Hvordan fungerer en elektronisk signatur?
Kryptografisk mekanisme, autentificering, tidsstempling, revisionsspor: funktionen af en elektronisk signatur forklaret trin for trin.
Opdateret den
Forfatter — Certyneo · Om Certyneo

Det generelle princip
En elektronisk signatur er ikke et billede. Det er en kryptografisk proces, der binder fire uadskillelige elementer sammen: dokumentet, underskriverens identitet, tidspunktet for underskrivelsen og et teknisk bevis for, at intet er blevet ændret bagefter.
Denne proces hviler på to søjler: autentificering af underskriveren og dokumentets integritet.
Trin 1: autentificering af underskriveren
Autentificering består i at etablere en forbindelse mellem den person, der underskriver, og en verificerbar identitet. Der findes flere teknikker, som kan kombineres:
- Betroet e-mailadresse: der sendes et unikt link. Kun indehaveren af e-mailadressen kan klikke og underskrive.
- OTP-kode (One-Time Password): der sendes en engangskode via sms. Underskriveren indtaster den for at bevise, at vedkommende er i besiddelse af det tilhørende telefonnummer.
- Personligt certifikat: ved kvalificeret signatur beviser et certifikat udstedt af en kvalificeret udbyder underskriverens identitet.
Kravniveauet varierer afhængigt af det signaturniveau, der ønskes — se forskellene mellem niveauerne.
Trin 2: beregning af det kryptografiske aftryk
Før underskrivelsen beregner platformen et aftryk (hash) af dokumentet. Det er en unik tegnstreng, der repræsenterer filens indhold. Enhver ændring, selv af et enkelt tegn, giver et fuldstændig andet aftryk.
Aftrykket er som en digital signatur for filen: det er lille (nogle få dusin bytes), men det garanterer integritet. Hvis nogen ændrer dokumentet efter underskrivelsen, stemmer aftrykket ikke længere overens — signaturen bliver ugyldig.
Trin 3: sammenkobling af identitet og aftryk
Platformen krypterer aftrykket med en kryptografisk nøgle, der er knyttet til underskriverens identitet (via PKI for QES, eller via platformen for SES/AES). Resultatet er signaturtokenet: et digitalt objekt, der indeholder både:
- dokumentets aftryk
- underskriverens identifikator
- det præcise tidsstempel
- selve den kryptografiske signatur
Dette token indlejres i den endelige PDF-fil i formatet PAdES (PDF Advanced Electronic Signatures), en europæisk standard. Konkret betyder det, at når du åbner en underskrevet PDF i Adobe Acrobat Reader, verificerer læseren automatisk tokenet og viser "Signatur gyldig", hvis alt stemmer overens.
Trin 4: tidsstempling
Tidsstemplingen binder signaturen til et præcist og verificerbart tidspunkt. Et kvalificeret tidsstempel udstedt af en betroet udbyder giver et juridisk bevis for, at dokumentet rent faktisk fandtes på denne dato — et afgørende argument, hvis der opstår tvist om tidspunktet for forpligtelsen.
Se elektronisk tidsstempling for at forstå tidsstemplingens rolle og niveauer.
Trin 5: registrering i revisionssporet
Ved hvert trin i underskriftsforløbet registrerer platformen en tidsstemplet begivenhed:
- afsendelse af konvolutten
- underskriverens åbning (med IP og user-agent)
- indtastning af OTP
- faktisk underskrivelse
- eventuel afvisning
- udløb
Det hele udgør revisionssporet (audit trail). Det er den operationelle dokumentation for processen. Det integreres i den endelige PDF-fil og opbevares i 10 år. Se bevis for elektronisk signatur.
Hvad der konkret sker på underskriverens side
Set fra underskriverens synspunkt er oplevelsen minimalistisk:
- Vedkommende modtager en e-mail med et link.
- Vedkommende klikker og åbner dokumentet i sin browser.
- Vedkommende læser det og klikker derefter på "Underskriv".
- For AES: vedkommende indtaster en sms-kode modtaget på sin telefon.
- Så er det klaret. Vedkommende modtager en kopi af den underskrevne PDF-fil.
Ingen konto skal oprettes, ingen app skal installeres, intet certifikat skal genereres (undtagen ved QES). Alt sammen tager 1 til 3 minutter.
Hvad der sker på afsenderens side
Afsenderen styrer processen fra sit dashboard:
- upload af dokumentet (PDF, automatisk konvertering hvis Word)
- tilføjelse af modtagere og placering af underskriftsfelter
- valg af signaturniveau og rækkefølge (parallel eller sekventiel)
- opsætning af automatiske påmindelser og udløbsdato
- afsendelse
I realtid ser afsenderen hver konvolut skifte status fra "sendt" til "åbnet" til "underskrevet". Webhooks eller push-notifikationer kan videresende disse begivenheder til et CRM- eller HR-system.
Hvorfor en elektronisk signatur er svær at forfalske
- Kryptografisk aftryk: enhver ændring gør signaturen ugyldig
- Stærk autentificering: uden adgang til både e-mailen OG telefonen (for AES) er det umuligt at udgive sig for underskriveren
- Tidsstemplet revisionsspor: hvert trin spores med IP og user-agent
- Kryptografiske nøgler: underskriverens private nøgle (QES) forlader aldrig vedkommendes fysiske enhed
- 10 års arkivering: beviset kan fremskaffes længe efter underskrivelsen
Sådan hjælper Certyneo dig
Hos Certyneo kører hele den kryptografiske pipeline i backend på europæiske servere (Tyskland, IONOS): upload af PDF, beregning af SHA-256-hash, integration af PAdES-token, tidsstempling, lagring af revisionssporet i en krypteret PostgreSQL-database. Du får en eIDAS-kompatibel proces uden selv at skulle forstå de tekniske detaljer.
Opdag Certyneos løsning til elektronisk signatur
FAQ
Kan jeg verificere en signatur uden den platform, der har udstedt den?
Ja. En PDF underskrevet i PAdES-format kan verificeres af enhver kompatibel PDF-læser (Adobe Reader, pdfsig, osv.). Selv hvis den udstedende platform ophører med at eksistere, forbliver signaturen verificerbar.
Hvad sker der, hvis jeg ændrer PDF-filen efter underskrivelsen?
Signaturen bliver ugyldig. PDF-læseren viser en advarsel om, at "Dokumentet er blevet ændret siden underskrivelsen", og aftrykket stemmer ikke længere overens.
Hvor længe er en elektronisk signatur gyldig?
Signaturen forbliver gyldig, så længe de anvendte kryptografiske algoritmer stadig er det. For at sikre langtidsgyldighed anvendes PAdES-LTA-formater (Long Term Archive), som indeholder periodisk fornyede kvalificerede tidsstempler.
Kan man underskrive flere dokumenter på én gang?
Ja. En Certyneo-konvolut kan indeholde flere dokumenter, som alle underskrives med ét enkelt klik. Hvert dokument bevarer sit eget aftryk, men revisionssporet er fælles.
Afslører aftrykket dokumentets indhold?
Nej. Aftrykket fungerer kun i én retning: man kan beregne aftrykket ud fra dokumentet, men ikke genskabe dokumentet ud fra aftrykket. Det er en af de grundlæggende egenskaber ved kryptografiske hash-funktioner.
Konklusion
En elektronisk signatur er en kryptografisk proces, der på en verificerbar måde binder en underskriver, et dokument, en dato og et samtykke sammen. Underskriveren behøver ikke forstå noget af dette — for vedkommende handler det blot om et klik og en sms-kode. For dig er det et solidt, arkiveret og let tilgængeligt bevis.
Prøv Certyneo til at sende, underskrive og følge dine dokumenter online enkelt, hurtigt og sikkert.
Prøv Certyneo gratis
Send din første signaturkuvert på under 5 minutter. 5 gratis kuverter om måneden, intet kreditkort nødvendigt.
Gå dybere ned i emnet
Referencartikler om dette emne.
Gå dybere ned i emnet
Vores komprehensive guider til at mestre elektronisk underskrift.
Fortsæt med at læse om Elektronisk signatur
Udvid din viden med disse relaterede artikler.

Multilingval elektronisk signeringsplatform med RTL-arabisk understøttelse
Virksomheder, der opererer i MENA-regionen, står over for en afgørende teknisk udfordring: at underskrive kontrakter på arabisk på en juridisk korrekt og smidig måde. Her er, hvordan en tilpasset RTL-platform ændrer spillereglerne.

Kriterier for valg af elektronisk signaturplatform
Med de mange SaaS-løsninger, der findes, er det blevet en strategisk udfordring at vælge den rigtige elektronisk signaturplatform. Find ud af de afgørende kriterier, du skal evaluere i 2026.

Skribble vs Oodrive : comparatif des solutions de signature électronique en 2026
Skribble ou Oodrive ? Découvrez notre analyse experte des deux plateformes de signature électronique pour choisir la solution la plus conforme à vos besoins B2B en 2026.