Authenticatie van ondertekenaar: methoden en uitdagingen
Hoe ondertekenaars authenticeren in elektronische handtekening: methoden, niveaus, risico's en best practices.
Bijgewerkt op
Certyneo-team
Schrijver — Certyneo · Over Certyneo

Waarom authenticatie kritiek is
De authenticatie van de ondertekenaar is de zwakste schakel in de bewijsketen. Zonder authenticatie is het onmogelijk te bewijzen wie daadwerkelijk heeft ondertekend. Een modern handtekeningplatform moet meerdere gestaffelde mechanismen bieden.
Beschikbare methoden
Betrouwbare email
De ondertekenaar ontvangt een unieke link naar zijn e-mailadres. Alleen de eigenaar van het account kan klikken. Eenvoudig en effectief voor SES.
Residueel risico: diefstal van e-mailaccount. Acceptabel voor documenten met laag risico.
OTP via SMS
Eenmalige code verzonden naar het telefoonnummer. Gecombineerd met email = AES.
Residueel risico: SIM swapping (zeldzaam maar bekend voor doelwitten met hoge waarde).
OTP via applicatie
Code gegenereerd door een app (Google Authenticator, Authy, Twilio Authy). Veiliger dan SMS voor hoge risico's.
Biometrie
Vingerafdruk, gezichtsherkenning. Gebruikt op mobiele apparaten om de gebruikerservaring soepel te houden. Niet opgeslagen op de server (GDPR-compliant).
Persoonlijk certificaat
Cryptografisch certificaat uitgegeven door een QTSP, opgeslagen op een apparaat (YubiKey, smartcard). Verplicht voor QES.
Video KYC
Identiteitsverificatie via videoconferentie of opname. Gebruikt in gereglementeerde sectoren (bank, verzekering).
Nationale digitale identiteit
FranceConnect+, itsme (meer dan 40 Europese landen, waaronder België en Frankrijk), SPID (Italië). Erkend niveau "substantieel" volgens eIDAS.
Betrouwbaarheidsniveaus (LoA)
eIDAS definieert drie niveaus:
Niveau | Vereiste | Voorbeeld
Laag | Email of equivalent | SES
Substantieel | Twee-factor authenticatie | AES (email + OTP)
Hoog | Strikte identiteitsverificatie | QES, video KYC
Afstemming op risico
- Intern document, inkooporder: laag LoA (SES) voldoende
- Arbeidscontract, huurovereenkomst, NDA: substantieel LoA (AES)
- Notariële akte, openbare aanbesteding: hoog LoA (QES)
Veelgemaakte fouten
- SES voor alles gebruiken (onderdimensionering)
- Onnodig veel authenticaties stapelen (wrijving)
- Gebruikte methoden niet loggen (bewijs verzwakt)
- Te veel biometrische gegevens verzamelen (GDPR)
Bescherming tegen aanvallen
- Phishing: ondertekenaars trainen om afzender te verifiëren
- Man-in-the-middle: TLS 1.3 verplicht
- SIM swapping: OTP per app voor zeer hoge risico's
- Deepfake video KYC: levendigheidscontroles + kruisverwijzing
Praktijkgeval: neobank
Accountopeningsproces:
- Betrouwbare email
- OTP SMS
- Upload identiteitsdocument
- Levendigheidstest (selfie)
- Controle sanctielijsten
- AES-handtekening
LoA: substantieel. ACPR-conform. Proces in 10 minuten.
Hoe Certyneo u helpt
Certyneo biedt alle gangbare mechanismen: email, OTP SMS (via Twilio Verify), integratie van gekwalificeerde certificaten voor QES, optionele video KYC, FranceConnect+ integratie. Elke methode wordt gelogd in het audittrail.
Ontdek de elektronische handtekeningoplossing van Certyneo
Veelgestelde vragen
Is SMS veilig genoeg?
Voor AES ja. Voor zeer hoge risico's liever OTP app of biometrie.
Wordt biometrie opgeslagen?
Aan serverzijde nee (GDPR-compliant). Templates blijven op het apparaat.
Kunnen meerdere methoden gecombineerd worden?
Ja, om het bewijs te versterken.
Is FranceConnect+ erkend?
Ja: eIDAS erkent het op het substantiële niveau en het kan zowel een AES als een QES dragen. Bij Certyneo loopt de integratie nog en is die nog niet opengesteld voor klantaccounts — de AES wordt vandaag geauthenticeerd met een OTP per sms.
Wat gebeurt er als de OTP verloopt?
De ondertekenaar kan een nieuwe aanvragen. Anti-brute-force-limieten zijn ingesteld.
Conclusie
Goede authenticatie is gestaffeld, gelogd en aangepast aan het risico. Over-authenticatie creëert wrijving; onder-authenticatie verzwakt het bewijs. Het evenwicht wordt document voor document gevonden.
Probeer Certyneo om uw documenten online te versturen, ondertekenen en volgen, eenvoudig, snel en veilig.
Certyneo gratis uitproberen
Verstuur uw eerste handtekeningsmap in minder dan 5 minuten. 5 gratis mappen per maand, zonder creditcard.
Het onderwerp verdiepen
Referentieartikelen rondom dit onderwerp.
Het onderwerp verdiepen
Onze uitgebreide gidsen om elektronische handtekeningen onder de knie te krijgen.
Lees verder over Veiligheid
Verdiep uw kennis met deze gerelateerde artikelen.

Elektronische handtekening: traceerbaarheid en interne audit in 2026
De traceerbaarheid van een elektronische handtekening is een essentieel onderdeel geworden van de interne audit en juridische compliance in bedrijven. Ontdek hoe u dit optimaal kunt benutten.

Elektronische handtekening en ISO 27001 norm: handleiding 2026
De ISO 27001 norm is uitgegroeid tot een onmisbare referentie voor het beveiligen van elektronische handtekeningprocessen in bedrijven. Ontdek de kernvereisten, de synergieën met eIDAS en de best practices die u moet toepassen.

Elektronische handtekening van de loonstrook: gids 2026
De ontzakelijking van de loonstrook versnelt in 2026 dankzij elektronische handtekeningen. Ontdek alles wat u moet weten voor een conforme en efficiënte implementatie.