Mekanizma iki sütuna dayanır: imzacının kimlik doğrulaması ve belgenin bütünlüğü.
İmzacıyı doğrulamak için bir veya daha fazla tanımlama faktörü kullanılır: güvenilir e-posta adresi (tek kullanımlık bağlantı), SMS ile alınan OTP kodu, kişisel kriptografik sertifika vb. Bütünlüğü garanti etmek için imza sırasında belgenin bir özeti (hash) hesaplanır. Belge sonradan değiştirilirse özet artık eşleşmez — imza geçersiz kılınır.
Certyneo gibi çözümlerde süreç, bu kriptografik meta verileri doğrudan dosyaya entegre eden PDF işleme kütüphanelerine dayanır. Zaman damgalı bir denetim izi (eylem günlüğü) her adımı kaydederek düzeneği tamamlar: gönderim, açma, OTP doğrulaması, imza vb.
Teknik açıdan, imzanın ihlal edilemezliğini güçlendiren birkaç güvenlik mekanizması bulunmaktadır: nitelikli zaman damgası (RFC 3161) her imza üzerine sertifikalı bir zaman kanıtı koyar; TLS 1.3 şifreleme aktarım sırasında verileri korur; imzalamayan kişinin coğrafi konum ve IP adresi izlenebilirlik için kaydedilir; son olarak, belirli akışlarda (AES/QES), davranışsal biyometrik veriler (yazış hızı, baskı) kimlik izini tamamlar.
İnkâr etmezlik kavramı merkezi önemdedir: zaman damgalı ve kriptografik olarak imzalanmış denetim izi sayesinde, imza sahibinin kanıt zincirini tahrif etmeden bir belgeyi imzaladığını inkar etmesi teknik olarak imkansızdır. Arşivleme konusunda, Fransız yönetmeliği (2016-1673 kararnamesi) çoğu ticari işlem için 10 yıl saklama zorunlu kılmaktadır — Certyneo bu arşivlemeyi egemen barındırmada (AB) kanıtsal değerle sağlar.