Er den elektroniske signatur sikker?
Kryptering, autentificering, revisionsspor: hvorfor elektroniske signaturer er mere sikre end papir.
Opdateret den
Forfatter — Certyneo · Om Certyneo

Det rigtige spørgsmål: sikrere end hvad?
Sammenlignet med papir er elektronisk underskrift markant sikrere. En papirkontrakt kan ændres, bortkomme eller forfalskes uden at efterlade spor. En elektronisk underskrevet kontrakt er krypteret, tidsstemplet, sporet og kan kontrolleres når som helst.
De 4 sikkerhedssøjler
1. Kryptering af kommunikationen
Alle moderne platforme bruger TLS 1.3: det er umuligt at opsnappe dokumentet undervejs. Det er samme niveau som netbanktransaktioner.
2. Autentificering af underskriveren
- SES: betroet e-mail
- AES: e-mail + OTP via SMS (to faktorer)
- QES: kvalificeret certifikat + sikkert udstyr
Jo højere niveau, desto sværere er det at udgive sig for underskriveren.
3. Kryptografisk fingeraftryk
Hvert underskrevet dokument bærer et SHA-256-hash, der bekræfter dets integritet. Enhver ændring giver et andet fingeraftryk → underskriften bliver ugyldig. Det er umuligt at forfalske, uden at det ses.
4. Tidsstemplet revisionsspor
Hver handling registreres: afsendelse, åbning, indtastet OTP, underskrift, afvisning. Med IP, user-agent og tidsstempel. Et bevis, der kan gøres gældende i tilfælde af tvist. Se bevis for underskrift.
Sammenligning med papir
Risiko | Papir | Elektronisk
Forfalskning | Let (efterlignet underskrift) | Ekstremt vanskelig (kryptografisk fingeraftryk)
Tab | Muligt (brand, tyveri) | Redundant arkivering
Ændring | Kan ikke opdages | Gør underskriften ugyldig
Bestridelse af dato | Svær at bevise | Præcist tidsstempel
Identitetstyveri | Enkelt (falsk navn) | Autentificering med to faktorer
De reelle risici
Intet system er perfekt. De reelle restrisici er:
- Phishing: underskriveren klikker på en falsk mail. Oplæring + kontrol af afsenderen.
- Tyveri af telefon: OTP via SMS opsnappes. Foretræk OTP via app eller biometri.
- Kompromitteret e-mailkonto: underskriveren skal sikre sin indbakke. MFA anbefales.
- Deepfake ved video-KYC: ved kontrakter med meget høj værdi bør der laves krydskontroller.
Suverænitet og Cloud Act
Ud over den tekniske sikkerhed tæller suveræniteten: hvor ligger dine data? En amerikansk leverandør kan være omfattet af Cloud Act og forpligtet til at udlevere data til amerikanske myndigheder — også for franske dokumenter.
Foretræk 100 % EU-hosting for at undgå denne risiko, især i følsomme brancher (advokater, sundhed, forsvar).
Overholdelse af GDPR
Reglerne i GDPR kræver:
- minimering af de indsamlede data
- teknisk sikkerhed (kryptering)
- dokumenteret opbevaringsperiode
- ret til indsigt og sletning
- underretning ved brud
Kontrollér, at din leverandør overholder disse principper.
Sådan hjælper Certyneo dig
Certyneo anvender de højeste standarder:
- TLS 1.3 på al kommunikation
- AES-256-kryptering af data i hvile
- 100 % EU-hosting (Tyskland, IONOS), ingen Cloud Act
- tofaktorautentificering til AES
- fuldt revisionsspor, kvalificeret tidsstempel
- overholdelse af eIDAS og GDPR
- redundant, versioneret arkivering
Oplev Certyneos løsning til elektronisk underskrift
FAQ
Er SMS sikkert til OTP?
Tilstrækkeligt til AES. Ved meget høje værdier er OTP via app eller biometri mere robust.
Kan en hacker ændre den underskrevne PDF?
Ja, men underskriften bliver ugyldig, og det ses i Adobe Reader.
Er underskriverens IP-adresse beskyttet?
Den gemmes i revisionssporet og deles ikke offentligt.
Kan leverandøren læse mine dokumenter?
I teorien ja (uden kryptering på klientsiden). Kontrollér de kontraktlige forpligtelser (databehandleraftale, fortrolighedsklausuler).
Bliver jeg informeret i tilfælde af et brud?
GDPR-krav: underretning inden for 72 timer.
Konklusion
Den elektroniske underskrift er sikrere end papir på alle punkter: integritet, autentificering, sporbarhed, robusthed. Restrisiciene er kendte og håndterbare.
Prøv Certyneo til at sende, underskrive og følge dine dokumenter online — enkelt, hurtigt og sikkert.
Prøv Certyneo gratis
Send din første signaturkuvert på under 5 minutter. 5 gratis kuverter om måneden, intet kreditkort nødvendigt.
Gå dybere ned i emnet
Referencartikler om dette emne.
Gå dybere ned i emnet
Vores komprehensive guider til at mestre elektronisk underskrift.
Fortsæt med at læse om Sikkerhed
Udvid din viden med disse relaterede artikler.

ISO-certificering for elektronisk underskrift: vejledning 2026
ISO 27001, eIDAS, ETSI… certificeringer for elektroniske underskriftsudbydere er blevet et uomgørligt valgkriterium. Få at vide, hvordan du sammenligner dem effektivt.

Elektronisk signatur: sporsørbilitet og intern revision i 2026
Sporsørbilitet af elektronisk signatur er blevet en afgørende søjle for intern revision og juridisk overholdelse i virksomheder. Discover hvordan du udretter maksimal værdi.

Elektronisk signatur og ISO 27001-standard: vejledning 2026
ISO 27001-standarden er blevet en uundgåelig referencestandard for at sikre elektroniske signaturprocesser i virksomheder. Opdag de vigtigste krav, synergier med eIDAS og bedste praksis at adoptere.