még nem feltétlenül éri el a teljes bizonyító erőt.

A ✅ fokozott biztonságú elektronikus aláírás létrehozásához jellemzően hazai vagy EU-s, (az eIDAS követelményeinek megfelelő) 🧩 tanúsítványt veszünk igénybe, amelyet valamely bizalmi szolgáltató állít ki részünkre.

A 🧩 fokozott biztonságú aláírási célú tanúsítvány személyünkhöz rendelt, de az azonosítás szintje, kulcstárolás módja nem éri el a 🧩 minősített tanúsítványnál elvárt szintet, így joghatása alacsonyabb. Nem szükséges okvetlenül személyes vagy videós azonosítás az igénylés során, sok esetben elegendő az okmányaink szkennelt másolatának biztosítása a bizalmi szolgáltató felé.

A ✅ fokozott biztonságú elektronikus aláírás kapcsolódhat 🧩 fokozott biztonságú tanúsítványhoz, vagy 🧩 minősített tanúsítványhoz abban az esetben, ha azt NEM minősített elektronikus aláírást létrehozó eszközön (QSCD) tároljuk – erről majd később részletesen is szót ejtünk.

A 🧩 fokozott biztonságú tanúsítvány használatával még nem beszélhetünk a kézzel történő aláírással azonos joghatásról, és önmagában nem is eredményez teljes bizonyító erejű magánokiratot. Amennyiben minősített tanúsítványt használunk elektronikus aláíráshoz, de azt NEM minősített aláírást létrehozó eszközzel hozzuk létre, úgy szintén ☑️ minősített tanúsítványon alapuló fokozott biztonságú elektronikus aláírás jön létre, azonban ezesetben már társulhat hozzá teljes bizonyító erő (amennyiben jogszabály előírja, és ennek megfelelően időbélyegzővel is ellátjuk).

A 🧩 fokozott biztonságú tanúsítvány használatával készült ✅ fokozott biztonságú elektronikus aláírás tehát még mindig nem keletkeztet teljes bizonyító erejű magánokiratot, de bizonyos joghatások kiváltására alkalmas.

A 🧩 minősített tanúsítványon alapuló, de nem QSCD eszközzel készült ☑️ fokozott biztonságú elektronikus aláírással azonban létrehozhatunk teljes bizonyító erejű magánokiratot, különösen ha az időbélyegzésről is gondoskodunk.

🎯 AdES – a fokozott biztonságú elektronikus aláírás

🔍 A ✅ fokozott biztonságú elektronikus aláírással szemben támasztott követelményeket az eIDAS rendelet 26. cikke határozza meg, és elhatárolja a minősített elektronikus aláírástól.

Eszerint 💡 nem felel meg a minősített elektronikus aláírás követelményeinek, azonban 💡 kizárólag az aláíróhoz köthető, az azonosítására alkalmas, nagy megbízhatósággal kizárólag a jogosult használhatja az alapjául szolgáló adatot (tanúsítványt), és az így aláírt adat (elektronikus dokumentum) későbbi változása nyomon követhető.

A hazai DÁP Tv. szintén az eIDAS rendeletre utal az értelmező rendelkezésben, miszerint: „fokozott biztonságú elektronikus aláírás: az eIDAS Rendelet 3. cikkének 11. pontja szerinti aláírás”.

👉 Jellemzően hazai vagy EU-s bizalmi szolgáltató (CA, GovCA) által kiállított fokozott biztonságú aláírási célú tanúsítvány felhasználásával, vagy nem QSCD kulcstárolású minősített aláírási célú tanúsítvánnyal hozhatunk létre fokozott biztonságú elektronikus aláírást, amely utóbbi esetben eredményezhet 👍 teljes bizonyító erejű magánokiratot is – különösen időbélyegzéssel kiegészítve. ⚠️ Természetesen a fokozott biztonságú és minősített bélyegző tanúsítvány e tekintetben azonos megítélés alá esik az aláíró tanúsítvánnyal.

🎯 QES – a minősített elektronikus aláírás

A ✅ minősített elektronikus aláírás az elektronikus aláírások királya. A 📍 legerősebb bizonyító erő társul hozzá, törvényi vélelem fűződik hozzá, tehát az 📍 ellenkező bizonyításág teljes bizonyító erővel bizonyítja az abban foglaltakat. Mind hazánkban, mind az EU-ban azonos joghatás fűződik hozzá, teljesíti az írásbeliség követelményeit és azonos megítélés alá esik a kézzel történő aláírással.

A hazai, vagy EU-s bizalmi szolgáltató által kiállított 🧩 minősített tanúsítványon alapszik, és fontos feltétel, hogy minősített elektronikus aláírás ⚠️ kizárólag minősített aláírás létrehozó eszközzel hozható létre. Jellemzően ezt hívjuk QSCD kulcstárolásnak, amely a gyakorlatban egy USB-s eszköz, vagy chipkártya lehet, azonban napjainkban elérhetőek már egyéb technológiai megoldások is – így pl. távoli minősített kulcstárolás. Korábban az 💡 eSzemélyi okmányhoz rendelt tanúsítvány is, és jelenleg a 💡 Digitális Állampolgárság Program keretalkalmazásában elérhető eAláírás is megfelel ezeknek a követelményeknek, hozzá időbélyegzés is társul. Természetesen piaci alapon is igényelhetünk pl. magáncélra, gazdasági társaság működéséhez, vagy közigazgatási szerepkörhöz minősített tanúsítványt.

⚠️ Fontos különbség a fokozott biztonságú tanúsítványokkal szemben, hogy a minősített tanúsítvány jellemzően 🪪 személyes azonosításunk mellett igényelhető, így vehető át, egyes szolgáltatók biztosítanak 💻 videós azonosítást is. Közös bennük, hogy a tanúsítványunk személyhez rendelése során ⚖️ személyazonosságunk hitelt érdemlően ellenőrzésre kerül – ez adja a bizalom, a hitelesség egyik sarokpontját.

A másik kritérium a már említett ⚠️ minősített kulcstárolás, minősített aláírás létrehozó eszköz használata. Ez hivatott biztosítani az aláíró tanúsítvány fölötti kizárólagos rendelkezésünket (illetve ennek vélelmét) – ellentétben például a szoftveres kulcstárolással.

📌 A ✅ minősített tanúsítvánnyal és minősített aláírás létrehozó eszközzel minősített elektronikus aláírás hozható létre. ❎ QSCD kulcstárolás hiányában minősített tanúsítványon alapuló fokozott biztonságú elektronikus aláírás jön létre, amelyet előzőleg már taglaltunk.

⚖️ A fentiek szerint elektronikusan aláírt dokumentum megfelel az eIDAS rendelet és a hazai jogszabályok műszaki követelményeinek, módosításuk nyomonkövethetősége biztosított, érvényessége ellenőrizhető, az integritás sérülése esetén érvényét veszti.

🎯 QES – a minősített elektronikus aláírás

A ✅ minősített elektronikus aláírásokról tegnap már ejtettünk szót. Nézzük ma, hogy miként határozza meg az eIDAS rendelet!

⚖️ A minősített elektronikus aláírás „olyan, fokozott biztonságú elektronikus aláírás, amelyet minősített elektronikus aláírást létrehozó eszközzel állítottak elő, és amely elektronikus aláírás minősített tanúsítványán alapul”. A fogalom visszautal a fokozott biztonságú elektronikus aláírásra és az azzal szemben támasztott követelményekre.

Érdemes megvizsgálni az aláírást létrehozó eszköz meghatározását is, amely a rendelet további rendelkezéseire utal:
⚖️ A minősített elektronikus aláírást létrehozó eszköz „olyan, elektronikus aláírást létrehozó eszköz, amely megfelel a II. mellékletben megállapított követelményeknek”.

⚖️ A távoli minősített elektronikus aláírást létrehozó eszköz „az aláíró nevében valamely minősített bizalmi szolgáltató által a 29a. cikkel összhangban kezelt, minősített elektronikus aláírást létrehozó eszköz”.

Az eIDAS rendelet hivatkozott II. mellékletben megállapított követelményeket kiemelve:
⚖️ „1. A minősített elektronikus aláírást létrehozó eszközöknek megfelelő technikai és eljárási megoldások segítségével garantálniuk kell legalább azt, hogy:
a) az elektronikus aláírás létrehozásához használt adat bizalmassága ésszerű mértékben biztosítva legyen;
b) az elektronikus aláírás létrehozásához használt adat gyakorlatilag csak egyszer jöhessen létre;
c) az elektronikus aláírás létrehozásához használt adatok kikövetkeztethetősége ésszerű mértékig kizárható legyen, az elektronikus aláírás pedig megbízhatóan védve legyen a jelenleg rendelkezésre álló technológiákkal elkövetett hamisítás ellen;
d) az elektronikus aláírás létrehozásához használt adatot a jogszerűen aláíró személy megbízható védelemmel tudja ellátni a mások általi felhasználás ellen.

2. A minősített elektronikus aláírást létrehozó eszközök nem módosíthatják az aláírással ellátandó adatokat, és nem akadályozhatják meg, hogy az adatokat az aláíró az aláírás előtt megtekintse.”

Érdemes a DÁP keretszolgáltatás keretében igénybe vehető, magánszemélyek számára ingyenes elérhető 🧩 minősített eAláírásra vonatkozó rendelkezéseket kiemelnünk a DÁP törvényből:
⚖️ „54. § (1) A digitális keretszolgáltatásként elérhető eAláírás szolgáltatás használatával létrehozott elektronikus aláírás a 8. § 38. pontja szerinti minősített elektronikus aláírást biztosít a felhasználóknak.
(2) Az eAláírás teljes bizonyító erejű magánokirat és közokirat létrehozására alkalmas.
(3) Az eAláíráshoz kapcsolódó tanúsítványban álnév nem tüntethető fel.
(4) Az eAláírás szolgáltatás a nemzeti digitális irattárcában történő aktiválást követően vehető igénybe.
(5) A felhasználó felhasználói profilja aktiválásáról, valamint inaktiválásáról a digitális állampolgárság szolgáltató az eAláíráshoz kapcsolódó tanúsítvány létrehozásával, ellenőrzésével és érvényesítésével összefüggő feladatok elvégzése érdekében a bizalmi szolgáltatót a digitális állampolgár azonosítóval értesíti.
(6) Az eAláírást biztosító bizalmi szolgáltató a tanúsítvány kibocsátásáról, visszavonásáról és azok időpontjáról értesíti a digitális állampolgárság szolgáltatót.
(7) A felhasználó az eAláírást magánszemélyként használja. Az eAláírás nem tanúsít attribútumot.”

📌 Összefoglalva tehát – a tegnap megfogalmazottakkal összhangban – ✅ a minősített elektronikus aláírás hazai vagy EU-s bizalmi szolgáltató minősített tanúsítványán alapszik, és minősített elektronikus aláírást létrehozó eszközzel került létrehozásra – ilyen a DÁP eAláírás is. ⚠️ Utóbbi hiányában minősített tanúsítványon alapuló fokozott biztonságú elektronikus aláírás jön létre.

🎯 Sokan azt gondolják, hogy ha egy aláírópadon aláírnak, az már kellő bizonyító erővel bíró elektronikus aláírásnak minősül. Ez azonban önmagában nem igaz. A 📝 biometrikus aláírás – a jellege miatt – korszerű, hiteles elektronikus aláírásnak tűnhet, azonban ahhoz, hogy a hitelesség, az elvárt bizonyító erő, a kívánt joghatás próbáját kiállja, ⚠️ számos követelménynek kell megfelelnie.

💡 Önmagában az a tény, hogy egy kijelzőn vagy érintésérzékeny felületen ujjal vagy eszközzel aláírunk, még nem hoz létre kellő bizonyító erővel bíró elektronikus aláírást. Erről korábban a SES, az egyszerű elektronikus aláírás fogalmánál írtam néhány gondolatot.

Ahogyan az írásszakértő a papír alapú aláírás dinamika jegyeit és jellemzőit vizsgálja, úgy vizsgálható az elektronikus változat esetében is többek között a 👉 tollnyomás erőssége, az írásszög, sebesség, gyorsulás, a vonalak formája és iránya. Ezek rögzítéséhez azonban jellemzően hiteles, auditált eszköz és környezet, szigorú technikai és jogi követelményeknek való megfelelés szükséges.

A digitális környezetben rögzített aláíráskép, a biometrikus aláírás önmagában nem eredményez eIDAS hatálya alá tartozó fokozott biztonságú (AdES), vagy minősített (QES) elektronikus aláírást, azonban az alábbi – hazai – jogszabályi követelményeknek való maradéktalan megfelelés eredményezhet teljes bizonyító erőt.

⚖️ Pp. 325. § [A teljes bizonyító erejű magánokirat]
(1) Teljes bizonyító erejű a magánokirat, ha […]
„h) olyan, törvényben vagy kormányrendeletben meghatározott szolgáltatás, vagy zárt rendszerben alkalmazott, tanúsított bizalmi szolgáltatás keretében jött létre, ahol a szolgáltató az okiratot a kiállító azonosításán keresztül a kiállító személyéhez rendeli és a személyhez rendelést a kiállító saját kezű aláírására egyértelműen visszavezethető adattal együtt vagy az alapján hitelesen igazolja; továbbá a szolgáltató az egyértelmű személyhez rendelésről kiállított igazolást elektronikus dokumentumba kapcsolt, elválaszthatatlan záradékba foglalja és azt az okirattal együtt legalább minősített tanúsítványon alapuló fokozott biztonságú elektronikus bélyegzővel és minősített időbélyegzővel látja el.” […]

📌 Megállapítható tehát, hogy a kijelzőre, vagy aláírópadra rajzolt aláírásképhez teljes bizonyító erő alapvetően nem társul, azonban ✅ tanúsított környezetben, ✅ legalább minősített tanúsítványon alapuló fokozott biztonságú elektronikus bélyegzővel és minősített időbélyegzővel ellátott ✅ záradékkal igazoltan személyünkhöz rendelten mégiscsak elérheti a kívánt joghatást a rajzolt aláírásképünk rögzítése is.

2026. április 14. –  Az elektronikus aláírás joghatása

📌 A mai napon az elektronikus aláírás eIDAS rendelet szerinti ⚖️ joghatásáról hoztam néhány gondolatot. A hazai DÁP tv. rendelkezései értelemszerűen lekövetik az eIDAS rendelet szellemiségét.

Ami számunkra kiemelt jelentőségű, hogy a 🎯 minősített elektronikus aláírás – így a DÁP eAláírás is – azonos joghatású a saját kezű aláírással az EU teljes területén. A ✅ digitálisan benyújtott beadvány joghatása nem tagadható meg kizárólag azon az alapon, hogy elektronikus formátumú – fontos azonban hangsúlyozni, hogy hazánkban ❎ nem minden ügytípus intézhető elektronikusan, így például végrendelkezésre még nem alkalmas. A digitális szolgáltatást biztosító szervezetek köre és az elektronikusan intézhető ügyek köre folyamatosan szélesedik, azonban – ahogy majd később látni fogjuk – az ✅ ügyintézés, így az azonosítás módja is szabályozott.

💡 A magánszemélyek számára díjmentesen elérhető DÁP elektronikus aláírás hazánkban és az EU tagállamaiban az elérhető legmagasabb joghatással bírnak, így célszerű a tarsolyunkban tartani az eAláírási képességet.

2026. április 15. –  A teljes bizonyító erejű magánokirat létrejötte elektronikusan

A 🎯 teljes bizonyító erejű magánokiratról korábban már ejtettünk szót a papír alapú iratok kapcsán, azonban megismerkedve az elektronikus aláírásokkal, érdemes áttekintenünk, hogy mikor jöhet létre 💻 teljes bizonyító erő elektronikusan.

A ⚖️ polgári perrendtartásról szóló törvényből a korábban sokak által ismert és használt ❎ Azonosításra Visszavezetett Dokumentum Hitelesítés (AVDH) szolgáltatás kivezetésre került.

A hatályos törvényszöveg értelmében a ✅ minősített, vagy ✅ minősített tanúsítványon alapuló fokozott biztonságú elektronikus aláírás és bélyegző – ⚠️ szükség szerint időbélyegzéssel – teljes bizonyító erejű elektronikus magánokiratot keletkeztet. A jövőben ezt tekintjük a tanúsítvány alapú aláírásaink során alapvetésnek.

A ✅ biometrikus aláírásnál taglaltak szerint teljes bizonyító erejű magánokirat jön létre akkor is, ha „törvényben vagy kormányrendeletben meghatározott szolgáltatás, vagy zárt rendszerben alkalmazott, tanúsított bizalmi szolgáltatás keretében jött létre, ahol a szolgáltató az okiratot a kiállító azonosításán keresztül a kiállító személyéhez rendeli és a személyhez rendelést a kiállító saját kezű aláírására egyértelműen visszavezethető adattal együtt vagy az alapján hitelesen igazolja; továbbá a szolgáltató az egyértelmű személyhez rendelésről kiállított igazolást elektronikus dokumentumba kapcsolt, elválaszthatatlan záradékba foglalja és azt az okirattal együtt legalább minősített tanúsítványon alapuló fokozott biztonságú elektronikus bélyegzővel és minősített időbélyegzővel látja el.”

Teljes bizonyító erejű magánokirat jön létre akkor is, ha „a kiállító szóbeli nyilatkozatát a Dáptv. szerinti elektronikus ügyintézést biztosító szerv vagy a szolgáltatás használatára jogosult egyéb szerv a Kormány rendeletében meghatározottak szerint ✅ mesterséges intelligenciával támogatott szolgáltatás szerint írásbeli formátumba alakította, az írásbeli formátumba alakított nyilatkozat tervezetét a kiállító jóváhagyta, és dokumentum a Kormány rendeletében meghatározottak szerint hitelesítve lett.”

A törvényszöveg felsorolásának utolsó pontját a későbbiekben még részletesen vizsgáljuk. Ennek értelmében a digitális szolgáltatás nyújtása során a ✅ digitális állampolgárság szolgáltató által hitelesített dokumentum is teljes bizonyító erővel bír.

Ezzel elérkeztünk a 📌 hitelesítés, a hiteles elektronikus dokumentum kérdéséhez is, amelyet holnap vizsgálunk meg a ⚖️ DÁP vhr. tükrében.

2026. április 16. –  A hiteles elektronikus dokumentum

A 🎯 HITELES elektronikus dokumentumnak számos jogszabályi feltételnek kell megfelelnie. A ⚖️ DÁP Vhr. rögzíti, hogy mely’ dokumentumokat tekintjük hitelesnek, így különösen a 💡 teljes bizonyító erejű magánokiratot, valamint 💡 közokiratot – jogszabály rendelkezése esetén – elektronikus időbélyegzővel ellátva.

⚖️ Hiteles az elektronikus dokumentum továbbá akkor is,
– ha a nyilatkozattevő vagy kiállító digitális szolgáltatást biztosító szervezet bélyegzőjével vagy a szervezet annak nevében kiadmányozásra jogosultjának legalább fokozott biztonságú elektronikus aláírásával, és – ha jogszabály így rendelkezik – elektronikus időbélyegzővel látták el,
– ha iratérvényességi nyilvántartásban elhelyezték,
– kizárólag a digitális szolgáltatást biztosító szervezet zárt informatikai rendszerében történő felhasználás esetén a szervezet zárt informatikai rendszerében rögzítették, vagy
– jogszabályban meghatározott más módon hitelesítették.

🧩 Nézzünk egy szemléletes példát a hitelesítésre! Érdemes kiemelni a ✅ „Felhasználó dokumentumhoz rendelése szolgáltatást” (FEDOR), amely központi elektronikus ügyintézési szolgáltatásként az – elsősorban DÁP vagy KAÜ (Ügyfélkapu+) útján – azonosított felhasználó dokumentumhoz rendeléséről kiállított igazolást elektronikus dokumentumba vagy az elektronikus dokumentumhoz kapcsolt záradékba foglalja, és azt – a dokumentumba foglalt nyilatkozattal együtt – minősített tanúsítványon alapuló fokozott biztonságú elektronikus bélyegzővel és minősített időbélyegzővel hitelesíti.

A ✅ Felhasználó dokumentumhoz rendelése szolgáltatás (FEDOR) tehát egy olyan dokumentumhitelesítési szolgáltatás, amely a beadványt benyújtó személy adatainak igazolását biztosítja azáltal, hogy a FEDOR szolgáltatója minősített tanúsítványon alapuló fokozott biztonságú elektronikus bélyegzővel és minősített időbélyegzővel hitelesíti az eredeti dokumentumot és a hozzá kapcsolt igazolást, 📌 abban szerepeltetve az azt benyújtó azonosítására szolgáló 4T adatát (születési név, anyja neve, születési hely, születési dátum) – mindezt díjmentesen, és hasonlóképpen az AVDH támogató szolgáltatásként korábban működő hitelesítési eljárásához. A FEDOR-ral hitelesített okirat a digitális szolgáltatás nyújtására kötelezett szervezet előtt a felhasználó nyilatkozattételi jogosultságának igazolására felhasználható, amely igazolás nem terjed ki a képviseleti jogosultság külön jogszabályban foglaltak szerinti igazolására.

💡 Hogy miért fontos ez számunkra? A DÁP Tv. 34. § -35. § rendelkezései értelmében ⚠️ a dokumentum elektronikus aláírása, és a beküldésének folyamata elkülönül – ez a későbbiekben részletesen tárgyalni fogjuk. Az elektronikus aláírás 4T adat problémájára is visszavezethető okból (a DÁP azonosító és a tanúsítványok nem tartalmaznak 🔍 4T személyes adatot) az elektronikusan aláírt dokumentumot 👉 nem elégséges az ügyünkben eljáró szervezet, hatóság részére – „akárhogyan” – eljuttatni, azt az adott eljárás során előírt 👉 elektronikus azonosítási kötelezettség teljesülésével, általában DÁP azonosítás vagy emelt szintű kétfaktoros azonosítást biztosító ügyfélkapu (Ügyfélkapu+) igénybevételével tehetjük meg, jellemzően egy űrlap beküldésének folyamatában.

Hiába található tehát egy hatóságtól származó irat lábléc mezőjében e-mail cím, ❎ nem elégséges sem az e-mail megírása, sem az e-mail mellékleteként elektronikus aláírással ellátott – akár teljes bizonyító erejű magánokirat – beadvány továbbítása. 💭  Ez a „rövidutas” kapcsolattartási forma nem a hiteles ügyintézésre rendeltetett, mindinkább egyfajta informális kapcsolattartási lehetőségként áll az ügyfelek rendelkezésére a telefonos kapcsolattartás alternatívájaként – az írásbeliség fogalmát itt nem taglalva.

⚠️ Ne feledjük: a FEDOR-ral hitelesített elektronikus dokumentum hiteles, de nem minősül teljes bizonyító erejű magánokiratnak!

2026. április 17. –  A DÁP szolgáltatások

Az állami digitális szolgáltatások 👍 rohamosan fejlődnek! Talán az észt digitális közszolgáltatásokat, konnektivitást nem szárnyaljuk túl, de vitathatatlanul nagy lépések történtek hazánkban is, amelyek jelentős részére a DÁP tv. égisze alatt életre hívott digitális állampolgárság szolgáltatások köré épül.

Mindannyiunk emlékezetében él még az a bizonyos  💭 január 15-ei határidő, amely az 📌 emelt szintű kétfaktoros azonosítást biztosító ügyfélkapu (Ügyfélkapu+) és/vagy a 📌 DÁP eAzonosítás szolgáltatás igénybevételét célozva sokakat állított technikai és gyakorlati kihívás elé a megszokott környezettel szemben. Azóta már a kétfaktoros azonosítás a mindennapjaink részévé vált, sőt napról napra jelennek meg a DÁP keretszolgáltatás útján elérhető újabb digitális szolgáltatások.

A 📍 rendőri igazoltatás során igazolhatjuk személyazonosságunkat QR-kóddal, igényelhetünk 📍 erkölcsi bizonyítványt és 📍 TB igazolást, 📍 eladhatjuk gépjárművünket, és magánszemélyként a 📍 minősített elektronikus aláírást és időbélyegzést is díjmentesen elérhetjük már nem csupán a DÁP keretalkalmazásból, de webes környezetben is. A 📍 KÜNY-tárhelybe érkező dokumentumaink és a 📍 személyes-, valamint 📍 foglalkoztatási adataink is elérhetőek a keretalkalmazásban, a 📍 Hiteles adatmegosztás pedig új távlatokat nyit az ügyintézésben. Az eAláírás tanúsítvány mellett már 📍 Személyazonosító adatainkat tartalmazó tanúsítvány is igényelhető, ami az állami és piaci szolgáltatások online felületeire történő bejelentkezést is elősegíti – 💡 immáron fényképünkkel kiegészítve.

A ⚖️ DÁP tv. a digitális állampolgárság szolgáltató részére lépcsőzetes bevezetést határoz meg az egyes szolgáltatások kapcsán, ebből látható, hogy miként újul majd meg a mindennapjaink digitalizációja. Nem szabad megfeledkeznünk a bizalmi szolgáltatókról és az általuk kiállított tanúsítványokról, az állami szervek ügyintézést támogató online szolgáltatásairól, és a piaci szereplők szolgáltatásainak digitalizációjáról sem. 💡 Ügyeink jelentős része már intézhető online, fontos azonban ismernünk az erre rendeltetett hiteles csatornákat – többek között ezek bemutatásra vállalkoztam előadássorozatom felépítése során.

🧩 A felmerülő jogi-, és gyakorlati kérdések feloldása folyamatosan történik újabb szolgáltatások bevezetésével – pl. a várt 💡 DÁP ID validátor a 4T adat és a DÁP azonosító ellenőrzésére -, és a szolgáltatási-, jogszabályi környezet fejlesztésével  – pl. a 💡 folyamatba integrált eAláírás bevezetésével.

Sokakkal beszélgettem a választások kapcsán az 🔐 elektronikus szavazás problémaköréről. Azt gondolom, hogy a technológia már rendelkezésre áll, azonban ez inkább bizalmi kérdés mint informatikai, hiszen sokan még a DÁP keretalkalmazásnak sem szavaztak korlátlan bizalmat, hogyan várhatnánk a névtelenségbe vetett teljes bizalmat egy hiteles authentikációt követő anonimizálás ígéretével… Érdemes lehet példaképpen az észt választási rendszer működését áttekinteni.


Kérlek add meg a neved és e-mail címed ha úgy véled, hasznos számodra mindaz amit itt olvashatsz, és ígérem, nem maradsz le az újdonságokról!