Het mechanisme berust op twee pijlers: de authenticatie van de ondertekenaar en de integriteit van het document.
Voor verificatie van de ondertekenaar worden een of meer identificatiefactoren gebruikt: betrouwbaar e-mailadres (eenmalige koppeling), OTP-code ontvangen per SMS, persoonlijk cryptografisch certificaat, enz. Voor integriteitsgarantie wordt een vingerafdruk (hash) van het document op het moment van ondertekening berekend. Als het document later wordt gewijzigd, komt de vingerafdruk niet meer overeen — de handtekening wordt dan ongeldig.
In oplossingen zoals Certyneo is het proces gebaseerd op PDF-verwerkingsbibliootheken die deze cryptografische metagegevens rechtstreeks in het bestand integreren. Een controlelogboek met tijdstempel (actielogboek) vult het systeem aan door elke stap op te nemen: verzending, openen, OTP geverifieerd, handtekening, enz.
Op technisch vlak versterken verschillende beveiligingsmechanismen de onschendbaarbaarheid van het proces: de gekwalificeerde tijdstempel (RFC 3161) plaatst een gecertificeerd tijdsbewijs op elke handtekening; de TLS 1.3-versleuteling beschermt gegevens in transit; de geolocatie en het IP-adres van de ondertekenaar worden opgeslagen voor traceerbaarheid; in bepaalde workflows (AES/QES) vullen gedragsbiometrische gegevens (typesnelheid, druk) de identiteitsvingerafdruk aan.
Het concept van niet-ontkenning is centraal: dankzij het met tijdstempel voorziene controlelogboek en cryptografisch ondertekend, is het technisch onmogelijk voor een ondertekenaar om te ontkennen dat hij een document heeft ondertekend zonder de bewijsketen te vervalsen. Voor archivering stelt de Franse regelgeving (decreet 2016-1673) een bewaring van 10 jaar verplicht voor de meeste commerciële akten — Certyneo verzorgt deze archivering met bewijswaarde in soevereine hosting (EU).