Er den elektroniske signaturen sikker?
Kryptering, autentisering, revisjonsspor: hvorfor elektroniske signaturer er sikrere enn papir.
Oppdatert
Redaktør — Certyneo · Om Certyneo

Det egentlige spørsmålet: sikrere enn hva?
Sammenlignet med papir er elektronisk signatur vesentlig sikrere. En papirkontrakt kan endres, forsvinne eller forfalskes uten å etterlate spor. En elektronisk signert kontrakt er kryptert, tidsstemplet, sporet og kan kontrolleres når som helst.
De 4 sikkerhetssøylene
1. Kryptering av kommunikasjonen
Alle moderne plattformer bruker TLS 1.3: det er umulig å fange opp dokumentet underveis. Det er samme nivå som nettbanktransaksjoner.
2. Autentisering av underskriveren
- SES: betrodd e-post
- AES: e-post + OTP på SMS (to faktorer)
- QES: kvalifisert sertifikat + sikkert utstyr
Jo høyere nivå, desto vanskeligere er det å utgi seg for å være underskriveren.
3. Kryptografisk fingeravtrykk
Hvert signert dokument bærer et SHA-256-hash som bekrefter dets integritet. Enhver endring gir et annet fingeravtrykk → signaturen blir ugyldig. Det er umulig å forfalske uten at det synes.
4. Tidsstemplet revisjonsspor
Hver handling registreres: utsendelse, åpning, inntastet OTP, signering, avslag. Med IP, user-agent og tidsstempel. Et bevis som kan gjøres gjeldende ved tvist. Se bevis for signatur.
Sammenligning med papir
Risiko | Papir | Elektronisk
Forfalskning | Lett (etterlignet underskrift) | Svært vanskelig (kryptografisk fingeravtrykk)
Tap | Mulig (brann, tyveri) | Redundant arkivering
Endring | Umulig å oppdage | Gjør signaturen ugyldig
Bestridelse av dato | Vanskelig å bevise | Nøyaktig tidsstempel
Identitetstyveri | Enkelt (falskt navn) | Autentisering med to faktorer
De reelle risikoene
Ingen systemer er perfekte. De reelle restrisikoene er:
- Phishing: underskriveren klikker på en falsk e-post. Opplæring + kontroll av avsenderen.
- Tyveri av telefon: OTP på SMS fanges opp. Foretrekk OTP via app eller biometri.
- Kompromittert e-postkonto: underskriveren må sikre innboksen sin. MFA anbefales.
- Deepfake ved video-KYC: ved kontrakter med svært høy verdi bør det gjøres kryssjekker.
Suverenitet og Cloud Act
Ut over den tekniske sikkerheten teller suvereniteten: hvor ligger dataene dine? En amerikansk leverandør kan være omfattet av Cloud Act og bli pålagt å utlevere data til amerikanske myndigheter — også for franske dokumenter.
Foretrekk 100 % EU-hosting for å unngå denne risikoen, særlig i sensitive bransjer (advokater, helse, forsvar).
Etterlevelse av GDPR
Reglene i GDPR krever:
- minimering av innsamlede data
- teknisk sikkerhet (kryptering)
- dokumentert lagringstid
- rett til innsyn og sletting
- varsling ved brudd
Kontroller at leverandøren din følger disse prinsippene.
Slik hjelper Certyneo deg
Certyneo følger de høyeste standardene:
- TLS 1.3 på all kommunikasjon
- AES-256-kryptering av lagrede data
- 100 % EU-hosting (Tyskland, IONOS), ingen Cloud Act
- tofaktorautentisering for AES
- fullstendig revisjonsspor, kvalifisert tidsstempling
- etterlevelse av eIDAS og GDPR
- redundant, versjonert arkivering
Oppdag Certyneos løsning for elektronisk signatur
Ofte stilte spørsmål
Er SMS sikkert for OTP?
Tilstrekkelig for AES. Ved svært høye verdier er OTP via app eller biometri mer robust.
Kan en hacker endre den signerte PDF-en?
Ja, men signaturen blir ugyldig og det synes i Adobe Reader.
Er underskriverens IP-adresse beskyttet?
Den lagres i revisjonssporet og deles ikke offentlig.
Kan leverandøren lese dokumentene mine?
I teorien ja (uten kryptering på klientsiden). Kontroller de kontraktsfestede forpliktelsene (databehandleravtale, konfidensialitetsklausuler).
Blir jeg varslet ved et brudd?
GDPR-krav: varsling innen 72 timer.
Konklusjon
Elektronisk signatur er sikrere enn papir på alle punkter: integritet, autentisering, sporbarhet, robusthet. Restrisikoene er kjente og håndterbare.
Prøv Certyneo for å sende, signere og følge dokumentene dine på nett — enkelt, raskt og trygt.
Prøv Certyneo gratis
Send din første signeringskonvolutt på under 5 minutter. 5 gratis konvolutter per måned, uten bankkort.
Gå dypere inn i emnet
Referanseartikler om dette emnet.
Gå dypere inn i emnet
Våre omfattende guider for å mestre elektronisk signatur.
Les videre om Sikkerhet
Utdyp kunnskapen din med disse artiklene om emnet.

ISO-sertifisering for elektronisk signatur: veiledning 2026
ISO 27001, eIDAS, ETSI… sertifiseringene til leverandører av elektronisk signatur har blitt et uunnværlig utvelgelseskriterium. Oppdag hvordan du sammenligner dem effektivt.

Elektronisk signatur: sporbarhet og intern revisjon i 2026
Sporbarhet av elektronisk signatur er blitt en sentral del av intern revisjon og juridisk samsvar i bedrifter. Oppdag hvordan du kan utnytte dette fullt ut.

Elektronisk signatur og ISO 27001-standard: guide 2026
ISO 27001-standarden er blitt en uunnværlig referanseramme for å sikre prosesser for elektronisk signatur i bedrifter. Oppdag nøkkelkravene, synergiene med eIDAS og beste praksis som bør adopteres.