Undertecknarens identitet och digitalt bevis
Hur bevisar man vem som undertecknat ett elektroniskt dokument? Identifieringstekniker, säkerhetsnivåer och KYC-frågor förklaras.
Uppdaterad den
Skribent — Certyneo · Om Certyneo

Kärnan i problemet
En elektronisk signatur har inget värde om man inte kan bevisa vem som satte den. Ett enkelt klick på "Jag godkänner" säger ingenting tillförlitligt om identiteten.
Identifieringstekniker
Betrodd e-post
En unik länk skickas. Endast innehavaren av mejlkontot kan klicka på den. Grunden för den enkla elektroniska signaturen (SES).
OTP via SMS
En engångskod skickas till numret. Kombinerat med e-post är detta standarden för den avancerade elektroniska signaturen (AES).
Video-KYC
Verifiering via videokonferens: identitetshandling, livstest, OCR. Används för QES och reglerade sektorer.
Kvalificerat certifikat
Ett personligt kryptografiskt certifikat utfärdat av en QTSP. Den högsta nivån, som krävs för QES.
Nationell digital identitet
FranceConnect+, itsme (Belgien), SPID (Italien). EUDIW-plånböckerna kommer att utöka detta alternativ.
Tillitsnivåer (LoA)
eIDAS definierar tre nivåer:
- Låg: enkel e-post → SES
- Betydande: tvåfaktorsverifiering → AES
- Hög: strikt verifiering → QES
GDPR-utmaningar
Identifieringen samlar in personuppgifter. GDPR kräver:
- Minimering (samla endast in det nödvändiga)
- Dokumenterad lagringstid
- Rätt till tillgång och radering
- Rättslig grund (avtalsuppfyllelse, artikel 6.1.b)
Biometriska uppgifter (video-KYC) är känsliga uppgifter — explicit samtycke krävs.
KYC och reglerade sektorer
Banker, försäkringsbolag, kryptoaktörer och fastighetsmäklare omfattas av bestämmelserna mot penningtvätt och finansiering av terrorism (LCB-FT). KYC kräver:
- Verifiering av identitetshandling med OCR
- Livstest (dynamisk selfie)
- Korskontroll mot sanktionslistor (PEP, OFAC)
- Ibland mänsklig operatör via video
Misstag att undvika
- Att endast förlita sig på e-post för känsliga avtal
- Att lagra identitetshandlingar på obestämd tid
- Att inte dokumentera den rättsliga grunden
- Att samla in mer än nödvändigt
Användningsfall: öppning av konto hos en nybank
- Inmatning av uppgifter (namn, adress, yrke)
- Uppladdning av identitetshandling + bevis på bostadsadress
- Livstest: dynamisk selfie
- Signering av avtalet med AES och OTP via SMS
Inom 10 minuter är kontot öppnat med en "betydande" identifiering som godtas av ACPR.
Hur Certyneo hjälper dig
Certyneo erbjuder som standard identifiering via e-post + OTP via SMS (AES). För fall som kräver en förstärkt KYC-process finns en integration för video-KYC tillgänglig: kontroll av identitetshandling, livstest och korskontroll mot sanktionslistor.
KYC-uppgifterna lagras inom EU, är krypterade och har dokumenterade lagringstider i enlighet med GDPR.
Upptäck Certyneos lösning för elektronisk signatur
Vanliga frågor
Räcker det med enbart e-post för en giltig signatur?
Tekniskt sett, ja för SES. För dokument med högre risk bör AES med OTP via SMS användas.
Förbjuder GDPR lagring av identitetshandlingar?
Nej, det reglerar lagringen. Rättslig grund, begränsad lagringstid och förstärkt säkerhet krävs för känsliga uppgifter.
Kan FranceConnect+ användas?
Ja, det är erkänt på nivån "betydande" för AES och kan även användas för QES.
Är video-KYC obligatoriskt för försäkringar?
Inte som sådant, men ACPR förväntar sig en förstärkt identifiering.
Kan man signera med en identitet från ett annat EU-land?
Ja, tack vare eIDAS ömsesidiga erkännande (itsme, SPID, nPA).
Slutsats
Identifieringen är den svagaste länken i beviskedjan. Anpassa den efter riskens omfattning, och din signatur blir solid.
Testa Certyneo för att skicka, signera och följa upp dina dokument online — enkelt, snabbt och säkert.
Prova Certyneo gratis
Skicka ditt första signeringskuvert på mindre än 5 minuter. 5 gratis kuvert per månad, utan kreditkort.
Fördjupa dig i ämnet
Referensartiklar kring detta ämne.
Fördjupa dig i ämnet
Våra kompletta guider för att behärska elektronisk signatur.
Fortsätt läsa om Säkerhet
Fördjupa dina kunskaper med dessa artiklar som är kopplade till ämnet.

ISO-certifiering för elektronisk signatur: guide 2026
ISO 27001, eIDAS, ETSI… certifieringarna för leverantörer av elektronisk signatur har blivit ett oumbärligt urvalskriterium. Upptäck hur du jämför dem effektivt.

Elektronisk signatur: spårbarhet och intern revision 2026
Spårbarheten för en elektronisk signatur har blivit en pelare för intern revision och juridisk efterlevnad i företag. Upptäck hur du utnyttjar detta fullt ut.

Elektronisk signatur och ISO 27001-standard: guide 2026
ISO 27001-standarden har blivit ett oumbärligt ramverk för att säkra elektroniska signaturprocesser i företag. Upptäck de viktigaste kraven, synergier med eIDAS och bästa praxis att implementera.