Gå till huvudinnehål
Certyneo

Hur man signerar ett PDF-dokument online: Komplett guide 2026

Att signera ett PDF online har blivit oumbärligt för företag. Den här expertguiden går igenom varje metod, deras juridiska värde och de bästa verktygen att välja 2026.

Rédaction Certyneo12 min lästid

Rédaction Certyneo

Skribent — Certyneo · Om Certyneo

Varje år transiterar miljarder PDF-dokument mellan företag, myndigheter och privatpersoner. Ändå är många medvetna om att signera ett PDF-dokument inte är en trivial åtgärd: den metod du väljer avgör direkt den juridiska värdet av handlingen, dess tillåtenhet vid rättstvister och regelefterlevnaden enligt eIDAS. Den här guiden för 2026 förklarar steg för steg hur du signerar ett PDF online, vilka verktyg du bör använda, vilken signatursnivå du bör välja utifrån ditt sammanhang — och varför vissa vanliga metoder (skannad bild, kryssad ruta) utsätter dina kontrakt för allvarliga risker.

Olika metoder för att signera ett PDF-dokument

Enkel elektronisk signatur (SES)

Den vanligaste metoden består av att sätta en enkel elektronisk signatur på en PDF-fil. Den kan ta flera former: ett klick för validering i ett webbgränssnitt, en kryssad ruta eller till och med en bild av en handskriven signatur integrerad i dokumentet. Detta tillvägagångssätt är snabbt och kräver ingen djupgående identitetsverifiering.

Användningen är lämplig för handlingar med låg risk: interna inköpsordrar, godkännanden av offerter, mottagningsbekräftelser. Å andra sidan är dess bevisvärde begränsat eftersom det inte erbjuder någon garanti för signerarens verkliga identitet. Som jämförelse, en skannad handskriven signatur ger inte större juridisk säkerhet — och kan faktiskt ifrågasättas lättare än en korrekt utförd SES.

Avancerad elektronisk signatur (SEA)

Den avancerade signaturen uppfyller strängare tekniska krav, definierade av eIDAS-förordningen (artikel 26): den måste vara unikt knuten till signeraren, möjliggöra hans eller hennes identifiering, skapas utifrån data under hans eller hennes exklusiva kontroll och kunna detektera eventuella senare ändringar i dokumentet.

I praktiken bygger en SEA på PDF på ett digitalt certifikat som utfärdats efter identitetsverifiering (ofta via video eller skanning av ID-handlingar), kopplat till en kryptografisk algoritm som "förseglar" filen. Om innehållet i PDF-filen ändras efter signering blir signaturen ogiltig — vilket utgör en grundläggande integritetsmekanisme. SEA är den rekommenderade lösningen för de flesta affärskontrakt, anställningskontrakt och HR-dokument. HR-specialiserade lösningar integrerar systematiskt denna signatursnivå för digitaliserade lönespecifikationer och ändringshandlingar.

Kvalificerad elektronisk signatur (SEQ)

På toppen av eIDAS-hierarkin skapas den kvalificerade signaturen med hjälp av en kvalificerad signeringsenhet (QSCD) och bygger på ett kvalificerat certifikat utfärdat av en kvalificerad betrodd tjänsteleverantör (QTSP), listad på Européiska betrodda listor. Den har, enligt EU-rätten, samma juridiska värde som en handskriven signatur — utan att det är nödvändigt att senare påvisa dess äkthet.

Dess användning är begränsad till handlingar med höga insatser: offentliga upphandlingar, digitaliserade notariehandlingar, vissa bolagsrättsliga handlingar. Dess implementering innebär en förstärkt registreringsprocedur (ansikte-mot-ansikte eller kvalificerad fjärr-identitetsverifiering). För att förstå de fullständiga tekniska och regulatoriska konsekvenserna, konsultera vår guide om eIDAS 2.0-förordningen.

Hur man signerar ett PDF online: Praktiska steg

Välj rätt signaturplattform

Marknaden erbjuder många lösningar: DocuSign, Adobe Acrobat Sign, YouSign, Certyneo och andra. För att välja är flera kriterier avgörande:

  • Signatursnivå som stöds: inte alla plattformar erbjuder SEQ;
  • eIDAS- och GDPR-överensstämmelse: data måste vara värdade eller behandlade enligt EU:s skyddsregler;
  • API-integration: väsentlig för höga volymer eller automatisering;
  • Granskningsspår: varje signatur måste åtföljas av en tidsstämplad och oförfalsknig logg.

Vår jämförelse av elektroniska signeringslösningar detaljerar dessa kriterier för att hjälpa dig att välja med vetskap.

Förbered och skicka PDF-dokumentet

  • Verifiera den ursprungliga PDF-filen: kontrollera att den inte är skrivskyddad och att den inte innehåller konfliktande formulärfält.
  • Definiera signaturzoner: de flesta plattformar tillåter att dra och släppa "signatursfält" på exakta platser i dokumentet.
  • Identifiera signerarna: ange e-post, namn och, beroende på erforderlig nivå, telefonnummer för OTP.
  • Ställ in signaturordning: sekventiell (signerare B får efter A) eller parallell (alla meddelas samtidigt).
  • Skicka och spåra: en säker länk skickas till varje signerare; plattformen meddelar avsändaren vid varje steg.

Verifiera och arkivera det signerade dokumentet

När alla signerare har satt sin signatur genererar plattformen en signerad PDF som innehåller de kryptografiska signaturerna integrerade och, i de flesta fall, ett avtalsbevis (audit trail). Denna fil måste bevaras på ett sätt som garanterar dess integritet över tid.

Elektronisk tidsstämpel spelar här en nyckelroll: den certifierar det exakta datumet och tiden för signeringen, vilket kan vara avgörande vid tvister. Lösningar som är kompatibla med ETSI EN 319 132 integrerar denna tidsstämpel automatiskt i PDF-filen (PAdES-format — PDF Advanced Electronic Signatures).

Tekniska signeringsformat för PDF

PAdES, CAdES, XAdES: Vilka är skillnaderna?

Formatet PAdES (PDF Advanced Electronic Signatures) är den europeiska standarden för signering av PDF-filer. Det integrerar signaturen direkt i filen, vilket gör dokumentet självbärande: det är inte nödvändigt att ha en separat signaturfil för att kunna verifiera dess giltighet. PAdES definieras av standarden ETSI EN 319 132 och utgör det format som rekommenderas av ANSSI för PDF-signaturer.

Formaten CAdES (för binära filer) och XAdES (för XML-filer) tillämpas på andra typer av dokument. I en PDF-kontext föredras PAdES alltid.

Överensstämmelseprofiler: B, T, LT, LTA

PAdES delas upp i flera överensstämmelseprofiler, från den enklaste till den mest robust:

  • PAdES-B: grundläggande signatur utan tidsstämpel;
  • PAdES-T: innehåller en tidsstämpeltoken;
  • PAdES-LT: innehåller återkallningsinformation (OCSP/CRL), vilket möjliggör försenad validering;
  • PAdES-LTA: lägger till en arkivtidsstämpel för att garantera giltighet på lång sikt (rekommenderas för bevarande > 10 år).

För kontrakt med lång löptid — kommersiella hyresavtal, ramavtal, flerfleriga sekretessavtal — rekommenderas starkt LTA-profilen, eftersom den gör det möjligt att validera signaturen även efter det ursprungliga certifikatets utgång.

Säkerhet, spårbarhet och bästa praxis

Granskningsspåret: oumbärligt bevis vid rättstvister

En elektronisk signatur utan granskningsspår är en signatur som är svår att försvar inför en domstol. Granskningsspåret (eller audit trail) registrerar alla händelser relaterade till signeringen: dokumentöverföring, öppning av signeraren, IP-adress, tidsstämpel, autentiseringsmetod, använd OTP-kod etc.

Denna logg utgör ett autonomt beviselement, skilt från själva det signerade PDF-dokumentet. Vid tvister gör det det möjligt att återskapa den exakta kronologin och att påvisa att signaturen verkligen utfärdades frivilligt av den identifierade personen. eIDAS-kompatibla plattformar bevarar dessa data under juridiskt krävd tid.

Signerarens autentisering: den centrala frågan

Styrkan i en elektronisk signatur beror först och främst på robustheten i signerarens identifiering. Det finns flera metoder:

  • OTP-kod via SMS: basnivå, tillräcklig för SES;
  • Verifiering av ID-handlingar via AI: krävs för SEA i många sammanhang;
  • Direktverifiering via video: standard för kvalificerade certifikat;
  • Privat nyckel på smartkort eller USB-token: reserverat för proffs som använder QSCD.

Elektronisk signering i företag innebär ofta en kombination av flera metoder enligt signerarnas profiler: interna signerare (kända medarbetare) jämfört med externa signerare (kunder, partner, leverantörer).

GDPR och signerarnas personuppgifter

Insamlingen av e-postadresser, telefonnummer och kopior av ID-handlingar i samband med en signaturprocedur utgör en behandling av personuppgifter enligt GDPR (förordning nr 2016/679). Signaturplattformen fungerar som personuppgiftsbiträde; den måste tillhandahålla ett DPA (Data Processing Agreement) som är kompatibelt. Uppgifterna måste raderas eller anonymiseras efter den avtalsade bevarandetiden. Verifiera systematiskt serverplaceringen: en värdplats utanför EES utan adekvata garantier exponerar företaget för sanktioner från Datainspektionen.

Tillämplig juridisk ram för signering av PDF-dokument

Signeringen av PDF-dokument elektroniskt ingår i en juridisk ram på flera nivåer, som artikulerar EU-rätt och nationell rätt.

Fransk civilrätt. Artikel 1366 i Code civil stadgar att "den elektroniska handlingen har samma bevisvärde som handlingen på pappersstöd, under förutsättning att den person från vilken den härrör kan identifieras på vederbörligt sätt och att den upprättats och bevarats under sådana förhållanden att dess integritet kan garanteras". Artikel 1367 förtydligar att den elektroniska signaturen består av "användningen av en tillförlitlig identifieringsprocess som garanterar dess koppling till handlingen till vilken den är bifogad". Dessa bestämmelser utgör grunden för det juridiska mottagandet av PDF-signaturer enligt fransk rätt.

eIDAS-förordning nr 910/2014. Denna EU-förordning fastställer tre signatursnivåer (enkel, avancerad, kvalificerad) och inför principen om icke-diskriminering: ingen elektronisk signatur kan avvisas enbart på grund av att den är i elektronisk form. Den kvalificerade signaturen åtnjuter en rättslig presumtion om överensstämmelse med handskriven signatur (artikel 25, stycke 2). eIDAS 2.0-förordningen (förordning nr 2024/1183, tillämplig från 2026) förstärker dessa bestämmelser och introducerar den europeiska digitala identitetskupan (EUDIW).

ETSI-standarder. Standarden ETSI EN 319 132 definierar tekniska specifikationer för PAdES-format för PDF-signaturer. Serien ETSI EN 319 401 och ETSI EN 319 411 reglerar de krav som gäller för betrodda tjänsteleverantörer (TSP). Dessa standarder refereras i Europeiska kommissionens genomförandeakter och utgör grund för granskningar av QTSP-överensstämmelse.

GDPR nr 2016/679. Behandlingen av personuppgifter i samband med en elektronisk signaturprocedur (signerarens identitet, IP-adress, eventuella biometriska data) är föremål för GDPR:s förpliktelser: rättslig grund, information till personer, bevarandeperioder, datasäkerhet och undertecknande av personuppgiftsbytesavtal med plattformen.

Juridiska risker att känna till. Användningen av en signatur genom en skannad bild utan digital spårbarhet exponerar handlingen för lätt ifrågasättande, eftersom ingen teknisk mekanism garanterar varken signerarens identitet eller dokumentets integritet. På samma sätt kan det att välja en enkel signatur (SES) för handlingar som kräver en avancerad eller kvalificerad signatur (t.ex. privathandlingar för vissa fastighetsdödskontrakt, konventionella avslutningar) leda till att handlingen är ogiltig eller att dokumentet avvisas vid domstol. Det rekommenderas att fastställa en intern signaturpolicy, formaliserad genom en charter eller ett tjänstemeddelande, som preciserar den signatursnivå som krävs enligt arten och risken med varje dokument.

Användningsscenarier: Signera PDF-filer i olika affärssammanhang

En revisionsbyrå som hanterar mandat och uppdragsvillkor

En revisionsbyrå med ett tjugotal medarbetare behandlar årligen flera hundra uppdragsvillkor, SEPA-mandat och skattebehörigheter. Före digitalisering var varje dokument tvunget att skrivas ut, skickas per post, signeras manuellt och skickas tillbaka — en genomsnittlig cykel på 7 till 12 dagar. Genom att implementera en avancerad elektronisk signaturlösning på PDF minskar byrån denna tidsfrist till mindre än 48 timmar i mer än 85 % av fallen, enligt intervall som överensstämmer med de riktmärken som publiceras av branschförbund. Det automatiska granskningsspåret förenklar också kontrollen av revisorernas ordning. Beräkningen av avkastningen på investeringen kan uppskattas genom ett dedikerat ROI-simuleringsverktyg.

En liten eller medelstor industriell företag som hanterar sina leverantörs- och underentreprenadörskontrakt

Ett litet eller medelstort industriella företag som hanterar mellan 150 och 300 leverantörskontrakt per år står inför ett spårnings- och tidsproblem: vissa underentreprenörer är lokaliserade utomlands, vilket försvårar postutbytet. Genom att välja en PDF-signaturplattform med avancerad signatur och kvalificerad tidsstämpel säkrar företaget integriteten i sina ramavtal samtidigt som det minskar kostnaderna för utskrift, försändelse och fysisk arkivering. Juridik- och inköpsteamen får tillgång till alla signerade dokument via ett centraliserat utrymme, med filtrering efter status, datum och signerare. För företag som jonglerar med flera lösningar eller önskar konsolidera sina verktyg möjliggör en migrering till en enhetlig plattform ofta rationalisering av licensieringskostnaderna med 20 till 40 %.

En grupp privata kliniker som digitaliserar patientsamtyckanden och HR-kontrakt

En grupp privata kliniker med cirka 600 bäddar står inför två olika behov: å ena sidan signering av informerat samtyckeformulär av patienter före medicinska åtgärder; å andra sidan hantering av anställningskontrakt, ändringshandlingar och HR-dokument för vårdpersonalen. Den avancerade elektroniska signaturen, implementerad på surfplatta på patientkammaren för patienter och via webbgränssnitt för HR, minskar den administrativa bördan som uppskattas till flera timmar per vecka per avdelning. GDPR-överensstämmelse säkerställs genom värdplats av hälsodata på certifierade HDS-servrar (Hébergeur de Données de Santé — värd för hälsodata). Lösningar specifika för hälsovårdssektorn integrerar dessa särskilda regulatoriska begränsningar i sig.

Vanliga frågor

Hur signerar jag ett PDF-dokument online gratis?

Flera plattformar erbjuder begränsad kostnadsfri åtkomst för signering av PDF-filer: Adobe Acrobat Reader (enkel signatur via bild), Smallpdf eller iLovePDF för grundläggande användningar. Varning: dessa kostnadsfria verktyg erbjuder i allmänhet en enkel elektronisk signatur utan djupgående identitetsverifiering, vilket begränsar deras juridiska värde. För kontraktsdokument med risk är en betald lösning som erbjuder spårbarhet, granskningsspår och eIDAS-överensstämmelse oumbärlig.

Vilket juridiskt värde har ett elektroniskt signerat PDF?

Ett elektroniskt signerat PDF har fullt juridiskt värde enligt fransk och EU-rätt, under förutsättning att den använda metoden är kompatibel med artiklarna 1366–1367 i Code civil och eIDAS-förordning nr 910/2014. Bevisvärdet beror på signatursnivån: den kvalificerade signaturen är juridiskt motsvarande en handskriven signatur, medan den enkla signaturen accepteras som bevis men kan ifrågasättas lättare. Granskningsspåret förstärker avsevärt soliditeten i beviset.

Är det möjligt att signera en PDF-fil som är skyddad med lösenord?

Nej, en PDF-fil som är skyddad i skrivning (eller "låst") kan inte signeras elektroniskt utan att först ha tagit bort skyddet. Du måste ha ägarens lösenord för att låsa upp dokumentet och sedan importera det till signaturplattformen. Vissa plattformar flaggar automatiskt denna typ av konflikt vid överföring. När den väl är signerad kan dokumentet vara om-skyddat om det behövs, men bara efter signeringen.

Hur verifierar jag att ett PDF har signerats på ett giltigt sätt?

Adobe Acrobat Reader visar ett valideringsband för digitala signaturer när det detekterar PAdES-signaturer. För en djupgående verifiering tillåter dedikerade verktyg som Europeiska kommissionens online-validator (DSS Validation) eller verktyg som erbjuds av TSP:er att kontrollera certifikatskedjan, certifikatets återkallningsstatus och tidsstämpeln. En ogiltig signatur eller ett certifikat vars återkallning har anmälts flaggas uttryckligen.

Måste jag ha en specifik programvara för att signera ett PDF eller räcker det med en webbläsare?

Idag fungerar de flesta elektroniska signeringslösningar helt genom webbläsare (SaaS), utan programvaruinstallation. Signeraren får en länk via e-post, öppnar dokumentet i sin webbläsare, autentiserar sig (OTP-kod, identitetsverifiering) och signerar på några klick. Vissa avancerade användningsscenarier — särskilt med kvalificerad signatur på USB-token eller smartkort — kräver installation av en drivrutin eller en lokal komponent, men detta förblir marginalt för vanlig företagsanvändning.

Slutsats

Att signera ett PDF-dokument online 2026 är en åtgärd som är både tekniskt enkel och juridiskt krävande. Valet av rätt signatursnivå — enkel, avancerad eller kvalificerad — avgör styrkan i dina handlingar vid eventuella rättstvister. PAdES-formatet garanterar filintegriteten, medan granskningsspåret konsoliderar beviset på samtycke. GDPR-skyldigheter gäller redan vid insamlingen av signerarnas data.

Oavsett om du är ett litet eller medelstort företag, en professionell byrå eller en stor koncern är frågan att anta en lösning som är kompatibel, skalbar och integrerad i dina affärsprocesser. Certyneo erbjuder en avancerad och kvalificerad plattform för elektronisk signering, 100 % kompatibel med eIDAS, med fullständigt granskningsspår och EU-värdplats.

Prova Certyneo kostnadsfritt eller se våra priser för att hitta den formel som passar din volym och dina överensstämmelsekrav.

Prova Certyneo gratis

Skicka ditt första signeringskuvert på mindre än 5 minuter. 5 gratis kuvert per månad, utan kreditkort.

Fördjupa dig i ämnet

Våra kompletta guider för att behärska elektronisk signatur.

Certyneo Community

En fråga om elektronisk signering?

Gå med i Certyneo-communityn: ställ dina frågor, dela dina svar och utbyta med tusentals användare och vårt team.