Mechanizmus sa opiera o dva piliere: autentifikáciu signatára a integritu dokumentu.
Na autentifikáciu signatára sa používa jeden alebo viac identifikačných faktorov: dôveryhodná e-mailová adresa (jednorazový odkaz), OTP kód prijatý cez SMS, osobný kryptografický certifikát atď. Na zaručenie integrity sa počíta odtlačok (hash) dokumentu v momente podpisu. Ak je dokument následne upravený, odtlačok už nesedí — podpis je tým invalidovaný.
V riešeniach ako Certyneo sa proces opiera o knižnice na spracovanie PDF, ktoré integrujú tieto kryptografické metadáta priamo do súboru. Audit trail s časovou pečiatkou (denník akcií) dopĺňa mechanizmus zaznamenávaním každého kroku: odoslanie, otvorenie, validovaný OTP, podpis atď.
Z technického hľadiska niekoľko bezpečnostných mechanizmov posilňuje neporušiteľnosť procesu: kvalifikovaná časová pečiatka (RFC 3161) aplikuje certifikovaný časový dôkaz na každý podpis; šifrovanie TLS 1.3 chráni údaje pri prenose; geolokalizácia a IP adresa podepisujúceho sa zaznamenávajú na účely sledovateľnosti; napokon v určitých tokoch (AES/QES) sa biometrické správania údaje (rýchlosť písania, tlak) dopĺňajú do otisku identity.
Koncept nepopierateľnosti je centrálny: vďaka časovo označenému a kryptograficky podpísanému audit trail je technicky nemožné, aby podepisujúci poprel podpis dokumentu bez falšovania reťazca dôkazov. Pokiaľ ide o archiváciu, francúzska legislatíva (dekrét 2016-1673) vyžaduje uchovávanie počas 10 rokov pre väčšinu obchodných aktov — Certyneo zabezpečuje túto archivizáciu s dôkaznou hodnotou v suverénnom uložení (EÚ).