


Dalam gelombang pendigitalan, tandatangan tulisan tangan tradisional secara beransur-ansur digantikan dengan kaedah elektronik, tetapi butiran teknikal dan perbezaan dalam kesan undang-undang yang terlibat sering mengelirukan.

Tandatangan elektronik ialah konsep dalam bidang undang-undang, yang memberi tumpuan kepada kesahan undang-undang tandatangan dan bukannya pelaksanaan teknikal. Tandatangan digital berasal dari dunia akademik dan merupakan aplikasi khusus teknologi kriptografi.
Standard antarabangsa ISO7498-2 mentakrifkan tandatangan digital sebagai: “Beberapa data yang dilampirkan pada unit data, atau transformasi kriptografi yang dibuat pada unit data, data atau transformasi ini membolehkan penerima unit data mengesahkan sumber unit data dan integriti unit data, dan melindungi data untuk mengelakkannya daripada dipalsukan.”
Tandatangan elektronik mungkin hanya imej tandatangan tulisan tangan yang ringkas, kata laluan yang dipersetujui terlebih dahulu, atau bahkan tindakan mengklik butang “Setuju”. Kaedah ini kekurangan mekanisme keselamatan yang kukuh dan terdedah kepada pemalsuan dan gangguan.
Tandatangan digital adalah berdasarkan teknologi Infrastruktur Kunci Awam (PKI), menggunakan sepasang kunci yang berkaitan secara matematik: kunci peribadi dan kunci awam. Penandatangan menyulitkan nilai cincangan dokumen dengan kunci peribadi untuk menjana tandatangan digital, dan penerima menyahsulit dan mengesahkan ketulenan tandatangan dengan kunci awam.
Tandatangan digital menyediakan tiga ciri keselamatan utama:
Pengiktirafan undang-undang tandatangan elektronik berbeza-beza antara bidang kuasa yang berbeza, tetapi model pengiktirafan berperingkat diterima pakai secara universal.
Peraturan EU mengenai Pengenalan Elektronik, Pengesahan dan Perkhidmatan Amanah (eIDAS) membahagikan tandatangan elektronik kepada tiga peringkat:
Pematuhan tandatangan elektronik dalam perniagaan rentas sempadan adalah amat penting. Rangka kerja eIDAS merealisasikan pengiktirafan bersama tandatangan elektronik antara negara anggota EU, tetapi perusahaan harus ambil perhatian sama ada negara tempat rakan kongsi terletak telah menandatangani perjanjian pengiktirafan bersama amanah digital dengan EU.
Memilih pembekal perkhidmatan amanah (TSP) yang mematuhi adalah prasyarat utama untuk pematuhan tandatangan elektronik rentas sempadan. eIDAS menghendaki institusi yang menyediakan perkhidmatan tandatangan elektronik untuk lulus audit kelayakan oleh jabatan pengawalseliaan negara anggota EU dan menjadi “Pembekal Perkhidmatan Amanah Bertauliah” (QTSP).
Sama ada memilih tandatangan elektronik atau tandatangan digital bergantung pada keperluan perniagaan dan keperluan keselamatan:
Tandatangan Elektronik Mudah sesuai untuk:
Tandatangan Digital sesuai untuk:
Faktor berikut harus dipertimbangkan apabila memilih penyelesaian tandatangan:
Teknologi Blockchain dan AI memacu pembangunan bidang tandatangan elektronik. Tandatangan elektronik masa depan akan menjadi lebih pintar dan automatik, menyediakan asas kepercayaan yang lebih kukuh untuk perdagangan digital global.
E-mel perniagaan sahaja dibenarkan