Sähköisen allekirjoituksen todistearvo rahoituksessa perustuu kolmeen tekijään: asiakkaan vahvan tunnistautumisen (SCA DSP2) osoittaminen, lain määräaman ajan vaatimuksenmukaisuuden todistaminen (Scrivener, luopuminen, peruuttaminen) ja arkistoidun sopimuksen eheyden takaaminen ACPR/AMF-auditointia varten.
Certyneo toimittaa jokaiselle allekirjoitukselle auditin sertifikaatin integroituna PDF-tiedostoon, joka sisältää tekniset todisteet:
- Allekirjoittajan henkilöllisyys (sähköposti + puhelin vahvistettu OTP-koodilla — yhteensopiva SCA DSP2:n kanssa)
- RFC 3161 -aikaleima jokaiselle toimenpiteelle (lähetys, katselu, allekirjoitus, kieltäytyminen)
- Allekirjoitetun asiakirjan SHA-256-salausavain
- Allekirjoittajan IP-osoite ja karkea maantieteellinen sijainti
- Yksityiskohtainen muistutuksien ja ilmoitusten lokitiedot
- Lain määräämän ajan jäljitettävyys (Scrivener-ajattelu, peruuttaminen, luopuminen)
Tämä todistekokonaisuus vastaa kansalaisoikeuksien koodeksin 1366 artiklaa, eIDAS-asetusta ja valvontaviranomaisten (ACPR, AMF) vaatimuksia. Auditin tapauksessa tai asiakasoikeuskiistassa auditin lokitiedot ovat suorassa tosiasiallisesti vaadittava todiste.