Zum Hauptinhalt springen
Certyneo
REST-API — eIDAS

Die API für elektronische Signaturen für Entwickler

Integrieren Sie die elektronische eIDAS-Signatur in Ihre Anwendung: REST-API, HMAC-signierte Webhooks, eingebettete Signatur per iframe und kostenlose Testschlüssel schon mit dem kostenlosen Konto.

Kostenlose Testschlüssel · SLA 99,9 % (Business und Enterprise) · Hosting in der EU

REST-API + OpenAPI

Vorhersehbare Endpunkte, sauberes JSON, Standard-HTTP-Statuscodes. Herunterladbare OpenAPI-Spezifikation, um Ihre eigenen Clients zu generieren.

Zuverlässige Webhooks

5 Zustellversuche mit wachsenden Abständen, HMAC SHA-256-Signatur, fehlgeschlagene Ereignisse im Dashboard erneut zustellbar. Sie müssen kein Polling programmieren.

Native eIDAS-Konformität

Einfache, fortgeschrittene (SMS-OTP) und qualifizierte Signaturen, pro Umschlag über das Feld signatureLevel gewählt. Jedem signierten Dokument liegt ein zeitgestempelter Audit-Trail bei.

In der EU gehostet

Server in Deutschland, Frankreich und Spanien. Veröffentlichte Ratenlimits pro Plan und X-RateLimit-Header in jeder Antwort. SLA 99,9 % bei Business und Enterprise.

Start in drei Aufrufen

PDF hochladen, Umschlag erstellen, versenden: drei HTTP-Anfragen genügen.

cURL — hochladen, erstellen, versenden
# 1. Upload the PDF
curl https://certyneo.com/api/v1/documents \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -F "file=@contrat.pdf"
# → { "id": "cm8doc...", "status": "READY", ... }

# 2. Create the envelope (draft)
curl https://certyneo.com/api/v1/envelopes \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "subject": "Contrat de prestation",
    "documentIds": ["cm8doc..."],
    "recipients": [{ "email": "client@example.com", "name": "Jane Doe" }]
  }'
# → { "id": "cm8env...", "status": "DRAFT", ... }

# 3. Send the invitations
curl -X POST https://certyneo.com/api/v1/envelopes/cm8env.../send \
  -H "Authorization: Bearer $CERTYNEO_API_KEY"

POST /documents gibt die ID des PDFs zurück, POST /envelopes erstellt einen Entwurf mit den Unterzeichnern, dann verschickt POST /envelopes/:id/send die Einladungen. Den Fortschritt erhalten Sie anschließend per Webhook.

Node.js — natives fetch, ohne Abhängigkeiten
// Node 18+ — native fetch, no dependency
import { readFile } from "node:fs/promises";

const API = "https://certyneo.com/api/v1";
const auth = { Authorization: `Bearer ${process.env.CERTYNEO_API_KEY}` };

// 1. Upload the PDF
const form = new FormData();
const pdf = new Blob([await readFile("contrat.pdf")], { type: "application/pdf" });
form.append("file", pdf, "contrat.pdf");
const doc = await (await fetch(`${API}/documents`, { method: "POST", headers: auth, body: form })).json();

// 2. Create the envelope (draft)
const envelope = await (await fetch(`${API}/envelopes`, {
  method: "POST",
  headers: { ...auth, "Content-Type": "application/json" },
  body: JSON.stringify({
    subject: "Contrat de prestation",
    documentIds: [doc.id],
    recipients: [{ email: "client@example.com", name: "Jane Doe" }],
  }),
})).json();

// 3. Send the invitations
await fetch(`${API}/envelopes/${envelope.id}/send`, { method: "POST", headers: auth });

Kein SDK erforderlich: Die API lässt sich mit dem nativen fetch von Node 18 oder jedem beliebigen HTTP-Client nutzen. Mit der OpenAPI-Spezifikation können Sie außerdem einen typisierten Client in Ihrer Sprache generieren.

Webhooks — reagieren Sie in Echtzeit

Umschlag- und Empfängerereignisse, verifizierbare HMAC-Signatur und automatische Erinnerung.

envelope.completed
{
  "id": "cm8f2h6a10004qr9k5p2wm3xt",
  "event": "envelope.completed",
  "data": {
    "envelopeId": "cm7x2k9p40001qz8h3f7bn2ld",
    "subject": "Contrat de prestation",
    "status": "COMPLETED",
    "completedAt": "2026-09-26T08:42:13.000Z",
    "recipientCount": 1,
    "recipients": [
      { "email": "client@example.com", "name": "Jane Doe", "role": "SIGNER", "status": "SIGNED" }
    ],
    "signedDocumentUrl": "https://storage.certyneo.com/signed/...pdf?X-Amz-Expires=604800&..."
  },
  "timestamp": "2026-09-26T08:42:13.521Z"
}
  • HMAC SHA-256-Signatur für jeden Payload — überprüfen Sie die Authentizität auf der Serverseite.
  • Automatische Wiederholung bei temporärem Fehler: 5 Versuche über etwa 1 h 20 mit exponentiellem Backoff.
  • Fehlgeschlagene Ereignisse werden im Dashboard aufgelistet und lassen sich mit einem Klick erneut zustellen. Nach 5 aufeinanderfolgenden Fehlschlägen wird der Endpunkt ausgesetzt und Sie werden benachrichtigt.
  • Bis zu 5 Endpunkte in Standard, 15 in Business und 50 in Business Pro, jeweils für die Ereignisse Ihrer Wahl abonniert.

Warum eine dedizierte API für elektronische Signaturen?

Die Integration von elektronischen Signaturen in Ihr Produkt ist nicht trivial. Sie benötigen Garantien für rechtliche Konformität (eIDAS), technische Zuverlässigkeit (Webhooks, die wirklich ankommen), und Datensouveränität (europäisches Hosting zur Vermeidung des Cloud Act). Die Certyneo API deckt alle drei ab.

Von Entwicklern für Entwickler konzipiert, folgt sie den REST-Konventionen: Version in der URL (/api/v1), Paginierung über page und limit, JSON-Fehler mit maschinenlesbarem Code, OpenAPI-Spezifikation zum Generieren Ihrer Clients. Kein SOAP, kein XML, keine Überraschungen.

eIDAS-Compliance erklärt für Entwickler

Die eIDAS-Verordnung definiert drei Signaturniveaus: einfach (SES), fortgeschritten (AES) und qualifiziert (QES). Mit der Certyneo-API wählen Sie das Niveau jedes Umschlags über das Feld signatureLevel: SIMPLE (Standardwert), ADVANCED oder QUALIFIED. Die einfache Signatur deckt die meisten gängigen Geschäftsverträge ab; die QES kommt zum Einsatz, wenn ein Gesetz oder ein Empfänger die Gleichstellung mit der handschriftlichen Unterschrift verlangt.

Technisch aktiviert das fortgeschrittene Niveau automatisch das SMS-OTP und verlangt für jeden Unterzeichner eine Telefonnummer. Der Audit-Trail wird nach der Norm RFC 3161 mit einem Zeitstempel versehen. Die QES beruht auf einem qualifizierten Zertifikat, das ein qualifizierter Vertrauensdiensteanbieter aus der EU ausstellt. Alles wird über die API gesteuert.

Empfohlene Integrationsarchitektur

Das häufigste Integrationsmuster folgt diesem Ablauf:

  • Ihr Backend lädt das PDF hoch (POST /api/v1/documents), legt den Umschlag als Entwurf an (POST /api/v1/envelopes) und versendet ihn dann (POST /api/v1/envelopes/:id/send).
  • Der Unterzeichner erhält seine Einladung per E-Mail oder signiert direkt in Ihrer Oberfläche dank der eingebetteten Signatur per iframe (POST /api/v1/envelopes/:id/embed-url, ab dem Standard-Plan).
  • Nach Abschluss der Signatur ruft Certyneo Ihren Webhook mit dem Ereignis envelope.completed auf.
  • Sie aktualisieren Ihre Datenbank und benachrichtigen den Benutzer (E-Mail, In-App usw.).

Kostenlose Testschlüssel

sk_test_-Schlüssel sind in allen Plänen verfügbar, auch im Plan Kostenlos, und Testumschläge werden nicht auf Ihr monatliches Kontingent angerechnet. Im Plan Kostenlos können sie nur an Ihre eigene E-Mail-Adresse gerichtet werden und sind auf 20 Anfragen pro Stunde begrenzt; die kostenpflichtigen Pläne reichen von 200 bis 1.000 Anfragen pro Stunde. Testdaten werden nach 30 Tagen gelöscht. Der erste Testschlüssel eines kostenlosen Kontos schaltet zudem einen Gratismonat im Standard-Plan frei.

Und wenn Sie keinen Code schreiben möchten

Alles, was diese API tut, können Sie auch ohne eine einzige Codezeile von einem Workflow aus steuern: einen Umschlag erstellen, ihn versenden, auf eine Signatur reagieren, das versiegelte PDF und dessen Audit-Trail abrufen. Dieselbe Basis, mit einem visuellen Designer anstelle des HTTP-Clients. Siehe die Power Automate- und Microsoft 365-Integration.

Migration von DocuSign oder Yousign

Wenn Sie bereits eine Signatur-Integration mit DocuSign oder Yousign haben, ist das Vokabular ähnlich: envelopes → envelopes, recipients → recipients, Status-Webhooks → Webhooks. Der Migrationsleitfaden von DocuSign und Yousign zu Certyneo beschreibt die Schritte, vom Export der Vorlagen bis zur Umstellung der Webhooks.

Migrieren Sie von Adobe Acrobat Sign (ehemals EchoSign, dann Adobe Sign)? Die Zuordnung ist genauso direkt — agreements → envelopes, participants → recipients, webhooks → webhooks. Certyneo und Adobe Acrobat Sign vergleichen →

Preis einer API für elektronische Signaturen: Wo kaufe ich ein Abonnement?

Für ein Abonnement der Signatur-API brauchen Sie weder Angebot noch Bestellung: Die Testschlüssel sind kostenlos, der API-Schlüssel wird im Dashboard erzeugt, und der Zugang zur Produktions-REST-API ist ab dem Standard-Plan für 19 €/Monat enthalten — Webhooks inklusive, ohne Gebühren pro einfacher Signatur.

  • Standard – 19 €/Monat: 100 Umschläge/Monat, REST-API + Webhooks, 10 Benutzer
  • Business – 39 €/Monat: 300 Umschläge/Monat, Gruppensendung, Web-Formulare
  • Business Pro – 99 €/Monat: 1.000 Umschläge/Monat, Hochfrequenz-API (300 req/min), unbegrenzte Benutzer

Die qualifizierte Signatur (QES) wird pro Vorgang abgerechnet und beim Versand bezahlt: 9,90 € pro Signatur mit Abonnement, abgebucht von der hinterlegten Karte, sobald die in Business und Business Pro enthaltenen QES aufgebraucht sind, und 14,90 € ohne Abonnement.

Für große Volumen oder ein Bedürfnis nach vertraglicher Bindung (SLA, dedizierter DPA, jährliche Abrechnung) wird der Enterprise-Plan über das Vertriebsteam abgeschlossen. In jedem Fall sind die Preise öffentlich — vergleichen Sie sie, bevor Sie sich verpflichten.

Mehr erfahren

Häufig gestellte Fragen — API

Was ist das Rate Limit der API?

Das Limit gilt pro Schlüssel und Minute, je nach Plan: 60 Anfragen in Standard, 120 in Business, 300 in Business Pro und 1.000 in Enterprise. Jede Antwort enthält die Header X-RateLimit-Limit, X-RateLimit-Remaining und X-RateLimit-Reset; darüber hinaus gibt die API 429 mit einem Retry-After-Header zurück.

Was kostet die API?

Die Testschlüssel (sk_test_) sind in allen Plänen kostenlos. Der Zugang zur Produktions-REST-API ist ab dem Standard-Plan für 19 €/Monat (100 Umschläge/Monat) enthalten, dann Business für 39 €/Monat und Business Pro für 99 €/Monat mit steigenden Kontingenten; die qualifizierte Signatur (QES) wird pro Vorgang abgerechnet, 9,90 € mit Abonnement. Für höhere Volumen wird der Enterprise-Plan über das Vertriebsteam abgeschlossen.

Gibt es ein SLA?

Ja: 99,9 % monatliche Verfügbarkeit in den Plänen Business und Enterprise, mit einer Gutschrift von 10 bis 50 % auf die Rechnung, je nach festgestellter Abweichung. Der Dienststatus wird fortlaufend auf der Statusseite von Certyneo veröffentlicht.

Welche Authentifizierung verwenden Sie?

Ein API-Schlüssel im Authorization-Header (Bearer sk_live_… oder sk_test_…). Schlüssel werden im Dashboard erstellt und widerrufen, mit sofortiger Wirkung. Für eine Drittanwendung, die im Namen Ihrer Nutzer handelt, steht OAuth 2.0 mit dem Authorization-Code-Flow und PKCE zur Verfügung.

Wie überprüfe ich die HMAC-Signatur eines Webhooks?

Jeder Webhook trägt einen X-Certyneo-Signature-Header: den HMAC SHA-256 des rohen Request-Bodys, hexadezimal kodiert und mit dem Secret Ihres Endpunkts berechnet. Berechnen Sie ihn serverseitig über den unveränderten Body neu und vergleichen Sie in konstanter Zeit (crypto.timingSafeEqual in Node, hmac.compare_digest in Python).

Gibt es ein offizielles SDK?

Noch nicht veröffentlicht. Die API lässt sich aus jeder Sprache direkt per HTTP aufrufen, und mit der OpenAPI-Spezifikation generieren Sie einen typisierten Client mit openapi-generator oder einem vergleichbaren Tool. Ohne Code ist Certyneo auch auf Make, n8n, Postman und RapidAPI verfügbar.

Kann ich testen, ohne zu bezahlen?

Ja: Erstellen Sie ein kostenloses Konto und generieren Sie im Dashboard einen sk_test_-Schlüssel. Der erste Testschlüssel eines kostenlosen Kontos schaltet zudem einen Gratismonat im Standard-Plan frei. Mit der Postman-Collection verketten Sie die ersten Aufrufe, ohne Code zu schreiben.

Was kostet die EchoSign-API (jetzt Adobe Acrobat Sign)?

EchoSign wurde 2011 von Adobe übernommen und in Adobe Sign, später Adobe Acrobat Sign umbenannt: Die API existiert weiterhin, aber ihr Preis ist nicht öffentlich und erfordert ein Unternehmensangebot vom Adobe-Vertrieb, meist in Staffeln nach jährlichen Transaktionen. Certyneo dagegen zeigt seine Preise: Der Zugang zur Signatur-API in der Produktion ist ab dem Standard-Plan für 19 €/Monat enthalten, online ohne Angebot abschließbar, mit kostenlosen Testschlüsseln, um die API vor dem Bezahlen zu prüfen.

Bereit, elektronische Signaturen zu integrieren?

Kostenlose Testschlüssel, OpenAPI-Spezifikation, signierte Webhooks. Jetzt starten.