Is de elektronische handtekening veilig?
Encryptie, authenticatie, audittrail: waarom elektronische handtekeningen veiliger zijn dan papier.
Bijgewerkt op
Redacteur — Certyneo · Over Certyneo

De echte vraag: veiliger dan wat?
Vergeleken met papier is de elektronische handtekening aanzienlijk veiliger. Een papieren contract kan worden gewijzigd, verloren gaan of vervalst zonder een spoor achter te laten. Een elektronisch ondertekend contract is versleuteld, van een tijdstempel voorzien, getraceerd en op elk moment verifieerbaar.
De 4 pijlers van de beveiliging
1. Versleuteling van de communicatie
Alle moderne platformen gebruiken TLS 1.3: het document onderweg onderscheppen is onmogelijk. Dat is hetzelfde niveau als internetbankieren.
2. Authenticatie van de ondertekenaar
- SES: vertrouwd e-mailadres
- AES: e-mail + OTP via sms (dubbele factor)
- QES: gekwalificeerd certificaat + beveiligd apparaat
Hoe hoger het niveau, hoe moeilijker het is zich voor te doen als de ondertekenaar.
3. Cryptografische hash
Elk ondertekend document bevat een SHA-256-hash die de integriteit ervan valideert. Elke wijziging levert een andere hash op → de handtekening wordt ongeldig. Vervalsen zonder dat het opvalt is onmogelijk.
4. Audittraject met tijdstempel
Elke actie wordt geregistreerd: verzenden, openen, OTP ingevoerd, ondertekening, weigering. Met IP, user-agent en tijdstempel. Tegenwerpbaar bewijs bij een geschil. Zie bewijs van handtekening.
Vergelijking met papier
Risico | Papier | Elektronisch
Vervalsing | Gemakkelijk (nagebootste handtekening) | Uiterst moeilijk (cryptografische hash)
Verlies | Mogelijk (brand, diefstal) | Redundante archivering
Wijziging | Niet detecteerbaar | Maakt de handtekening ongeldig
Betwiste datum | Moeilijk te bewijzen | Nauwkeurige tijdstempel
Identiteitsdiefstal | Eenvoudig (valse naam) | Sterke authenticatie
De reële risico's
Geen enkel systeem is perfect. De echte restrisico's:
- Phishing: de ondertekenaar klikt op een valse e-mail. Opleiding en verificatie van de afzender.
- Diefstal van de telefoon: de sms-OTP wordt onderschept. Geef de voorkeur aan een OTP via een app of biometrie.
- Gecompromitteerd e-mailaccount: de ondertekenaar moet zijn mailbox beveiligen. MFA aanbevolen.
- Deepfake in video-KYC: voor contracten met een zeer hoge inzet, voorzie kruiscontroles.
Soevereiniteit en de Cloud Act
Naast de technische beveiliging telt de soevereiniteit: waar staan uw gegevens? Een Amerikaanse dienstverlener kan onderworpen zijn aan de Cloud Act, die hem verplicht gegevens aan de Amerikaanse autoriteiten door te geven — zelfs voor Franse documenten.
Kies voor 100% EU-hosting om dat risico te vermijden, vooral in gevoelige sectoren (advocatuur, gezondheidszorg, defensie).
Naleving van de AVG
De AVG vereist:
- minimalisering van de verzamelde gegevens
- technische beveiliging (versleuteling)
- een gedocumenteerde bewaartermijn
- het recht op inzage en wissing
- kennisgeving in geval van een inbreuk
Controleer of uw dienstverlener deze beginselen naleeft.
Hoe Certyneo u helpt
Certyneo hanteert de hoogste standaarden:
- TLS 1.3 op alle verbindingen
- AES-256-versleuteling in rust
- 100% EU-hosting (Duitsland, IONOS), geen blootstelling aan de Cloud Act
- tweefactorauthenticatie voor de AES
- volledig audittraject, gekwalificeerde tijdstempeling
- naleving van eIDAS en de AVG
- redundante archivering met versiebeheer
Ontdek de Certyneo-oplossing voor elektronische handtekeningen
FAQ
Is sms veilig genoeg voor de OTP?
Voldoende voor de AES. Bij een zeer hoge inzet zijn een OTP via een app of biometrie robuuster.
Kan een hacker een ondertekende PDF wijzigen?
Ja, maar dan wordt de handtekening ongeldig en Adobe Reader toont dat.
Is het IP-adres van de ondertekenaar beschermd?
Het wordt in het audittraject bewaard en nooit publiek gedeeld.
Kan de dienstverlener mijn documenten lezen?
In theorie wel (zonder versleuteling aan de clientzijde). Controleer de contractuele verbintenissen (DPA, vertrouwelijkheidsclausules).
Word ik geïnformeerd bij een inbreuk?
Een AVG-verplichting: melding binnen 72 uur.
Conclusie
De elektronische handtekening is op elk punt veiliger dan papier: integriteit, authenticatie, traceerbaarheid, veerkracht. De restrisico's zijn bekend en beheersbaar.
Probeer Certyneo om uw documenten eenvoudig, snel en veilig online te verzenden, te ondertekenen en op te volgen.
Probeer Certyneo gratis
Verstuur uw eerste ondertekenenvelop in minder dan 5 minuten. 5 gratis enveloppen per maand, zonder creditcard.
Het onderwerp dieper uitwerken
Referentieartikelen rondom dit onderwerp.
Het onderwerp dieper uitwerken
Onze uitgebreide gidsen om elektronisch ondertekenen onder de knie te krijgen.
Lees verder over Beveiliging
Verdiep uw kennis met deze artikelen die aansluiten bij het onderwerp.

ISO-certificering voor elektronische handtekening: gids 2026
ISO 27001, eIDAS, ETSI… certificeringen van aanbieders van elektronische handtekeningen zijn een onvermijdelijk selectiecriterium geworden. Ontdek hoe u deze effectief kunt vergelijken.

Elektronische handtekening: traceerbaarheid en interne audit in 2026
De traceerbaarheid van een elektronische handtekening is uitgegroeid tot een pijler van interne audit en juridische naleving in ondernemingen. Ontdek hoe u hier volledig uit kunt profiteren.

Elektronische handtekening en ISO 27001 norm: gids 2026
De ISO 27001 norm is een onmisbaar referentiekader voor het beveiligen van elektronische handtekeningsprocessen in bedrijven. Ontdek de belangrijkste vereisten, synergieën met eIDAS en best practices.