Standardet Nderkombetare

Standardet qe ndjekim

doc.al nderton sigurine e platformen mbi standarde nderkombetare te njohura per nenshkrime elektronike, timestamp, dhe sigurine e informacionit.

eIDAS Regulation

Pjeserisht konform

Rregullorja (BE) Nr. 910/2014

Rregullorja eIDAS (Electronic Identification, Authentication and Trust Services) eshte kuadri ligjor i Bashkimit Europian per identifikimin elektronik dhe sherbimet e besimit. Ajo percakton standardet per nenshkrime elektronike, vula elektronike, vula kohore, dhe sherbime te tjera te besimit qe mundesojne transaksione te sigurta elektronike ne te gjithe BE-ne.

  • Nenshkrime elektronike te avancuara (AdES) sipas nenit 26 te rregullores
  • Certifikata dixhitale X.509 per identifikimin unik te nenshkruesit
  • Vula kohore te ndertuara sipas RFC 3161, me celes te dedikuar TSA
  • Integriteti i dokumentit i garantuar permes hash-eve kriptografike SHA-256
  • Auditim i plote i te gjitha veprimeve ne perputhje me kerkesat e rregullores
  • Sherbimi NUK eshte i kualifikuar sipas nenit 3(15): kualifikimi kerkon vleresim konformiteti nga nje organ i akredituar dhe listim ne Trusted List te BE-se
Lexo rregulloren ne EUR-Lex

ETSI EN 319 422

Plotesisht konform

Time-Stamping Protocol and Profile

Ky standard i ETSI (European Telecommunications Standards Institute) percakton protokollin per sherbimet e vules kohore (timestamping). Ai specifikon si duhet te funksionoje nje Autoritet i Vules Kohore (TSA) per te garantuar qe nje dokument ekzistonte ne nje moment te caktuar kohor, duke ofruar prove te besueshme dhe te verifikueshme.

  • Timestamp Authority (TSA) i brendshem qe gjeneron vula kohore per cdo dokument
  • Sekuenca zinxhir (sequential chain) ku cdo timestamp lidhet kriptografikisht me te meparsmin
  • Ankorim ne Polygon blockchain permes Merkle tree batching per prove te pandryshueshem
  • Verifikim publik i pavarur permes Explorer - askush nuk ka nevoje te besoje doc.al
  • Ruajtje ne IPFS per decentralizim te metadates se proves
Lexo standardin ne ETSI

RFC 3161

Plotesisht konform

Internet X.509 Public Key Infrastructure Time-Stamp Protocol

RFC 3161 eshte standardi i IETF (Internet Engineering Task Force) qe percakton protokollin per sherbimet e vules kohore ne infrastrukturen e celese publike X.509. Ai specifikon si nje klient kerkon nje vule kohore nga nje TSA dhe si TSA-ja gjeneron pergjigjen me proven kriptografike te kohes.

  • TSA e doc.al ofron vula kohore RFC 3161 ne /api/timestamp/rfc3161 (DER dhe JSON)
  • Celes i dedikuar TSA me extKeyUsage id-kp-timeStamping kritik, i ndare nga celesi i CA-se
  • Algoritmi i kerkuar respektohet: SHA-256, SHA-384 dhe SHA-512; te tjeret refuzohen me badAlg
  • Hash-i i dokumentit dergohet ne TSA pa zbuluar permbajtjen e dokumentit
  • Gabimet kthehen si TimeStampResp DER me PKIStatus rejection dhe PKIFailureInfo
  • Cdo vule e leshuar regjistrohet ne audit log
Lexo RFC 3161 ne IETF

Standarde shtese

Pervec standardeve kryesore, doc.al ndjek edhe keto standarde per te garantuar sigurine dhe cilesine me te larte.

ETSI EN 319 142

PAdES - PDF Advanced Electronic Signatures

Standardi per nenshkrime elektronike te avancuara ne formate PDF. Siguron qe nenshkrimet dixhitale ne dokumente PDF jane te verifikueshme dhe konform me eIDAS.

Konform

ETSI EN 319 411

Certificate Policy for Trust Service Providers

Percakton politikat dhe praktikat per ofruesit e sherbimeve te besimit qe leshojne certifikata dixhitale. Siguron qe certifikatat X.509 te doc.al ndjekin praktika te njohura nderkombetarisht.

Konform

ISO 27001

Information Security Management System

Standardi nderkombetar per menaxhimin e sigurise se informacionit. doc.al zbaton kontrollet e sigurise te percaktuara nga ISO 27001 per te mbrojtur te dhenat dhe infrastrukturen.

Ne proces implementimi

Keni pyetje rreth standardeve?

Na kontaktoni per te mesuar me shume rreth perputhshmerise tone me standardet nderkombetare