Ο μηχανισμός βασίζεται σε δύο πυλώνες: την ταυτοποίηση του υπογράφοντα και την ακεραιότητα του εγγράφου.
Για την ταυτοποίηση του υπογράφοντα, χρησιμοποιούνται ένας ή περισσότεροι παράγοντες ταυτοποίησης: αξιόπιστη διεύθυνση email (σύνδεσμος μίας χρήσης), κωδικός OTP που λαμβάνεται μέσω SMS, προσωπικό κρυπτογραφικό πιστοποιητικό κλπ. Για να διασφαλιστεί η ακεραιότητα, υπολογίζεται ένα αποτύπωμα (hash) του εγγράφου τη στιγμή της υπογραφής. Εάν το έγγραφο τροποποιηθεί στη συνέχεια, το αποτύπωμα δεν ταιριάζει πλέον — η υπογραφή τότε ακυρώνεται.
Σε λύσεις όπως το Certyneo, η διαδικασία βασίζεται σε βιβλιοθήκες επεξεργασίας PDF που ενσωματώνουν αυτά τα κρυπτογραφικά μεταδεδομένα απευθείας στο αρχείο. Ένα χρονοσφραγισμένο ιστορικό ελέγχου (αρχείο ενεργειών) συμπληρώνει τον μηχανισμό καταγράφοντας κάθε βήμα: αποστολή, άνοιγμα, επικύρωση OTP, υπογραφή κλπ.
Από τεχνική άποψη, διάφοροι μηχανισμοί ασφάλειας ενισχύουν την ακεραιότητα της διαδικασίας: η καταχώρηση χρόνου που προσδιορίζεται (RFC 3161) επισυνάπτει πιστοποιημένη χρονολογική απόδειξη σε κάθε υπογραφή· η κρυπτογράφηση TLS 1.3 προστατεύει τα δεδομένα κατά τη μεταφορά· η γεωγραφική θέση και η διεύθυνση IP του υπογράφοντος καταγράφονται για την ιχνηλασιμότητα· τέλος, σε ορισμένες ροές (AES/QES), τα συμπεριφορικά βιομετρικά δεδομένα (ταχύτητα πληκτρολόγησης, πίεση) συμπληρώνουν την αποτύπωση ταυτότητας.
Η έννοια της μη αναποδοποίησης είναι κεντρική: χάρη στον χρονολογημένο και κρυπτογραφικά υπογεγραμμένο audit trail, είναι τεχνικά αδύνατο για έναν υπογράφοντα να αρνηθεί ότι υπέγραψε ένα έγγραφο χωρίς να αλλοιώσει την αλυσίδα αποδεικτικών. Όσον αφορά την αρχειοθέτηση, ο γαλλικός κανονισμός (διάταγμα 2016-1673) επιβάλλει διατήρηση για 10 χρόνια για την πλειονότητα των εμπορικών πράξεων — η Certyneo διασφαλίζει την αρχειοθέτηση αυτή με αποδεικτική αξία σε ευρωπαϊκή φιλοξενία.