أداة مجانية

تحقّق من التوقيع الرقمي في أي ملف PDF

ارفع ملفاً موقّعاً واعرف خلال ثوانٍ ما إذا كان قد تم تعديله بعد التوقيع — ومن وقّعه، ومتى.

  • لا حساب مطلوب
  • ملفك لا يُحفظ أبداً
  • فحص PAdES كامل

أفلِت ملف PDF هنا

أو انقر لاختيار ملف من جهازك. حتى 10 ميغابايت.

اختر ملفاً

يُفحص ملفك في الذاكرة ثم يُتلف فوراً. لا يُكتب في أي تخزين، ولا يُربط بحساب، ولا يُسجَّل محتواه.

ما الذي يُفحص

أربعة فحوص تفصل التوقيع الحقيقي عن الصورة

صورة توقيع ملصقة في PDF لا تُثبت شيئاً — يمكن لأي شخص تحريرها. التوقيع الرقمي يختم بصمة تشفيرية للمستند داخل الملف نفسه، وهذا ما نفحصه.

ربط البصمة

نعيد حساب SHA-256 على البايتات المشمولة بـ /ByteRange ونقارنها بقيمة messageDigest المختومة. أي بايت تغيّر بعد التوقيع يكسر هذه المطابقة.

صحة RSA

نتحقق من التوقيع مقابل المفتاح العام في الشهادة المضمّنة، على ترميز DER للسمات الموقّعة وفق RFC 5652 §5.4.

الطابع الزمني RFC 3161

إن وُجد رمز طابع زمني، نتحقق من أن بصمته تطابق sha256 لقيمة التوقيع — وهو الربط الذي يفرضه ETSI EN 319 122-1.

سمة ESS

تفرض PAdES وجود signing-certificate-v2 التي تربط التوقيع بشهادة محددة. غيابها يعني أن الختم ليس PAdES مطابقاً.

الأسئلة الشائعة

كيف أعرف أن توقيع PDF صحيح؟
ارفع الملف إلى فاحص يعيد حساب بصمة المستند ويقارنها بالقيمة المختومة داخل التوقيع. إذا تطابقت البصمة وصحّ توقيع RSA مقابل الشهادة المضمّنة، فالملف لم يُعدَّل منذ توقيعه.
هل التوقيع السليم يعني أن المستند ملزم قانونياً؟
ليس بذاته. السلامة التشفيرية تُثبت أن الملف لم يُعدَّل. أما الوزن القانوني فيعتمد أيضاً على أدلة هوية الموقّع، وسجلات الموافقة، ومستوى التوقيع (SES أو AES أو QES) المعترف به في الاختصاص القضائي المعني.
هل يُرفع مستندي أو يُحفظ في مكان ما؟
يُرسل الملف إلى خادمنا، ويبقى في الذاكرة طوال مدة الفحص، ثم يُتلف. لا يُكتب في أي تخزين، ولا يُضاف إلى حساب، ولا يُسجَّل محتواه إطلاقاً.
هل تفحص الأداة ما إذا كانت الشهادة موثوقة؟
لا. تتحقق من السلامة وبنية التوقيع، لا من سلسلة الثقة. لا تطابق جهة الإصدار مع قائمة Adobe المعتمدة أو قائمة الاتحاد الأوروبي الموثوقة، ولا تفحص الإلغاء. ملف موقّع ذاتياً يمكن أن يجتاز فحص السلامة.
ما هو الطابع الزمني RFC 3161 ولماذا يهم؟
هو توقيع مضاد من هيئة طوابع زمنية مستقلة يُثبت أن التوقيع كان موجوداً في لحظة معينة. بدونه يكون وقت التوقيع الوحيد المتاح هو ما ادّعاه الموقّع نفسه، وهذا لا يُثبت شيئاً. ويشترط PAdES-B-T وجود طابع زمني.
هل تتحقق من توقيعات Adobe Acrobat أو DocuSign؟
نعم، طالما اتّبع التوقيع بنية PAdES/CMS التي ينتجها Acrobat وDocuSign وغيرهما من المنصات المعيارية. يقرأ الفاحص /ByteRange وبنية CMS SignedData المضمّنة مباشرة، لا شيئاً خاصاً بسهل ساين.

تريد مستندات تجتاز هذا الفحص افتراضياً؟

كل مستند يُوقَّع عبر سهل ساين يُختم بختم PAdES-B-T مع طابع زمني RFC 3161 وسجل تدقيق متسلسل التجزئة. ابدأ مجاناً — بدون بطاقة ائتمان.

ابدأ مجاناً