توقيع PDF: صورة ملصقة أم توقيع PAdES؟
صورة توقيع ملصقة أم توقيع PAdES؟ مقارنة واضحة لفرق المنتج: سلامة المستند، كشف التعديل، الشهادة، الختم الزمني، والتحقق من طرف ثالث مستقل دون الرجوع إلى خدمتك.
نُشر في 3 أكتوبر 2026 · 8 دقيقة قراءة
صورة التوقيع الملصقة على ملف PDF مجرد رسم: يمكن نسخها بنقرتين ولا تحمي محتوى المستند. أما توقيع PAdES فهو توقيع تشفيري مدمج في الملف: يغطي المستند كله، ويكشف أي تعديل لاحق، ويحمل شهادة الموقّع، ويمكن التحقق منه في قارئ PDF عادي. وفي منتج يرسل العقود، الممارسة السليمة هي الجمع بين الاثنين: شكل مرئي يعرفه الناس، وختم PAdES يقدّم الإثبات التقني.
الجواب المختصر
بدأ كثير من مطوري البرمجيات بطريقة بسيطة: يرسم الموقّع توقيعه في المتصفح، ويضعه الخادم كصورة PNG على الصفحة الأخيرة، ثم يُرسل الملف بالبريد الإلكتروني. تبدو النتيجة مستندًا موقّعًا، لكنها تقنيًا ملف PDF عُدّل وأضيفت إليه صورة.
لذلك فالسؤال المفيد لفريق المنتج هو: ماذا يستطيع الملف نفسه أن يثبت؟ مع الصورة وحدها لا يثبت الملف شيئًا يُذكر. ومع PAdES يمكنك أن تبيّن أن المستند لم يتغير منذ توقيعه، وأي شهادة وقّعته.
ما هي صورة التوقيع
صورة التوقيع عنصر رسومي يوضع على الصفحة مثل الشعار تمامًا، ولا يحتفظ ملف PDF بأي رابط بينها وبين النص المحيط بها.
- شكل مرئي فقط: تدل على أن شخصًا رسم خطًا أو رفع صورة، ولا تقول شيئًا عن المحتوى الذي وافق عليه.
- قابلة للنسخ: يستطيع أي شخص استخراج الصورة من ملف وصله ولصقها على مستند آخر.
- لا تحمي السلامة: يمكن تعديل مبلغ أو تاريخ أو بند بعد التوقيع، ويبقى التوقيع ظاهرًا كما هو.
- لا تحمل هوية قابلة للتحقق: لا شهادة ولا مفتاح ولا أي معلومة يستطيع طرف ثالث فحصها.
خذ مثال عرض سعر يُنشأ في نظام CRM. يوقّع العميل، وتُلصق الصورة، ويُؤرشف الملف. بعد ستة أشهر تظهر نسخة من العرض بخصم مختلف. إذا حمل الملفان الصورة نفسها، فلا شيء في ملف PDF يحدد أيهما الأصلي. والأمر نفسه ينطبق على عقد عمل يُعدَّل فيه الراتب أو تاريخ المباشرة بعد التوقيع.
ما الذي يضيفه توقيع PAdES
PAdES (PDF Advanced Electronic Signatures، المعيار ETSI EN 319 142) هو الصيغة المعيارية لتضمين توقيع تشفيري داخل ملف PDF. يشرح دليلنا المخصص السلسلة التقنية بالتفصيل، وفيما يلي ما يتغير عمليًا في منتجك. ما الذي يحدث داخل ملف PDF موقّع؟
- سلامة المستند كاملًا: تُحسب بصمة (مثل SHA-256) على المحتوى الموقّع من الملف، ثم تُوقَّع بمفتاح خاص.
- كشف التعديل: إذا تغيّر بايت واحد في الجزء الموقّع يفشل التحقق ويُظهر قارئ PDF ذلك.
- شهادة الموقّع: تُضمَّن شهادة X.509 المستخدمة في التوقيع داخل الملف، مع الهوية التي تعلنها والجهة التي أصدرتها.
- ختم زمني RFC 3161 اختياري: عند ربط جهة ختم زمني، يؤرّخ رمزٌ التوقيعَ بطريقة قابلة للتحقق.
- تحقق خارج تطبيقك: يعرض Adobe Acrobat Reader وقارئات أخرى حالة التوقيع، دون حساب أو وصول إلى منصتك.
النقطة الأخيرة هي الأهم. الإثبات الموجود في قاعدة بياناتك فقط يبقى مرتبطًا بخدمتك. أما توقيع PAdES فينتقل مع الملف، فيستطيع عميلك أو مدققه أو محاميه فحصه بنفسه.
ماذا تعرض لوحة التوقيع
افتح ملف PDF موقّعًا بصيغة PAdES في Adobe Acrobat Reader: يظهر شريط أعلى المستند، وتسرد لوحة التوقيعات كل توقيع. ولكل توقيع يجيب القارئ عن سؤالين منفصلين.
- هل عُدّل المستند منذ توقيعه؟ هذا فحص السلامة، والجواب بالنفي يعني أن المحتوى الموقّع سليم.
- هل هوية الموقّع معروفة؟ يتتبع القارئ سلسلة الشهادة حتى جهة يعرفها. فإن لم يجد، أشار إلى هوية غير معروفة أو غير موثّقة.
مع شهادة اختبار ذاتية التوقيع، مثل تلك المستخدمة في العرض التجريبي وفي sandbox لدى Khatm، يكون الجواب الأول سليمًا ويظهر تحذير في الثاني. هذا متوقع، لأن الشهادة لا ترتبط بأي جهة موجودة في مخزن الثقة لدى القارئ، ولا يعني التحذير أن الملف تعرّض للتلاعب. أما الصورة الملصقة فلا تُظهر أي لوحة أصلًا، إذ لا يوجد ما يمكن التحقق منه. شهادة ذاتية التوقيع أم موثوقة؟
مقارنة بندًا ببند
| المعيار | صورة ملصقة | توقيع PAdES |
|---|---|---|
| سلامة المستند | لا شيء: المحتوى يبقى قابلًا للتعديل | كل المحتوى الموقّع مشمول ببصمة موقّعة |
| كشف التعديل | غير ممكن انطلاقًا من الملف | يُظهره قارئ PDF عند فتح الملف |
| الهوية | خطّ مرسوم بلا أي معلومة قابلة للتحقق | شهادة الموقّع مضمّنة، والثقة بها تتوقف على مُصدرها |
| الختم الزمني | تاريخ مكتوب على الصفحة وقابل للتعديل | رمز RFC 3161 ممكن عند ربط جهة ختم زمني |
| التحقق من طرف ثالث | مقارنة بالعين فقط | في قارئ PDF عادي، دون الوصول إلى خدمتك |
| جهد التنفيذ | منخفض: لصق صورة PNG | أعلى: حساب البصمة وإدارة الشهادة والمفتاح وحقل التوقيع، ويقلّ عند استخدام محرك جاهز |
يفسّر السطر الأخير انتشار الصور: برمجتها سريعة. أما الكلفة الحقيقية فتظهر لاحقًا، عند أول نزاع أو أول مراجعة أمنية من عميل يسأل كيف يُحمى المستند.
متى يبقى الشكل المرئي مهمًا
التخلي عن الصورة لا يعني التخلي عن الشكل المرئي. يتوقع الموقّعون وفرق الموارد البشرية والعملاء رؤية التوقيع في مكانه: أسفل عقد العمل، بجانب الاسم في أمر الشراء، على كل صفحة من التفويض. والمستند الذي لا يُظهر شيئًا يبدو ناقصًا حتى لو كان موقّعًا كما ينبغي.
يتيح PAdES ذلك: يمكن أن يكون للتوقيع مظهر مرئي يوضع في حقل توقيع على الصفحة. الشكل المرئي يخدم القارئ البشري، والتوقيع التشفيري يخدم الإثبات، وكلاهما في الملف نفسه.
الأدلة خارج ملف PDF
يثبت توقيع PAdES سلامة المستند والشهادة المستخدمة، لكنه لا يروي مسار العملية: من استلم الرابط، ومتى فُتح المستند، وبأي ترتيب وقّع الموقّعون، وهل رفض أحدهم. لذلك تحتاج إلى أدلة على المسار.
- سجل نشاط مؤرّخ لكل طلب توقيع (إرسال، فتح، توقيع، رفض، إلغاء).
- تقرير أدلة بصيغة PDF يفهمه غير المتخصص.
- أدلة بصيغة JSON يستطيع برنامجك أو نظام الأرشفة معالجتها.
- بصمات SHA-256 تربط هذه الأدلة بملف PDF الموقّع.
تتوقف القيمة القانونية للتوقيع الإلكتروني على الشهادة وطريقة التعرف على الموقّعين والسياق. لا يستخلص هذا الدليل أي حكم بشأن الصلاحية في أي بلد، فراجع هذه النقطة مع مستشارك القانوني.
الانتقال من الصورة إلى PAdES في منتجك
- حدّد المستندات المعنية: عقود الموارد البشرية، وتسجيل العملاء، وعروض الأسعار، والتفويضات، وميّز ما يُوقَّع اليوم بلصق صورة.
- احتفظ بمكان التوقيع المرئي: تحل حقول التوقيع محل المناطق التي تلصق فيها الصورة حاليًا.
- جرّب المسار كاملًا في العرض التجريبي أو في sandbox واجهة البرمجة، ثم افتح الملف الموقّع في Adobe Acrobat Reader واقرأ لوحة التوقيع.
- استرجع الملف الموقّع والأدلة عبر واجهة البرمجة واربطها بنظام الأرشفة لديك.
- جهّز الإنتاج: شهادة من PKI أو HSM أو مزود الثقة لديك، وهوية الموقّعين، والختم الزمني، ومدة الاحتفاظ.
بعد اكتمال الطلب تتوفر ثلاثة ملفات في sandbox:
# Signed PDF (PAdES)
curl -H "Authorization: Bearer $KHATM_TEST_KEY" \
-o contrat-signe.pdf \
"$KHATM_API_BASE/v1/signature-requests/$REQUEST_ID/artifacts/signed-pdf"
# Evidence report (PDF) and evidence (JSON)
curl -H "Authorization: Bearer $KHATM_TEST_KEY" \
-o preuves.pdf \
"$KHATM_API_BASE/v1/signature-requests/$REQUEST_ID/artifacts/evidence.pdf"
curl -H "Authorization: Bearer $KHATM_TEST_KEY" \
-o preuves.json \
"$KHATM_API_BASE/v1/signature-requests/$REQUEST_ID/artifacts/evidence.json"كيف يوقّع Khatm ملفاتك
يقدّم Khatm توقيع PDF مدمجًا في برنامجك، تحت علامتك، بالعربية والفرنسية والإنجليزية. وكل ملف PDF يُوقَّع عبر Khatm يحمل توقيع PAdES، سواء بدأ الطلب من المنصة أو من واجهة البرمجة v1.
- العرض التجريبي وsandbox: توقيع PAdES بشهادة اختبار ذاتية التوقيع، وتحذير الهوية في قارئ PDF متوقع. يُحذف المحتوى بعد 10 أيام من رفع الملف.
- الإنتاج: توقيع بالشهادة الصادرة من PKI أو HSM أو مزود الثقة لديك، مع ختم زمني RFC 3161 عندما يوفره هذا المزود. لا يُصدر Khatm شهادات وليس مزود ثقة مؤهلًا.
- في كل الحالات: تشفير ملفات PDF أثناء التخزين، وسجل نشاط، وتقرير أدلة PDF، وأدلة JSON.
جرّب في sandbox، ونرافقك حتى الإنتاج. ابدأ بالعرض التجريبي، واقرأ التوثيق، ثم جهّز الانتقال إلى الإنتاج مع المرافقة من Khatm. جرّب العرض التجريبي توثيق واجهة البرمجة المرافقة
معلومات عامة وليست استشارة قانونية. تحقق من متطلبات معاملتك مع المستشار المناسب أو الجهة المستقبلة.
هل لصورة التوقيع داخل PDF أي قيمة؟
تدل على نية، لكن الملف لا يثبت سلامة المحتوى ولا هوية الموقّع. وتتوقف قيمتها على الأدلة الأخرى المتاحة والسياق، ولا يحسم هذا الدليل المسألة القانونية.
هل يمكن الإبقاء على توقيع مرئي مع PAdES؟
نعم. يمكن أن يكون لتوقيع PAdES مظهر مرئي في حقل على الصفحة. يضع Khatm هذا المظهر في الحقول التي تحددها، ثم يختم ملف PDF.
لماذا يظهر Adobe تحذيرًا على ملف موقّع في sandbox؟
يوقّع العرض التجريبي وsandbox بشهادة اختبار ذاتية التوقيع لا تعترف بها أي جهة لدى القارئ. تبقى السلامة متحققًا منها، وتظهر الهوية وحدها غير معروفة. في الإنتاج تأتي الشهادة من PKI أو HSM أو مزود الثقة لديك.
ماذا يحدث إذا عدّل أحدهم ملف PDF موقّعًا بـ PAdES؟
يفشل التحقق من التوقيع ويشير قارئ PDF إلى أن المستند عُدّل بعد توقيعه. أما مع صورة ملصقة فيمرّ التعديل نفسه دون أن يُلاحظ.
هل الختم الزمني مشمول؟
في الإنتاج يضيف Khatm ختمًا زمنيًا RFC 3161 عندما يوفره مزود الثقة لديك. كما يسجّل سجل النشاط والأدلة توقيت كل خطوة في المسار.