Když už jsme zmínili bezpečné prostředky pro vytváření a ověřování elektronických podpisů, zastavme se ještě na chvíli u toho, jak jsou vnímány zákonem, ale i dalšími právními předpisy, včetně evropských doporučení a směrnic či tuzemských vyhlášek: z nich v zásadě vyplývá, že takovéto „bezpečné prostředky“ již nemohou být čistě softwarovými nástroji, ale musí to být hardwarová zařízení (a jen s nějakým „pevně zadrátovaným“ firmwarem).
Konkrétním příkladem bezpečného prostředku může být čipová karta Starcos 3.0, kterou svým zákazníkům v ČR distribuuje I. CA. Ministerstvo vnitra ČR ji v červenci 2010 certifikovalo[65] jako prostředek pro bezpečné vytváření elektronických podpisů, a to jako první v ČR.
[65] „Vyslovilo shodu nástroje elektronického podpisu v souladu se zákonem 227/2000 Sb. o elektronickém podpisu“