ติดต่อเรา 08.00 - 17.30
โทร 02-943-0180 ต่อ 120
Product categories

e-Signature กับ Digital Signature คืออะไร แตกต่างกันยังไง

ในยุคที่การทำงานแบบ Paperless กลายเป็นมาตรฐานใหม่ หลายคนมักสับสนระหว่างคำว่า “ลายมือชื่ออิเล็กทรอนิกส์ (e-Signature)” และ “ลายมือชื่อดิจิทัล (Digital Signature)” แม้ฟังดูคล้ายกัน แต่ในทางเทคนิคและข้อกฎหมายมีความแตกต่างที่สำคัญซึ่งส่งผลต่อความน่าเชื่อถือของเอกสาร

e-Signature คืออะไร?

e-Signature คือคำนิยามที่กว้างที่สุด หมายถึง ข้อมูลอิเล็กทรอนิกส์ใดๆ ที่นำมาใช้เพื่อระบุตัวตนบุคคลและแสดงเจตนาในการยอมรับข้อความในเอกสารนั้นๆ

  • รูปแบบที่พบเห็นบ่อย การพิมพ์ชื่อท้ายอีเมล, การสแกนลายเซ็นกระดาษเป็นรูปภาพแล้วแปะใน PDF, การใช้นิ้วเซ็นบนแท็บเล็ต หรือแม้แต่การกดปุ่ม “ยอมรับ” (I Accept) ในเงื่อนไขบริการ
  • หลักการ เน้นที่ “เจตนา” ของผู้เซ็นเป็นหลัก แต่ความปลอดภัยในการป้องกันการแก้ไขเอกสารภายหลังนั้นค่อนข้างต่ำ

Digital Signature คืออะไร?

Digital Signature เป็นซับเซ็ต ของ e-Signature ที่มีความปลอดภัยสูงกว่ามาก เพราะมีการใช้เทคโนโลยีการเข้ารหัสลับ (Cryptography) เข้ามาเกี่ยวข้อง

  • เทคโนโลยี PKI (Public Key Infrastructure) ใช้คู่กุญแจ (Private Key และ Public Key) ในการยืนยันตัวตน
  • Certificate Authority (CA) มักมีการออกใบรับรองโดยหน่วยงานกลางที่น่าเชื่อถือ
  • ความสามารถพิเศษ สามารถตรวจสอบได้ทันทีว่า “เอกสารมีการแก้ไขหลังจากเซ็นหรือไม่” (Integrity) หากมีการเปลี่ยนแม้แต่ตัวอักษรเดียว ลายเซ็นจะฟ้องว่าใช้งานไม่ได้ทันที

ตารางเปรียบเทียบข้อแตกต่างที่ชัดเจน

คุณสมบัติe-Signature (ทั่วไป)Digital Signature
ความหมายรูปภาพหรือสัญลักษณ์ที่แสดงเจตนากระบวนการทางเทคนิคที่เข้ารหัสลับ
มาตรฐานไม่ได้กำหนดมาตรฐานทางเทคนิคตายตัวต้องเป็นไปตามมาตรฐานสากล (เช่น PAdES)
การยืนยันตัวตนยืนยันได้ยากว่าใครเป็นคนเซ็นจริงยืนยันได้ชัดเจนผ่านใบรับรองดิจิทัล
การป้องกันการแก้ไขไม่สามารถป้องกันการแก้ไขเอกสารได้เอกสารจะ “ถูกล็อค” หากมีการแก้ไขลายเซ็นจะเสียทันที
ความน่าเชื่อถือทางกฎหมายยอมรับได้ (ตามมาตรา 9 แห่ง พ.ร.บ. ว่าด้วยธุรกรรมฯ)ยอมรับได้สูง (ตามมาตรา 26 และ 28) มีน้ำหนักพยานมาก

ประเภทของลายมือชื่ออิเล็กทรอนิกส์ (ตามนิยาม ETDA)

ประเทศไทยโดย ETDA แบ่งประเภทเพื่อให้เลือกใช้ตามความเสี่ยงของธุรกรรม ดังนี้

  1. ลายมือชื่ออิเล็กทรอนิกส์ทั่วไป เช่น การเซ็นชื่อบนแท็บเล็ตตอนรับพัสดุ เหมาะกับธุรกรรมความเสี่ยงต่ำ
  2. ลายมือชื่ออิเล็กทรอนิกส์ที่เชื่อถือได้ มีการระบุตัวตนที่ชัดเจนและควบคุมโดยผู้เซ็นเพียงผู้เดียว
  3. ลายมือชื่ออิเล็กทรอนิกส์ที่เชื่อถือได้และมีใบรับรองจากผู้ให้บริการ เป็นระดับสูงสุด (Digital Signature) ที่ออกโดย CA ที่ได้รับอนุญาต เหมาะกับสัญญามูลค่าสูง หรือเอกสารราชการ

วิธีการเลือกใช้ให้เหมาะกับงาน

การเลือกใช้ไม่ได้แปลว่าต้องใช้ Digital Signature กับทุกงาน เพราะมีเรื่องของ “ต้นทุน” และ “ความยุ่งยาก” เข้ามาเกี่ยวข้อง

  • เลือก e-Signature (ทั่วไป) เมื่อ
    • เป็นการอนุมัติภายในบริษัท (Internal Approval) เช่น ใบขอซื้อ (Requisition), ใบลา
    • เอกสารที่มีความเสี่ยงต่ำและเน้นความรวดเร็ว
  • เลือก Digital Signature เมื่อ
    • ทำสัญญาซื้อขายกับภายนอก (Contract / PO)
    • เอกสารที่ต้องส่งหน่วยงานราชการ (e-Tax Invoice, e-Withholding Tax)
    • เอกสารที่ต้องจัดเก็บไว้เป็นหลักฐานนานหลายปีและต้องการป้องกันการปลอมแปลง

การใช้งานในระบบ ERPNext

สำหรับผู้ที่ใช้งาน ERPNext ระบบมีการรองรับทั้งสองรูปแบบเพื่อช่วยให้ธุรกิจเป็น Digital อย่างเต็มตัว

การทำ e-Signature ใน ERPNext

  • Signature Field คุณสามารถเพิ่ม Field ประเภท “Signature” ใน DocType ใดก็ได้ (เช่น Quotation หรือ Delivery Note) เพื่อให้ลูกค้าเซ็นชื่อผ่านหน้าจอได้ทันที
  • Print Format ลายเซ็นที่เซ็นจะถูกเก็บเป็นไฟล์ภาพและแสดงผลในใบกำกับภาษีหรือใบส่งของอัตโนมัติ

การทำ Digital Signature ใน ERPNext

  • Integration ERPNext สามารถเชื่อมต่อกับบริการภายนอก เช่น DocuSign, Adobe Sign หรือผู้ให้บริการในไทยผ่าน API โดยในไทย สามาตรติดต่อทางบริษัท เกรทโอเชี่ยน เอ็นจิเนียริ่ง จำกัด เพื่อพัฒนาและเชื่อมต่อระบบให้ โดยสามารถซื้อ DocuSign, Adobe Sign ได้กับทางบริษัทได้แบบครบวงจร
  • Server-Side Signing สำหรับการออก e-Tax Invoice, ERPNext สามารถปรับแต่งให้ส่งข้อมูลไปยัง Host ที่มี HSM (Hardware Security Module) เพื่อทำการประทับตรา Digital Signature ก่อนส่งให้สรรพากรได้ โดยในไทย สามาตรติดต่อทางบริษัท เกรทโอเชี่ยน เอ็นจิเนียริ่ง จำกัด เพื่อพัฒนาและเชื่อมต่อระบบให้ได้
  • Workflow สามารถตั้งค่าให้เอกสารที่ผ่านการอนุมัติ (Final Approved) ถูก “Seal” หรือเซ็นดิจิทัลอัตโนมัติเพื่อป้องกันการแก้ไขย้อนหลัง

บทสรุป

การเลือกใช้ e-Signature หรือ Digital Signature ขึ้นอยู่กับระดับความเสี่ยงและความน่าเชื่อถือที่องค์กรต้องการ หากคุณต้องการเพียงการยืนยันตัวตนเบื้องต้น e-Signature ก็เพียงพอ แต่ถ้าต้องการความสมบูรณ์ของข้อมูลและผลทางกฎหมายที่หนักแน่น Digital Signature คือคำตอบ

ติดต่อ GreatOcean เพื่อรับคำปรึกษาฟรี และค้นพบโซลูชันความปลอดภัยที่เหมาะสมกับองค์กรของคุณวันนี้!

Line : @greatocean
Tel : 099-495-8880
Facebook : https://www.facebook.com/gtoengineer/
Email : support@gtoengineer.com