Sikkerhed

Sikkerhed og bevis

En elektronisk underskrift er kun så stærk som beviset bag den. Her er præcis, hvad Pensti registrerer, og hvordan det kan efterprøves.

1. Dokumentets fingeraftryk

Hver PDF-version får et versionsnummer og en SHA-256-hash. Når dokumentet sendes, låses versionen og hashen (»SHA-256 før underskrift«). Ved hver underskrift beregnes hashen igen ud fra de præcise bytes, og underskriften afvises, hvis én eneste byte er ændret. Den færdige, forseglede PDF får sin egen hash.

2. Tydelig hensigt

Pensti nøjes ikke med, at et link blev besøgt. Forløbet registreres trin for trin: linket åbnes (hver gang), e-mailadressen bekræftes via det unikke link, dokumentet vises, modtageren giver samtykke med den præcise tekst, felter udfyldes, underskriften vælges (tegnet eller skrevet), og modtageren klikker aktivt på »Acceptér og underskriv«. Uden det klik kan der ikke underskrives.

3. Aktivitetslog der kun kan tilføjes

Hver hændelse gemmes med servertid, aktør, dokument, dokumentets hash og version, request- og session-id, IP-adresse og enhed. Hver hændelse er hash-kædet til den forrige, og databasen afviser ændringer og sletninger. Selv med databaseadgang kan historikken ikke omskrives, uden at verifikationen fejler.

4. Betroede tidsstempler (RFC 3161)

Efter hver underskrift tidsstemples aktivitetsloggens seneste hash hos en tidsstempeltjeneste, og den færdige PDF's hash tidsstemples ved afslutning. Tidsstemplerne kan hentes og kontrolleres uafhængigt af Pensti, f.eks. med OpenSSL.

5. Forseglet PDF og underskriftscertifikat

Den færdige PDF indeholder underskrifterne, et underskriftscertifikat med tidspunkter, e-mailverifikation, IP, placering og enhed for hver underskriver samt den fulde aktivitetslog. Hver side har en dokumentreference og sidetal. En maskinlæsbar bevisfil (JSON) er indlejret, og PDF'en forsegles med PAdES, så PDF-læsere viser, hvis filen ændres bagefter.

6. Offentlig verifikation

QR-koden på certifikatet fører til en verifikationsside. Her kan enhver tjekke en fil: hashen beregnes i browseren, og kun hashen sendes til Pensti. Detaljer vises kun, når filen matcher præcis.

Juridisk ramme

Pensti leverer simple elektroniske underskrifter (SES) efter eIDAS art. 3, nr. 10, som ikke kan nægtes retsvirkning alene fordi de er elektroniske (art. 25). Senere ændringer af et underskrevet dokument kan opdages. Pensti leverer i dag ikke avancerede (AdES) eller kvalificerede (QES) underskrifter. Kræver en aftale en bestemt underskriftsform, bør du afklare det med din juridiske rådgiver.