Podpis kwalifikowany i elektroniczne oferty: checklist techniczny
Oferta odrzucona przez wygasły certyfikat albo zły format podpisu to nie pech, to brak checklisty. Zbieramy wszystkie techniczne pułapki elektronicznego składania ofert w jednym miejscu.
Dobrze przygotowana oferta potrafi przepaść przez jeden techniczny błąd: wygasły certyfikat, zły format podpisu albo wysyłkę o 14:59, gdy platforma już się krztusi. To nie są problemy merytoryczne, to problemy techniczne, więc da się je wyeliminować checklistą. Tu jest ta checklista.
Jaki podpis, kiedy wystarczy
Podpis kwalifikowany elektroniczny to domyślny wymóg w większości postępowań powyżej progów unijnych i w wielu krajowych. Wydaje go kwalifikowany dostawca usług zaufania (np. Certum, KIR, EuroCert, Autenti w wariancie kwalifikowanym), certyfikat jest płatny i ma określony termin ważności, zwykle rok lub dwa lata.
W części postępowań krajowych zamawiający dopuszcza też podpis zaufany (przez profil zaufany, bezpłatny, powiązany z ePUAP) albo podpis osobisty (powiązany z e-dowodem). To zawsze zależy od zapisów SWZ: jeśli zamawiający wskazuje wyłącznie podpis kwalifikowany, podpis zaufany nie wystarczy, choćby był technicznie poprawny.
| Rodzaj podpisu | Koszt | Kiedy wystarcza |
|---|---|---|
| Podpis kwalifikowany | Płatny, certyfikat na 1-2 lata | Postępowania unijne, większość krajowych, gdy SWZ tego wymaga wprost |
| Podpis zaufany (ePUAP) | Bezpłatny | Tylko gdy SWZ dopuszcza tę formę, głównie mniejsze postępowania krajowe |
| Podpis osobisty (e-dowód) | Bezpłatny, wymaga czytnika NFC | Rzadziej akceptowany, sprawdź zapis w SWZ przed użyciem |
Zasada praktyczna: jeśli SWZ nie precyzuje albo budzi wątpliwości, użyj podpisu kwalifikowanego. To jedyny wariant akceptowany niemal wszędzie, więc eliminuje ryzyko sporu o formalną poprawność.
PAdES czy XAdES: różnica, która potrafi zablokować ofertę
To pytanie wraca w każdym wątku o elektronicznych ofertach, bo obie nazwy brzmią podobnie, a skutek pomyłki jest ten sam: odrzucenie.
- PAdES (PDF Advanced Electronic Signature) osadza podpis wewnątrz samego pliku PDF. Otwierasz plik, podpis jest w nim widoczny, plik zostaje jednym plikiem
.pdf. - XAdES (XML Advanced Electronic Signature) tworzy podpis jako osobny plik obok oryginału, zwykle z rozszerzeniem
.xadesalbo.sig. Do oferty musisz dołączyć oba pliki: oryginał i podpis.
Platforma e-Zamówienia i większość nowszych systemów akceptuje PAdES dla plików PDF, co jest wygodniejsze, bo nie trzeba pilnować dwóch osobnych plików. Ale część starszych platform zakupowych, w tym niektóre indywidualne platformy zamawiających, wciąż wymaga XAdES dla niektórych typów dokumentów. Sprawdzaj to w instrukcji technicznej danej platformy, nie zakładaj z góry.
Najczęstsze techniczne przyczyny odrzuconych lub spóźnionych ofert
1. Wygasły certyfikat kwalifikowany
Co się dzieje: Firma podpisuje ofertę certyfikatem, który wygasł dzień, tydzień albo miesiąc wcześniej. Podpis technicznie się składa, program nie zawsze to blokuje, ale walidacja po stronie zamawiającego wychwytuje nieważny certyfikat i oferta zostaje odrzucona.
Jak uniknąć: Sprawdź datę ważności certyfikatu na start każdego kwartału, nie dopiero przy konkretnym przetargu. Odnowienie trwa czasem kilka dni roboczych, więc zostawienie tego na dzień składania oferty jest ryzykiem samym w sobie.
2. Zły format podpisu dla danego pliku
Co się dzieje: Zamawiający wymaga PAdES, wykonawca podpisuje XAdES (albo odwrotnie), bo tak było w poprzednim postępowaniu na innej platformie. Plik wygląda na podpisany, ale format nie zgadza się z wymogiem SWZ lub instrukcji platformy.
Jak uniknąć: Format podpisu sprawdzaj osobno dla każdej platformy i każdego postępowania, nie zakładaj że wszędzie działa tak samo. Instrukcja platformy zwykle wprost wskazuje akceptowany format.
3. Podpisanie niewłaściwego pliku
Co się dzieje: Wykonawca podpisuje formularz ofertowy, ale zapomina o kosztorysie, oświadczeniu JEDZ albo pełnomocnictwie. Albo podpisuje wersję roboczą pliku zamiast tej finalnej, wygenerowanej tuż przed wysyłką.
Jak uniknąć: Lista wszystkich plików wymaganych przez SWZ, każdy odhaczony osobno jako podpisany. Podpisuj pliki na końcu, po ostatniej edycji, nigdy przed.
4. Podpisanie całej paczki zamiast pojedynczych plików (albo odwrotnie)
Co się dzieje: Niektóre platformy oczekują, że każdy dokument jest podpisany osobno, inne akceptują jeden podpisany plik zbiorczy (np. skompresowane archiwum albo połączony PDF). Wykonawca miesza podejścia z różnych postępowań i podpisuje niewłaściwie względem konkretnej platformy.
Jak uniknąć: Sprawdź w instrukcji platformy, czy wymaga podpisu każdego pliku osobno czy całej paczki. To jedno zdanie w instrukcji technicznej, ale różnica jest krytyczna.
5. Niekompatybilność przeglądarki lub brak wtyczki
Co się dzieje: Platforma zakupowa (szczególnie starsze indywidualne platformy zamawiających, rzadziej już nieaktywny miniPortal) wymaga konkretnej przeglądarki albo dodatkowej wtyczki do obsługi podpisu. Wykonawca odkrywa to po południu w dniu składania oferty.
Jak uniknąć: Testuj logowanie i mechanizm podpisu na danej platformie z wyprzedzeniem, najlepiej przy rejestracji konta, nie w dniu składania. Miej zapasowe stanowisko z inną przeglądarką na wszelki wypadek.
6. Wysyłka w ostatniej godzinie i przeciążenie platformy
Co się dzieje: Dziesiątki wykonawców logują się w ostatnich 30-60 minutach przed terminem. Platforma zwalnia, upload dużych plików się zawiesza, sesja wygasa w trakcie wysyłki. Termin mija, zanim potwierdzenie złożenia się wygeneruje.
Jak uniknąć: Złóż ofertę minimum 3-4 godziny przed terminem, nie w ostatniej godzinie. Jeśli coś pójdzie technicznie źle, zostaje czas na poprawkę zamiast na panikę.
7. Brak potwierdzenia złożenia oferty
Co się dzieje: Wykonawca klika „wyślij”, widzi jakiś komunikat, zamyka kartę i zakłada, że oferta poszła. Bez zapisanego potwierdzenia (numeru, znacznika czasu, dokumentu UPO) nie ma dowodu, że oferta faktycznie dotarła przed terminem.
Jak uniknąć: Zawsze pobierz i zachowaj potwierdzenie złożenia z dokładnym znacznikiem czasu. To jedyny dowód w razie sporu z zamawiającym o dochowanie terminu.
Checklista przed wysyłką
- Certyfikat kwalifikowany ważny co najmniej do dnia składania oferty plus zapas.
- Format podpisu (PAdES lub XAdES) zgodny z wymogiem konkretnej platformy.
- Każdy plik wymagany przez SWZ podpisany, nie tylko formularz ofertowy.
- Sprawdzone, czy platforma wymaga podpisu pojedynczych plików czy całej paczki.
- Przeglądarka i wtyczki przetestowane wcześniej, nie w dniu składania.
- Oferta gotowa do wysyłki co najmniej 3-4 godziny przed terminem.
- Potwierdzenie złożenia pobrane i zapisane osobno, poza platformą.
Większość tych błędów wynika z jednego wspólnego mianownika: presji czasu w ostatnich godzinach przed terminem. A presja czasu bierze się zwykle stąd, że termin i lista wymaganych dokumentów wychodzą na jaw za późno, dopiero przy czytaniu SWZ pod koniec tygodnia. ContractSpot wyciąga termin składania i pełną listę wymaganych załączników z SWZ od razu po publikacji, więc zespół ofertowy planuje podpisy i wysyłkę z wyprzedzeniem, zamiast walczyć z przeciążoną platformą kwadrans przed północą.
Wszystkie warunki brzegowe. Wszystkie zmiany. Jedno miejsce.
Warunki brzegowe, zmiany dokumentacji i decyzja bid/no-bid w jednym miejscu.
Zarezerwuj demo