Warum eine dedizierte API für elektronische Signaturen?
Die Integration von elektronischen Signaturen in Ihr Produkt ist nicht trivial. Sie benötigen Garantien für rechtliche Konformität (eIDAS), technische Zuverlässigkeit (Webhooks, die wirklich ankommen), und Datensouveränität (europäisches Hosting zur Vermeidung des Cloud Act). Die Certyneo API deckt alle drei ab.
Von Entwicklern für Entwickler konzipiert, folgt sie den REST-Konventionen: Version in der URL (/api/v1), Paginierung über page und limit, JSON-Fehler mit maschinenlesbarem Code, OpenAPI-Spezifikation zum Generieren Ihrer Clients. Kein SOAP, kein XML, keine Überraschungen.
eIDAS-Compliance erklärt für Entwickler
Die eIDAS-Verordnung definiert drei Signaturniveaus: einfach (SES), fortgeschritten (AES) und qualifiziert (QES). Mit der Certyneo-API wählen Sie das Niveau jedes Umschlags über das Feld signatureLevel: SIMPLE (Standardwert), ADVANCED oder QUALIFIED. Die einfache Signatur deckt die meisten gängigen Geschäftsverträge ab; die QES kommt zum Einsatz, wenn ein Gesetz oder ein Empfänger die Gleichstellung mit der handschriftlichen Unterschrift verlangt.
Technisch aktiviert das fortgeschrittene Niveau automatisch das SMS-OTP und verlangt für jeden Unterzeichner eine Telefonnummer. Der Audit-Trail wird nach der Norm RFC 3161 mit einem Zeitstempel versehen. Die QES beruht auf einem qualifizierten Zertifikat, das ein qualifizierter Vertrauensdiensteanbieter aus der EU ausstellt. Alles wird über die API gesteuert.
Empfohlene Integrationsarchitektur
Das häufigste Integrationsmuster folgt diesem Ablauf:
- Ihr Backend lädt das PDF hoch (POST /api/v1/documents), legt den Umschlag als Entwurf an (POST /api/v1/envelopes) und versendet ihn dann (POST /api/v1/envelopes/:id/send).
- Der Unterzeichner erhält seine Einladung per E-Mail oder signiert direkt in Ihrer Oberfläche dank der eingebetteten Signatur per iframe (POST /api/v1/envelopes/:id/embed-url, ab dem Standard-Plan).
- Nach Abschluss der Signatur ruft Certyneo Ihren Webhook mit dem Ereignis envelope.completed auf.
- Sie aktualisieren Ihre Datenbank und benachrichtigen den Benutzer (E-Mail, In-App usw.).
Kostenlose Testschlüssel
sk_test_-Schlüssel sind in allen Plänen verfügbar, auch im Plan Kostenlos, und Testumschläge werden nicht auf Ihr monatliches Kontingent angerechnet. Im Plan Kostenlos können sie nur an Ihre eigene E-Mail-Adresse gerichtet werden und sind auf 20 Anfragen pro Stunde begrenzt; die kostenpflichtigen Pläne reichen von 200 bis 1.000 Anfragen pro Stunde. Testdaten werden nach 30 Tagen gelöscht. Der erste Testschlüssel eines kostenlosen Kontos schaltet zudem einen Gratismonat im Standard-Plan frei.
Und wenn Sie keinen Code schreiben möchten
Alles, was diese API tut, können Sie auch ohne eine einzige Codezeile von einem Workflow aus steuern: einen Umschlag erstellen, ihn versenden, auf eine Signatur reagieren, das versiegelte PDF und dessen Audit-Trail abrufen. Dieselbe Basis, mit einem visuellen Designer anstelle des HTTP-Clients. Siehe die Power Automate- und Microsoft 365-Integration.
Migration von DocuSign oder Yousign
Wenn Sie bereits eine Signatur-Integration mit DocuSign oder Yousign haben, ist das Vokabular ähnlich: envelopes → envelopes, recipients → recipients, Status-Webhooks → Webhooks. Der Migrationsleitfaden von DocuSign und Yousign zu Certyneo beschreibt die Schritte, vom Export der Vorlagen bis zur Umstellung der Webhooks.
Migrieren Sie von Adobe Acrobat Sign (ehemals EchoSign, dann Adobe Sign)? Die Zuordnung ist genauso direkt — agreements → envelopes, participants → recipients, webhooks → webhooks. Certyneo und Adobe Acrobat Sign vergleichen →
Preis einer API für elektronische Signaturen: Wo kaufe ich ein Abonnement?
Für ein Abonnement der Signatur-API brauchen Sie weder Angebot noch Bestellung: Die Testschlüssel sind kostenlos, der API-Schlüssel wird im Dashboard erzeugt, und der Zugang zur Produktions-REST-API ist ab dem Standard-Plan für 19 €/Monat enthalten — Webhooks inklusive, ohne Gebühren pro einfacher Signatur.
- Standard – 19 €/Monat: 100 Umschläge/Monat, REST-API + Webhooks, 10 Benutzer
- Business – 39 €/Monat: 300 Umschläge/Monat, Gruppensendung, Web-Formulare
- Business Pro – 99 €/Monat: 1.000 Umschläge/Monat, Hochfrequenz-API (300 req/min), unbegrenzte Benutzer
Die qualifizierte Signatur (QES) wird pro Vorgang abgerechnet und beim Versand bezahlt: 9,90 € pro Signatur mit Abonnement, abgebucht von der hinterlegten Karte, sobald die in Business und Business Pro enthaltenen QES aufgebraucht sind, und 14,90 € ohne Abonnement.
Für große Volumen oder ein Bedürfnis nach vertraglicher Bindung (SLA, dedizierter DPA, jährliche Abrechnung) wird der Enterprise-Plan über das Vertriebsteam abgeschlossen. In jedem Fall sind die Preise öffentlich — vergleichen Sie sie, bevor Sie sich verpflichten.