image

Подпись — один из основных методов идентификации личности. Не самый надёжный, но часто самый простой и доступный для бумажного документооборота.

Автограф должен подтверждать подлинность документа. Например, в банках сотрудники по-прежнему сравнивают подписи в документах и в паспорте.

Подписи не уникальны и не обладают общей надёжностью, но при этом достаточно надёжны в определённых задачах.

Подделка подписи обычно дороже ожидаемой выгоды от мошенничества, и на этом допущении держится очень многое.

Разумеется, когда встаёт вопрос крупной сделки, нужны дополнительные верифицирующие факторы.

И, кажется, подписи уже отживают своё.

image
Печать считалась более сложным инструментом для подделки. В Азии даже сейчас есть персональные физические печати, которые регистрируются в муниципалитетах как аналог собственноручной подписи.

Почему всем нужна уникальная подпись и как к этому пришли


Подписи в некотором смысле — предшественники современных паролей. В древние времена и в средневековье подпись была не просто способом подтверждения документов или соглашений, она также выполняла функцию идентификации личности.

Первые известные рукописные подписи появились в Древнем Египте около двух тысяч лет до нашей эры. Более массовые пометки документа личным знаком стали появляться в период образования греческих полисов (примерно VIII–VI века до нашей эры).

В течение многих веков подписью пользовались только аристократические круги общества: вместе с личной печатью ею заверяли указы и законы.

Но постепенно к этому приобщились служители церкви, торговцы, ремесленники. Позже подписи станут обычной практикой для подтверждения права собственности, сделок и других юридически значимых документов. В средневековых банках и торговых организациях, где секретность и секьюрность играли важную роль, подписи были особенно значимы.

Массовое использование личных подписей стало распространённым с появлением обязательных документов. Во Франции начиная с XVII века стали входить в обиход паспорта, которые изначально были документами, разрешавшими проезд через порт.

В толковом словаре В. И. Даля автограф получил такое определение: «Подписать (бумагу) — приложить руку… написать имя своё, прозвище, чин и пр…».

image

Подпись позволяет идентифицировать и аутентифицировать личность. В гражданском законодательстве (ст. 160, п. 2 ст. 434 ГК РФ) подпись — это необходимое условие для заключения гражданско-правового договора в письменной форме.

Если переводить с юридического языка на русский, то наличие автографа в договоре говорит о том, что человек согласен с его условиями.

В наши дни действующее законодательство РФ никак не разъясняет понятия личной подписи, поэтому нет специальных правил, как нужно расписываться, — буквами, словами, росчерками или штрихами. И это ведёт к тому, что большинство использует «ненадёжную» подпись, которую легко повторить. Это примерно как с паролями: если требования к их безопасности не определены, то самым популярным будет «qwerty123».

Как обезопасить подпись (несильно)


Криминалисты выделяют три группы распространённых личных подписей:

  • Подписи из одной-двух букв, ничего не значащие закорючки. Сами криминалисты не всегда могут установить подлинность подписи из нескольких первых букв фамилии либо аббревиатуры из фамилии, имени и отчества. Т. е. такая подпись ненадёжна.
  • Более сложные для копирования и понимания подписи состоят из сложных абракадабр, из множества элементов, пересекающих друг друга, и выглядят довольно абстрактно. С точки зрения надёжности — уже лучше, но неидеально.
  • Длинные подписи, которые целиком или почти целиком отображают фамилию или имя с фамилией. Такие автографы содержат много элементов, по ним хорошо отслеживаются динамика нажима и изменение скорости письма. Это, разумеется, по надёжности «защиты от взлома» — лучший вариант.

Свой вклад в надёжность подписи вносит и ст. 327 УК РФ, которая обещает до двух лет ограничения или лишения свободы за её фальсификацию. Кстати, полноценная проверка — это почерковедческая экспертиза. Она проводится постфактум в рамках расследования или судебного процесса, если возникают подозрения в подделке документов.

Для проведения графологической экспертизы нужно предоставить оригинал спорного текста (записи или подписи) и образцы письма предполагаемого исполнителя.

Чтобы понять, настоящая подпись или нет, эксперт-почерковед исследует эти материалы, сверяет внешний вид и множество незаметных деталей. Например, нажимные характеристики: под микроскопом сравнивает глубину борозд, оставленных при написании.

Основное правило — чем сложнее подпись, тем труднее её подделать. Усложнить её можно так:

  • Сделать подпись длиннее: чем больше букв и элементов, тем сложнее будет её повторить.
  • Использовать автограф с непрерывно написанной фамилией и добавленными закорючками или завитушками.
  • Можно использовать дополнительный рисунок, в котором будут скрыты инициалы имени и отчества.
  • Если у вас распространённая фамилия, то лучше вместо использования целиком придумать производное от неё слово и добавить к нему инициалы.
  • Подписывать документы печатными буквами — плохая идея: такие буквы подделываются легче всего.
  • Использовать не только подпись, но и расшифровку (писать рядом Ф. И. О.).

История биометрии. Человеческое тело как альтернатива подписи


Впервые задача идентификации большого количества людей появилась ещё на строительстве пирамид Древнего Египта. Египтяне вполне элегантно решили её с помощью метода записи телесных характеристик, то есть, можно сказать, изобрели биометрию: кроме имени работника, смотритель записывал его рост, форму черепа, цвет глаз, особые приметы типа шрамов, родинок и прочее, а подпись на деловых записях заменял отпечаток пальца.

Научная систематизация началась в XVII–XVIII веках: сначала итальянский профессор анатомии Марчелло Мальпиги в 1686 году описал в своём трактате рисунки отпечатков пальцев, в частности, спирали и петли.

Затем в 1788-м немецкий анатом и врач Иоганн Кристоф Андреас Майер написал работу, в которой были представлены рисунки отпечатков пальцев. Майер первым объявил, что рисунок, который образуют рельефные линии, является уникальным для каждого человека.

Практическое применение этому методу нашёл британский колониальный чиновник Уильям Гершель. Он долгое время работал в Индии и по долгу службы имел дело с финансовыми документами, требовавшими подписи. Местные жители не всегда серьёзно относились к рукописным подписям, и это иногда создавало проблемы. Например, они могли дважды прийти за жалованием, утверждая, что ещё не получали денег, тогда как по документам всё уже было выдано. Уильям нашёл такое решение: в дополнение к подписи фиксировать также отпечатки пальца работника на обратной стороне трудового контракта. Этот метод идентификации местные воспринимали гораздо серьёзнее и относились к нему уважительнее, чем к обычному автографу на бумаге.

Примерно в одно и то же время (в конце XIX века) над развитием идеи дактилоскопии стали работать английский исследователь Фрэнсис Гальтон и аргентинский сотрудник полиции Хуан Вучетич. Тогда Гальтон добился введения в Англии дактилоскопии в качестве метода регистрации уголовных преступников.

Впервые дактилоскопию использовали в судебном процессе над братьями Стрэттонами, обвинёнными в двойном убийстве. Основным доказательством был кровавый отпечаток одного пальца. Проверив совпадения, полицейские вывели схожесть по одиннадцати пунктам.

Подозреваемых осудили: судья был против, но вынужденно согласился с мнением присяжных.

Затем дактилоскопию начали использовать во всём мире. В России её стали применять с 1906 года, а первая экспертиза была проведена в 1912-м в Петербургском окружном суде.

Ещё до повсеместного применения дактилоскопии для идентификации персоны, в 1880-х годах, использовался такой метод, как бертильонаж. Его изобретатель — Альфонс Бертильон.

Он работал писарем в бюро полицейской префектуры Парижа, заполнял карточки арестованных и решил их каталогизировать по нескольким антропометрическим параметрам: по росту, длине тела, туловища, конечностей и стоп, объёму и длине головы. Вскоре он заметил, что размеры некоторых показателей у разных людей могут совпадать, но размеры нескольких частей тела одновременно не бывают одинаковыми. Уникальный набор индивидуальных параметров делает возможным определение личности с высокой степенью точности.

Он же предложил специальную систему фотографирования — сигналетическую съёмку, которая шла в дополнение к антропометрическим данным. Человека снимали анфас, в профиль и в три четверти оборота.

image
Источник

Бертильонаж в какой-то мере даже можно назвать далёким предком технологии Face ID. По сути, человеческое тело выступает как метод биометрической идентификации и аутентификации — используется не виртуальный, а реально имеющий отношение к человеку биометрический признак (идентификатор).

Для защиты данных и контроля доступа


В повседневную жизнь биометрия перекочевала лет 20 назад и давно уже не является экзотикой. Данные, связанные с уникальными физиологическими параметрами человека, не могут быть украдены, утеряны или подделаны в отличие от подписи или, к примеру, пин-кода.

Идентифицировать человека для получения доступа к какой-то системе, например, банковскому счёту, мало. Кроме идентификации, нужна еще и аутентификация — процедура проверки доступа субъекта по предъявленному идентификатору. Например, подтверждение личности пользователя — ввод логина и пароля, сравнение введённых данных с логином и паролем в базе данных идентифицированных ранее пользователей. По результатам либо предоставляют доступ, либо в нём отказывают, если данные не совпали.

Способы аутентификации делят по факторам знания (например, пароль или пин-код), факторам признаков (отпечатки пальцев) и факторам владения (карта, телефон). В банковском секторе комбинируют методы идентификации и аутентификации для дополнительной защиты данных.

Сегодня гаджеты оснащены биометрическими сенсорами, такими, как сканеры отпечатков пальцев или Face ID, биометрическими системами пользуются при оформлении виз, при прохождении пограничного контроля в аэропортах, для доступа в офисы и госучреждения. И для аутентификации в банковских приложениях и системах онлайн-банкинга — тоже.

Биометрические системы узнают нас не только «в лицо», но и по голосу. Голосовые методы оценивают такие параметры, как тональность, скорость речи, частотные характеристики и другие уникальные особенности голоса человека. Разумеется, любое использование биометрии требует разрешения пользователя.

В банковском деле надёжность идентификации должна быть максимальной, поэтому используется сразу несколько методов. Например, если вы оформляли в банке новую карту, то наверняка придумывали секретное слово, вводили код из SMS. Эти способы идентификации применялись для действующих клиентов и существенно упрощали их последующее взаимодействие с банком. А вот открытие счёта до недавнего времени всё же требовало обязательного визита ногами в отделение с паспортом и оставления автографов на документах.

Хотя и это почти в прошлом: уже сейчас можно удалённо открыть счёт в банке, если, конечно, вы предоставили разрешение на хранение своих биометрических данных в Единой биометрической системе.

Рукописная подпись продолжает использоваться, но по факту уже является рудиментом уходящей эпохи: вместо того, чтобы идти с кучей документов в банки, госучреждения и подписывать бумаги вручную, гораздо удобнее использовать удалённые сервисы.

Комментарии (35)


  1. Fragster
    07.12.2023 08:33
    +2

    Какое интересное совпадение. Как раз недавно прошла волна мемов про то, как подпись меняется с возрастом (но это не точно).


    1. Silver_Vech
      07.12.2023 08:33
      +3

      по себе ориентируюсь: хоть с виду с возрастом подпись меняется, автоматические особенности ее написания остаются теми же самими: нажимы там, закорючки, последовательность приемчиков. Недавно пришлось ставить пару сотен подписей на листе А4 в присутствии полицейского: было дело заведено по поводу подделки моей и нескольких соседей подписей на протоколе собрания жителей дома. Очень интересный опыт). Дело, кстати, выиграли


  1. dimas846
    07.12.2023 08:33
    +1

    Не хватило картинок: как все-таки выглядит простая, средней сложности или сложная подпись?


    1. sacredtree Автор
      07.12.2023 08:33
      +4

      Вот несколько примеров от простого к более сложному


      1. saboteur_kiev
        07.12.2023 08:33
        +1

        То, что сложнее подделать, сложнее и самому придумать и тем более одинаково писать. Это надо прям сильно заморочиться, и не забывать для чего эта заморочка - если регулярно подписываешь десятки документов в день, можно запариться, а для профессионального жулика или просто старательного человека все равно подделать раз-другой будет не слишком сложнее.


        1. ads83
          07.12.2023 08:33

          Как я понимаю, длинная подпись повышает сложность подделывания даже если вы напишете 10 одинаковых букв. В этом отличие от паролей.
          Кроме того, есть механическая память. Да, элементарных движений на сложную подпись больше, но на мозг и руку нагрузка растет не линейно, а гораздо медленнее - за счет привычки.


  1. saipr
    07.12.2023 08:33
    +1

    Рукописная подпись продолжает использоваться, но по факту уже является рудиментом уходящей эпохи

    Все это напомнило мне как я искал свою рукописную подпись. Это было во время учебы в суворовском училище. Именно там все чаще и чаще приходилось ставить свою подпись. А что ставить, конечно фамилию. Однажды я увидел подпись своего отца. Она мне очень понравилась и я решил подписываться также. О, сколько времени я потратил, что ее освоить. Ничего у меня не получалось до тех пор, пока я не понял, что в начале подписи пишутся путем наложения три заглавных буква от имени, отчества и фамилии, а затем остальные буквы фамилии. После этого процесс пошел быстро и наступило время, когда я уже за отца расписывался на серьезных бумагах, например, на квитанциях сбербанка. Правда, один раз в отделении сбербанка это заметила сотрудница. Нам с отцом пришлось переписывать бланк и подпись уже поставил сам отец. Но мы показали оба бланка этой сотруднице. Она была очень удивлена, когда сличила обе подписи, она не смогла их разлечить. Вот такой факт был в моей жизни, а подписью отца я пользуюсь по сей день.Да, а сегодня пришло время электронной подписи.


  1. IvanPetrof
    07.12.2023 08:33
    +15

    У меня хреновый корявый почерк. Я не могу без отрыва написать свою фамилию (и уж тем более, обеспечить повторяемый результат). Поэтому довольствуюсь закорючкой, которая тоже не стабильна...


    1. GBR-613
      07.12.2023 08:33

      А разве подпись должна быть без отрыва?


      1. IvanPetrof
        07.12.2023 08:33

        Нет, не обязана. Но, думаю каждую букву писать отдельно задолбаешься (если много подписывать). А я именно так пишу.


  1. nio-kun
    07.12.2023 08:33
    +2

    Когда я жил в Японии, тоже использовал личную печать - инкан. Да, он регистрируется в муниципалитете и им подписывается всё что угодно. Но у него есть большой недостаток: его можно забыть дома. И всё - никакой документ подписать уже не сможешь, ни в банке, ни в какой другой организации.

    То есть огромное преимущество подписи в том, что она всегда "под рукой".

    Некоторые банки, впрочем, идут на компромисс и разрешают подписывать документы отпечатком пальца, благо они регистрируются в централизованной БД при въезде в страну. Решение рабочее, но такое себе, краску потом отмывать.


    1. Pavel1114
      07.12.2023 08:33

      С кровью было бы проще. Она легче от кожи отходит и всегда при себе


      1. SomeDD
        07.12.2023 08:33

        И можно идентифицировать не только по отпечатку, но и по ДНК


        1. Jianke
          07.12.2023 08:33

          ...которую можно подделать при помощи ДНК-принтера. Подделка образцов ДНК — кошмар для криминалистов


          1. IvanPetrof
            07.12.2023 08:33

            Да тут даже ДНК-принтер не нужен. Мы этой ДНКой разбрасываемся направо и налево. И если задасться целью, можно незаметно от хозяина собрать нужное количество и "разбросать" на месте преступления.

            Доказывай потом, что не верблюд.


    1. vadimk91
      07.12.2023 08:33

      А дизайн этой печати задаёт сам человек - однажды расписался на бумаге рукой, отсканировали и сделали печать или там некий набор стандартных иероглифов?


  1. ads83
    07.12.2023 08:33
    +8

    Данные, связанные с уникальными физиологическими параметрами человека, не могут быть украдены, утеряны или подделаны в отличие от подписи или, к примеру, пин-кода.

    На мой взгляд, это откровенная неправда.

    1. Не только из фильмов про шпионов и Фантомаса, но и из отчетов хакеров исследователей безопасности обыватель может узнать, что физиологические параметры могут быть подделаны.

    2. В результате несчастных случаев и пальцы, и ключевые особенности лица могут быть утеряны. В случае запланированных пластических операций - изменены.

    3. И если подпись мошенника остается в банковских документах и потом можно провести графологическую экспертизу и что-то там доказать - то после обмана отпечатков пальцев в смартфоне и совершения операции в банковском приложении его следов не остается. Нечего предъявлять, нечего сравнивать - идеальное преступление! Отпечатки же пальцев может подделать даже ребенок


  1. inkelyad
    07.12.2023 08:33
    +3

    Подписи в некотором смысле — предшественники современных паролей.

    Подпись - биометрия в чистом виде. Причем с применением односторонней функции. Сравнительно легко (для человека) проверить, но трудно (так же сравнительно) повторить.

    И если бы современные смарты оснащались нормальным стилусом, то банки первыми же начали просить расписаться по экрану.


    1. xSVPx
      07.12.2023 08:33

      Какие-то курьерские у меня просили.

      Смысл этого действия мне неясен. Экран вообще никак не запоминает признаки подлинности подписи: изменение нажима и наклона, тонкости прохождения кривых итд итп.


      1. inkelyad
        07.12.2023 08:33

        Работа стилом все-таки не тоже самое что письмо ручкой. Там может что-то другое запоминаться. Например, вся динамика этой подписи, включая разные паузы.
        Даже когда пальцем по экрану возят, как тут - наверняка какие-то индивидуальные особенности вытащить потом можно.

        Но я, вообще говоря, имел в виду нормальные стилусы+экран, которые хотя бу немного информации о том же нажиме дают. Это не так сложно технически.


        1. vadimk91
          07.12.2023 08:33

          У нас на работе в приложении, которым должны пользоваться все инсталляторы, тоже есть "электронная подпись" - пальцем по экрану смартфона. Результат выглядит ужасно, ничего подобного подписи на бумаге мне и коллегам воспроизвести не удалось


          1. inkelyad
            07.12.2023 08:33

            А в данном конкретном случае оно не для помощи в генерации случайных чисел нужно?

            А так - требование "чтобы было похоже на то, что человека выдает, когда пишет на бумаге" - несколько избыточно. Вообще говоря, требуется не это, а чтобы можно было убедиться, что по экрану водит именно тот, кто должен водить.
            Возможно, что для этого следует использовать даже не то, что человек сам хочет написать, а специально подобранный набор "нарисуй фигуру..., обведи фигуру..., постучи по экрану в указанной последовательности..."


            1. vadimk91
              07.12.2023 08:33

              Не, к генерации случайных чисел никак не относится, это подпись клиента на акте. С официально введенной биометрией тоже не связано, это просто картинка, сохраненная as is.


        1. Didimus
          07.12.2023 08:33

          Применение фазового портрета подписи (время, угол, скорость, направление, нажим) уже давно изобретено. Но используется ли? Не знаю. В любом случае тот, кто подписывается поддельной подписью, будет это делать гораздо медленнее в большинстве случаев.


  1. medvedd
    07.12.2023 08:33

    John Hancock понимал это еще в 18 веке, поэтому его имя и стало нарицательным.


  1. piton_nsk
    07.12.2023 08:33
    +1

    Он работал писарем в бюро полицейской префектуры Парижа, заполнял карточки арестованных и решил их каталогизировать по нескольким антропометрическим параметрам: по росту, длине тела, туловища, конечностей и стоп, объёму и длине головы.

    Ваш рост, выраженный в стандартных измерительных единицах, равняется семидесяти двум. Значит, вы коротышка среднего роста, и искать ваше описание нужно во втором шкафу. Это, однако, ещё не все. Как вы сами можете убедиться, в каждом шкафу у нас три отделения. В верхних отделениях каждого шкафа у нас хранятся коротышки с большими головами, в средних отделениях – коротышки со средними головами и, наконец, в нижних – коротышки с маленькими головами. Измеряем окружность вашей головы… Вот так… Тридцать единиц. Видим, таким образом, что у вас голова большая: вас, следовательно, надо искать в верхнем отделении. Но и это ещё не все: в каждом отделении, как видите, имеется по три полки. На первых полках у нас везде коротышки с длинными носами, на вторых – со средними, на третьих – с коротенькими. Измеряем ваш нос и видим, что он длиной лишь в две с половиной единицы, то есть коротенький. Ваше описание, следовательно, надо искать на третьей полке верхнего отделения второго шкафа. Это уже сущий пустяк, так как все бланки с описаниями расположены по росту. Нас не интересуют преступники ростом семьдесят и семьдесят один – отбрасываем их; нас не интересуют головы двадцать восемь и двадцать девять – отбрасываем; нас не интересуют носы два и полтора – отбрасываем. А вот и ваш бланк, все точно: рост – семьдесят два, окружность головы – тридцать, нос – два с половиной… Знаете, кто вы?

    Оказывается был реальный прототип.


    1. MiyuHogosha
      07.12.2023 08:33
      +4

      Бертильонаж. До открытия одним американцем отпечатков пальцев это был основной "научный" способ.


  1. dronsovest
    07.12.2023 08:33
    +1

    Читал книгу по дактилоскопии. Там было много про Бертильонаж. И была приведена историю про двух очень одинаковых негров. Из-за них дактилоскопия получила признание на несколько десятилетий раньше.

    Быстро нагуглил ту историю.
    https://mixednews.ru/archives/7007


  1. takezi
    07.12.2023 08:33
    +10

    "Ваша подпись должна содержать цифры, буквы, завитушки, развитие, кульминацию и неожиданный финал."


  1. dzmitry_li
    07.12.2023 08:33

    И хотя моя подпись намного проще "Простой закорючки" из КДПВ (галочка и полосочка - стилизованная К), я сразу вижу, если кто-то подписывается за меня - у каждого своя манера нажима и держания ручки в пальцах, поэтому и полутени другие.
    Хотя с темой я согласен - рукописная подпись это фикция


  1. Hlad
    07.12.2023 08:33
    +2

    У меня была довольно сложная подпись... А потом было преподавание в ВУЗе, сессии, сотни студентов, и каждому надо расписаться в нескольких местах. И подпись стала заметно проще... Это я к тому, что советовать применять сложную подпись хорошо тем, кто расписывается раз в год, два в пятилетку.


    1. vadimk91
      07.12.2023 08:33

      На всяких актах, которые отдаются клиентам, я специально расписываюсь максимально упрощённо, закорючкой, зачем всем знать мою настоящую подпись


  1. Apxuej
    07.12.2023 08:33

    Если я когда-нибудь стану тем, для кого есть риск быть объектом мошенников, подделывающих подписи, я постараюсь научиться использовать вариацию в подписи в зависимости от текущих условий. Т.е. есть некая неизменная база, а есть специальные завитушки/полосочки в зависимости от месяца, года, типа документа и т.п. В этом случае, для хорошей подделки, нужно будет понять, что система условий в принципе существует, собрать много документов и затем воспроизвести её. В суде в случае чего будет как дополнительное доказательство вместе с почерковедческой экспертизой, да и сам смогу быстро понять моя ли подпись стоит.


    1. Didimus
      07.12.2023 08:33

      Никто, кроме вас, не сможет это использовать. Зачем оно тогда нужно?


  1. ptr128
    07.12.2023 08:33

    Была у меня подпись когда-то давно. А в армии она превратилась в закорючку, так как ставить ее приходилось по несколько сотен раз за день.