Gå til hovedindhold
Certyneo
Elektronisk signatur

Hvordan fungerer en elektronisk signatur?

Kryptografisk mekanisme, autentificering, tidsstempling, revisionsspor: funktionen af ​​en elektronisk signatur forklaret trin for trin.

Rédaction Certyneo5 min. læsning

Opdateret den

Rédaction Certyneo

Forfatter — Certyneo · Om Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

Det generelle princip

En elektronisk signatur er ikke et billede. Det er en kryptografisk proces, der binder fire uadskillelige elementer sammen: dokumentet, underskriverens identitet, tidspunktet for underskrivelsen og et teknisk bevis for, at intet er blevet ændret bagefter.

Denne proces hviler på to søjler: autentificering af underskriveren og dokumentets integritet.

Trin 1: autentificering af underskriveren

Autentificering består i at etablere en forbindelse mellem den person, der underskriver, og en verificerbar identitet. Der findes flere teknikker, som kan kombineres:

  • Betroet e-mailadresse: der sendes et unikt link. Kun indehaveren af e-mailadressen kan klikke og underskrive.
  • OTP-kode (One-Time Password): der sendes en engangskode via sms. Underskriveren indtaster den for at bevise, at vedkommende er i besiddelse af det tilhørende telefonnummer.
  • Personligt certifikat: ved kvalificeret signatur beviser et certifikat udstedt af en kvalificeret udbyder underskriverens identitet.

Kravniveauet varierer afhængigt af det signaturniveau, der ønskes — se forskellene mellem niveauerne.

Trin 2: beregning af det kryptografiske aftryk

Før underskrivelsen beregner platformen et aftryk (hash) af dokumentet. Det er en unik tegnstreng, der repræsenterer filens indhold. Enhver ændring, selv af et enkelt tegn, giver et fuldstændig andet aftryk.

Aftrykket er som en digital signatur for filen: det er lille (nogle få dusin bytes), men det garanterer integritet. Hvis nogen ændrer dokumentet efter underskrivelsen, stemmer aftrykket ikke længere overens — signaturen bliver ugyldig.

Trin 3: sammenkobling af identitet og aftryk

Platformen krypterer aftrykket med en kryptografisk nøgle, der er knyttet til underskriverens identitet (via PKI for QES, eller via platformen for SES/AES). Resultatet er signaturtokenet: et digitalt objekt, der indeholder både:

  • dokumentets aftryk
  • underskriverens identifikator
  • det præcise tidsstempel
  • selve den kryptografiske signatur

Dette token indlejres i den endelige PDF-fil i formatet PAdES (PDF Advanced Electronic Signatures), en europæisk standard. Konkret betyder det, at når du åbner en underskrevet PDF i Adobe Acrobat Reader, verificerer læseren automatisk tokenet og viser "Signatur gyldig", hvis alt stemmer overens.

Trin 4: tidsstempling

Tidsstemplingen binder signaturen til et præcist og verificerbart tidspunkt. Et kvalificeret tidsstempel udstedt af en betroet udbyder giver et juridisk bevis for, at dokumentet rent faktisk fandtes på denne dato — et afgørende argument, hvis der opstår tvist om tidspunktet for forpligtelsen.

Se elektronisk tidsstempling for at forstå tidsstemplingens rolle og niveauer.

Trin 5: registrering i revisionssporet

Ved hvert trin i underskriftsforløbet registrerer platformen en tidsstemplet begivenhed:

  • afsendelse af konvolutten
  • underskriverens åbning (med IP og user-agent)
  • indtastning af OTP
  • faktisk underskrivelse
  • eventuel afvisning
  • udløb

Det hele udgør revisionssporet (audit trail). Det er den operationelle dokumentation for processen. Det integreres i den endelige PDF-fil og opbevares i 10 år. Se bevis for elektronisk signatur.

Hvad der konkret sker på underskriverens side

Set fra underskriverens synspunkt er oplevelsen minimalistisk:

  1. Vedkommende modtager en e-mail med et link.
  2. Vedkommende klikker og åbner dokumentet i sin browser.
  3. Vedkommende læser det og klikker derefter på "Underskriv".
  4. For AES: vedkommende indtaster en sms-kode modtaget på sin telefon.
  5. Så er det klaret. Vedkommende modtager en kopi af den underskrevne PDF-fil.

Ingen konto skal oprettes, ingen app skal installeres, intet certifikat skal genereres (undtagen ved QES). Alt sammen tager 1 til 3 minutter.

Hvad der sker på afsenderens side

Afsenderen styrer processen fra sit dashboard:

  • upload af dokumentet (PDF, automatisk konvertering hvis Word)
  • tilføjelse af modtagere og placering af underskriftsfelter
  • valg af signaturniveau og rækkefølge (parallel eller sekventiel)
  • opsætning af automatiske påmindelser og udløbsdato
  • afsendelse

I realtid ser afsenderen hver konvolut skifte status fra "sendt" til "åbnet" til "underskrevet". Webhooks eller push-notifikationer kan videresende disse begivenheder til et CRM- eller HR-system.

Hvorfor en elektronisk signatur er svær at forfalske

  • Kryptografisk aftryk: enhver ændring gør signaturen ugyldig
  • Stærk autentificering: uden adgang til både e-mailen OG telefonen (for AES) er det umuligt at udgive sig for underskriveren
  • Tidsstemplet revisionsspor: hvert trin spores med IP og user-agent
  • Kryptografiske nøgler: underskriverens private nøgle (QES) forlader aldrig vedkommendes fysiske enhed
  • 10 års arkivering: beviset kan fremskaffes længe efter underskrivelsen

Sådan hjælper Certyneo dig

Hos Certyneo kører hele den kryptografiske pipeline i backend på europæiske servere (Tyskland, IONOS): upload af PDF, beregning af SHA-256-hash, integration af PAdES-token, tidsstempling, lagring af revisionssporet i en krypteret PostgreSQL-database. Du får en eIDAS-kompatibel proces uden selv at skulle forstå de tekniske detaljer.

Opdag Certyneos løsning til elektronisk signatur

FAQ

Kan jeg verificere en signatur uden den platform, der har udstedt den?

Ja. En PDF underskrevet i PAdES-format kan verificeres af enhver kompatibel PDF-læser (Adobe Reader, pdfsig, osv.). Selv hvis den udstedende platform ophører med at eksistere, forbliver signaturen verificerbar.

Hvad sker der, hvis jeg ændrer PDF-filen efter underskrivelsen?

Signaturen bliver ugyldig. PDF-læseren viser en advarsel om, at "Dokumentet er blevet ændret siden underskrivelsen", og aftrykket stemmer ikke længere overens.

Hvor længe er en elektronisk signatur gyldig?

Signaturen forbliver gyldig, så længe de anvendte kryptografiske algoritmer stadig er det. For at sikre langtidsgyldighed anvendes PAdES-LTA-formater (Long Term Archive), som indeholder periodisk fornyede kvalificerede tidsstempler.

Kan man underskrive flere dokumenter på én gang?

Ja. En Certyneo-konvolut kan indeholde flere dokumenter, som alle underskrives med ét enkelt klik. Hvert dokument bevarer sit eget aftryk, men revisionssporet er fælles.

Afslører aftrykket dokumentets indhold?

Nej. Aftrykket fungerer kun i én retning: man kan beregne aftrykket ud fra dokumentet, men ikke genskabe dokumentet ud fra aftrykket. Det er en af de grundlæggende egenskaber ved kryptografiske hash-funktioner.

Konklusion

En elektronisk signatur er en kryptografisk proces, der på en verificerbar måde binder en underskriver, et dokument, en dato og et samtykke sammen. Underskriveren behøver ikke forstå noget af dette — for vedkommende handler det blot om et klik og en sms-kode. For dig er det et solidt, arkiveret og let tilgængeligt bevis.

Prøv Certyneo til at sende, underskrive og følge dine dokumenter online enkelt, hurtigt og sikkert.

Prøv Certyneo gratis

Send din første signaturkuvert på under 5 minutter. 5 gratis kuverter om måneden, intet kreditkort nødvendigt.

Gå dybere ned i emnet

Vores komprehensive guider til at mestre elektronisk underskrift.

Certyneo-fællesskab

Et spørgsmål om elektronisk signatur?

Tilslut dig Certyneo-fællesskabet: stil dine spørgsmål, del dine svar og kommuniker med tusinder af brugere og vores team.