Naar hoofdinhoud gaan
Certyneo
Beveiliging

Is de elektronische handtekening veilig?

Encryptie, authenticatie, audittrail: waarom elektronische handtekeningen veiliger zijn dan papier.

Redactie Certyneo3 min leestijd

Bijgewerkt op

Redactie Certyneo

Redacteur — Certyneo · Over Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

De echte vraag: veiliger dan wat?

Vergeleken met papier is de elektronische handtekening aanzienlijk veiliger. Een papieren contract kan worden gewijzigd, verloren gaan of vervalst zonder een spoor achter te laten. Een elektronisch ondertekend contract is versleuteld, van een tijdstempel voorzien, getraceerd en op elk moment verifieerbaar.

De 4 pijlers van de beveiliging

1. Versleuteling van de communicatie

Alle moderne platformen gebruiken TLS 1.3: het document onderweg onderscheppen is onmogelijk. Dat is hetzelfde niveau als internetbankieren.

2. Authenticatie van de ondertekenaar

  • SES: vertrouwd e-mailadres
  • AES: e-mail + OTP via sms (dubbele factor)
  • QES: gekwalificeerd certificaat + beveiligd apparaat

Hoe hoger het niveau, hoe moeilijker het is zich voor te doen als de ondertekenaar.

3. Cryptografische hash

Elk ondertekend document bevat een SHA-256-hash die de integriteit ervan valideert. Elke wijziging levert een andere hash op → de handtekening wordt ongeldig. Vervalsen zonder dat het opvalt is onmogelijk.

4. Audittraject met tijdstempel

Elke actie wordt geregistreerd: verzenden, openen, OTP ingevoerd, ondertekening, weigering. Met IP, user-agent en tijdstempel. Tegenwerpbaar bewijs bij een geschil. Zie bewijs van handtekening.

Vergelijking met papier

Risico | Papier | Elektronisch

Vervalsing | Gemakkelijk (nagebootste handtekening) | Uiterst moeilijk (cryptografische hash)

Verlies | Mogelijk (brand, diefstal) | Redundante archivering

Wijziging | Niet detecteerbaar | Maakt de handtekening ongeldig

Betwiste datum | Moeilijk te bewijzen | Nauwkeurige tijdstempel

Identiteitsdiefstal | Eenvoudig (valse naam) | Sterke authenticatie

De reële risico's

Geen enkel systeem is perfect. De echte restrisico's:

  • Phishing: de ondertekenaar klikt op een valse e-mail. Opleiding en verificatie van de afzender.
  • Diefstal van de telefoon: de sms-OTP wordt onderschept. Geef de voorkeur aan een OTP via een app of biometrie.
  • Gecompromitteerd e-mailaccount: de ondertekenaar moet zijn mailbox beveiligen. MFA aanbevolen.
  • Deepfake in video-KYC: voor contracten met een zeer hoge inzet, voorzie kruiscontroles.

Soevereiniteit en de Cloud Act

Naast de technische beveiliging telt de soevereiniteit: waar staan uw gegevens? Een Amerikaanse dienstverlener kan onderworpen zijn aan de Cloud Act, die hem verplicht gegevens aan de Amerikaanse autoriteiten door te geven — zelfs voor Franse documenten.

Kies voor 100% EU-hosting om dat risico te vermijden, vooral in gevoelige sectoren (advocatuur, gezondheidszorg, defensie).

Naleving van de AVG

De AVG vereist:

  • minimalisering van de verzamelde gegevens
  • technische beveiliging (versleuteling)
  • een gedocumenteerde bewaartermijn
  • het recht op inzage en wissing
  • kennisgeving in geval van een inbreuk

Controleer of uw dienstverlener deze beginselen naleeft.

Hoe Certyneo u helpt

Certyneo hanteert de hoogste standaarden:

  • TLS 1.3 op alle verbindingen
  • AES-256-versleuteling in rust
  • 100% EU-hosting (Duitsland, IONOS), geen blootstelling aan de Cloud Act
  • tweefactorauthenticatie voor de AES
  • volledig audittraject, gekwalificeerde tijdstempeling
  • naleving van eIDAS en de AVG
  • redundante archivering met versiebeheer

Ontdek de Certyneo-oplossing voor elektronische handtekeningen

FAQ

Is sms veilig genoeg voor de OTP?

Voldoende voor de AES. Bij een zeer hoge inzet zijn een OTP via een app of biometrie robuuster.

Kan een hacker een ondertekende PDF wijzigen?

Ja, maar dan wordt de handtekening ongeldig en Adobe Reader toont dat.

Is het IP-adres van de ondertekenaar beschermd?

Het wordt in het audittraject bewaard en nooit publiek gedeeld.

Kan de dienstverlener mijn documenten lezen?

In theorie wel (zonder versleuteling aan de clientzijde). Controleer de contractuele verbintenissen (DPA, vertrouwelijkheidsclausules).

Word ik geïnformeerd bij een inbreuk?

Een AVG-verplichting: melding binnen 72 uur.

Conclusie

De elektronische handtekening is op elk punt veiliger dan papier: integriteit, authenticatie, traceerbaarheid, veerkracht. De restrisico's zijn bekend en beheersbaar.

Probeer Certyneo om uw documenten eenvoudig, snel en veilig online te verzenden, te ondertekenen en op te volgen.

Probeer Certyneo gratis

Verstuur uw eerste ondertekenenvelop in minder dan 5 minuten. 5 gratis enveloppen per maand, zonder creditcard.

Het onderwerp dieper uitwerken

Onze uitgebreide gidsen om elektronisch ondertekenen onder de knie te krijgen.

Certyneo-gemeenschap

Een vraag over elektronische handtekening?

Sluit je aan bij de Certyneo-gemeenschap: stel je vragen, deel je antwoorden en wissel uit met duizenden gebruikers en ons team.