قد تظهر صورة خاتم، وتوقيع خطي ممسوح ضوئيًّا، وتوقيع إلكتروني، وبصمة SHA-256 حول الفاتورة نفسها، لكن هذه العناصر لا تحدّد هوية الشخص نفسه، ولا تحمي الشيء نفسه، ولا تحمل قوة الإثبات نفسها. وينظّم القانون المغربي 43.20 بوجه خاص التوقيعات الإلكترونية والأختام والتوقيت الإلكتروني وباقي خدمات الثقة. وعلى البرنامج أن يسمّي بدقة الآلية التي يوفّرها فعلًا.

الآليات الخمس
- الخاتم البصري يُظهر علامة المقاولة على الصفحة؛ والصورة تُنسخ بسهولة.
- التوقيع الخطي الممسوح يُظهر رسمًا، لا المسطرة التي أدت إلى وضعه.
- التوقيع الإلكتروني يربط معطيات بموقِّع حسب مستوى محدَّد ووسائل للتحقق.
- الختم الإلكتروني يستهدف بوجه خاص الأصل والسلامة باسم شخص معنوي.
- بصمة SHA-256 تكشف تغييرًا في المحتوى لكنها لا تحدّد هوية أي موقِّع بمفردها.
- يفصل BelloPOS بين ملف PDF القابل للتخصيص وبين الختم التقني المحلي، دون ادعاء تطبيق توقيع مؤهَّل.
1. جدول الفروق
كلمة «الخاتم» ملتبسة: فالخاتم التجاري المطبوع والختم الإلكتروني المنظَّم قانونًا ليسا قابلين للتبادل.
| الآلية | الوظيفة الرئيسية | الحدّ الجوهري |
|---|---|---|
| خاتم في شكل صورة | العرض والتعريف البصري | قابل للنسخ ولا يحمي المحتوى |
| توقيع ممسوح ضوئيًّا | استنساخ رسم داخل ملف PDF | لا يثبت بمفرده الرضا في هذه اللحظة |
| توقيع إلكتروني | ربط الموقِّع بالمعطيات | يتوقف على المستوى وعلى الشهادة وعلى المسطرة |
| ختم إلكتروني | ربط شخص معنوي بالمعطيات | يستلزم خدمةً حقيقية، لا شعارًا |
| توقيت إلكتروني | ربط تاريخ وساعة قابلين للتحقق | ساعة الحاسوب المحلي ليست خدمة ثقة |
| بصمة SHA-256 | التحقق من سلامة الملف | لا تحدّد صاحبه ولا ساعته |
واطلب دائمًا تحديد الفعل: العرض، أو المصادقة، أو التوقيع، أو الختم، أو التوقيت، أو الإرسال. فخانةٌ باسم «إظهار التوقيع» لا تصير توقيعًا إلكترونيًّا لمجرد أن ملف PDF أُرسل بالبريد الإلكتروني.
2. المستويات التي يعرضها القانون 43.20
توضّح المذكرة الرسمية للمديرية العامة لأمن نظم المعلومات أن القانون 43.20 يعتمد توقيعًا بسيطًا ومتقدمًا ومؤهَّلًا. وتصف المستوى البسيط بلا شرط تقني محدَّد وبلا قرينة موثوقية؛ والمستوى المتقدم بشروط تقنية وتنظيمية وسيطة، منها الشهادة؛ والمستوى المؤهَّل بشهادة مؤهَّلة ومنتجات تشفيرية، ويستفيد من قرينة الموثوقية. فاعرض النص ومراسيمه المنطبقة على حالتك على قراءة قانوني.
- بسيط: استعمال مبسَّط؛ وتشير المذكرة إلى انعدام قرينة الموثوقية.
- متقدم: ربط وشروط مشدَّدة، أخفّ من المستوى المؤهَّل.
- مؤهَّل: شهادة مؤهَّلة وشروط عالية وقرينة موثوقية حسب الإطار.
- خدمات مصاحبة: المصادقة والحفظ والختم والتوقيت والإرسال المضمون إلكترونيًّا وشهادات المواقع ترد كذلك في الإطار.
والشكل الإلكتروني لا ينبغي رفضه لمجرد أنه غير مؤهَّل، حسب مذكرة التقديم، لكن ذلك لا يمنح القوة نفسها لكل الآليات. فالسياق والتزامات الوثيقة وتحديد الهوية والمنازعة تبقى عناصر حاسمة.
3. حدّد ما تحتاجه فاتورتك فعلًا
لا تبدأ بشراء شهادة. بل ابدأ من المخاطرة ومن المرسَل إليه.
- حدّد من يجب أن يصادق على الفاتورة داخليًّا.
- اسأل الزبون أو البوابة إن كان التوقيع مشترطًا وبأي مستوى.
- افصل بين عرض ملف PDF وبين الإثبات التقني.
- حدّد الملف الموقَّع فعلًا: PDF أم XML أم غلاف يجمعهما.
- تحقق من كيفية مراقبة الشهادة والهوية والإلغاء والتوقيت.
- احتفظ بنتيجة المصادقة وبالمعلومات اللازمة للتحقق منها مستقبلًا.
- اختبر ما يقع بعد تغيير حرف واحد أو بعد انتهاء صلاحية الشهادة.
- وثّق دور البصمة المحلية ودور الموقِّع ودور خدمة الثقة.
| الحاجة | الآلية الممكنة | السؤال |
|---|---|---|
| وثيقة تحمل صورة المقاولة | شعار وخاتم بصري | من يستطيع استيراد الصورة أو عرضها؟ |
| مصادقة داخلية | حساب ودور وسجل | من صادق ومتى؟ |
| سلامة ملف XML | بصمة SHA-256 | أين يُحفظ المرجع محميًّا؟ |
| التزام موقِّع | توقيع إلكتروني ملائم | أي مستوى وأي شهادة؟ |
| أصل صادر عن شخص معنوي | ختم إلكتروني | أي مزوّد وأي مصادقة؟ |
| تاريخ يُحتج به | توقيت من خدمة ثقة | كيف يُتحقق منه ويُحفظ؟ |
ويجيب الختم ببصمة SHA-256 عن حاجة السلامة المحلية. وقد يكون جزءًا من مسطرة أوسع، لكنه لا يصير توقيعًا بحكم المجاورة. وكذلك قد يحمل رمز الاستجابة السريعة مرجعًا دون أن يشهد بهوية من أنشأه.

لا تضع صورة التوقيع في كل مكان
فتوقيعٌ ممسوح ضوئيًّا ومتاح لكل الحسابات قد يُنسخ على وثائق لم يُصادَق عليها. فاحصر استيراده وعرضه، واحتفظ بالأصل محميًّا، وسجّل المستعملين، وفضّل مصادقةً صريحة في العمليات الحساسة.
4. ما يفعله BelloPOS بالضبط
تستطيع ملفات PDF بمقاس A4 في BelloPOS عرض الخاتم والتوقيع المستورَدين حين تُفعَّل الخيارات. ويتعلق الأمر بعناصر بصرية في أسفل الفاتورة. وتساهم صلاحيات الإصدار وسجل النشاط في المراقبة الداخلية، لكن الصورة لا تُقدَّم على أنها توقيع إلكتروني مؤهَّل.
وبخصوص الفاتورة الإلكترونية، تبني خطتا Go وPro ملف XML بصيغة UBL وتحسبان بصمة SHA-256 لحظة الإصدار. ويسمّي المنتج ذلك ختمًا محليًّا: فهو يتيح مقارنة التصدير بالمضمون الصادر، دون شهادة موقِّع ولا توقيت مؤهَّل ولا مصادقة من المديرية العامة للضرائب.
وتضيف خطة Pro عروض الأثمنة والطلبيات والتسليمات والفواتير والإشعارات الدائنة مع ملف PDF قابل للتخصيص، ومنذ الإصدار 3.0 تضيف كذلك المحاسبة والقيود المقابلة. فتحقق في صفحة أثمنة BelloPOS من المسار الذي يوافق حاجتك. وإذا اشترط زبون خدمة ثقة بعينها، فأضف مزوّدًا مطابقًا للمستوى المطلوب بدل إعادة تسمية البصمة.
5. لائحة تحقق قبل كتابة عبارة «موقَّع إلكترونيًّا»
يجب أن يمكّن ملفك طرفًا ثالثًا من إعادة التحقق بنفسه.
- الآلية بعينها ومستواها مسمَّيان بوضوح.
- الموقِّع أو الشخص المعنوي قابل للتحديد.
- الملف أو المعطيات المشمولة بلا التباس.
- المصادقة تستعمل مصدرًا وشهادةً ملائمين.
- التاريخ يأتي من آلية محدَّدة، لا من ساعة الحاسوب وحدها.
- صلاحيات الوضع والمصادقة محصورة في أشخاص معيَّنين.
- نتيجة التحقق محفوظة مع الوثيقة.
- المسطرة تنص على انتهاء الصلاحية والإلغاء وضياع المفتاح والمنازعة.
- ملف PDF المرئي وملف XML المهيكل غير مختلطين.
- لا يُضاف أي ذكر للمديرية العامة للضرائب دون جواب إداري حقيقي.
واطلب تأكيد شرط المرسَل إليه والأثر القانوني المنشود. فتوقيعٌ أغلى ثمنًا ليس ضروريًّا تلقائيًّا لكل فاتورة؛ وصورةٌ أرخص ليست كافيةً تلقائيًّا. فالمستوى السليم يأتي من النص ومن العقد ومن المخاطرة.
أخطاء ينبغي تجنبها
- تسمية صورة الخاتم ختمًا إلكترونيًّا.
- تسمية بصمة SHA-256 توقيعًا رقميًّا.
- ترك كل المستعملين يستوردون توقيع المسيّر.
- توقيع ملف PDF وإرسال ملف XML مختلف بلا علاقة بينهما.
- استعمال الساعة المحلية توقيتًا مؤهَّلًا.
- تجاهل انتهاء صلاحية الشهادة أو إلغائها.
- تقديم خاتم على أنه مصادقة من المديرية العامة للضرائب.
- عدم الاحتفاظ بنتيجة التحقق.
أسئلة متكررة
هل الخاتم الممسوح ضوئيًّا ختم إلكتروني؟
لا. فالأول صورة للعرض. أما الثاني فينتمي إلى آلية ثقة لها شروطها ومصادقتها الخاصة.
هل التوقيع الخطي داخل ملف PDF توقيع إلكتروني؟
الوثيقة إلكترونية، لكن الصورة وحدها لا تصف مسطرة توقيع إلكتروني ولا مستواها. فيجب فحص الآلية كاملة.
هل توقّع بصمة SHA-256 الفاتورة؟
لا. فهي توفّر بصمة سلامة. ولا توفّر بمفردها هوية الموقِّع ولا شهادةً ولا تاريخًا موثوقًا.
ما التوقيعات التي يعرضها القانون 43.20؟
تميّز المذكرة الرسمية بين البسيط والمتقدم والمؤهَّل، وتؤطر كذلك عدة خدمات ثقة. فاطّلع على النص المنطبق رفقة قانوني.
هل يطبّق BelloPOS توقيعًا مؤهَّلًا؟
لا. فهو يستطيع عرض الخاتم والتوقيع المستورَدين في ملف PDF ويختم ملف XML محليًّا ببصمة SHA-256. وهو لا يدّعي توقيعًا مؤهَّلًا.
هل يجب توقيع الفاتورة دائمًا؟
لا تعمّم. تحقق من النص الجبائي ومن العقد ومن القطاع ومن شرط المرسَل إليه بالنسبة للوثيقة المعنية.
الخلاصة
الخاتم يجعل الصفحة قابلةً للتعرف، والتوقيع الإلكتروني قد يربط موقِّعًا، والختم الإلكتروني قد يحمل أصل شخص معنوي، والتوقيت يحدّد موضع واقعة، وبصمة SHA-256 تتحقق من المحتوى. والفاتورة المتينة تسمّي كل إثبات دون أن تمنح أحدها دور الآخر.
المصادر
الأرقام والقواعد المذكورة أعلاه مأخوذة من هذه الصفحات، بتاريخ الاطلاع المذكور في المقال.
- المذكرة الرسمية لتقديم القانون 43.20 المتعلق بخدمات الثقة، DGSSI
- المدونة العامة للضرائب 2026، المديرية العامة للضرائب، شوهدت في 29 غشت 2026
- BelloPOS، المستندات التجارية والخاتم والتوقيع، شوهد في 29 غشت 2026
- BelloPOS، الفوترة الإلكترونية وتصدير UBL، شوهد في 29 غشت 2026
خصّص ملف PDF دون مبالغة في الوعد بالإثبات
اختبر الخاتم والتوقيع البصري وصلاحيات الإصدار والختم بصيغة UBL داخل BelloPOS، ثم اعرض أي حاجة إلى توقيع إلكتروني على المرسَل إليه وعلى مستشارك.
لمزيد من التعمق
أدلة عملية أخرى في الموضوع نفسه: