eIDAS 2.0: Updates und Weiterentwicklung der europÀischen Vertrauensdienste
Weiter lesen
Lesedauer:
Veröffentlichungsdatum:
Aktualisierungssdatum:
Eine elektronische Signatur bietet einen unschĂ€tzbaren Komfort und eine groĂe Erleichterung bei der FĂŒhrung eines Unternehmens. Welche Methoden zur Authentifizierung von Personen, die eine elektronische Signatur erstellen, können verwendet werden?
Bevor wir die Methoden zur Verifizierung der elektronischen Signatur erlĂ€utern, lohnt es sich, mit dem grundlegenden Aspekt zu beginnen â was ist eine elektronische Signatur und wie funktioniert sie?
Eine rechtsverbindliche Definition enthĂ€lt die Verordnung (EU) Nr. 910/2014 des EuropĂ€ischen Parlaments und des Rates vom 23. Juli 2014 ĂŒber elektronische Identifizierung und Vertrauensdienste fĂŒr elektronische Transaktionen im Binnenmarkt, allgemein bekannt als eIDAS. GemÀà den Bestimmungen dieses Dokuments muss die Signatur vier Merkmale erfĂŒllen:
Die elektronische Unterschrift ermöglicht den Vertragsabschluss ohne persönlichen Kontakt â der gesamte Vorgang kann aus der Ferne ĂŒber das Internet abgewickelt werden. Die Partei, die das Dokument signiert, bestĂ€tigt, dass sie seinen Inhalt zur Kenntnis genommen hat und akzeptiert. Ein mit einer elektronischen Signatur versehener Vertrag ist rechtswirksam und kann als Beweismittel in einem Gerichtsverfahren verwendet werden. Daher ist es sehr wichtig, die Daten der signierenden Person zu ĂŒberprĂŒfen. Wie wird das gemacht?
Der erste Schritt vor dem Signieren eines Vertrags oder eines anderen Dokuments besteht darin, die andere Partei zu identifizieren. Die Person, der Sie das Dokument zusenden, sollte Ihnen Daten zur VerfĂŒgung stellen, mit denen Sie ihre IdentitĂ€t eindeutig identifizieren können. Zu diesem Zweck dienen am hĂ€ufigsten der Vor- und Nachname, die E-Mail-Adresse sowie die Telefonnummer der anderen Partei. Der nĂ€chste Schritt ist die Verifizierung der IdentitĂ€t, also die ĂberprĂŒfung, ob die zur Identifizierung verwendeten Daten korrekt sind. Der Absender prĂŒft, ob die Person, die das Dokument signiert, die zur Authentifizierung verwendeten Daten nutzt (z. B. Zugang zur jeweiligen E-Mail oder Telefonnummer hat).
Beim Abschluss traditioneller PapiervertrĂ€ge besteht die Verifizierung der IdentitĂ€t der anderen Partei meistens darin, die im Dokument enthaltenen Daten mit denen auf dem IdentitĂ€tsnachweis (Reisepass) zu vergleichen. Ein Abgleich des Aussehens des Vertragspartners mit dem Foto im Dokument ist ebenso möglich wie der Abgleich der Unterschrift auf dem Vertrag mit dem Muster aus dem Reisepass. Auf diese Weise findet die Identifizierung und Verifizierung der den Vertrag oder ein anderes Dokument unterzeichnenden Personen âliveâ statt. Doch wie fĂŒhrt man ein solches Verfahren in der virtuellen RealitĂ€t durch? Die Autenti-Plattform bietet mehrere Authentifizierungsmethoden der Person, die die elektronische Signatur erstellt.
Die einfachste und gebrĂ€uchlichste Verifizierungsmethode der anderen Partei ist die Verwendung ihrer E-Mail-Adresse. Wenn Sie der Absender des Dokuments sind und es ĂŒber die Autenti-Plattform senden, mĂŒssen Sie vor dem Senden die E-Mail-Adresse der anderen Partei angeben. An die von der anderen Partei verwendete E-Mail-Adresse wird ein Link gesendet. Er leitet den EmpfĂ€nger zum Signaturfeld weiter, wo er seine IdentitĂ€t bestĂ€tigen und somit das Dokument elektronisch signieren kann. Die zur Verifizierung verwendeten Daten, also Vor- und Nachname sowie E-Mail-Adresse, werden mit der IP-Adresse des GerĂ€ts verknĂŒpft, mit dem die elektronische Signatur erstellt wurde. Alle Informationen werden dem signierten Dokument beigefĂŒgt. Sie können diese jederzeit in der Signaturliste einsehen.
Die zweite Methode, mit der Sie den Signierenden verifizieren können, ist der SMS-Code. Um diese Lösung nutzen zu können, benötigen Sie neben der E-Mail-Adresse des Vertragspartners auch dessen Telefonnummer. Die andere Partei erhÀlt neben der oben genannten E-Mail mit einem Link auch eine SMS mit einem einmaligen Code, der eingegeben werden muss, um das gesendete Dokument zu signieren. Auf diese Weise werden dem Vor- und Nachnamen die E-Mail-Adresse und Telefonnummer sowie die IP-Adresse des vom EmpfÀnger des elektronischen Dokuments verwendeten EndgerÀts zugeordnet.
Die dritte Methode zur Verifizierung der IdentitĂ€t der Person, die das Dokument elektronisch signiert, ist die Verwendung einer qualifizierten elektronischen Signatur. Eine qualifizierte Signatur hat die gleiche Wirkung wie eine handschriftliche Unterschrift â daher durchlaufen Personen, die ein qualifiziertes Zertifikat erhalten möchten, ein rigoroses PrĂŒfverfahren. Dies kann in Form eines Online-VideogesprĂ€chs mit einem Mitarbeiter des Unternehmens erfolgen, das das Zertifikat ausstellt, oder die Form eines persönlichen Treffens haben. Die IdentitĂ€t der Person, die eine qualifizierte Signatur beantragt, wird anhand eines IdentitĂ€tsnachweises (Reisepass) ĂŒberprĂŒft.
Signieren Sie Dokumente online. Effizient, sicher und bequem. |
Nach der Verifizierung kann der EmpfĂ€nger des Dokuments eine elektronische Signatur auf dem empfangenen elektronischen Dokument erstellen. Die eigentliche elektronische Signatur besteht aus einer Bitfolge â sie ist also fĂŒr einen Durchschnittsmenschen unlesbar. Bei elektronischen Dokumenten ist die Signatur nicht als Teil des Dokumenteninhalts sichtbar, was bei Benutzern, die sich durch den langjĂ€hrigen Umgang mit Papierdokumenten daran gewöhnt haben, dass eine handschriftliche Unterschrift unter dem Inhalt des Dokuments erscheint, fĂŒr Verwirrung sorgen kann. Autenti hat eine Lösung entwickelt, die diese Unannehmlichkeiten beseitigt. Die Plattform generiert automatisch eine Signaturliste mit der Signatur des Vertragspartners sowie Informationen zum Erstellungszeitpunkt der Signatur und den verwendeten Authentifizierungsmethoden. Nach dem Ăffnen einer signierten Datei ist die âSignaturlisteâ als letzte Seite des Dokuments sichtbar. Dort finden Sie auch elektronische Siegel von Autenti, die mit einem qualifizierten Zertifikat verifiziert sind. Das erste Siegel wird erstellt, wenn das elektronische Dokument zum Signieren gesendet wird, das zweite â wenn alle elektronischen Signaturen erstellt wurden. Jedes Siegel enthĂ€lt Informationen ĂŒber seinen Erstellungszeitpunkt und ist eine Garantie dafĂŒr, dass der Inhalt des Dokuments nach dem Absenden unverĂ€ndert geblieben ist und alle Parteien dieselbe Version signiert haben.
Team Autenti
Profil des Autors besuchen
Agata Kolorz
Weiter lesen
ƻaneta Truszkowska
Weiter lesen
ƻaneta Truszkowska
Weiter lesen