Säkerhet & compliance

Så säkras en NextSign-underskrift

Varje underskrift lämnar en kedja av kryptografiska bevis som du enkelt kan kontrollera själv.

Avancerade elektroniska underskrifter (eIDAS)

Kvalificerad stämpel från QTSP på EU:s förteckning över betrodda tjänster

GDPR med personuppgiftsbiträdesavtal

Dokument i EU-datacenter

Live-validering
nextsign-signed-example.pdf
  • Hämtar det signerade exempeldokumentet
  • Verifierar stämpeln kryptografiskt (PAdES)
  • Slår upp fingeravtrycket i NextSigns register
Förseglat av
Certifikat utfärdat av
Algoritm
Certifikat giltigt till

Valideringen körs live mot samma tjänst som vår offentliga dokumentvalidering. Inget är förinspelat.

Beviskedjan

Från underskrift till verifierbar signatur

Varje underskrift går igenom fyra dokumenterade steg, som alla lämnar bevis och spår som följer med dokumentet.

01

Identifiering med ett eID

Undertecknaren identifierar sig med MitID, MitID Erhverv eller ditt föredragna identifieringssätt. eID-beviset verifieras kryptografiskt innan identiteten accepteras.

02

Komplett händelselogg

Hela förloppet loggas med tidsstämplar: länken öppnas, varje dokument läses, identiteten bekräftas och underskriften görs. Loggen följer ärendet och kan exporteras som dokumentation.

03

Digital försegling

Undertecknarnas identitetsbevis bäddas in i dokumentet, som därefter förseglas med en kvalificerad elektronisk stämpel och tidsstämpel. Varje senare ändring kan upptäckas.

04

Oberoende validering

Bevisen ligger i själva filen och inte bara hos oss. Vem som helst kan validera dokumentet i Adobe Acrobat Reader, EU-kommissionens validator eller NextSigns egen dokumentvalidering.

Kontrollera själv

Validera ett äkta exempel själv

Ladda ner ett riktigt NextSign-signerat dokument och granska bevisen med egna ögon hos en oberoende valideringstjänst.

Signerat exempeldokument

En äkta PDF signerad med MitID och förseglad av NextSign. Dra in filen i en av validatorerna och se resultatet själv.

Ladda ner exempel (PDF)

Det visar validatorerna

Kvalifikation
Kvalificerad elektronisk stämpel (QESeal)
Signaturformat
PAdES-BASELINE-LT
Resultat
TOTAL_PASSED
Certifikatkedja
NextSign → SK ID Solutions (EU Trusted List)
Tidsstämpel
Kvalificerad tidsstämpel inbäddad i filen

Eftersom stämpeln, tidsstämpeln och certifikatkedjan ligger i själva filen är bevisen oberoende av NextSign. Dokumentet kan valideras många år framöver, även utan oss.

eIDAS

Vilken signaturnivå får du?

Underskrifter med eID hos NextSign uppfyller kraven för avancerade elektroniska underskrifter (AES) i artikel 26 i eIDAS-förordningen: undertecknaren identifieras entydigt via sitt eID, underskriften är entydigt knuten till undertecknaren, och varje senare ändring av dokumentet kan upptäckas.

När den sista underskriften är gjord förseglas dokumentet med en kvalificerad elektronisk stämpel (QESeal) utfärdad av SK ID Solutions, en kvalificerad tillhandahållare av betrodda tjänster (QTSP) på EU:s förteckning över betrodda tjänster, samt en kvalificerad tidsstämpel. XML- och iXBRL-dokument förseglas på motsvarande sätt med en XAdES-signatur.

Dataskydd

Dina data är trygga hos oss

Konkreta tekniska åtgärder som håller dina data och dokument privata.

EU-datacenter

Dokument lagras hos Hetzner i EU-datacenter i Tyskland och Finland. Övriga underbiträden framgår av personuppgiftsbiträdesavtalet.

Kryptering

All trafik krypteras under överföring (TLS). Danska CPR- och CVR-nummer på ärenden lagras krypterade, och CPR-nummer raderas automatiskt från ärenden efter 30 dagar.

Inga offentliga filer

Dokument är aldrig offentligt tillgängliga. Filer kan bara hämtas via kortlivade, signerade länkar av användare med tillgång till ärendet.

Åtkomstkontroll

Rollbaserad åtkomststyrning per användare och per mapp. Tvåfaktorsinloggning som kan göras obligatorisk för hela organisationen, samt SSO via Google och Microsoft.

Dataminimering

IP-adresser maskeras i händelseloggen, och eID:ts personnummer sparas aldrig. Endast resultatet av identitetskontrollen sparas.

Lagring & radering

Du bestämmer själv lagringsperioden per ärende. Utgångna ärenden aviseras via e-post, och efter en kort ångerperiod raderas ärendet och all åtkomst till dokumenten permanent.

Drift & beredskap

Byggt för att vara tillgängligt

Underskrifter är affärskritiska. Vår drift är uppbyggd kring rutiner och behandlingsprinciper som säkerställer hög upptid och kort nedtid.

Geo-replikerade backuper

Löpande backuper replikerade över flera EU-regioner, med dokumenterade och testade återställningsrutiner.

Redundant dokumentlagring

Dokumentfiler förvaras i redundant objektlagring och säkerhetskopieras dessutom utanför den primära lagringen som skydd mot plattformsspecifika fel.

Övervakning & larm

Alla kärnsystem övervakas löpande, och kritiska incidenter eskaleras omedelbart.

Kontinuitetsplan (BCDR)

Dokumenterad business continuity- och disaster recovery-plan som ses över och testas regelbundet.

Öppen driftstatus

Följ upptid och drift i realtid på vår offentliga statussida.

Ansvarsfull incidenthantering

Vid säkerhetsincidenter underrättas berörda kunder och relevanta myndigheter utan onödigt dröjsmål.

GDPR & avtal

Compliance utan gissningar

Avtalsgrund och standarder, svart på vitt.

Personuppgiftsbiträdesavtal (DPA)

Alla företagskunder får ett personuppgiftsbiträdesavtal, vilket är en förutsättning för att använda plattformen. Alla underbiträden omfattas av personuppgiftsbiträdesavtal.

GDPR

NextSign behandlar dokumentdata som personuppgiftsbiträde. Personuppgifter lagras som utgångspunkt i EU/EES, och de registrerades rättigheter stöds. Se detaljerna i vår integritetspolicy.

eIDAS

Underskrifter och stämplar följer eIDAS-förordningen (EU 910/2014), och bevisen kan kontrolleras mot EU:s förteckningar över betrodda tjänster.

ISO 27001 & NIS2

Vi håller på med ISO/IEC 27001-certifiering och arbetar redan enligt standardens principer. Våra rutiner är dessutom utformade enligt principerna i NIS2-direktivet.

Dokumentation vid leverantörsbedömning

Kontinuitetsplan (BCDR), säkerhetsbeskrivning och personuppgiftsbiträdesavtal delas gärna i samband med leverantörsbedömningar. Kontakta oss på support@nextsign.dk.

Danskt företag under EU-tillsyn

NextSign ApS, CVR 44037505, Horsens, Danmark. Omfattas av GDPR och tillsyn av danska Datatilsynet.

Frågor om säkerhet & compliance

  • Underskrifter med eID uppfyller kraven för avancerade elektroniska underskrifter (AES), som är juridiskt bindande i de allra flesta sammanhang i EU. Dokumentet förseglas därefter med en kvalificerad elektronisk stämpel (QESeal) från en kvalificerad tillhandahållare av betrodda tjänster, vilket bevisar dokumentets äkthet och integritet på kvalificerad nivå. Kräver din process en faktisk QES-underskrift, kontakta oss innan du sätter igång.

  • Ja. Stämpeln, tidsstämpeln och hela certifikatkedjan är inbäddade i själva PDF-filen (PAdES-BASELINE-LT med långtidsvalidering). Dokumentet kan därför valideras i till exempel Adobe Acrobat Reader eller EU-kommissionens validator utan att kontakta NextSign, även många år efter underskriften.

  • I EU-datacenter i Tyskland och Finland hos Hetzner. Filerna är aldrig offentligt tillgängliga och kan bara hämtas via kortlivade, signerade länkar av användare med tillgång till ärendet.

  • Ja. Alla företagskunder får ett personuppgiftsbiträdesavtal, vilket är en förutsättning för att använda plattformen, och alla våra underbiträden omfattas av personuppgiftsbiträdesavtal.

  • Certifieringsprocessen pågår, och vi arbetar redan enligt principerna i ISO/IEC 27001 och NIS2. Våra säkerhetsrutiner är dokumenterade, och vi deltar gärna i leverantörsbedömningar och säkerhetsgenomgångar.

  • Varje steg med tidsstämpel: när länken öppnades, varje dokument lästes, identiteten bekräftades med eID och underskriften gjordes, samt leveranshändelser för e-post, SMS och e-Boks. IP-adresser maskeras, och loggen kan exporteras som dokumentation.

3 gratis signaturer · ingen bindningstid

Redo att samla in juridiskt giltiga signaturer?

Skapa ett gratis konto och kom igång direkt – inget abonnemang och ingen bindningstid.