eIDAS
eIDAS O regulamento eIDAS regula a identificação eletrónica e os serviços de confiança para transações eletrónicas no mercado único europeu. Define três tipos de assinatura eletrónica (SES, AES, QES) e estabelece um enquadramento legal para que pessoas, empresas (especialmente pequenas e médias empresas) e administrações públicas acedam em segurança a serviços e realizem transações digitalmente em todos os Estados-Membros da UE.
Desde a saída do Reino Unido da União Europeia, uma nova forma de regulamentação muito semelhante (Regulamento eIDAS do Reino Unido) é aplicada às assinaturas eletrónicas no Reino Unido.
Assinatura eletrónica padrão ou simples (SES)
A assinatura eletrónica padrão é o tipo mais básico de assinatura eletrónica. O signatário pode escrever ou desenhar o seu nome e não existe uma forma eletrónica de validação da assinatura. Embora este tipo de assinatura seja muito fácil de utilizar, também pode ser facilmente refutado por ser limitado o número de protocolos de segurança implementados para verificação da autenticidade do signatário.
Assinatura eletrónica avançada (AES)
Uma assinatura eletrónica avançada tem de garantir que as assinaturas são associadas ao signatário e que o identificam de forma única. Tem de ser criada com dados de criação de assinatura eletrónica que o signatário possa controlar exclusivamente com um elevado grau de confiança.
Assinatura eletrónica qualificada (QES)
Uma assinatura eletrónica qualificada é uma forma mais restrita de AES e é o único tipo de assinatura com a mesma validade legal que uma assinatura manual. Trata-se de uma assinatura eletrónica avançada acompanhada de um certificado digital qualificado gerado por um dispositivo de criação de assinatura qualificada (QSCD). O QSCD tem de ser emitido por um prestador de serviços de confiança (TSP) da UE qualificado presente na Lista de confiança da União Europeia (EUTL).