Skip to content

Privacy-first eSignatur

Einführung

Die elektronische Signatur von Certifaction basiert auf einem Privacy-first-Ansatz, der die Vertraulichkeit von Dokumenten gewährleistet, ohne dass Sie den zugrunde liegenden Cloud-Anbietern oder Certifaction selbst vertrauen müssen.

Wir erreichen dies durch lokale Dokumentverarbeitung und Ende-zu-Ende-Verschlüsselung. Je nach benötigtem Schutzniveau können Nutzer den passenden Kompromiss zwischen Komfort und Vertraulichkeit wählen und dabei eine funktionsreiche elektronische Signaturlösung verwenden.

Das Problem klassischer elektronischer Signaturen

Die elektronische Signatur von Dokumenten hat viele Vorteile in Effizienz und Komfort gebracht. Sie ging jedoch oft auf Kosten der Dokumentvertraulichkeit.

In klassischen Lösungen für elektronische Dokumentsignaturen werden Dokumente vollständig an Server außerhalb Ihrer Kontrolle gesendet, sodass Ihnen nichts anderes übrig bleibt, als deren Sicherheitsversprechen zu vertrauen.

Auch wenn klassische eSignatur-Anbieter mit Zertifizierungen und sicheren Prozessen werben, sind sie nicht gegen versehentliche oder böswillige Datenlecks immun.

Unsere Lösung: lokale Dokumentverarbeitung

Um die Vertraulichkeit Ihrer Dokumente zu schützen, verarbeitet Certifaction Ihre Dokumente lokal und sendet deren Inhalt niemals außerhalb Ihrer kontrollierten IT-Umgebung.

Certifaction bietet mehrere Client-Technologien, die
  • die relevanten PDF-Signaturfelder hinzufügen,
  • den zu signierenden Dokument-Hash berechnen und
  • den Hash an die Certifaction API senden.

Das resultierende PAdES-Signaturzertifikat wird dann an den Certifaction Client zurückgegeben und dem Dokument hinzugefügt.

Die Vorteile von On-Premise ohne die Kosten

Die Certifaction Lösung für lokale Verarbeitung kann als zustandslose Local API in Ihrem Rechenzentrum bereitgestellt oder einfach im Browser der Nutzer ausgeführt werden.

Die Local API wird verwendet, um elektronische Dokumentsignaturen über eine einfache HTTP-API in Ihre bestehenden Prozesse zu integrieren.

Dieser hybride Ansatz mit lokalem Client und Remote-API bietet die Vorteile einer On-Premise-Bereitstellung ohne die damit verbundene Belastung und Kosten eines traditionellen On-Premise-Dienstes für elektronische Signaturen.

CertifactionTraditionelle On-Premise-Lösung
ModellHybride Bereitstellung — Dokumentvertraulichkeit vor OrtVollständige On-Premise-Bereitstellung
InfrastrukturBeliebig oder gar keineHardware-Appliance
KomponentenEinzelne zustandslose interne KomponenteMehrere Komponenten — im Internet exponierte Anwendung, die gepflegt und geschützt werden muss
Datenbanken / SpeicherKeine — Speicherkomponente optionalErforderlich — Datenbank & Volumes zu pflegen
Key Store / HSMKein — keine Dokumente, Geheimnisse oder Schlüssel gespeichertEmpfohlen — komplexer Aufbau und Wartung erforderlich

Im restlichen Dokument beschreiben wir, wie sich die Certifaction-Funktionen kombinieren, um unser Versprechen einer Privacy-first elektronischen Signatur einzulösen.

Ende-zu-Ende-verschlüsseltes Digitales Archiv

Obwohl Certifaction keinen Zugriff auf den Klartext Ihrer Dokumentinhalte hat, können Sie dennoch Dokumente teilen und andere zur Unterzeichnung einladen.

Dies wird durch das Ende-zu-Ende-verschlüsselte Digitale Archiv von Certifaction ermöglicht, das Dokumente sicher speichern und abrufen kann.

Dokumentspeicherung

Das Certifaction Digitale Archiv speichert Dokumente sicher, indem es

  • einen einzigartigen 256-Bit-symmetrischen Verschlüsselungsschlüssel generiert,
  • eine einzigartige Speicher-URL erstellt, die den Verschlüsselungsschlüssel als URL-Fragment enthält,
  • das Dokument clientseitig mit NaCl Secretbox verschlüsselt,
  • das verschlüsselte Dokument an einen externen Speicher sendet und zusätzlich
  • den Verschlüsselungsschlüssel der Speicher-URL mit einem kryptografisch starken Passwort schützt.

Geheime Verschlüsselungsschlüssel bleiben immer beim Client und werden als Teil der Digitales-Archiv-URL zurückgegeben. Da Digitales-Archiv-URLs das Geheimnis zum Entschlüsseln von Dokumenten enthalten, müssen sie sicher übertragen und gespeichert werden. Dies kann durch den Schutz des Geheimnisses mit einem kryptografisch starken Passwort erreicht werden.

Dokumentabruf

Nutzer können Dokumente mit ihren Digitales-Archiv-URLs einfach herunterladen und entschlüsseln, indem sie

  • die URLs verwenden, um die verschlüsselten Dokumente abzurufen und
  • die verschlüsselten Dokumente mit dem geheimen Verschlüsselungsschlüssel im URL-Fragment mit NaCl Secretbox entschlüsseln.

Ablauf von Dokumenten

Die Speicherdauer verschlüsselter Dokumente kann konfiguriert werden. Nach Ablauf wird das verschlüsselte Dokument dauerhaft aus dem Speicher gelöscht und kann selbst mit der Digitales-Archiv-URL nicht mehr abgerufen werden.

Digitales-Archiv-URL

Digitales-Archiv-URLs bestehen aus einer eindeutigen Dokumentkennung und einem geheimen Verschlüsselungsschlüssel-Fragment. Da URL-Fragmente per Konstruktion niemals in HTTP-Anfragen übertragen werden, bleiben Geheimnisse stets clientseitig.

Solange sie über einen angemessen sicheren Kanal ausgetauscht werden, können Digitales-Archiv-URLs genutzt werden, um vertrauliche Dokumente bequem zwischen Parteien zu teilen.

Wir verwenden NaCl Secretbox — XSalsa20 und Poly1305 — um das Dokument mit Secret-Key-Kryptografie zu verschlüsseln und zu authentifizieren. Die Schlüssellänge beträgt 256 Bit.

Digitaler Zwilling

Ein sichtbarer Digitales-Archiv-URL-QR-Code kann Dokumenten hinzugefügt werden. Wird ein Dokument ausgedruckt, kann der scanbare QR-Code verwendet werden, um sicher einen Digitalen Zwilling der Papierkopie abzurufen.

Digitaler-Zwilling-URLs enthalten Dokumentkennungen und geheime Verschlüsselungsschlüssel. Dokumente können durch Scannen geladen und entschlüsselt werden, selbst wenn Certifaction niemals auf den Klartext des Dokumentinhalts zugreifen kann.

Signaturanfrage

Nutzer können andere Personen einladen, ein oder mehrere Dokumente zu unterzeichnen, indem sie Signaturanfragen erstellen und teilen.

Signaturanfragen sind mit sicheren URLs verbunden, die geheime Fragmente enthalten — nach demselben Prinzip wie Digitales-Archiv-URLs.

Signaturanfrage-URLs können außerhalb des Bandes über einen angemessen sicheren Kanal Ihrer Wahl geteilt werden oder über die Einladungs-E-Mails von Certifaction.

Sichere Signaturanfrage-URLs außerhalb des Bandes teilen

Wenn Sie bereits einen sicheren Kanal haben, kann er zum Teilen der Signaturanfrage-URLs verwendet werden.

Initiatoren erstellen eine Signaturanfrage mit einem oder mehreren Dokumenten und erhalten im Gegenzug eine sichere Signaturanfrage-URL. Initiatoren übernehmen die Verantwortung, die URL an Dritte weiterzugeben.

Diese Lösung eignet sich, wenn Personen Zugang zu einer Anwendung haben, die Sie kontrollieren. In diesem Fall ist es unkompliziert, Signaturanfrage-URLs sicher an die Anwendung zu übertragen und die Signaturanwendung in einer Webview-Komponente zu öffnen.

Signaturanfrage-E-Mails über Certifaction versenden

Wenn kein dedizierter sicherer Kanal verfügbar ist, können Sie sich auf die Einladungs-E-Mails von Certifaction verlassen. Certifaction übernimmt die Verantwortung, die Signaturanfrage-URLs zu versenden.

Optional kann Certifaction die geheimen Fragmente von Signaturanfrage-URLs mit einem zufällig generierten 256-Bit kryptografisch starken Passwort schützen, das den Nutzern einmalig angezeigt wird. Wir verwenden die XOR-Funktion, um den Entschlüsselungsschlüssel zu verschlüsseln.

Bitte beachten Sie, dass der Schutz der Signaturanfrage-URL mit einem Passwort optional ist, damit Nutzer zwischen Vertraulichkeit und Benutzerfreundlichkeit wählen können.

Diese Option ist in allen Certifaction Clients verfügbar.

Ökosystem

Die Certifaction-Architektur ist modular, sicher und skalierbar. Dokumente werden immer clientseitig verarbeitet und niemals im Klartext an die Cloud gesendet.

Certifaction bietet mehrere Client-Implementierungen:
  • eine Webanwendung für einfache Signaturen mit geringem Volumen,
  • eine Local API zur Integration in Kundendatenzentren und
  • eine CLI für Power-User, Skripte und die Integration in eigenständige Anwendungen.

Jeder Client verarbeitet PDF-Dokumente und fügt elektronische Signaturen lokal hinzu, ohne das vollständige Dokument im Klartext an die Certifaction API senden zu müssen — im Gegensatz zu klassischen eSignatur-Anbietern, die in ihren Rechenzentren auf Dokumentinhalte zugreifen können.

Certifaction arbeitet mit renommierten Vertrauensdienst- und Identifikationsanbietern zusammen. Wir suchen kontinuierlich nach neuen Lösungen und integrieren sie in unsere modulare Architektur.

Zusammenfassung

Klassische Lösungen für elektronische Dokumentsignaturen können die Vertraulichkeit von Dokumenten nicht garantieren, weil Dokumentinhalte an ihr Rechenzentrum gesendet werden.

Die Privacy-first elektronische Signatur von Certifaction löst dieses Problem, indem Dokumente lokal verarbeitet und ihre Inhalte niemals im Klartext außerhalb Ihrer vertrauenswürdigen IT-Umgebung gesendet werden.

Certifaction bietet eine Webanwendung, eine Local API und eine CLI, um Dokumente sicher zu signieren und zu speichern, Signaturen anzufordern und Digitale Zwillinge bequem zu erstellen, während die Vertraulichkeit von Dokumentinhalten gewahrt bleibt.

Mit der hybriden Lösung von Certifaction erreichen Sie Dokumentvertraulichkeit ohne den Aufwand und die Komplexität traditioneller On-Premise-Lösungen.