Hoe handtekeningen worden beschermd

Ondertekend. Verzegeld. Verifieerbaar.

Elke PDF die op eContract wordt ondertekend, bevat vier lagen: de handtekening van de ondertekenaar op basis van een certificaat, een organisatiezegel, een platformzegel en een RFC 3161-tijdstempel. Elke actie wordt vastgelegd in een audit-trail met hashketen.

Ondertekeningsarchitectuur met 4 lagen

Elke ondertekende PDF bevat vier cryptografische lagen, aangebracht in deze volgorde.

1

Handtekening van de ondertekenaar

Nadat de ondertekenaar een eenmalige e-mailcode heeft bevestigd, wordt de handtekening geplaatst met een X.509-certificaat dat is uitgegeven door de eigen certificaatautoriteit van de werkruimte.

2

Organisatiezegel

Het digitale zegel van de organisatie wordt automatisch aangebracht en laat zien dat het document vanuit haar werkruimte is verzonden.

3

Platformzegel

Het platformzegel van eContract laat zien dat het document het ondertekeningsproces van eContract heeft doorlopen.

4

Tijdstempelautoriteit (TSA)

Een RFC 3161-tijdstempel van een tijdstempelautoriteit legt vast wanneer het document is ondertekend.

Wijzigingsdetectie

Wijzigingen na ondertekening zijn detecteerbaar

Elke handtekening omvat een cryptografische hash van het document. Wordt de PDF na ondertekening gewijzigd — al is het maar één teken — dan komen de hashes niet meer overeen en meldt de verificatie dit.

  • Cryptografische hashverificatie op elke handtekeninglaag
  • Controleer elke ondertekende PDF op de openbare verificatiepagina
  • De verificatie toont elke handtekening, het bijbehorende certificaat en de tijdstempel
  • Gebeurtenissen in de audit-trail zijn met een hashketen gekoppeld, zodat bewerkingen van het logboek detecteerbaar zijn
Document intact

Alle 4 handtekeninglagen geverifieerd. Geen wijzigingen gedetecteerd.

Manipulatie gedetecteerd

Document gewijzigd na ondertekening. Hash komt niet overeen op laag 2 (organisatiezegel). Oorspronkelijke integriteit aangetast.

Audit-trail

Elke actie vastgelegd en met een hashketen gekoppeld

De audit-trail legt per contract vast wie wat wanneer heeft gedaan. Hoeveel bewijskracht dit heeft, hangt af van de rechter en het rechtsgebied.

👤

Wie

Het e-mailadres van de ondertekenaar, bevestigd met een eenmalige code, en het certificaat waarmee is ondertekend

🕐

Wanneer

Het tijdstip van elke gebeurtenis, plus een RFC 3161-tijdstempel op de ondertekende PDF

📍

Waar

Het IP-adres van elke actie

💻

Welk apparaat

Browser en besturingssysteem (user agent)

📋

Welke actie

Aangemaakt, verzonden, bekeken, ondertekend, geweigerd — elke stap wordt vastgelegd

🔗

Hashketen

Elke gebeurtenis is met een SHA-256-hash gekoppeld aan de vorige, van het aanmaken tot de laatste handtekening

PKI-certificaathiërarchie

Root-CA— Vertrouwensbasis van het platform
Werkruimte-CA— De eigen certificaatautoriteit van elke werkruimte
Organisatieondertekenaar— Certificaat op bedrijfsniveau
Ondertekeningscertificaten— Gebruikt om handtekeningen te plaatsen
Certificaten

De eigen certificaatautoriteit van uw werkruimte

Elke werkruimte heeft een eigen certificaatautoriteit onder de root-CA van eContract. Dit is een interne PKI: de certificaten worden niet uitgegeven door een publieke of door de overheid geaccrediteerde certificaatautoriteit.

  • Een aparte certificaatautoriteit voor elke werkruimte
  • Privésleutels worden versleuteld opgeslagen op de servers van eContract
  • Certificaten voor zegels en handtekeningen worden automatisch uitgegeven
  • Certificaatgegevens worden getoond op de verificatiepagina
Openbare verificatie

Iedereen kan verifiëren. Geen account nodig.

Op onze openbare verificatiepagina econtract.online/verify kan iedereen een ondertekende PDF controleren: elke handtekening, de certificaatketen, de tijdstempel en of het bestand na ondertekening is gewijzigd.

Standaarden

Gebouwd op internationale standaarden

PAdES-T

Geavanceerde elektronische PDF-handtekeningen met een tijdstempel, ingesloten in de ondertekende PDF.

RFC 3161

Internet X.509 PKI Time-Stamp Protocol — een tijdstempelautoriteit legt vast wanneer het document is ondertekend.

SHA-256

Secure Hash Algorithm — gebruikt om een vingerafdruk van documenten te maken en gebeurtenissen in de audit-trail te koppelen.

X.509

Internationale standaard voor certificaten met openbare sleutels — gebruikt voor elke handtekening en elk zegel op het platform.

Privacy

Hoe wij met persoonsgegevens omgaan, staat beschreven in ons Privacybeleid.

Veelgestelde vragen over beveiliging

Hoe beschermt eContract een ondertekend contract tegen wijzigingen?

Elke ondertekende PDF bevat vier lagen: de handtekening van de ondertekenaar op basis van een certificaat, het organisatiezegel, het platformzegel en een RFC 3161-tijdstempel. Wordt het bestand na ondertekening gewijzigd, dan komen de hashes niet meer overeen en meldt de verificatie dit.

Wat is PAdES-T en waarom is het belangrijk?

PAdES-T (PDF Advanced Electronic Signatures with Timestamp) is een standaardformaat voor handtekeningen in PDF-bestanden, met een tijdstempel van een tijdstempelautoriteit. PDF-lezers en verificatietools kunnen de handtekeningen controleren, en de tijdstempel laat zien wanneer het document is ondertekend.

Hoe worden privésleutels beschermd?

Privésleutels worden versleuteld opgeslagen op de servers van eContract. Elke werkruimte heeft een eigen certificaatautoriteit onder de root-CA van eContract: Root-CA → Werkruimte-CA → certificaten van de organisatie en de ondertekenaars. Dit is een interne PKI, geen publieke of geaccrediteerde certificaatautoriteit.

Kan iedereen een met eContract ondertekend document verifiëren?

Ja. Iedereen kan een ondertekende PDF uploaden op econtract.online/verify. De pagina controleert elke handtekening, de certificaatketen en de tijdstempel, en laat zien of het bestand na ondertekening is gewijzigd — zonder account.

Welke informatie wordt vastgelegd in de audit-trail?

Elke gebeurtenis wordt vastgelegd met wie deze heeft uitgevoerd (een teamlid, of een ondertekenaar van wie het e-mailadres is bevestigd met een eenmalige code), wanneer, het IP-adres, de browser (user agent) en wat er is gedaan (aangemaakt, verzonden, bekeken, ondertekend, geweigerd). Gebeurtenissen zijn gekoppeld via een SHA-256-hashketen, zodat wijzigingen in het logboek detecteerbaar zijn.

Welke standaarden gebruikt eContract?

X.509-certificaten voor handtekeningen en zegels, PAdES voor handtekeningen in PDF-bestanden, RFC 3161 voor tijdstempels en SHA-256 voor documenthashes en de hashketen van de audit-trail. Verbindingen gebruiken HTTPS (TLS).

Klaar voor verifieerbare contracten?

Maak een gratis werkruimte aan en verstuur binnen een paar minuten uw eerste contract ter ondertekening.

Gratis starten