Naar hoofdinhoud gaan
Certyneo
REST API — eIDAS

De API voor elektronische handtekeningen voor ontwikkelaars

Integreer de eIDAS elektronische handtekening in uw applicatie: REST API, HMAC-ondertekende webhooks, ingebouwde ondertekening via iframe en gratis testsleutels, al met een gratis account.

Gratis testsleutels · SLA 99,9% (Business en Enterprise) · Hosting in de EU

REST-API + OpenAPI

Voorspelbare endpoints, schone JSON, standaard HTTP-statuscodes. Downloadbare OpenAPI-specificatie om uw eigen clients te genereren.

Betrouwbare webhooks

5 pogingen met oplopende wachttijden, HMAC SHA-256-ondertekening, mislukte gebeurtenissen opnieuw te verzenden vanuit het dashboard. Geen polling om te coderen.

Native eIDAS-conformiteit

Eenvoudige, geavanceerde (sms-OTP) en gekwalificeerde handtekeningen, per envelop gekozen met het veld signatureLevel. Een audittrail met tijdstempel bij elk ondertekend document.

Gehost in de EU

Servers in Duitsland, Frankrijk en Spanje. Gepubliceerde rate limits per plan en X-RateLimit-headers bij elk antwoord. SLA 99,9% op Business en Enterprise.

Starten in drie aanroepen

Upload de pdf, maak de envelop aan en verstuur hem: drie HTTP-verzoeken volstaan.

cURL — uploaden, aanmaken, versturen
# 1. Upload the PDF
curl https://certyneo.com/api/v1/documents \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -F "file=@contrat.pdf"
# → { "id": "cm8doc...", "status": "READY", ... }

# 2. Create the envelope (draft)
curl https://certyneo.com/api/v1/envelopes \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "subject": "Contrat de prestation",
    "documentIds": ["cm8doc..."],
    "recipients": [{ "email": "client@example.com", "name": "Jane Doe" }]
  }'
# → { "id": "cm8env...", "status": "DRAFT", ... }

# 3. Send the invitations
curl -X POST https://certyneo.com/api/v1/envelopes/cm8env.../send \
  -H "Authorization: Bearer $CERTYNEO_API_KEY"

POST /documents geeft de ID van de pdf terug, POST /envelopes maakt een concept aan met de ondertekenaars, en POST /envelopes/:id/send verstuurt vervolgens de uitnodigingen. De voortgang komt daarna binnen via webhook.

Node.js — native fetch, zonder afhankelijkheden
// Node 18+ — native fetch, no dependency
import { readFile } from "node:fs/promises";

const API = "https://certyneo.com/api/v1";
const auth = { Authorization: `Bearer ${process.env.CERTYNEO_API_KEY}` };

// 1. Upload the PDF
const form = new FormData();
const pdf = new Blob([await readFile("contrat.pdf")], { type: "application/pdf" });
form.append("file", pdf, "contrat.pdf");
const doc = await (await fetch(`${API}/documents`, { method: "POST", headers: auth, body: form })).json();

// 2. Create the envelope (draft)
const envelope = await (await fetch(`${API}/envelopes`, {
  method: "POST",
  headers: { ...auth, "Content-Type": "application/json" },
  body: JSON.stringify({
    subject: "Contrat de prestation",
    documentIds: [doc.id],
    recipients: [{ email: "client@example.com", name: "Jane Doe" }],
  }),
})).json();

// 3. Send the invitations
await fetch(`${API}/envelopes/${envelope.id}/send`, { method: "POST", headers: auth });

Geen SDK nodig: de API werkt met de native fetch van Node 18 of met elke HTTP-client. Met de OpenAPI-specificatie kunt u ook een getypeerde client in uw programmeertaal genereren.

Webhooks — reageer in real-time

De envelop- en geadresseerde-gebeurtenissen, verifieerbare HMAC-handtekening en automatisch opnieuw proberen.

envelope.completed
{
  "id": "cm8f2h6a10004qr9k5p2wm3xt",
  "event": "envelope.completed",
  "data": {
    "envelopeId": "cm7x2k9p40001qz8h3f7bn2ld",
    "subject": "Contrat de prestation",
    "status": "COMPLETED",
    "completedAt": "2026-09-26T08:42:13.000Z",
    "recipientCount": 1,
    "recipients": [
      { "email": "client@example.com", "name": "Jane Doe", "role": "SIGNER", "status": "SIGNED" }
    ],
    "signedDocumentUrl": "https://storage.certyneo.com/signed/...pdf?X-Amz-Expires=604800&..."
  },
  "timestamp": "2026-09-26T08:42:13.521Z"
}
  • HMAC SHA-256 handtekening van elke payload — verifieer de authenticiteit aan serverzijde.
  • Automatische herpoging bij tijdelijke storing: 5 pogingen over ongeveer 1 u 20 min met exponentiële backoff.
  • Mislukte gebeurtenissen staan in het dashboard en kunnen met één klik opnieuw worden verzonden. Na 5 opeenvolgende mislukkingen wordt het endpoint opgeschort en krijgt u een melding.
  • Tot 5 endpoints in Standard, 15 in Business en 50 in Business Pro, elk geabonneerd op de gebeurtenissen van uw keuze.

Waarom een API specifiek voor elektronische handtekeningen?

Het integreren van elektronische handtekeningen in uw product is niet triviaal. U hebt garanties nodig over wettelijke naleving (eIDAS), technische betrouwbaarheid (webhooks die echt binnenkomen), en datasouvereiniteit (Europese hosting om de Cloud Act te vermijden). De Certyneo API dekt alle drie.

De API is ontworpen door en voor ontwikkelaars en volgt de REST-conventies: versie in de URL (/api/v1), paginering met page en limit, JSON-fouten met een machineleesbare code, OpenAPI-specificatie om uw clients te genereren. Geen SOAP, geen XML, geen verrassingen.

eIDAS-naleving uitgelegd voor ontwikkelaars

De eIDAS-verordening definieert drie niveaus van handtekening: eenvoudig (SES), geavanceerd (AES) en gekwalificeerd (QES). Met de Certyneo-API kiest u het niveau van elke envelop via het veld signatureLevel: SIMPLE (standaard), ADVANCED of QUALIFIED. De eenvoudige handtekening dekt de meeste gangbare handelscontracten; de QES is bedoeld voor wanneer een wet of een ontvanger gelijkwaardigheid met de handgeschreven handtekening eist.

Technisch gezien activeert het geavanceerde niveau automatisch de sms-OTP en vraagt het om een telefoonnummer voor elke ondertekenaar. De audittrail krijgt een tijdstempel volgens de norm RFC 3161. De QES berust op een gekwalificeerd certificaat, uitgegeven door een gekwalificeerde verlener van vertrouwensdiensten in de EU. Alles wordt via de API aangestuurd.

Aanbevolen integratiearchitectuur

Het meest voorkomende integratiepatroon volgt deze flow:

  • Uw backend uploadt de pdf (POST /api/v1/documents), maakt de envelop als concept aan (POST /api/v1/envelopes) en verstuurt hem daarna (POST /api/v1/envelopes/:id/send).
  • De ondertekenaar ontvangt de uitnodiging per e-mail, of ondertekent rechtstreeks in uw interface dankzij de ingebouwde ondertekening via iframe (POST /api/v1/envelopes/:id/embed-url, vanaf het Standard-plan).
  • Zodra de handtekening is voltooid, roept Certyneo uw webhook aan met het envelope.completed event.
  • U werkt uw database bij en stelt de gebruiker op de hoogte (e-mail, in-app, enz.).

Gratis testsleutels

sk_test_-sleutels zijn beschikbaar op alle plannen, ook Gratis, en testenveloppen tellen niet mee voor uw maandelijkse quotum. Op het Gratis-plan kunnen ze alleen naar uw eigen e-mailadres worden gestuurd en zijn ze beperkt tot 20 verzoeken per uur; de betaalde plannen gaan van 200 tot 1.000 verzoeken per uur. Testgegevens worden na 30 dagen gewist. De eerste testsleutel van een gratis account geeft bovendien een maand Standard-plan cadeau.

En als u geen code wilt schrijven

Alles wat deze API doet, kan ook zonder code worden beheerd via een stroom: een omslag maken, verzenden, reageren op een handtekening, de verzegelde PDF en audittrail ophalen. Dezelfde basis, met een visuele ontwerper in plaats van een HTTP-client. Zie de Power Automate- en Microsoft 365-integratie.

Migreren van DocuSign of Yousign

Als u al een DocuSign- of Yousign-integratie voor elektronische handtekeningen heeft, is de terminologie vergelijkbaar: envelopes → envelopes, recipients → recipients, statuswebhooks → webhooks. De migratiehandleiding van DocuSign en Yousign naar Certyneo beschrijft de stappen, van het exporteren van sjablonen tot het overzetten van de webhooks.

Migreert u van Adobe Acrobat Sign (voorheen EchoSign, daarna Adobe Sign)? De mapping is even eenvoudig — agreements → envelopes, participants → recipients, webhooks → webhooks. Certyneo en Adobe Acrobat Sign vergelijken →

Prijs van een API voor elektronische handtekeningen: waar een abonnement kopen?

Geen offerte of inkooporder nodig om een abonnement op de ondertekenings-API af te sluiten: de testsleutels zijn gratis, de API-sleutel wordt in het dashboard gegenereerd en toegang tot de productie-REST-API is inbegrepen vanaf het Standard-plan op 19 €/maand — webhooks inbegrepen, zonder kosten per eenvoudige handtekening.

  • Standard — 19 €/maand: 100 enveloppen/maand, REST-API + webhooks, 10 gebruikers
  • Business — 39 €/maand: 300 enveloppen/maand, batchverzending, webformulieren
  • Business Pro — 99 €/maand: 1.000 enveloppen/maand, high-frequency API (300 req/min), onbeperkte gebruikers

De gekwalificeerde handtekening (QES) wordt per handeling gefactureerd en bij verzending betaald: 9,90 € per handtekening met een abonnement, afgeschreven van de opgeslagen kaart zodra de in Business en Business Pro inbegrepen QES op zijn, en 14,90 € zonder abonnement.

Voor grote volumes of behoefte aan contractuele verplichting (SLA, toegewezen DPA, jaarlijkse facturering), wordt het Enterprise-plan afgesloten met het verkoopteam. In alle gevallen zijn de prijzen openbaar — vergelijk ze voordat u zich verbindt.

Verder lezen

Veelgestelde vragen — API

Wat is de rate limit van de API?

De limiet geldt per sleutel, per minuut, afhankelijk van het plan: 60 verzoeken in Standard, 120 in Business, 300 in Business Pro en 1.000 in Enterprise. Elk antwoord bevat de headers X-RateLimit-Limit, X-RateLimit-Remaining en X-RateLimit-Reset; daarboven retourneert de API 429 met een Retry-After-header.

Hoeveel kost de API?

De testsleutels (sk_test_) zijn gratis op alle plannen. Toegang tot de productie-REST-API is inbegrepen vanaf het Standard-plan op 19 €/maand (100 enveloppen/maand), daarna Business op 39 €/maand en Business Pro op 99 €/maand met oplopende quota; de gekwalificeerde handtekening (QES) wordt per handeling gefactureerd, 9,90 € met een abonnement. Voor grotere volumes sluit u het Enterprise-plan af via het verkoopteam.

Is er een SLA?

Ja: 99,9% maandelijkse beschikbaarheid op de plannen Business en Enterprise, met een creditering op de factuur van 10 tot 50% afhankelijk van de vastgestelde afwijking. De status van de dienst wordt continu gepubliceerd op de statuspagina van Certyneo.

Welke authenticatie gebruikt u?

Een API-sleutel in de Authorization-header (Bearer sk_live_… of sk_test_…). Sleutels worden in het dashboard aangemaakt en ingetrokken, met onmiddellijke ingang. Voor een externe applicatie die namens uw gebruikers handelt, is OAuth 2.0 beschikbaar met de authorization code-flow en PKCE.

Hoe controleer ik de HMAC-handtekening van een webhook?

Elke webhook draagt een handtekening in de header X-Certyneo-Signature: de HMAC SHA-256, hexadecimaal, van de ruwe request-body, berekend met het secret van uw endpoint. Bereken hem server-side opnieuw over de ongewijzigde body en vergelijk in constante tijd (crypto.timingSafeEqual in Node, hmac.compare_digest in Python).

Bestaat er een officiële SDK?

Nog niet gepubliceerd. De API wordt rechtstreeks via HTTP aangeroepen vanuit elke programmeertaal, en met de OpenAPI-specificatie genereert u een getypeerde client met openapi-generator of een vergelijkbare tool. Zonder code is Certyneo ook beschikbaar op Make, n8n, Postman en RapidAPI.

Kan ik testen zonder te betalen?

Ja: maak een gratis account aan en genereer een sk_test_-sleutel in het dashboard. De eerste testsleutel van een gratis account geeft bovendien een maand Standard-plan cadeau. Met de Postman-collectie voert u de eerste aanroepen na elkaar uit zonder code te schrijven.

Hoeveel kost de EchoSign-API (nu Adobe Acrobat Sign)?

EchoSign werd in 2011 door Adobe overgenomen en omgedoopt tot Adobe Sign, daarna Adobe Acrobat Sign: de API bestaat nog steeds, maar de prijs is niet openbaar en loopt via een zakelijke offerte van het verkoopteam van Adobe, meestal in schijven van jaarlijkse transacties. Certyneo toont daarentegen zijn prijzen: toegang tot de productie-API voor ondertekening is inbegrepen vanaf het Standard-plan op 19 €/maand, online af te sluiten zonder offerte, met gratis testsleutels om de API te evalueren voordat u betaalt.

Klaar om elektronische handtekening te integreren?

Gratis testsleutels, OpenAPI-specificatie, ondertekende webhooks. Begin nu.