合规与法律框架
Swiss Trust Layer 建立在三个相互重叠的法律框架之上,覆盖瑞士、欧盟及全球181个国家。
平台上签发的每一个印章都由 Swisscom Trust Services 提供支持,该机构是同时依据瑞士 ZertES 和欧盟 eIDAS 获得认可的合格信任服务提供商(QTSP)。由此形成单一工作流程,可同时在多个法律体系中产生具有法律强制力的著作权归属与文件完整性证据。
瑞士 ZertES
ZertES 的正式名称为 Bundesgesetz über Zertifizierungsdienste im Bereich der elektronischen Signatur (SR 943.03),是规范合格电子签名与高级电子签名的瑞士联邦法律。根据 ZertES 第 2 条,由经认可的认证服务提供商签发的合格电子签名与手写签名具有同等法律效力。对于适用瑞士法律的机构而言,这是文件真实性的最高标准。
Swiss Trust Layer 的签名基础设施由 Swisscom Trust Services 提供支持,它是瑞士三家获得 ZertES 认可的证书颁发机构之一(另两家为 SwissSign 与 QuoVadis)。这意味着通过该平台签发的每一个机构印章都达到瑞士法律所承认的最高合格级别,无需额外的硬件令牌,无需第三方认证,也无需向政府部门人工提交。
对于瑞士企业、知识产权专业人士和法律从业者而言,符合 ZertES 至关重要,因为瑞士法院正是依据这一框架评估电子签署或封印文件的真实性。ZertES 合格印章会倒置举证责任:由对方证明印章无效,而不是由创作者证明其有效。
ZertES 合规完整指南 →欧盟 eIDAS
第 910/2014 号欧盟条例(即 eIDAS)为全部 27 个欧盟成员国的电子身份识别、认证与信任服务确立了法律框架。eIDAS 第 41 条赋予合格电子时间戳一项法律推定,即其标示的日期和时间准确无误,且其所绑定数据保持完整。该推定在每一个欧盟司法辖区内均无需进一步手续即可适用。
由于 Swisscom Trust Services 是依据 eIDAS 获得承认的 QTSP,通过 Swiss Trust Layer 封印的文件自动享有这一欧盟法律推定。对于跨欧盟边境开展业务的公司而言(合同、创意作品、技术规格或知识产权披露),Swiss Trust Layer 印章可直接作为可采纳的证据,无需在目的地国家单独办理公证或认证。
eIDAS 框架同时也是支撑欧盟数字单一市场的技术标准。随着企业越来越多地向欧盟监管机构、采购门户和跨境法院提交文件,符合 eIDAS 正从差异化优势转变为基本要求。Swiss Trust Layer 凭借其 QTSP 信任链满足这一要求,而非通过市场存在登记。
eIDAS 合规完整指南 →UAE Pass
UAE Pass 是阿拉伯联合酋长国的国家数字身份平台,依据 2021 年第 46 号关于电子交易与信任服务的联邦法令运作。该法律赋予通过 UAE Pass 认证的电子交易与阿联酋联邦法律下同等纸质交易相同的法律效力,使经 UAE Pass 认证的签名可在迪拜、阿布扎比及其他所有酋长国的法院被采纳。
Swiss Trust Layer 通过 OAuth 集成 UAE Pass,使居住在阿联酋的用户可以在封印文件前用国家数字身份完成认证。由此产生的印章同时锚定于 Swisscom 的密码学信任链与用户的阿联酋法律身份,从而具备双司法辖区效力,这对在瑞士与阿联酋走廊开展业务的企业、海湾自贸区公司以及在 ADGM 注册的实体尤为重要。
UAE Pass 集成完整指南 →伯尔尼公约:181 个国家
《保护文学和艺术作品伯尔尼公约》是规范著作权的主要国际条约。截至 2025 年共有 181 个成员国,几乎覆盖所有拥有健全知识产权法律体系的国家。根据第 5 条,著作权保护自动产生,无需登记。作者在每一个成员国享有该国法律给予本国国民的同等权利。
瑞士和阿联酋均为伯尔尼公约签署国,因此在任一司法辖区创作的作品已经在全部 181 个成员国受到保护,无需任何登记、提交或认证。这一保护并非由印章赋予;无论您是否封印过任何文件,它都存在。印章回答的是伯尔尼公约留下的问题,也正是法院真正会问的问题:您当时究竟拥有什么,日期是哪一天。封印为您提供一个合格的、可独立验证的答案,可在上述任一国家出示。
数据保护
Swiss Trust Layer 将所有已封印文件及相关元数据存储在 Microsoft Azure 的 Switzerland North 区域。在正常运行期间,数据从不离开瑞士或欧盟边境。该架构旨在同时满足两套数据保护制度的要求。
欧盟《通用数据保护条例》(GDPR)适用于涉及欧盟数据主体的任何个人数据处理。通过在瑞士托管(欧盟委员会已认定瑞士提供充分的数据保护水平),Swiss Trust Layer 在核心存储操作上避免了标准合同条款带来的复杂性。
瑞士自身的《联邦数据保护法》(nFADP)于 2023 年 9 月 1 日生效,规定了与 GDPR 大体相当的义务,包括数据最小化、目的限制和强制性泄露通知。Swiss Trust Layer 的架构在个人数据收集上保持最低限度,采用加密存储并保持审计轨迹透明,自设计之初就以符合 nFADP 为默认前提,而非事后补救。
基础设施安全
通过 Swiss Trust Layer 签发的每一个签名都采用 PAdES(PDF 高级电子签名)或 CMS(密码消息语法)级别的签署,这两种格式在 eIDAS 实施决定中被指定为文件上合格电子签名的基准。这些格式将密码学证据直接嵌入文件本身,因此印章可在文件格式转换、电子邮件传输和打印后依然有效,这一点是仅依赖元数据的方案无法做到的。
签署过程中使用的私钥由 Swisscom Trust Services 管理,绝不暴露给 Swiss Trust Layer 的应用层。签署流程遵循硬件安全模块(HSM)架构,确保密钥材料满足 ZertES 和 eIDAS 对合格签名的要求,特别是私钥须在经过认证的安全签名创建设备(SSCD)内生成和使用。
Azure Key Vault 用于应用层的密钥与凭据管理。Swiss Trust Layer 的 Kubernetes 集群内所有服务间通信均通过加密通道进行。平台持续进行依赖项审计,并对所有微服务之间的调用采用零信任网络模型。
常见问题
Swiss Trust Layer 符合 eIDAS 要求吗?
什么是 ZertES,Swiss Trust Layer 如何符合它?
Swiss Trust Layer 符合 GDPR 和 nFADP 吗?
有多少国家承认 Swiss Trust Layer 印章?
每一个 Swiss Trust Layer 印章涵盖的内容
- ZertES(SR 943.03):瑞士联邦法律下的合格签名标准
- 欧盟 eIDAS(第 910/2014 号条例):27 个成员国适用的合格时间戳推定
- 阿联酋 2021 年第 46 号联邦法令:法院可采纳的数字身份认证
- 伯尔尼公约(WIPO):181 个国家的自动著作权承认
- GDPR 与 nFADP:数据存储于 Azure Switzerland North,从不离开瑞士或欧盟边境
- 通过 Swisscom Trust Services QTSP 进行 PAdES/CMS 级密码学签署
主要监管来源
本页所有合规陈述均可追溯至这些官方文件。
快速解答
Swiss Trust Layer 是否符合 GDPR 要求?
是的,仅处理元数据和哈希值,托管于 Azure EU/EEA,不存储任何文档内容。
哪些法律规范知识产权封印?
ZertES(瑞士)、eIDAS 910/2014(欧盟)、阿联酋 2006 年第 1 号联邦法(UAE)、伯尔尼公约 181 个成员国。
什么是合格时间戳?
由可信机构出具的密码学记录,证明文件在特定时刻存在,依据 ZertES 和 eIDAS 产生法律推定效力。