Sikkerhed & Compliance

Sådan sikres en NextSign underskrift

Hver underskrift efterlader en kæde af kryptografiske beviser, som du nemt selv kan efterprøve.

Avancerede elektroniske signaturer (eIDAS)

Kvalificeret segl fra QTSP på EU's Trusted List

GDPR med databehandleraftale

Dokumenter i EU-datacentre

Live-validering
nextsign-signed-example.pdf
  • Henter det signerede eksempeldokument
  • Verificerer seglet kryptografisk (PAdES)
  • Slår fingeraftrykket op i NextSigns register
Forseglet af
Certifikat udstedt af
Algoritme
Certifikat gyldigt til

Valideringen kører live mod samme tjeneste som vores offentlige dokumentvalidering. Intet er optaget på forhånd.

Beviskæden

Fra underskrift til verificerbar signatur

Hver underskrift gennemgår fire dokumenterede trin, som alle efterlader beviser og spor, der følger dokumentet.

01

Identifikation med et eID

Underskriveren identificerer sig med MitID, MitID Erhverv eller dit foretrukne identifikationsmiddel. eID-beviset verificeres kryptografisk, før identiteten accepteres.

02

Komplet hændelseslog

Hele forløbet logges med tidsstempler: Linket åbnes, hvert dokument læses, identiteten bekræftes, og der underskrives. Loggen følger sagen og kan eksporteres som dokumentation.

03

Digital forsegling

Underskrivernes identitetsbeviser indlejres i dokumentet, som derefter forsegles med et kvalificeret elektronisk segl og tidsstempel. Enhver efterfølgende ændring kan opdages.

04

Uafhængig validering

Beviserne ligger i selve filen og ikke kun hos os. Dokumentet kan valideres af hvem som helst i Adobe Acrobat Reader, EU-Kommissionens validator eller NextSigns egen dokumentvalidering.

Efterprøv det selv

Valider selv et ægte eksempel

Download et rigtigt NextSign-signeret dokument, og se beviserne med egne øjne hos en uafhængig valideringstjeneste.

Signeret eksempeldokument

En ægte PDF underskrevet med MitID og forseglet af NextSign. Træk filen ind i en af validatorerne, og se resultatet selv.

Download eksempel (PDF)

Det viser validatorerne

Kvalifikation
Kvalificeret elektronisk segl (QESeal)
Signaturformat
PAdES-BASELINE-LT
Resultat
TOTAL_PASSED
Certifikatkæde
NextSign → SK ID Solutions (EU Trusted List)
Tidsstempel
Kvalificeret tidsstempel indlejret i filen

Fordi seglet, tidsstemplet og certifikatkæden ligger i selve filen, er beviserne uafhængige af NextSign. Dokumentet kan valideres mange år frem, også uden os.

eIDAS

Hvilket signaturniveau får du?

Underskrifter med eID hos NextSign opfylder kravene til avancerede elektroniske signaturer (AES) i eIDAS-forordningens artikel 26: Underskriveren identificeres entydigt via sit eID, underskriften er entydigt knyttet til underskriveren, og enhver efterfølgende ændring af dokumentet kan opdages.

Når sidste underskrift er sat, forsegles dokumentet med et kvalificeret elektronisk segl (QESeal) udstedt af SK ID Solutions, en kvalificeret tillidstjenesteudbyder (QTSP) på EU's Trusted List, samt et kvalificeret tidsstempel. XML- og iXBRL-dokumenter forsegles tilsvarende med en XAdES-signatur.

Databeskyttelse

Dine data er sikret hos os

Konkrete tekniske foranstaltninger, der holder dine data og dokumenter private.

EU-datacentre

Dokumenter opbevares hos Hetzner i EU-datacentre i Tyskland og Finland. Øvrige underleverandører fremgår af databehandleraftalen.

Kryptering

Al trafik krypteres under overførsel (TLS). CPR- og CVR-numre på sager opbevares krypteret, og CPR slettes automatisk fra sager efter 30 dage.

Ingen offentlige filer

Dokumenter er aldrig offentligt tilgængelige. Filer kan kun hentes via kortlivede, signerede links af brugere med adgang til sagen.

Adgangskontrol

Rollebaseret adgangsstyring pr. bruger og pr. mappe. To-faktor-login, der kan gøres obligatorisk for hele organisationen, samt SSO via Google og Microsoft.

Dataminimering

IP-adresser maskeres i hændelsesloggen, og eID'ets CPR-nummer gemmes aldrig. Kun resultatet af CPR-kontrollen gemmes.

Opbevaring & sletning

Du bestemmer selv opbevaringsperioden pr. sag. Udløbne sager varsles pr. e-mail, og efter en kort fortrydelsesperiode slettes sagen og al adgang til dokumenterne permanent.

Drift & beredskab

Bygget til at være tilgængelig

Underskrifter er forretningskritiske. Vores drift er bygget omkring procedurer og behandlingsprincipper, der sikrer høj oppetid og kort nedetid.

Geo-replikerede backups

Løbende backups replikeret på tværs af flere EU-regioner, med dokumenterede og testede recovery-procedurer.

Redundant dokumentlager

Dokumentfiler opbevares i redundant objektlager og sikkerhedskopieres derudover uden for det primære lager som værn mod platformspecifikke fejl.

Overvågning & alarmer

Alle kernesystemer overvåges løbende, og kritiske hændelser eskaleres med det samme.

Beredskabsplan (BCDR)

Dokumenteret business continuity- og disaster recovery-plan, der gennemgås og testes regelmæssigt.

Åben driftsstatus

Følg oppetid og drift i realtid på vores offentlige statusside.

Ansvarlig hændelseshåndtering

Ved sikkerhedshændelser underrettes berørte kunder og relevante myndigheder uden unødig forsinkelse.

GDPR & aftaler

Compliance uden gætværk

Aftalegrundlag og standarder, sort på hvidt.

Databehandleraftale (DPA)

Alle virksomhedskunder får en databehandleraftale, som er en forudsætning for brug af platformen. Alle underleverandører er omfattet af databehandleraftaler.

GDPR

NextSign behandler dokumentdata som databehandler. Personoplysninger opbevares som udgangspunkt i EU/EØS, og de registreredes rettigheder understøttes. Se detaljerne i vores privatlivspolitik.

eIDAS

Signaturer og segl følger eIDAS-forordningen (EU 910/2014), og beviserne kan efterprøves mod EU's Trusted Lists.

ISO 27001 & NIS2

Vi er i gang med ISO/IEC 27001-certificering og arbejder allerede efter standardens principper. Vores procedurer er desuden tilrettelagt efter NIS2-direktivets principper.

Dokumentation ved leverandørvurdering

Beredskabsplan (BCDR), sikkerhedsbeskrivelse og databehandleraftale udleveres gerne i forbindelse med leverandørvurderinger. Kontakt os på support@nextsign.dk.

Dansk virksomhed under EU-tilsyn

NextSign ApS, CVR 44037505, Horsens, Danmark. Underlagt GDPR og dansk tilsyn ved Datatilsynet.

Spørgsmål om sikkerhed & compliance

  • Underskrifter med eID opfylder kravene til avancerede elektroniske signaturer (AES), som er juridisk bindende i langt de fleste sammenhænge i EU. Dokumentet forsegles derefter med et kvalificeret elektronisk segl (QESeal) fra en kvalificeret tillidstjenesteudbyder, som beviser dokumentets ægthed og integritet på kvalificeret niveau. Kræver din proces en egentlig QES-underskrift, så kontakt os, inden du går i gang.

  • Ja. Seglet, tidsstemplet og hele certifikatkæden er indlejret i selve PDF-filen (PAdES-BASELINE-LT med langtidsvalidering). Dokumentet kan derfor valideres i fx Adobe Acrobat Reader eller EU-Kommissionens validator uden at kontakte NextSign, også mange år efter underskriften.

  • I EU-datacentre i Tyskland og Finland hos Hetzner. Filerne er aldrig offentligt tilgængelige og kan kun hentes via kortlivede, signerede links af brugere med adgang til sagen.

  • Ja. Alle virksomhedskunder får en databehandleraftale, som er en forudsætning for brug af platformen, og alle vores underleverandører er omfattet af databehandleraftaler.

  • Certificeringsprocessen er i gang, og vi arbejder allerede efter principperne i ISO/IEC 27001 og NIS2. Vores sikkerhedsprocedurer er dokumenteret, og vi deltager gerne i leverandørvurderinger og sikkerhedsgennemgange.

  • Hvert trin med tidsstempel: hvornår linket blev åbnet, hvert dokument blev læst, identiteten blev bekræftet med eID, og underskriften blev sat, samt leveringshændelser for e-mail, SMS og e-Boks. IP-adresser maskeres, og loggen kan eksporteres som dokumentation.

3 gratis underskrifter · ingen binding

Klar til at indhente juridisk gyldige underskrifter?

Opret en gratis konto og kom i gang med det samme – intet abonnement og ingen binding.