区块链时间戳属于 eIDAS 下的合格电子时间戳吗?
不属于。
eIDAS 第 3 条第 34 项将合格电子时间戳定义为符合第 42 条要求的时间戳,而第 42 条第 1 款第 c 项要求它由合格信任服务提供商签名或加盖电子印章。合格提供商即依第 22 条公布于欧盟信任清单上的机构。没有任何公有区块链列于其上,因此任何区块链记录都不是合格电子时间戳。
这并不等于说区块链记录毫无价值。第 41 条第 1 款规定,不得仅因电子时间戳属于电子形式或不属于合格类别,就否定其法律效力或作为证据的可采性。区块链记录仍可提交法庭。
它得不到的是第 41 条第 2 款:对日期与时间准确性、以及与之绑定数据完整性的推定。全部的实务差别就在这里。有此推定,须由对方举证推翻;没有此推定,则须由您自己证明保管链条。
Swiss Trust Layer 通过 Swisscom Trust Services 签发符合 RFC 3161 的合格时间戳。该机构是欧盟信任清单上的合格信任服务提供商,并依 ZertES(SR 943.03)获得认可,因此一枚电子封存即在全部 27 个欧盟成员国享有第 41 条第 2 款的推定,并在瑞士有效。
答案框无法为您做到的事
什么是 eIDAS?
eIDAS代表电子身份识别、认证与信任服务。其正式名称为欧洲议会与欧盟理事会第910/2014号法规,是欧盟关于电子签名、电子印章、时间戳及相关数字信任服务在各成员国间如何获得认可和执行的基础性法律。
eIDAS定义了三个级别的电子签名,每个级别具有递增的法律效力和技术要求:
附加于或与用于签名的其他电子数据相关联的任何电子数据。例如电子邮件签名或扫描的手写签名。保障级别最低。
与签署人唯一关联,能够识别签署人身份,使用仅由其掌控的数据创建,并以能够检测变更的方式与签署数据绑定。适用于大多数商业文件。
最高级别。由合格电子签名创建设备创建的高级电子签名,基于欧盟列名QTSP颁发的合格证书。在所有欧盟成员国中与手写签名具有同等法律效力。
Swiss Trust Layer专注于合格级别,因为这是唯一在所有欧盟成员国均享有法定法律推定的级别,也是唯一适用Swisscom Trust Services的QTSP认证的级别。
eIDAS 第41条:为何对您的文件至关重要
「合格电子时间戳应享有对其所指示的日期和时间的准确性以及与该日期和时间绑定的数据完整性的法律推定。」
该条款是eIDAS在文件加盖印章方面的商业和法律核心。它创设了法律准确性推定,这一概念对任何保护知识产权或签订跨境合同的人具有深远的实际意义。
若没有eIDAS第41条,如果您日后需要在法庭上证明某份文件于特定日期存在且此后未被篡改,则须由您承担举证责任。您必须提供服务器日志、证人证词、元数据及专家证据,这是一个昂贵且充满不确定性的过程。
通过Swiss Trust Layer获得eIDAS合格时间戳后:
- 该时间戳依法推定为准确,您无需提供额外证明。
- 数据完整性推定完好,文件自加盖印章以来推定未被篡改。
- 举证责任转移至质疑方:须由其证明时间戳有误或数据遭到篡改。
- 该推定适用于所有27个欧盟成员国,无需逐一司法管辖区重新认证。
对于知识产权而言,这具有变革性意义。设计师、开发者或音乐人在Swiss Trust Layer上为其作品加盖印章,即可获得具有欧盟法律推定的时间戳记录,这意味着在任何关于创作者身份及创作时间的争议中,加盖印章的文件本身即可作为证明。
注意: 区块链时间戳不属于 eIDAS 合格时间戳,它们缺少 QTSP 认可与第 41 条的法律推定。只有由 QTSP 签发的时间戳才属合格。
Swiss Trust Layer 如何符合 eIDAS 合规要求
Swiss Trust Layer通过与Swisscom Trust Services的战略合作实现eIDAS合规,Swisscom Trust Services是获欧盟信任名单认可的合格信任服务提供商(QTSP)。这意味着Swiss Trust Layer无需自行寻求独立的eIDAS认证:Swisscom的QTSP资质直接赋予通过我们平台签发的每一枚印章eIDAS合格状态。
Swisscom Trust Services:欧盟信任名单QTSP
Swisscom Trust Services已作为eIDAS下的合格信任服务提供商列入欧盟信任名单。该名单可公开核查,由欧盟委员会维护。这意味着每一枚来自Swiss Trust Layer的印章均继承完整的eIDAS合格状态。
PAdES/CMS级加密签名
签名基础设施采用PAdES(PDF高级电子签名)和CMS(加密消息语法),这是ETSI定义的标准,主流PDF阅读器原生支持,并被认可为合格电子印章的eIDAS合规格式。
独立可验证性
嵌入每份加盖印章文件中的Swisscom QTSP证书链,无需访问Swiss Trust Layer基础设施,即可由任何标准PDF验证器或专家证人独立验证,这是eIDAS的关键要求。
Azure瑞士区域存储
加盖印章的文件及元数据存储于Microsoft Azure瑞士区域数据中心,同时满足瑞士数据保护要求及欧盟用户的GDPR数据驻留义务。
重要说明:此处的eIDAS合规性是指技术标准,即Swisscom Trust Services在eIDAS下的QTSP资质,而非市场存在声明。Swiss Trust Layer目前主要服务于瑞士,并在技术上有能力通过相同的Swisscom基础设施向欧盟客户提供eIDAS合格印章服务。
eIDAS 与 ZertES:瑞士与欧盟并驾齐驱
瑞士并非欧盟成员国,因此eIDAS不作为瑞士国内法适用。瑞士拥有其等效框架,ZertES,在同等法律保障级别下运作。两个框架在结构和法律效力上具有可比性,但在立法上相互独立。
| 方面 | eIDAS | ZertES |
|---|---|---|
| 地理范围 | 所有27个欧盟成员国 | 仅限瑞士 |
| 法律来源 | 第910/2014号欧盟法规 | SR 943.03 |
| QES法律效力 | 在欧盟等同于手写签名 | 在瑞士等同于手写签名 |
| 监管机构 | 欧盟信任名单(按成员国) | 瑞士认证服务机构(SAS) |
| Swiss Trust Layer覆盖 | 是,通过Swisscom欧盟QTSP列名 | 是,Swisscom瑞士QTSP认证 |
一枚印章,两个司法管辖区。
由于Swisscom Trust Services在两个框架下均持有QTSP认证,一枚Swiss Trust Layer印章在瑞士ZertES框架下和整个欧盟eIDAS框架下同时有效。无需两次加盖印章,也无需维护两套独立工作流程。
Blockchain 时间戳 vs. eIDAS QTSP 时间戳
最常见的问题:区块链记录能否替代合格时间戳?不能,eIDAS Art. 42 对此有明确规定。
| 特性 | Blockchain Timestamp | eIDAS QTSP Timestamp |
|---|---|---|
| 法律推定(Art. 41) | 无 | 是,举证责任转至质疑方 |
| QTSP 认证 | 否 | 是,Swisscom EU Trust List |
| RFC 3161 合格 | 否 | 是 |
| 在欧盟法庭可采纳 | 须证明 | 法律推定 |
| 覆盖范围 | 无 | 27 个欧盟成员国 + 瑞士 |
原始出处: eIDAS Regulation (EU) 910/2014 · ZertES SR 943.03 · Swisscom QTSP Listing
eIDAS 2.0 对您的文件意味着什么
eIDAS 2.0 是关于电子身份识别、认证与信任服务的修订条例,它在原有 eIDAS 第 910/2014 号条例 的基础上,增加了对 欧盟数字身份钱包(EUDIW) 的强制要求:这是一套移动优先的数字身份基础设施,每个欧盟成员国须在 2026 年 12 月前向其公民提供。EUDIW 让个人与企业可以直接通过智能手机申请、存储并出示合格电子凭证,包括合格电子时间戳与电子印章。
对文件持有人而言,eIDAS 2.0 与 EUDIW 带来三项立即生效的实质变化:
通过钱包使用合格电子签名
在 eIDAS 2.0 下,合格电子签名与电子印章可在 EUDIW 中签发并存储,无需硬件令牌。其法律效力与现有合格电子签名完全相同:法庭可采,并依 eIDAS 第 41 条推定为真实。
跨境互认为默认
eIDAS 2.0 要求所有公共部门及大多数私营部门服务必须接受由 EUDIW 签发的合格凭证。加盖 QTSP 认证合格印章并带时间戳的文件,在全部 27 个欧盟成员国自动有效,无需按司法辖区重复认证。
瑞士与欧盟双重合规
瑞士企业享有双重覆盖:ZertES(SR 943.03)适用于瑞士法律,eIDAS 2.0 则涵盖欧盟跨境承认。Swiss Trust Layer 通过 Swisscom Trust Services 在两者项下均获认可,因此一枚封存即可同时满足两套框架。
2026 年 12 月的 EUDIW 部署期限,为现在着手建立合格时间戳流程的企业留出六个月的先行窗口。已在使用 Swiss Trust Layer 进行文件封存的机构,自第一天起即可与 EUDIW 基础设施原生兼容:其既有的封存文件所享有的 eIDAS 第 41 条法律推定,与修订条例下 EUDIW 签发凭证将享有的推定完全一致。
对于在欧盟范围内经营的瑞士企业,包括建筑事务所、律师事务所、软件公司与医疗服务机构,ZertES 与 eIDAS 2.0 双重合规正日益成为采购的硬性要求。Swiss Trust Layer 的 Swisscom QTSP 认可可同时满足两者:一个平台,一套流程,覆盖两个司法辖区。
谁需要 eIDAS 合规?
eIDAS合格签名适用于任何需要数字文件在跨境场景中具有法律效力的欧盟个人或组织,无需逐一司法管辖区重新认证。
欧盟律师事务所及法律团队
在eIDAS QES下签署的合同在所有27个欧盟成员国均具有法律约束力,大多数情况下无需手写反签名或公证。将跨境周转时间从数周缩短至数分钟。
人力资源及合规部门
以eIDAS QES加盖印章的劳动合同、数据处理同意书及内部政策文件,可直接在任何欧盟成员国劳动仲裁庭或监管程序中作为证据使用。
设计师、建筑师及创作者
证明设计文件、建筑图纸及创意作品的确切创作日期和时间。eIDAS第41条法律推定意味着任何质疑方必须推翻您的时间戳,这是极高的举证门槛。
欧盟跨境企业
消除逐一司法管辖区验证签名的繁琐流程。来自Swiss Trust Layer的单枚eIDAS QES印章在德国、法国、意大利、西班牙及所有其他欧盟成员国均获认可,无需翻译或重新认证。
初创企业及中小企业
在eIDAS框架下加盖印章的投资协议、联合创始人合同及知识产权转让协议,与财富500强法律团队签署的文件具有同等效力,成本和时间却仅为其一小部分。
eIDAS 常见问题
什么是 eIDAS?
eIDAS 第41条对我的文件意味着什么?
Swiss Trust Layer 是否符合 eIDAS 合规要求?
eIDAS 与 ZertES 有何区别?
谁需要 eIDAS 合格电子签名?
eIDAS 在数字身份验证中扮演什么角色?
立即开始为您的文件加盖印章
在Swiss Trust Layer上创建账户,两分钟内签发您的首枚eIDAS合格加密印章,同时在所有27个欧盟成员国及瑞士有效。
快速解答
什么是 eIDAS QES?
欧盟 eIDAS 910/2014 条例规定,QES 在全部 27 个欧盟成员国具有与手写签名同等的法律效力。
哪些国家接受 eIDAS?
全部 27 个欧盟成员国,以及依据相互承认的瑞士。作品的著作权是另一回事:它在伯尔尼公约的 181 个缔约国无需任何登记即获得承认。
eIDAS 与 DocuSign 有何不同?
DocuSign 属于高级电子签名,需要通过法庭验证;Swiss Trust Layer 的 eIDAS QES 则享有真实性的法律推定。参见完整对比。