Mecanismul se bazează pe doi piloni: autentificarea semnatarului și integritatea documentului.
Pentru a autentifica semnatarul, se utilizează unul sau mai mulți factori de identificare: adresă de e-mail de încredere (link de unică folosință), cod OTP primit prin SMS, certificat criptografic personal etc. Pentru a garanta integritatea, se calculează o amprentă (hash) a documentului la momentul semnăturii. Dacă documentul este modificat ulterior, amprenta nu mai corespunde — semnătura este invalidată.
În soluții precum Certyneo, procesul se bazează pe biblioteci de procesare PDF care integrează aceste metadate criptografice direct în fișier. O pistă de audit cu marcă temporală (jurnal de acțiuni) completează dispozitivul, consemnând fiecare etapă: trimitere, deschidere, OTP validat, semnătură etc.
Din punct de vedere tehnic, mai mulți mecanisme de securitate consolidează intangibilitatea procesului: marcarea temporală calificată (RFC 3161) aplică o dovadă de timp certificată pe fiecare semnătură; criptarea TLS 1.3 protejează datele în tranzit; geolocalizarea și adresa IP semnatarului sunt înregistrate pentru trasabilitate; în sfârșit, în anumite fluxuri (AES/QES), datele biometrice comportamentale (viteza de dactilografiere, presiune) completează amprenta de identitate.
Conceptul de non-repudiere este central: datorită audit trail-ului marcat temporal și semnat criptografic, este imposibil din punct de vedere tehnic ca un semnatar să nege că a semnat un document fără a falsifica lanțul de probe. În materia arhivării, reglementarea franceză (decretul 2016-1673) impune o conservare de 10 ani pentru majoritatea actelor comerciale — Certyneo asigură această arhivare cu valoare probatorie în housing suveran (UE).