LIVE · AUDIT-KETTE · EU-ANSÄSSIG
SYSTEM · 99,99 % VERFÜGBARKEIT
v 1.0 ↗ HERGESTELLT IN DER EU
Rechtliches

Signaturen nach eIDAS-Stufen

Drei Signaturstufen — Einfach, Fortgeschritten, Qualifiziert — angewandt auf dasselbe Audit-Bericht-PDF. Wählen Sie die Stufe, die dem benötigten rechtlichen Gewicht entspricht; die zugrunde liegende Audit-Kette ist in beiden Fällen dieselbe. Qualifiziert ist an die KYB-Prüfung der ausstellenden Organisation gekoppelt.

Die drei Stufen

SES — Einfach

Klick-zum-Signieren

Authentifizierter Klick auf einen getippten Namen oder eine gezeichnete Signatur. Dieselbe rechtliche Untergrenze wie eine Checkbox-Zustimmung nach eIDAS Art. 25(1) — zulässig, aber die Beweislast für die Absicht liegt bei Ihnen. Passend für Bestätigungen mit geringem Risiko.

AES — Fortgeschritten

Kryptografisch an den Unterzeichner gebunden

Eindeutig mit dem Unterzeichner verknüpft, in der Lage, ihn zu identifizieren, erstellt mit Mitteln unter seiner alleinigen Kontrolle, bei nachträglicher Änderung erkennbar. Gestützt durch ein Signaturzertifikat pro Organisation; der Unterzeichner authentifiziert sich per OTP oder MFA. Passend für Verträge und Schadenfreigaben.

QES — Qualifiziert

Vollständige rechtliche Gleichwertigkeit mit einer handschriftlichen Unterschrift

AES plus ein qualifiziertes Zertifikat, ausgestellt von einem QTSP auf der EU Trust List. Dieselbe rechtliche Wirkung wie eine handschriftliche Unterschrift in der gesamten EU. Gekoppelt an die KYB-Prüfung Ihrer Organisation — VIES-USt.-Prüfung + EU-Sanktionsabgleich + manuelle Attestierung.

PAdES-Baseline + Zeitstempel

Jeder signierte Bericht ist mindestens PAdES B-T — PDF Advanced Electronic Signatures mit einem eingebetteten RFC-3161-Zeitstempel von einer qualifizierten TSA (DataSure bei verwalteten Deployments). Der Zeitstempel beweist, dass die Signatur zu einem bestimmten Zeitpunkt existierte, unabhängig von der Uhr des Unterzeichners oder unserer Systemuhr.

PAdES B-LT (Langzeitvalidierung — bettet Zertifikatskette + OCSP ein, sodass die Signatur 20+ Jahre verifizierbar bleibt, ohne unserem TSL-Snapshot vertrauen zu müssen) steht auf der v1.5-Roadmap. Was sich ändert, sind Zertifikat + Sperrdaten; das signierte PDF bleibt heute über die B-T-Verifikation gültig.

Was auf dem PDF steht

Der signierte Bericht trägt die vollständige Audit-Ketten-Zusammenfassung — Sitzungs-Metadaten, Event-Anzahl, Kettenkopf, TSA-Quittungen, die Identitäten von Operator + Feld (und den KYB-Status der Organisation). Das PDF ist das, was Sie der Rechtsabteilung übergeben; der Kettenkopf ist das, was der Prüfer unabhängig verifiziert.

AbschnittInhalt
DeckblattOrg-Name + Logo, Sitzungs-ID, Daten, Locale.
Audit-KetteKettenkopf, Event-Anzahl, TSA-Zeugen mit Anker-URLs und Seriennummern.
BeweisverzeichnisEine Zeile pro Beweis-Artefakt — SHA-256, Byte-Größe, Art, Erfassungszeit.
VerifikationsanleitungURL + Anleitung, damit ein externer Prüfer die Kette selbst erneut verifizieren kann.
SignaturPAdES-Signaturblock + qualifizierter Zeitstempel.

Lokalisiert in 14 Sprachen

Der PDF-Bericht wird in jeder der unterstützten Sprachen gerendert — Französisch, Deutsch, Spanisch, Italienisch, Niederländisch, Portugiesisch, Polnisch, Schwedisch, Tschechisch, Dänisch, Finnisch, Norwegisch, Rumänisch, Englisch. Gesteuert durch die Locale der Sitzung oder den Org-Standard. Auf Ihrer Seite ist kein Übersetzungswerkzeug erforderlich.

Sehen Sie einen signierten Bericht

Die Demo-Sitzung endet mit einem PAdES-B-T-Bericht, den Sie herunterladen können — öffnen Sie ihn im Adobe Reader, und das grüne Häkchen „Signiert von …“ erscheint. Oder öffnen Sie ihn in einem Linux-PDF-Viewer mit aktivierter Verifikation und beobachten Sie, wie das Signatur-Panel dasselbe sagt.