Unterzeichnerauthentifizierung: Methoden und Probleme
So authentifizieren Sie einen Unterzeichner mithilfe einer elektronischen Signatur: Methoden, Ebenen, Risiken und Best Practices.
Aktualisiert am
Redakteur — Certyneo · Über Certyneo

Warum Authentifizierung entscheidend ist
Die Authentifizierung des Unterzeichners ist dieschwächstes Gliedder Beweiskette. Ohne sie lässt sich nicht nachweisen, wer tatsächlich unterschrieben hat. Eine moderne Signaturplattform muss mehrere abgestufte Mechanismen bieten.
Verfügbare Methoden
Vertrauenswürdige E-Mail
Der Unterzeichner erhält einen eindeutigen Link zu seiner E-Mail-Adresse. Nur der Boxhalter kann klicken. Einfach, effektiv für den SES.
Restrisiko: Diebstahl eines E-Mail-Kontos. Akzeptabel für Dokumente mit geringem Einsatz.
OTP per SMS
Einmaliger Code, der an die Telefonnummer gesendet wird. Kombiniert mit E-Mail = AES.
Restrisiko: SIM-Tausch (selten, aber bekannt für hochwertige Ziele).
OTP pro App
Von einer App generierter Code (Google Authenticator, Authy, Twilio Authy). Bei hohen Einsätzen sicherer als SMS.
Biometrie
Fingerabdruck, Gesichtserkennung. Wird auf Mobilgeräten verwendet, um das Erlebnis zu optimieren. Nicht serverseitig gespeichert (DSGVO-Konformität).
Persönliches Zertifikat
Von einem QTSP ausgestelltes kryptografisches Zertifikat, gespeichert auf einem Gerät (YubiKey, Smartcard). Obligatorisch für QES.
Video-KYC
Identitätsprüfung per Videokonferenz oder Aufzeichnung. Wird für regulierte Sektoren (Banken, Versicherungen) verwendet.
Nationale digitale Identität
FranceConnect+, itsme (über 40 europäische Länder, darunter Belgien und Frankreich), SPID (Italien). Von eIDAS als „substanzielles“ Niveau anerkannt.
Sicherheitsstufen (LoA)
eIDAS definiert drei Ebenen:
Ebene | Anforderung | Beispiel
Niedrig | E-Mail oder gleichwertig | SEIN
Wesentlich | Doppelfaktor | AES (E-Mail + OTP)
Hoch | Strenge Identitätsprüfung | QES, Video-KYC
Ausrichtung auf das Problem
- Internes Dokument, Bestellung: Low LoA (SES) ist ausreichend
- Arbeitsvertrag, Mietvertrag, NDA: Erhebliche LoA (AES)
- Notarielle Urkunde, öffentlicher Markt: Hohe LoA (QES)
Häufige Fehler
- Verwenden Sie SES für alles (unterdimensioniert)
- Authentifizierungen unnötig stapeln (Reibung)
- Verwendete Methoden nicht protokollieren (geschwächte Beweise)
- Zu viele biometrische Daten sammeln (DSGVO)
Schutz vor Angriffen
- Phishing: Unterzeichner schulen, um den Absender zu überprüfen
- Mann in der Mitte: TLS 1.3 erforderlich
- SIM-Tausch: OTP per App für sehr hohe Einsätze
- Deepfake-Video KYC: Lebendigkeitsprüfungen + Gegenprüfung
Konkreter Fall: Neobank
Kontoeröffnungsprozess:
- Vertrauenswürdige E-Mail
- OTP-SMS
- Ausweisdokument hochladen
- Lebendigkeitstest (Selfie)
- Gegenprüfung der Sanktionsgrundlagen
- AES-Signatur
LoA: erheblich. ACPR-konform. In 10 Minuten verarbeiten.
Wie Certyneo Ihnen hilft
Certyneo bietet alle gängigen Mechanismen: E-Mail, OTP-SMS (über Twilio Verify), Integration qualifizierter Zertifikate für QES, optionales Video-KYC, FranceConnect+-Integration. Jede Methode wird im Audit Trail protokolliert.
Entdecken Sie die elektronische Signaturlösung von Certyneo
FAQ
Ist SMS sicher genug?
Für AES ja. Für sehr hohe Einsätze bevorzugen Sie die OTP-App oder Biometrie.
Werden biometrische Daten gespeichert?
Serverseitig nein (DSGVO-Konformität). Die Vorlagen verbleiben auf dem Gerät.
Können wir mehrere Methoden kombinieren?
Ja, um die Beweise zu stärken.
Wird FranceConnect+ erkannt?
Ja: eIDAS erkennt es auf dem Niveau „substanziell“ an, und es kann sowohl eine AES als auch eine QES tragen. Bei Certyneo läuft die Integration noch und ist für Kundenkonten bislang nicht freigeschaltet — die AES wird derzeit per OTP-SMS authentifiziert.
Was passiert, wenn das OTP abläuft?
Der Unterzeichner kann ein neues beantragen. Anti-Brute-Force-Grenzwerte vorhanden.
Fazit
Eine gute Authentifizierung wird bewertet, nachverfolgt und an das Problem angepasst. Übermäßige Authentifizierung erzeugt Reibung; Eine unzureichende Authentifizierung schwächt den Beweis. Der Saldo wird Dokument für Dokument ermittelt.
Probieren Sie Certyneo aus, um Ihre Dokumente einfach, schnell und sicher online zu versenden, zu signieren und zu verfolgen.
Testen Sie Certyneo kostenlos
Versenden Sie Ihren ersten Signatur-Umschlag in weniger als 5 Minuten. 5 kostenlose Umschläge pro Monat, ohne Kreditkarte.
Tiefer in das Thema eintauchen
Referenzartikel zu diesem Thema.
Tiefer in das Thema eintauchen
Unsere umfassenden Leitfäden zum Beherrschen der elektronischen Signatur.
Weiterlesen zum Thema Sicherheit
Vertiefen Sie Ihr Wissen mit diesen verwandten Artikeln.

ISO-Zertifizierung für elektronische Signaturen: Leitfaden 2026
ISO 27001, eIDAS, ETSI… Die Zertifizierungen von Anbietern elektronischer Signaturen sind zu einem unverzichtbaren Auswahlkriterium geworden. Erfahren Sie, wie Sie diese effektiv vergleichen können.

Elektronische Signatur: Nachverfolgbarkeit und internes Audit im Jahr 2026
Die Nachverfolgbarkeit einer elektronischen Signatur ist zum Grundpfeiler des internen Audits und der rechtlichen Compliance in Unternehmen geworden. Erfahren Sie, wie Sie diese vollständig nutzen können.

Elektronische Signatur und ISO-27001-Norm: Leitfaden 2026
Die ISO-27001-Norm ist zum unverzichtbaren Referenzmass für die Sicherung elektronischer Signaturen im Unternehmen geworden. Entdecken Sie die Schlüsselanforderungen, Synergien mit eIDAS und Best Practices.