Signaturen nach eIDAS-Stufen
Drei Signaturstufen — Einfach, Fortgeschritten, Qualifiziert — angewandt auf dasselbe Audit-Bericht-PDF. Wählen Sie die Stufe, die dem benötigten rechtlichen Gewicht entspricht; die zugrunde liegende Audit-Kette ist in beiden Fällen dieselbe. Qualifiziert ist an die KYB-Prüfung der ausstellenden Organisation gekoppelt.
Die drei Stufen
Klick-zum-Signieren
Authentifizierter Klick auf einen getippten Namen oder eine gezeichnete Signatur. Dieselbe rechtliche Untergrenze wie eine Checkbox-Zustimmung nach eIDAS Art. 25(1) — zulässig, aber die Beweislast für die Absicht liegt bei Ihnen. Passend für Bestätigungen mit geringem Risiko.
Kryptografisch an den Unterzeichner gebunden
Eindeutig mit dem Unterzeichner verknüpft, in der Lage, ihn zu identifizieren, erstellt mit Mitteln unter seiner alleinigen Kontrolle, bei nachträglicher Änderung erkennbar. Gestützt durch ein Signaturzertifikat pro Organisation; der Unterzeichner authentifiziert sich per OTP oder MFA. Passend für Verträge und Schadenfreigaben.
Vollständige rechtliche Gleichwertigkeit mit einer handschriftlichen Unterschrift
AES plus ein qualifiziertes Zertifikat, ausgestellt von einem QTSP auf der EU Trust List. Dieselbe rechtliche Wirkung wie eine handschriftliche Unterschrift in der gesamten EU. Gekoppelt an die KYB-Prüfung Ihrer Organisation — VIES-USt.-Prüfung + EU-Sanktionsabgleich + manuelle Attestierung.
PAdES-Baseline + Zeitstempel
Jeder signierte Bericht ist mindestens PAdES B-T — PDF Advanced Electronic Signatures mit einem eingebetteten RFC-3161-Zeitstempel von einer qualifizierten TSA (DataSure bei verwalteten Deployments). Der Zeitstempel beweist, dass die Signatur zu einem bestimmten Zeitpunkt existierte, unabhängig von der Uhr des Unterzeichners oder unserer Systemuhr.
PAdES B-LT (Langzeitvalidierung — bettet Zertifikatskette + OCSP ein, sodass die Signatur 20+ Jahre verifizierbar bleibt, ohne unserem TSL-Snapshot vertrauen zu müssen) steht auf der v1.5-Roadmap. Was sich ändert, sind Zertifikat + Sperrdaten; das signierte PDF bleibt heute über die B-T-Verifikation gültig.
Was auf dem PDF steht
Der signierte Bericht trägt die vollständige Audit-Ketten-Zusammenfassung — Sitzungs-Metadaten, Event-Anzahl, Kettenkopf, TSA-Quittungen, die Identitäten von Operator + Feld (und den KYB-Status der Organisation). Das PDF ist das, was Sie der Rechtsabteilung übergeben; der Kettenkopf ist das, was der Prüfer unabhängig verifiziert.
| Abschnitt | Inhalt |
|---|---|
| Deckblatt | Org-Name + Logo, Sitzungs-ID, Daten, Locale. |
| Audit-Kette | Kettenkopf, Event-Anzahl, TSA-Zeugen mit Anker-URLs und Seriennummern. |
| Beweisverzeichnis | Eine Zeile pro Beweis-Artefakt — SHA-256, Byte-Größe, Art, Erfassungszeit. |
| Verifikationsanleitung | URL + Anleitung, damit ein externer Prüfer die Kette selbst erneut verifizieren kann. |
| Signatur | PAdES-Signaturblock + qualifizierter Zeitstempel. |
Lokalisiert in 14 Sprachen
Der PDF-Bericht wird in jeder der unterstützten Sprachen gerendert — Französisch, Deutsch, Spanisch, Italienisch, Niederländisch, Portugiesisch, Polnisch, Schwedisch, Tschechisch, Dänisch, Finnisch, Norwegisch, Rumänisch, Englisch. Gesteuert durch die Locale der Sitzung oder den Org-Standard. Auf Ihrer Seite ist kein Übersetzungswerkzeug erforderlich.
Sehen Sie einen signierten Bericht
Die Demo-Sitzung endet mit einem PAdES-B-T-Bericht, den Sie herunterladen können — öffnen Sie ihn im Adobe Reader, und das grüne Häkchen „Signiert von …“ erscheint. Oder öffnen Sie ihn in einem Linux-PDF-Viewer mit aktivierter Verifikation und beobachten Sie, wie das Signatur-Panel dasselbe sagt.