Mekanismen bygger på två pelare: autentisering av undertecknaren och dokumentets integritet.
För att autentisera undertecknaren används en eller flera identifieringsfaktorer: betrodd e-postadress (engångslänk), OTP-kod mottagen via SMS, personligt kryptografiskt certifikat, osv. För att garantera integriteten beräknas ett fingeravtryck (hash) av dokumentet vid signeringstillfället. Om dokumentet ändras senare matchar fingeravtrycket inte längre — signaturen ogiltigförklaras då.
I lösningar som Certyneo bygger processen på PDF-behandlingsbibliotek som integrerar dessa kryptografiska metadata direkt i filen. Ett tidsstämplat granskningsspår (händelselogg) kompletterar arrangemanget genom att registrera varje steg: utskick, öppning, OTP validerad, signering, osv.
Ur ett tekniskt perspektiv förstärks processens oförytterbarhet genom flera säkerhetmekanismer: kvalificerad tidsstämpel (RFC 3161) applicerar ett certifierat tidsbevis på varje signatur; TLS 1.3-kryptering skyddar data under överföring; geolokaliseringen och signerarens IP-adress registreras för spårbarhet; slutligen, i vissa flöden (AES/QES), kompletteras identitetens fingeravtryck med beteendebiometriska data (skrivhastighet, tryck).
Begreppet oavvisbarhet är centralt: tack vare den tidsstämplade och kryptografiskt signerade granskningsspåret är det tekniskt omöjligt för en signerare att förneka att ha signerat ett dokument utan att förfalska beviskedjan. Gällande arkivering föreskriver fransk lagstiftning (dekret 2016-1673) en lagring under 10 år för de flesta kommersiella handlingar — Certyneo garanterar denna arkivering med bevisvärde i suverän hosting (EU).