Standardet Nderkombetare

Standardet qe ndjekim

doc.al nderton sigurine e platformen mbi standarde nderkombetare te njohura per nenshkrime elektronike, timestamp, dhe sigurine e informacionit.

eIDAS Regulation

Plotesisht konform

Rregullorja (BE) Nr. 910/2014

Rregullorja eIDAS (Electronic Identification, Authentication and Trust Services) eshte kuadri ligjor i Bashkimit Europian per identifikimin elektronik dhe sherbimet e besimit. Ajo percakton standardet per nenshkrime elektronike, vula elektronike, vula kohore, dhe sherbime te tjera te besimit qe mundesojne transaksione te sigurta elektronike ne te gjithe BE-ne.

  • Nenshkrime elektronike te thjeshta, te avancuara, dhe te kualifikuara sipas nenit 3 te rregullores
  • Certifikata dixhitale X.509 per identifikimin unik te nenshkruesit
  • Vula kohore te kualifikuara per proveshmeri ligjore te koher se nenshkrimit
  • Integriteti i dokumentit i garantuar permes hash-eve kriptografike SHA-256
  • Auditim i plote i te gjitha veprimeve ne perputhje me kerkesat e rregullores
Lexo rregulloren ne EUR-Lex

ETSI EN 319 422

Plotesisht konform

Time-Stamping Protocol and Profile

Ky standard i ETSI (European Telecommunications Standards Institute) percakton protokollin per sherbimet e vules kohore (timestamping). Ai specifikon si duhet te funksionoje nje Autoritet i Vules Kohore (TSA) per te garantuar qe nje dokument ekzistonte ne nje moment te caktuar kohor, duke ofruar prove te besueshme dhe te verifikueshme.

  • Timestamp Authority (TSA) i brendshem qe gjeneron vula kohore per cdo dokument
  • Sekuenca zinxhir (sequential chain) ku cdo timestamp lidhet kriptografikisht me te meparsmin
  • Ankorim ne Polygon blockchain permes Merkle tree batching per prove te pandryshueshem
  • Verifikim publik i pavarur permes Explorer - askush nuk ka nevoje te besoje doc.al
  • Ruajtje ne IPFS per decentralizim te metadates se proves
Lexo standardin ne ETSI

RFC 3161

Plotesisht konform

Internet X.509 Public Key Infrastructure Time-Stamp Protocol

RFC 3161 eshte standardi i IETF (Internet Engineering Task Force) qe percakton protokollin per sherbimet e vules kohore ne infrastrukturen e celese publike X.509. Ai specifikon si nje klient kerkon nje vule kohore nga nje TSA dhe si TSA-ja gjeneron pergjigjen me proven kriptografike te kohes.

  • TSA e doc.al gjeneron vula kohore konform me RFC 3161 per cdo dokument te nenshkruar
  • Hash-i SHA-256 i dokumentit dergohet ne TSA pa zbuluar permbajtjen e dokumentit
  • Vula kohore nenshkruhet kriptografikisht per te garantuar autenticitetin
  • Zinxhiri sekuencial shton nje shtrese ekstra sigurie pertej RFC 3161 standard
  • Prove e pandryshueshem e ankruar ne blockchain per verifikim afatgjate
Lexo RFC 3161 ne IETF

Standarde shtese

Pervec standardeve kryesore, doc.al ndjek edhe keto standarde per te garantuar sigurine dhe cilesine me te larte.

ETSI EN 319 142

PAdES - PDF Advanced Electronic Signatures

Standardi per nenshkrime elektronike te avancuara ne formate PDF. Siguron qe nenshkrimet dixhitale ne dokumente PDF jane te verifikueshme dhe konform me eIDAS.

Konform

ETSI EN 319 411

Certificate Policy for Trust Service Providers

Percakton politikat dhe praktikat per ofruesit e sherbimeve te besimit qe leshojne certifikata dixhitale. Siguron qe certifikatat X.509 te doc.al ndjekin praktika te njohura nderkombetarisht.

Konform

ISO 27001

Information Security Management System

Standardi nderkombetar per menaxhimin e sigurise se informacionit. doc.al zbaton kontrollet e sigurise te percaktuara nga ISO 27001 per te mbrojtur te dhenat dhe infrastrukturen.

Ne proces implementimi

Keni pyetje rreth standardeve?

Na kontaktoni per te mesuar me shume rreth perputhshmerise tone me standardet nderkombetare