Technisch artikel

DigiSigner: PDF elektronische handtekeningservice beoordeeld

Online ondertekeningsdiensten lossen een specifiek logistiek probleem op: een handtekening op een document krijgen wanneer de ondertekenaar geen PDF-software, geen tijd om te printen en geen faxapparaat heeft. DigiSigner bevindt zich in die ruimte. Het verwerkt PDF-, Word-, Excel- en afbeeldingsbestanden in een browser, laat je handtekeningvelden op elke pagina plaatsen en levert een voltooid bestand af zonder dat de andere partij iets hoeft te installeren. Of die uitwisseling daadwerkelijk standhoudt, hangt af van details waar de servicepagina vaak overheen leest

DigiSigner PDF-document handtekening tool
DigiSigner accepteert PDF-, Word-, Excel- en afbeeldingsbestanden voor browsergebaseerde ondertekening.

Wat de ondertekeningsstroom eigenlijk doet

De mechanica is eenvoudig. Je uploadt het document via HTTPS, sleept handtekening- en datumvelden naar de pagina's waar ze thuishoren, en ondertekent het zelf of stuurt een uitnodiging naar een andere partij. De ondertekenaar ontvangt een link, opent het document in diens browser, klikt door de velden en verstuurt het. Je krijgt een melding en kunt het voltooide bestand downloaden

Dat driestappenpad werkt prima voor interne goedkeuringen, snelle leveranciersovereenkomsten en situaties waarin snelheid belangrijker is dan cryptografische garanties. Waar het begint te wringen, is bij gereguleerde documenten, reeksen met meerdere partijen en alles wat voor de rechter kan worden aangevochten. In die gevallen is de workflow slechts zo goed als het auditbewijs eronder

Audit trails en bewijs van knoeien (tamper evidence)

De audittrail is het belangrijkste om te verifiëren voordat je je vastlegt aan een ondertekeningsdienst. Het moet de identiteit van de ondertekenaar (meestal geverifieerd via e-mail), het IP-adres, de tijdstempel en een hash van de documentstatus op het moment van ondertekening vastleggen. Sommige diensten bundelen dit bewijs in de PDF zelf als een aparte bijlage of ingesloten metadata; andere houden het server-side en geven op verzoek een certificaat uit. Weet welke aanpak een dienst gebruikt voordat je het bewijs moet leveren voor een geschil

Bewijs van knoeien (tamper evidence) is een gerelateerde maar afzonderlijke kwestie. Een voltooide PDF van een ondertekeningsdienst kan een digitale handtekening dragen die is toegepast met het eigen certificaat van de dienst, wat betekent dat elke wijziging na ondertekening de handtekening zal verbreken en zichtbaar zal zijn in een conforme viewer. Dat is iets anders dan een end-to-end cryptografische handtekening die is gemaakt met de eigen privésleutel (private key) van de ondertekenaar. Voor de meeste zakelijke workflows is het door de dienst toegepaste certificaat adequaat. Voor gereguleerde industrieën of grensoverschrijdende transacties die onder eIDAS vallen, is dat mogelijk niet het geval

Nalevingsclaims: lees de kleine lettertjes

De meeste online ondertekeningsdiensten vermelden ESIGN, UETA en eIDAS in hun marketing. Die wetten stellen eisen aan wanneer een elektronische handtekening juridisch bindend is, maar ze certificeren geen software. Een dienst die eIDAS-naleving claimt, kan van alles betekenen, van "wij voldoen aan de basisvereisten voor een Eenvoudige Elektronische Handtekening" tot "wij zijn een geaccrediteerde Trust Service Provider die Gekwalificeerde Elektronische Handtekeningen (QES) uitgeeft." De kloof tussen die twee is aanzienlijk in elke jurisdictie waar een QES juridisch gelijkwaardig is aan een handgeschreven handtekening

Controleer de trust center-documentatie van de dienst in plaats van de bestemmingspagina (landing page). Zoek naar specifieke details: welk eIDAS-niveau, welke landen vallen onder een afzonderlijk juridisch advies, of de servicevoorwaarden (terms of service) schadeloosstelling omvatten voor handtekeninggeschillen. Als het documenttype volgens de lokale wetgeving een QES of een notariële handtekening vereist, is een browsergebaseerde SES (Eenvoudige Elektronische Handtekening) geen vervanging, ongeacht wat de marketing zegt

Documentopslag en dataresidency

Wanneer je een contract of een financieel document uploadt naar een cloud-ondertekeningsdienst, bevindt het zich op hun infrastructuur totdat jij of zij het verwijderen. De praktische vragen zijn: waar wordt het opgeslagen, wie binnen de dienst heeft er toegang toe, hoelang duurt de standaard bewaartermijn (retention period) en kun je op verzoek verwijdering activeren. Voor documenten met persoonsgegevens die onder de AVG (GDPR) vallen, is het antwoord op "waar wordt het opgeslagen" niet optioneel

DigiSigner slaat, net als de meeste diensten in deze categorie, documenten op in een cloud-infrastructuur en bewaart ze voor een configureerbare periode nadat het ondertekenen is voltooid. Bekijk de gegevensverwerkingsovereenkomst (data processing agreement) voordat je gevoelige informatie via de dienst stuurt. Als je organisatie werkt onder een sectorspecifieke regelgeving zoals HIPAA of regels voor financiële diensten, bevestig dan of de dienst een Business Associate Agreement of een gelijkwaardig addendum zal ondertekenen

Waar DigiSigner past, en waar niet

DigiSigner is een redelijke keuze voor lichtgewicht interne goedkeuringen, kleine zakelijke contracten en organisaties die af en toe browsergebaseerde ondertekening nodig hebben zonder hun eigen infrastructuur op te zetten. De gratis tier verwerkt een beperkt aantal documenten per maand, wat voldoende is om te evalueren of de workflow past voordat je je vastlegt

Het is niet de juiste tool wanneer de ondertekeningsworkflow nauw moet integreren met een documentgeneratie-pijplijn, wanneer het volume hoog genoeg is om de prijs per document aanzienlijk te maken, of wanneer de documenten wettelijke verplichtingen met zich meebrengen die een gekwalificeerd certificaat vereisen. In die gevallen vereist de architectuur een bibliotheek die lokaal draait, je controle geeft over de certificaatketen (certificate chain) en je in staat stelt de handtekening in te sluiten als onderdeel van de documentgeneratie in plaats van als een nabewerkingsstap

Een door ontwikkelaars gegenereerde PDF voorbereiden voor externe ondertekening

Als je applicatie de PDF genereert voordat deze wordt overgedragen aan een ondertekeningsdienst, maken een paar eigenschappen van het document de ondertekeningsstap schoner. Houd het paginaformaat consistent: een A4-document dat naar een dienst wordt verzonden die standaard een Letter-formaat preview gebruikt, kan verkeerd uitgelijnde handtekeningvelden opleveren. Maak interactieve formuliervelden plat (flatten) als het geen tijdelijke aanduidingen (placeholders) voor handtekeningen zijn, omdat sommige diensten bestaande AcroForm-velden vervangen of weggooien wanneer ze hun eigen velden toevoegen. Reserveer expliciet witruimte op de pagina's waar handtekeningen thuishoren, in plaats van de dienst deze over actieve inhoud te laten leggen

Bewaar zowel de kopie van vóór ondertekening als de voltooide ondertekende kopie, zo benoemd dat de twee duidelijk aan elkaar zijn gekoppeld. Wanneer een ondertekenaar betwist waarmee deze akkoord is gegaan, is het exacte document dat is verzonden het startpunt voor elk onderzoek. Als de ondertekende versie terugkomt met een ander aantal pagina's of andere lettertypestatistieken (font metrics) dan wat erin ging, heeft iets in de weergavepijplijn (rendering pipeline) van de dienst het document veranderd, wat de moeite waard is om te begrijpen voordat je de uitvoer als gezaghebbend beschouwt

Service versus bibliotheek: een praktisch onderscheid

Een online ondertekeningsdienst en een PDF digitale-handtekeningbibliotheek lossen verschillende problemen op, en het onderscheid is van belang wanneer je een documentworkflow ontwerpt. Een dienst handelt de logistiek af: het routeren van documenten naar meerdere partijen, het verzamelen van identiteitsbewijzen, het verzenden van e-mailmeldingen en het opslaan van voltooide bestanden. Een bibliotheek behandelt de cryptografie: het construeren van de signature dictionary, het toepassen van de certificaatketen, het insluiten van de ondertekende hash in het bytebereik van het bestand volgens ISO 32000-2. De twee kunnen naast elkaar bestaan in dezelfde pijplijn, maar het ene door het andere vervangen omdat beide het woord "handtekening" (signature) bevatten, leidt vaak tot workflows die noch goed geauditeerd, noch goed ondertekend zijn

Voor de meeste gebruiksscenario's in kleine bedrijven en voor interne goedkeuringen dekt een dienst als DigiSigner de behoeften en kost dit minder dan het vanaf nul opbouwen van een ondertekeningsinfrastructuur. Voor documentzware applicaties waarbij handtekeningen deel uitmaken van de generatie, waarbij certificaatbeheer ertoe doet, of waarbij het ondertekende artefact verifieerbaar moet zijn zonder verwijzing naar een server van een derde partij, is een bibliotheek die binnen je eigen stack draait de meer verdedigbare architectuur

Bezoek DigiSigner