Sicherheit & Compliance

So wird eine NextSign-Unterschrift gesichert

Jede Unterschrift hinterlässt eine Kette kryptografischer Beweise, die Sie einfach selbst überprüfen können.

Fortgeschrittene elektronische Signaturen (eIDAS)

Qualifiziertes Siegel von einem QTSP auf der EU-Vertrauensliste

DSGVO mit Auftragsverarbeitungsvertrag

Dokumente in EU-Rechenzentren

Live-Validierung
nextsign-signed-example.pdf
  • Signiertes Beispieldokument wird geladen
  • Siegel wird kryptografisch verifiziert (PAdES)
  • Fingerabdruck wird im NextSign-Register nachgeschlagen
Versiegelt von
Zertifikat ausgestellt von
Algorithmus
Zertifikat gültig bis

Die Validierung nutzt live denselben Dienst wie unsere öffentliche Dokumentvalidierung. Nichts ist voraufgezeichnet.

Die Beweiskette

Von der Unterschrift zur verifizierbaren Signatur

Jede Unterschrift durchläuft vier dokumentierte Schritte, die allesamt Beweise und Spuren hinterlassen, die dem Dokument folgen.

01

Identifikation mit einer eID

Der Unterzeichner identifiziert sich mit MitID, MitID Erhverv oder Ihrem bevorzugten Identifikationsmittel. Der eID-Nachweis wird kryptografisch verifiziert, bevor die Identität akzeptiert wird.

02

Vollständiges Audit-Log

Der gesamte Ablauf wird mit Zeitstempeln protokolliert: Der Link wird geöffnet, jedes Dokument wird gelesen, die Identität wird bestätigt, und es wird unterschrieben. Das Protokoll folgt dem Fall und kann als Dokumentation exportiert werden.

03

Digitale Versiegelung

Die Identitätsnachweise der Unterzeichner werden in das Dokument eingebettet, das anschließend mit einem qualifizierten elektronischen Siegel und Zeitstempel versiegelt wird. Jede nachträgliche Änderung kann erkannt werden.

04

Unabhängige Validierung

Die Beweise liegen in der Datei selbst und nicht nur bei uns. Jeder kann das Dokument in Adobe Acrobat Reader, im Validator der Europäischen Kommission oder in NextSigns eigener Dokumentvalidierung validieren.

Überprüfen Sie es selbst

Validieren Sie selbst ein echtes Beispiel

Laden Sie ein echtes, über NextSign signiertes Dokument herunter und prüfen Sie die Beweise mit eigenen Augen bei einem unabhängigen Validierungsdienst.

Signiertes Beispieldokument

Eine echte PDF, unterschrieben mit MitID und versiegelt von NextSign. Ziehen Sie die Datei in einen der Validatoren, und sehen Sie das Ergebnis selbst.

Beispiel herunterladen (PDF)

Das zeigen die Validatoren

Qualifikation
Qualifiziertes elektronisches Siegel (QESeal)
Signaturformat
PAdES-BASELINE-LT
Ergebnis
TOTAL_PASSED
Zertifikatskette
NextSign → SK ID Solutions (EU-Vertrauensliste)
Zeitstempel
Qualifizierter Zeitstempel, in die Datei eingebettet

Da Siegel, Zeitstempel und Zertifikatskette in der Datei selbst liegen, sind die Beweise unabhängig von NextSign. Das Dokument kann noch viele Jahre später validiert werden, auch ohne uns.

eIDAS

Welches Signaturniveau erhalten Sie?

Unterschriften mit eID bei NextSign erfüllen die Anforderungen an fortgeschrittene elektronische Signaturen (AES) nach Artikel 26 der eIDAS-Verordnung: Der Unterzeichner wird über seine eID eindeutig identifiziert, die Unterschrift ist eindeutig mit dem Unterzeichner verknüpft, und jede nachträgliche Änderung des Dokuments kann erkannt werden.

Sobald die letzte Unterschrift gesetzt ist, wird das Dokument mit einem qualifizierten elektronischen Siegel (QESeal) versiegelt, ausgestellt von SK ID Solutions, einem qualifizierten Vertrauensdiensteanbieter (QTSP) auf der EU-Vertrauensliste, zusammen mit einem qualifizierten Zeitstempel. XML- und iXBRL-Dokumente werden entsprechend mit einer XAdES-Signatur versiegelt.

Datenschutz

Ihre Daten sind bei uns sicher

Konkrete technische Maßnahmen, die Ihre Daten und Dokumente privat halten.

EU-Rechenzentren

Dokumente werden bei Hetzner in EU-Rechenzentren in Deutschland und Finnland gespeichert. Weitere Unterauftragsverarbeiter sind im Auftragsverarbeitungsvertrag aufgeführt.

Verschlüsselung

Der gesamte Datenverkehr wird bei der Übertragung verschlüsselt (TLS). Dänische CPR- und CVR-Nummern in Fällen werden verschlüsselt gespeichert, und CPR-Nummern werden nach 30 Tagen automatisch aus Fällen gelöscht.

Keine öffentlichen Dateien

Dokumente sind niemals öffentlich zugänglich. Dateien können nur über kurzlebige, signierte Links von Benutzern mit Zugriff auf den Fall abgerufen werden.

Zugriffskontrolle

Rollenbasierte Zugriffssteuerung pro Benutzer und pro Ordner. Zwei-Faktor-Login, das für die gesamte Organisation verpflichtend gemacht werden kann, sowie SSO über Google und Microsoft.

Datenminimierung

IP-Adressen werden im Audit-Log maskiert, und die dänische CPR-Nummer aus der eID wird niemals gespeichert. Gespeichert wird nur das Ergebnis der CPR-Prüfung.

Aufbewahrung & Löschung

Sie bestimmen die Aufbewahrungsfrist pro Fall selbst. Abgelaufene Fälle werden per E-Mail angekündigt, und nach einer kurzen Widerrufsfrist werden der Fall und jeglicher Zugriff auf die Dokumente dauerhaft gelöscht.

Betrieb & Notfallvorsorge

Auf Verfügbarkeit ausgelegt

Unterschriften sind geschäftskritisch. Unser Betrieb ist auf Verfahren und Verarbeitungsprinzipien aufgebaut, die hohe Verfügbarkeit und kurze Ausfallzeiten sicherstellen.

Geo-replizierte Backups

Laufende Backups, repliziert über mehrere EU-Regionen, mit dokumentierten und getesteten Recovery-Verfahren.

Redundanter Dokumentenspeicher

Dokumentdateien werden in redundantem Objektspeicher aufbewahrt und zusätzlich außerhalb des primären Speichers gesichert, als Schutz vor plattformspezifischen Ausfällen.

Überwachung & Alarme

Alle Kernsysteme werden laufend überwacht, und kritische Vorfälle werden sofort eskaliert.

Notfallplan (BCDR)

Ein dokumentierter Business-Continuity- und Disaster-Recovery-Plan, der regelmäßig überprüft und getestet wird.

Offener Betriebsstatus

Verfolgen Sie Verfügbarkeit und Betrieb in Echtzeit auf unserer öffentlichen Statusseite.

Verantwortungsvolle Vorfallsbehandlung

Bei Sicherheitsvorfällen werden betroffene Kunden und zuständige Behörden ohne unangemessene Verzögerung benachrichtigt.

DSGVO & Verträge

Compliance ohne Rätselraten

Vereinbarungen und Standards, schwarz auf weiß.

Auftragsverarbeitungsvertrag (AVV)

Jeder Geschäftskunde erhält einen Auftragsverarbeitungsvertrag (AVV), der eine Voraussetzung für die Nutzung der Plattform ist. Alle Unterauftragsverarbeiter sind durch Auftragsverarbeitungsverträge abgedeckt.

DSGVO

NextSign verarbeitet Dokumentdaten als Auftragsverarbeiter. Personenbezogene Daten werden grundsätzlich in der EU/im EWR gespeichert, und die Rechte der betroffenen Personen werden unterstützt. Details finden Sie in unserer Datenschutzrichtlinie.

eIDAS

Signaturen und Siegel folgen der eIDAS-Verordnung (EU 910/2014), und die Beweise können gegen die EU-Vertrauenslisten geprüft werden.

ISO 27001 & NIS2

Wir befinden uns im Prozess der ISO/IEC 27001-Zertifizierung und arbeiten bereits nach den Prinzipien des Standards. Unsere Verfahren sind zudem an den Prinzipien der NIS2-Richtlinie ausgerichtet.

Dokumentation für Lieferantenbewertungen

Notfallplan (BCDR), Sicherheitsbeschreibung und Auftragsverarbeitungsvertrag werden im Rahmen von Lieferantenbewertungen gerne bereitgestellt. Kontaktieren Sie uns unter support@nextsign.dk.

Dänisches Unternehmen unter EU-Aufsicht

NextSign ApS, CVR 44037505, Horsens, Dänemark. Unterliegt der DSGVO und der Aufsicht der dänischen Datenschutzbehörde Datatilsynet.

Fragen zu Sicherheit & Compliance

  • Unterschriften mit eID erfüllen die Anforderungen an fortgeschrittene elektronische Signaturen (AES), die in den allermeisten Zusammenhängen in der EU rechtsverbindlich sind. Das Dokument wird anschließend mit einem qualifizierten elektronischen Siegel (QESeal) eines qualifizierten Vertrauensdiensteanbieters versiegelt, das die Echtheit und Integrität des Dokuments auf qualifiziertem Niveau nachweist. Erfordert Ihr Prozess eine echte QES-Unterschrift, kontaktieren Sie uns bitte, bevor Sie beginnen.

  • Ja. Siegel, Zeitstempel und die gesamte Zertifikatskette sind in der PDF-Datei selbst eingebettet (PAdES-BASELINE-LT mit Langzeitvalidierung). Das Dokument kann daher zum Beispiel in Adobe Acrobat Reader oder im Validator der Europäischen Kommission validiert werden, ohne NextSign zu kontaktieren, auch viele Jahre nach der Unterschrift.

  • In EU-Rechenzentren in Deutschland und Finnland bei Hetzner. Die Dateien sind niemals öffentlich zugänglich und können nur über kurzlebige, signierte Links von Benutzern mit Zugriff auf den Fall abgerufen werden.

  • Ja. Alle Geschäftskunden erhalten einen Auftragsverarbeitungsvertrag, der eine Voraussetzung für die Nutzung der Plattform ist, und alle unsere Unterauftragsverarbeiter sind durch Auftragsverarbeitungsverträge abgedeckt.

  • Der Zertifizierungsprozess läuft, und wir arbeiten bereits nach den Prinzipien von ISO/IEC 27001 und NIS2. Unsere Sicherheitsverfahren sind dokumentiert, und wir nehmen gerne an Lieferantenbewertungen und Sicherheitsprüfungen teil.

  • Jeder Schritt mit Zeitstempel: wann der Link geöffnet, jedes Dokument gelesen, die Identität mit eID bestätigt und die Unterschrift gesetzt wurde, sowie Zustellungsereignisse für E-Mail, SMS und e-Boks. IP-Adressen werden maskiert, und das Log kann als Dokumentation exportiert werden.

3 kostenlose Unterschriften · keine Bindung

Bereit, rechtsgültige Unterschriften einzuholen?

Erstellen Sie ein kostenloses Konto und legen Sie sofort los – kein Abonnement und keine Bindung.