كيف تلتزم SahlSign بقوانين التوقيع الإلكتروني في الولايات المتحدة (ESIGN، UETA)، الاتحاد الأوروبي (eIDAS)، ودول مجلس التعاون الخليجي. توقيع إلكتروني بسيط (SES) مع ضمانات تقنية للنزاهة.
آخر تحديث: May 20, 2026
قانون UETA (1999) وقانون ESIGN الفيدرالي (15 U.S.C. §7001) يُنشئان معًا الأساس القانوني للتوقيعات الإلكترونية في الولايات المتحدة. كلاهما يضمن أن السجلات والتوقيعات الإلكترونية لها نفس الأثر القانوني للسجلات والتوقيعات المكتوبة بخط اليد.
كل مُوقّع يوافق صراحةً على التوقيع الإلكتروني قبل أي إجراء. يُسجَّل الحدث بنسخة الإفصاح وطابع زمني في سلسلة التدقيق.
رابط "رفض التوقيع" متاح على شاشتي الإفصاح والمستند. يؤدي الرفض إلى إبطال المستند لجميع الموقّعين وتسجيل الإجراء.
التحقق من الهوية عبر OTP (بريد إلكتروني أو SMS). يُسجَّل اسم المُوقّع، بريده، عنوان IP، ومعرّف الجهاز مع كل توقيع.
كل حدث (عرض، توقيع، رفض، إكمال) مرتبط بسلسلة هاش SHA-256. أي تعديل لأي إدخال يُبطل جميع الإدخالات اللاحقة.
تحقق من هاش SHA-256 للمستند الأصلي قبل التوقيع. إذا تم العبث بالملف، يُرفض التوقيع.
يتلقى كل مُوقّع (ومُرسِل المستند) نسخة من المستند الموقّع وشهادة الإكمال عبر البريد فور اكتمال جميع التوقيعات.
تنظّم لائحة eIDAS (910/2014) خدمات تحديد الهوية الإلكترونية وخدمات الثقة في الاتحاد الأوروبي. تعرّف ثلاثة مستويات من التوقيع: البسيط (SES)، المتقدم (AES)، والمؤهَّل (QES). تنتج SahlSign توقيعًا بسيطًا (SES) مع ضمانات تقنية أقوى من الافتراضي.
الرسم النشط أو الكتابة أو الرفع، يليه تأكيد OTP وضغطة "إرسال"، يلتقط نية واضحة للتوقيع وفقًا للمادة 3(10).
تُدمج التوقيعات في PDF عبر /ByteRange الخاص بـ PAdES، فتُربط البيانات الموقَّعة بالمستند ربطًا تشفيريًا.
كتلة CMS/PKCS#7 مدمجة في PDF وفقًا لـ ETSI EN 319 142 (Baseline-T)، مع طابع زمني RFC 3161 من TSA من طرف ثالث.
أي تعديل لبايتات الملف بعد التوقيع يُكسر الختم ويُكتشف فورًا في Adobe Reader أو أي قارئ متوافق مع PAdES.
مستند PDF مستقل يلخّص المُوقّعين، هاش المستند النهائي، سلسلة التدقيق، ورابط تحقق عام يمكن لأي شخص فتحه.
كل مستند مكتمل قابل للتحقق من قِبل أي طرف، وليس فقط الأطراف في المعاملة، عبر رابط التحقق المضمَّن في شهادة الإكمال.
تستند SahlSign إلى أطر التوقيع الإلكتروني المعتمدة في كل دولة من دول المنطقة. التوقيعات صادرة بموجب SahlSign بصفتها مُشغّل خدمة الثقة، نيابة عن المنظمة المُصدِرة للمستند.
| الولاية القضائية | القانون | المواد الرئيسية |
|---|---|---|
| الاتحاد الأوروبي | لائحة الاتحاد الأوروبي رقم ٩١٠/٢٠١٤ (eIDAS) | م. ٢٥(١) |
| الولايات المتحدة | قانون ESIGN (15 U.S.C. §7001) + قانون UETA (في معظم الولايات) | §101(a)؛ §7 |
| دولة قطر | قانون رقم ١٦ لسنة ٢٠١٠ بشأن التجارة والمعاملات الإلكترونية | م. ٢٨ |
| الإمارات العربية المتحدة | مرسوم بقانون اتحادي رقم ٤٦ لسنة ٢٠٢١ بشأن المعاملات الإلكترونية وخدمات الثقة | م. ٨ و ١٨ |
| المملكة العربية السعودية | نظام التعاملات الإلكترونية (مرسوم ملكي رقم م/١٨ لسنة ٢٠٠٧) | م. ٩ و ١٤ |
| مملكة البحرين | قانون الاتصالات والمعاملات الإلكترونية (مرسوم بقانون رقم ٥٤ لسنة ٢٠١٨) | م. ٦ |
| سلطنة عُمان | قانون المعاملات الإلكترونية (مرسوم سلطاني رقم ٣٩/٢٠٢٥) | مستويات SES / AES / QES |
| دولة الكويت | قانون رقم ٢٠ لسنة ٢٠١٤ بشأن المعاملات الإلكترونية | م. ١٦–١٩ |
| جمهورية مصر العربية | قانون رقم ١٥ لسنة ٢٠٠٤ بشأن التوقيع الإلكتروني | م. ١٤ |
حيث يشترط نظام أو لائحة محددة شكلاً معينًا للتوقيع (مثل التصديق أو التسجيل لدى جهة حكومية)، قد لا يكون SES كافيًا. راجع المستشار القانوني المحلي.
تُخزَّن المستندات والسجلات في بنية تحتية سحابية بتشفير عند الراحة وأثناء النقل. سلسلة التدقيق المشفّرة والختم الرقمي يضمنان أن أي تغيير بعد التوقيع قابل للاكتشاف.
TLS 1.2+ لجميع الاتصالات، تشفير AES-256 لتخزين الملفات. مفاتيح التوقيع محمية عبر متغيرات بيئة الخادم فقط.
يُحسب ويُحفظ هاش SHA-256 لكل من المستند الأصلي والمستند الموقَّع. يُعاد التحقق من الهاش قبل كل توقيع.
كل حدث تدقيق مرتبط بهاش الحدث السابق. التحقق مفتوح المصدر ويمكن لأي طرف ثالث إعادة احتسابه.
كل مستند مكتمل له رابط تحقق ثابت. يعرض هاشات المستند، حالة سلسلة التدقيق، وقائمة الموقّعين.
PDF مرفق بكل بريد إنجاز يحتوي على ملخّص الموقّعين، الطوابع الزمنية، وحالة الختم الرقمي.
يُمكن استضافة بيانات العميل في منطقة محددة بناءً على الخطة. تفاصيل الإقامة موثَّقة لكل بيئة إنتاج.
حماية البيانات الشخصية: قانون حماية البيانات الشخصية (PDPL/PDPPL) ينطبق على كل سير عمل توقيع يعالج بيانات الموقّعين الشخصية من المقيمين في الخليج. اقرأ دليل الامتثال لـ PDPL وPDPPL ←
الكثير من المنصات تدّعي شهادات لا تملكها. نحن نفضّل أن نكون صريحين بشأن ما ليس ضمن نطاقنا اليوم.
لا نُصدر توقيعات eIDAS متقدمة (AES) أو مؤهَّلة (QES). لا تتوفر خيارات AES/QES في واجهة المنتج. للمعاملات التي تتطلبها، اتصل بنا لمناقشة شركاء خارطة الطريق.
SahlSign غير معتمدة حاليًا بـ SOC 2 Type II أو HIPAA أو ISO 27001. هذه عناصر خارطة طريق وليست حالة حالية.
لا تعتمد على SahlSign SES وحده للفئات التالية من المعاملات، إذ تتطلب معظم الولايات القضائية التي نخدمها التصديق أو التسجيل لدى جهة حكومية أو شكلًا محددًا من التوقيع لا يفي به SES:
فريق الامتثال جاهز للرد على أسئلة المستوى، الوزن الإثباتي، أو متطلبات صناعتك المحدّدة.