Mehānisms balstās uz diviem pīlāriem: parakstītāja autentifikāciju un dokumenta integritāti.
Lai autentificētu parakstītāju, izmanto vienu vai vairākus identifikācijas faktorus: uzticamu e-pasta adresi (vienreizlietojamu saiti), OTP kodu, kas saņemts ar SMS, personīgu kriptogrāfisko sertifikātu u.c. Lai garantētu integritāti, parakstīšanas brīdī aprēķina dokumenta nospiedumu (jaukšanu). Ja dokuments pēc tam tiek mainīts, nospiedums vairs neatbilst — paraksts tiek atzīts par nederīgu.
Risinājumos, piemēram, Certyneo, process balstās uz PDF apstrādes bibliotēkām, kas šos kriptogrāfiskos metadatus iegulst tieši failā. Laikspiedolots audita pieraksts (darbību žurnāls) papildina sistēmu, reģistrējot katru posmu: nosūtīšanu, atvēršanu, OTP validāciju, parakstīšanu u.c.
Tehniskā aspektā vairāki drošības mehānismi nodrošina procesa neaizskaramību: kvalificēts laika zīmogs (RFC 3161) pievieno sertificētu laika pierādījumu katrai parakstīšanai; TLS 1.3 šifrēšana aizsargā datus tranzītā; ģeogrāfiskā atrašanās vieta un parakstītāja IP adrese tiek reģistrētas izsekojamības nolūkos; turklāt noteiktos darbplūsmos (AES/QES) biometriski uzvedības dati (rakstīšanas ātrums, spiediens) papildina identitātes nospiedumu.
Nenoliegamības jēdziens ir centrāls: pateicoties laika zīmogotu un kriptogrāfiski parakstītu revīzijas pēdu, parakstītājam tehniski nav iespējams noliegties, ka parakstījis dokumentu, nefalsificējot pierādījumu ķēdi. Attiecībā uz arhivēšanu Francijas normatīvie akti (dekrēts 2016-1673) prasa 10 gadu glabāšanu lielākajai daļai komercdarījumu — Certyneo nodrošina šo arhivēšanu ar pierādījuma vērtību suverēnā (ES) hostingā.