Eine Signatur ist kein Bild, das auf ein Dokument gelegt wird.
In Documenos® ist eine elektronische Signatur eine kryptografische Struktur, die in die Datei selbst geschrieben wird: Ändert sich nach der Signatur auch nur ein einziges Byte des Dokuments, wird die Signatur ungültig. Die Signatur beantwortet also nicht nur die Frage „Wer hat genehmigt?“, sondern auch „Wurde dieses Dokument seitdem verändert?“
Die Signatur erfolgt direkt in der Oberfläche von Documenos® als Aufgabe des Dokuments; Sie müssen das Dokument dafür nicht in eine andere Anwendung übertragen.
Nicht jeder Dateityp lässt sich auf dieselbe Weise signieren. Documenos® erzeugt vier verschiedene Formate, und das System bestimmt, welches auf welche Datei angewendet wird:
Für XML-Dokumente.
Für Binär- und allgemeine Dateien.
Für PDF. Die Signatur wird in das PDF eingebettet; die Datei bleibt ein PDF und lässt sich weiterhin in jedem PDF-Reader öffnen.
Für JSON- und Webservice-Payloads.
Die Signaturen werden mit der von der Europäischen Kommission entwickelten DSS-Bibliothek in den durch eIDAS definierten Formaten XAdES, CAdES, PAdES und JAdES erzeugt; sie entsprechen damit der in der Europäischen Union festgelegten Standardstruktur und können auch von anderen Systemen, die diese Standards unterstützen, gelesen und validiert werden.
Wir sagen es lieber ganz offen: Die eIDAS-Zertifizierung erhält der Vertrauensdiensteanbieter, nicht die Software. Über die Rechtsgültigkeit Ihrer Signatur entscheidet, von welchem Anbieter Sie Ihr qualifiziertes Zertifikat beziehen. Die Verantwortung von Documenos® besteht darin, mit diesem Zertifikat eine standardkonforme Signatur korrekt zu erzeugen.
Wie lange eine Signatur überprüfbar bleibt, hängt von der Stufe ab, auf der sie erzeugt wurde. Documenos® erzeugt alle vier:
Basissignatur.
Der Signatur wird ein Zeitstempel hinzugefügt.
Langzeitvalidierung.
Archivstufe; die Signatur lässt sich auch nach vielen Jahren noch validieren.
Diese Unterscheidung ist bei Dokumenten mit langen Aufbewahrungsfristen unmittelbar relevant: Eine Verpflichtungserklärung, die Sie fünfzehn Jahre aufbewahren müssen, ist nach Jahren womöglich nicht mehr validierbar, wenn sie heute nur auf Basisstufe signiert wird. Ein auf LTA-Stufe signiertes Dokument bleibt über die in Ihrem Aufbewahrungsplan festgelegte Anzahl von Jahren validierbar.
Das eigentliche Risiko bei elektronischen Signaturen ist nicht eine technisch ungültige Signatur, sondern die Signatur mit dem Zertifikat einer anderen Person. Um dies zu verhindern, gleicht Documenos® beim Signieren den Zertifikatsinhaber mit dem Benutzer im System ab; stimmen sie nicht überein, wird die Signatur abgelehnt.
Das Ergebnis: Selbst wenn ein Benutzer den USB-Token einer anderen Person besitzt, kann er damit nicht seine eigene Aufgabe signieren. Die Person, deren Signatur im System erscheint, ist auch tatsächlich diejenige, die signiert hat.
Signaturformat, -stufe, Verpackung, Containertyp und Hash-Algorithmus werden auf Organisationsebene festgelegt. Sind diese Einstellungen als „verbindlich“ markiert, kann der Benutzer beim Signieren nicht davon abweichen.
In der Praxis bedeutet das: Die Organisation definiert ihren Signaturstandard einmal, und Benutzer müssen weder jede technische Option verstehen noch riskieren, die falsche zu wählen. Der Wert dieser Einstellung wächst mit der Anzahl der Dokumente: Wenn alle Dokumente in Ihrem Archiv nach demselben Standard signiert sind, sind Überraschungen in vielen Jahren von vornherein ausgeschlossen.
In Documenos® ist die Signatur kein eigenständiger Vorgang in einer separaten Anwendung, sondern ein Schritt in der Signatur- und Genehmigungskette. Erreicht Sie ein Dokument, sehen Sie die Aufgabe in Ihrem Posteingang, signieren, und das Dokument geht seinen Weg weiter. Ob die unterzeichnende Person in diesem Schritt tatsächlich berechtigt ist, wird über die Kette geprüft.
Nicht jeder Schritt der Kette muss auf dieselbe Weise abgeschlossen werden: Interne Genehmigungen erfolgen per Klick, während der rechtlich bindende letzte Schritt mit einer elektronischen Signatur abgeschlossen werden kann. Sie verlangen für jeden Schritt genau so viel Sicherheit wie nötig.
Signiert wird mit einem USB-Token: Der Benutzer öffnet die Aufgabe im Posteingang, steckt den Token ein und signiert. Besteht ein Dokument aus mehreren Dateien — Hauptdokument und Anlagen —, werden diese gemeinsam signiert.
Die Signatur ist auch keine Funktion, die nur an das Dokumentenmodul gebunden ist: Vertrags-, Qualitäts- und Formularabläufe nutzen dieselbe Signaturinfrastruktur.