Was ist eine qualifizierte elektronische Signatur (QES) und wie funktioniert sie?
Eine qualifizierte elektronische Signatur ist eine Art elektronischer Signatur, die bestimmten gesetzlichen Anforderungen entspricht und oft gleichwertig mit einer handschriftlichen Unterschrift ist. Sie basiert auf fortgeschrittener elektronischer Signaturtechnologie und wird von einem qualifizierten Vertrauensdiensteanbieter (QTSP) ausgestellt.
Um diese Art von Signatur zu erhalten, ist eine Identitätsauthentifizierung Voraussetzung vor der Ausstellung eines digitalen Zertifikats. Die Identitätsauthentifizierung erfordert die Überprüfung von Ausweis oder Reisepass und die Videoidentifikation des Unterzeichners. Das digitale Zertifikat, das die Identität nachweist, wird automatisch an die Signatur angehängt und gewährleistet so, dass die Identität des Unterzeichners überprüft und überwacht wird.
Tresorit verwendet den Drittanbieter Evrotrust, um den Unterzeichner eines Dokuments zu identifizieren.
Evrotrust ist als europäischer Vertrauensdiensteanbieter gelistet: EU-Trusted List.
Erfahren Sie mehr über Evrotrust: Trust Service Provider - Evrotrust
Was ist der Unterschied zwischen den drei verschiedenen Ebenen elektronischer Signaturen?
Elektronische Signaturen werden in drei Ebenen eingeteilt, basierend auf ihrer Sicherheit und Gewissheit:
Einfache elektronische Signatur (SES): Dies ist die niedrigste Ebene elektronischer Signatur, die keine Identitätsüberprüfung erfordert. Es beinhaltet in der Regel einfache Methoden wie das Eingeben Ihres Namens oder das Ankreuzen eines Kästchens, um den Unterzeichnungsprozess abzuschließen.
Fortgeschrittene elektronische Signatur (AES): AES bietet im Vergleich zu SES ein höheres Sicherheitsniveau. Es beinhaltet zusätzliche Maßnahmen wie die Verwendung eines eindeutigen Identifikators, eines Passworts oder einer PIN, um ein Dokument zu unterzeichnen.
Qualifizierte elektronische Signatur (QES): QES ist die höchste Ebene elektronischer Signatur, die die Verwendung eines digitalen Zertifikats, das von einem Vertrauensdiensteanbieter (TSP) ausgestellt wurde, beinhaltet. Es stellt sicher, dass die Identität des Unterzeichners und die Integrität des unterzeichneten Dokuments gewährleistet sind.
Welche Vorschriften regeln die Verwendung qualifizierter elektronischer Signaturen?
Die einschlägigen Vorschriften können je nach Gerichtsbarkeit variieren, aber die eIDAS-Verordnung in der Europäischen Union ist ein prominenter Standard.
In allen EU-Mitgliedstaaten sind die rechtlichen Auswirkungen elektronischer Signaturen in Artikel 25 der eIDAS-Verordnung festgelegt.
Wird ein als qualifizierter Vertrauensdiensteanbieter (QTSP) im Trusted List Browser aufgeführter QTSP in allen EU-Mitgliedstaaten anerkannt?
Das Hauptziel des Status "qualifiziert" besteht darin, grenzüberschreitende Interoperabilität und Anerkennung elektronischer Produkte und Vertrauensdienste in allen EU-Mitgliedstaaten zu erreichen. Daher wird ein qualifiziertes Produkt, das von einem qualifizierten Vertrauensdienst unter einem QTSP in jedem Mitgliedstaat bereitgestellt wird, in allen Mitgliedstaaten als qualifiziert anerkannt.
Wann sollte man in Betracht ziehen, qualifizierte elektronische Signaturen zu verwenden?
Als Faustregel gilt, dass, wenn ein bestimmtes Niveau der elektronischen Signatur (z. B. fortgeschrittene Signatur) erforderlich ist, wahrscheinlich ein höheres Niveau akzeptiert wird (qualifizierte elektronische Signatur).
Kann der Trust Service Provider auf das Dokument zugreifen, das zur Unterzeichnung gesendet wurde?
Nein, Tresorit sendet nur den Hash des Dokuments an Evrotrust zur Unterzeichnung. Beim Signieren mit einem Hash erstellt die Person im Grunde einen einzigartigen digitalen Geheimcode für das Dokument oder die Nachricht. Die Idee, einen Hash zu verwenden, besteht darin, dass sich der Hash ändert, wenn sich das Dokument - auch nur geringfügig - ändert, was wiederum die Signatur ungültig machen würde.
Welche Arten von Ausweisdokumenten können für die Identitätsüberprüfung verwendet werden?
Unterstützte Dokumente können je nach Standort der Unterzeichner variieren. Die vollständige Liste der von Ländern unterstützten Dokumente finden Sie hier.