Undertecknarens identitet och digitalt bevis
Hur bevisar man vem som undertecknat ett elektroniskt dokument? Identifieringstekniker, säkerhetsnivåer och KYC-frågor förklaras.
Uppdaterad den
Certyneo-teamet
Skribent — Certyneo · Om Certyneo

Kärnan i problemet
Kärnan i problemetEn elektronisk signatur har bara ett värde om det kan bevisasvem som
signerat den. Ett enkelt klick på "Jag håller med" säger inget tillförlitligt om identiteten.
Identifieringstekniker
Pålitlig e-postUnik länk skickad. Endast boxhållaren kan klicka. Grunden förenkel signatur (SES)
enkel signatur (SES)
.OTP via SMSEngångskod skickas till numret. I kombination med e-post är det
Advanced Signature (AES) ⬥⬥⬥-standarden.
Video KYC
Verifiering genom videokonferens: identitetshandling, livenesstest, OCR. Används för QES och reglerade sektorer.
Kvalificerat certifikatPersonligt kryptografiskt certifikat utfärdat av en QTSP. Högsta nivå, krävs förPersonligt kryptografiskt certifikat utfärdat av en QTSP. Högsta nivå, krävs för
QES ⬥⬥⬥.
Nationell digital identitet
FranceConnect+, itsme (Belgien), SPID (Italien). EUDIW-plånböcker kommer att utöka detta alternativ.
Levels of Assurance (LoA)
- eIDAS definierar tre nivåer:Låg ⬥⬥⬥: enkel e-post → SES
- BetydandeES: dubbel faktor ⬥⬥⬥: strikt verifiering → QES
- ES: dubbel faktor ⬥⬥⬥: strikt verifiering → QESGDPR-frågor
Identifiering samlar in personuppgifter. GDPR kräver:
Minimering (samla bara in det som är nödvändigt)
- Dokumenterad lagringsperiod
- Rätt till åtkomst och radering
- Rättslig grund (kontraktets genomförande, artikel 6.1.b) ⬥ Biometrisk data är skickad (video KY⬥) krävs.
- KYC och reglerade sektorer
Banker, försäkringar, krypto, fastighetsmäklare är föremål för AML-FT. KYC kräver:
Banker, försäkringar, krypto, fastighetsmäklare är föremål för AML-FT. KYC kräver:
Verifiering av identitetsdokument med OCR
- Liveness-test (dynamisk selfie)
- Korskontroll med sanktionsbaser (PEP, OFAC)
- Ibland mänsklig operatör genom video⬥⬥⬥ Fel för att undvika återkommande
- e-post ensam för känsliga kontrakt
Lagra identitetshandlingar på obestämd tid
- Dokumentera inte den rättsliga grunden
- Samla in mer än nödvändigt
- Samla in mer än nödvändigt
- Användningsfall: öppna ett nybankkonto
Ange information (+ ⬥ adress, yrkesbevis)
- Liveness-test: dynamisk selfie
- Kontraktets underskrift i AES med OTP SMS
- Inom 10 minuter öppnades kontot med "substantiell" identifiering som tillåts av ACPR.
- Hur Certyneo hjälper dig
Certyneo erbjuder e-postidentifiering + OTP SMS (AES). För fall som kräver förbättrad KYC är video KYC-integration tillgänglig: dokumentverifiering, livlighetstest, korskontroll av sanktioner.
KYC-data lagras i EU, krypterad, med varaktigheter dokumenterade i enlighet med GDPR.
KYC-data lagras i EU, krypterad, med varaktigheter dokumenterade i enlighet med GDPR.
Upptäck Certyneos elektroniska signaturlösning
Räcker enbart e-post för en giltig signatur?
Tekniskt sett ja för SES. För ett högprofilerat dokument, välj AES med OTP SMS.
Förbjuder GDPR lagring av identitetshandlingar?
Nej, det ramar in. Rättslig grund, begränsad varaktighet, förstärkt säkerhet för känsliga uppgifter.
Kan FranceConnect+ användas?
Ja, erkänd som "betydande" nivå för AES eller till och med QES.
Ja, erkänd som "betydande" nivå för AES eller till och med QES.
Video KYC krävs för försäkring?
Inte som sådan, men ACPR väntar på förstärkt identifiering.
Signera med en identitet från ett annat EU-land?
Ja, ömsesidigt erkännande av eIDAS (itsme, SPID, nPA).
Slutsats
Identifiering är den ömtåligaste länken i beviskedjan. Ta hand om det enligt problemet, och din signatur kommer att vara solid.
Testa Certyneo för att enkelt, snabbt och säkert skicka, signera och spåra dina dokument online.
Prova Certyneo gratis
Skicka ditt första signeringskuvert på mindre än 5 minuter. 5 gratis kuvert per månad, utan kreditkort.
Fördjupa dig i ämnet
Referensartiklar kring detta ämne.
Fördjupa dig i ämnet
Våra kompletta guider för att behärska elektronisk signatur.
Fortsätt läsa om Sécurité
Fördjupa dina kunskaper med dessa artiklar som är kopplade till ämnet.

Är den elektroniska signaturen säker?
Kryptering, autentisering, revisionsspår: varför elektroniska signaturer är säkrare än papper.

Skydd av kunddata för e-handel: GDPR-efterlevnad

Elektroniskt certifikat och digital signatur
Vad är ett elektroniskt certifikat, vad är det till för och vad är länken till den digitala signaturen?