Sikkerhed & Compliance
Sådan sikres en NextSign underskrift
Hver underskrift efterlader en kæde af kryptografiske beviser, som du nemt selv kan efterprøve.
Avancerede elektroniske signaturer (eIDAS)
Kvalificeret segl fra QTSP på EU's Trusted List
GDPR med databehandleraftale
Dokumenter i EU-datacentre
- Henter det signerede eksempeldokument
- Verificerer seglet kryptografisk (PAdES)
- Slår fingeraftrykket op i NextSigns register
- Forseglet af
- Certifikat udstedt af
- Algoritme
- Certifikat gyldigt til
Valideringen kører live mod samme tjeneste som vores offentlige dokumentvalidering. Intet er optaget på forhånd.
Beviskæden
Fra underskrift til verificerbar signatur
Hver underskrift gennemgår fire dokumenterede trin, som alle efterlader beviser og spor, der følger dokumentet.
Identifikation med et eID
Underskriveren identificerer sig med MitID, MitID Erhverv eller dit foretrukne identifikationsmiddel. eID-beviset verificeres kryptografisk, før identiteten accepteres.
Komplet hændelseslog
Hele forløbet logges med tidsstempler: Linket åbnes, hvert dokument læses, identiteten bekræftes, og der underskrives. Loggen følger sagen og kan eksporteres som dokumentation.
Digital forsegling
Underskrivernes identitetsbeviser indlejres i dokumentet, som derefter forsegles med et kvalificeret elektronisk segl og tidsstempel. Enhver efterfølgende ændring kan opdages.
Uafhængig validering
Beviserne ligger i selve filen og ikke kun hos os. Dokumentet kan valideres af hvem som helst i Adobe Acrobat Reader, EU-Kommissionens validator eller NextSigns egen dokumentvalidering.
Efterprøv det selv
Valider selv et ægte eksempel
Download et rigtigt NextSign-signeret dokument, og se beviserne med egne øjne hos en uafhængig valideringstjeneste.
Signeret eksempeldokument
En ægte PDF underskrevet med MitID og forseglet af NextSign. Træk filen ind i en af validatorerne, og se resultatet selv.
Download eksempel (PDF)Det viser validatorerne
- Kvalifikation
- Kvalificeret elektronisk segl (QESeal)
- Signaturformat
- PAdES-BASELINE-LT
- Resultat
- TOTAL_PASSED
- Certifikatkæde
- NextSign → SK ID Solutions (EU Trusted List)
- Tidsstempel
- Kvalificeret tidsstempel indlejret i filen
Fordi seglet, tidsstemplet og certifikatkæden ligger i selve filen, er beviserne uafhængige af NextSign. Dokumentet kan valideres mange år frem, også uden os.
Valider dokumentet her
EU-Kommissionens DSS-validator
Officiel eIDAS-validering mod EU's Trusted Lists.
Den offentlige danske validator
Myndighedernes signaturvalidering på validering.ca1.gov.dk.
Adobe Acrobat Reader
Åbn filen, og se seglet blive vist som gyldigt i signaturpanelet.
NextSigns dokumentvalidering
Gratis validering, der også matcher filens fingeraftryk mod NextSigns register.
eIDAS
Hvilket signaturniveau får du?
Underskrifter med eID hos NextSign opfylder kravene til avancerede elektroniske signaturer (AES) i eIDAS-forordningens artikel 26: Underskriveren identificeres entydigt via sit eID, underskriften er entydigt knyttet til underskriveren, og enhver efterfølgende ændring af dokumentet kan opdages.
Når sidste underskrift er sat, forsegles dokumentet med et kvalificeret elektronisk segl (QESeal) udstedt af SK ID Solutions, en kvalificeret tillidstjenesteudbyder (QTSP) på EU's Trusted List, samt et kvalificeret tidsstempel. XML- og iXBRL-dokumenter forsegles tilsvarende med en XAdES-signatur.
Databeskyttelse
Dine data er sikret hos os
Konkrete tekniske foranstaltninger, der holder dine data og dokumenter private.
EU-datacentre
Dokumenter opbevares hos Hetzner i EU-datacentre i Tyskland og Finland. Øvrige underleverandører fremgår af databehandleraftalen.
Kryptering
Al trafik krypteres under overførsel (TLS). CPR- og CVR-numre på sager opbevares krypteret, og CPR slettes automatisk fra sager efter 30 dage.
Ingen offentlige filer
Dokumenter er aldrig offentligt tilgængelige. Filer kan kun hentes via kortlivede, signerede links af brugere med adgang til sagen.
Adgangskontrol
Rollebaseret adgangsstyring pr. bruger og pr. mappe. To-faktor-login, der kan gøres obligatorisk for hele organisationen, samt SSO via Google og Microsoft.
Dataminimering
IP-adresser maskeres i hændelsesloggen, og eID'ets CPR-nummer gemmes aldrig. Kun resultatet af CPR-kontrollen gemmes.
Opbevaring & sletning
Du bestemmer selv opbevaringsperioden pr. sag. Udløbne sager varsles pr. e-mail, og efter en kort fortrydelsesperiode slettes sagen og al adgang til dokumenterne permanent.
Drift & beredskab
Bygget til at være tilgængelig
Underskrifter er forretningskritiske. Vores drift er bygget omkring procedurer og behandlingsprincipper, der sikrer høj oppetid og kort nedetid.
Geo-replikerede backups
Løbende backups replikeret på tværs af flere EU-regioner, med dokumenterede og testede recovery-procedurer.
Redundant dokumentlager
Dokumentfiler opbevares i redundant objektlager og sikkerhedskopieres derudover uden for det primære lager som værn mod platformspecifikke fejl.
Overvågning & alarmer
Alle kernesystemer overvåges løbende, og kritiske hændelser eskaleres med det samme.
Beredskabsplan (BCDR)
Dokumenteret business continuity- og disaster recovery-plan, der gennemgås og testes regelmæssigt.
Åben driftsstatus
Følg oppetid og drift i realtid på vores offentlige statusside.
Ansvarlig hændelseshåndtering
Ved sikkerhedshændelser underrettes berørte kunder og relevante myndigheder uden unødig forsinkelse.
GDPR & aftaler
Compliance uden gætværk
Aftalegrundlag og standarder, sort på hvidt.
Databehandleraftale (DPA)
Alle virksomhedskunder får en databehandleraftale, som er en forudsætning for brug af platformen. Alle underleverandører er omfattet af databehandleraftaler.
GDPR
NextSign behandler dokumentdata som databehandler. Personoplysninger opbevares som udgangspunkt i EU/EØS, og de registreredes rettigheder understøttes. Se detaljerne i vores privatlivspolitik.
eIDAS
Signaturer og segl følger eIDAS-forordningen (EU 910/2014), og beviserne kan efterprøves mod EU's Trusted Lists.
ISO 27001 & NIS2
Vi er i gang med ISO/IEC 27001-certificering og arbejder allerede efter standardens principper. Vores procedurer er desuden tilrettelagt efter NIS2-direktivets principper.
Dokumentation ved leverandørvurdering
Beredskabsplan (BCDR), sikkerhedsbeskrivelse og databehandleraftale udleveres gerne i forbindelse med leverandørvurderinger. Kontakt os på support@nextsign.dk.
Dansk virksomhed under EU-tilsyn
NextSign ApS, CVR 44037505, Horsens, Danmark. Underlagt GDPR og dansk tilsyn ved Datatilsynet.
Spørgsmål om sikkerhed & compliance
Underskrifter med eID opfylder kravene til avancerede elektroniske signaturer (AES), som er juridisk bindende i langt de fleste sammenhænge i EU. Dokumentet forsegles derefter med et kvalificeret elektronisk segl (QESeal) fra en kvalificeret tillidstjenesteudbyder, som beviser dokumentets ægthed og integritet på kvalificeret niveau. Kræver din proces en egentlig QES-underskrift, så kontakt os, inden du går i gang.
Ja. Seglet, tidsstemplet og hele certifikatkæden er indlejret i selve PDF-filen (PAdES-BASELINE-LT med langtidsvalidering). Dokumentet kan derfor valideres i fx Adobe Acrobat Reader eller EU-Kommissionens validator uden at kontakte NextSign, også mange år efter underskriften.
I EU-datacentre i Tyskland og Finland hos Hetzner. Filerne er aldrig offentligt tilgængelige og kan kun hentes via kortlivede, signerede links af brugere med adgang til sagen.
Ja. Alle virksomhedskunder får en databehandleraftale, som er en forudsætning for brug af platformen, og alle vores underleverandører er omfattet af databehandleraftaler.
Certificeringsprocessen er i gang, og vi arbejder allerede efter principperne i ISO/IEC 27001 og NIS2. Vores sikkerhedsprocedurer er dokumenteret, og vi deltager gerne i leverandørvurderinger og sikkerhedsgennemgange.
Hvert trin med tidsstempel: hvornår linket blev åbnet, hvert dokument blev læst, identiteten blev bekræftet med eID, og underskriften blev sat, samt leveringshændelser for e-mail, SMS og e-Boks. IP-adresser maskeres, og loggen kan eksporteres som dokumentation.
Klar til at indhente juridisk gyldige underskrifter?
Opret en gratis konto og kom i gang med det samme – intet abonnement og ingen binding.