Sterk autentisering, passidentifisering og lett signatur i EpicSign
I EpicSign kan du velge en autentiseringsmetode som passer risikoer i avtalen og signatarens lokasjon. I Finland er sterk autentisering tilgjengelig med bankID og mobilt sertifikat. Internasjonalt er passidentifisering og lett signatur med e-postbekreftelse tilgjengelig. Tjenesten støtter 16 språk, og signeringsprosessen fungerer i nettleseren uten tung installasjon.
Hva betyr dette i praksis?
Den samme tjenesten passer for både nasjonale og internasjonale avtaler. I Norge gir sterk autentisering det høyeste gjeldende sikkerhetsnivået. Når signataren ikke har en norsk autentiseringsmetode, er passidentifisering og enkel signatur tilgjengelig. Passidentifisering og ID-dokumentidentifisering og enkel signatur fungerer internasjonalt over hele verden, også i grensekryssende situasjoner.
Signaturnivåer i EpicSign
EUs eIDAS-regler deler elektronisk signatur inn i tre nivåer: elektronisk signatur (SES), avansert elektronisk signatur (AES) og kvalifisert elektronisk signatur (QES). Jo høyere nivå, desto sterkere forbindelse til signerer og desto sterkere teknisk bevis.
1. Sterk autentisering
Sterk autentisering betyr bankID og mobil-ID. Ifølge DVV er en signatur utført med bankID eller mobil-ID en avansert elektronisk signatur (AES). Dette gjør sterk autentisering til EpicSigns nåværende sterkeste offentlig beskrevne signeringsmetode i Finland.
2. Passidentifisering
Passidentifisering er en NFC- eller ikke-NFC-basert internasjonal autentisering som fungerer med de fleste pass og ID-dokumenter. Signaturen laget med passidentifisering i EpicSign er en AES-nivå elektronisk signatur. Passidentifisering fungerer som en autentiseringsmetode som identifiserer signataren, og signaturen knyttes til dokumentet på en slik måte at senere endringer oppdages.
3. Lett signature med e-postbekreftelse
Lett signature er en håndtegnet eller skrevet signature med e-postbekreftelse. Dette plasserer seg praktisk talt på SES-nivå: signerer uttrykker sitt samtykke elektronisk, men det er ikke et AES/QES-nivå. Ifølge EU-kommisjonen og DVV-kilder kan en vanlig electronic signature for eksempel være et navn skrevet i en e-post, men dens bevisverdi er svakere enn for en avansert eller kvalifisert signature.
Bevisverdi i EpicSign
Bevisverdien kommer ikke bare fra at en signatur vises i dokumentet. Det som er viktig er hva som kan vises i ettertid. EpicSign lagrer en hendelseslogg, låser det signerte dokumentet uforanderlig, tilbyr offentlig statussjekk med en unik identifikator og støtter et valgfritt eIDAS-segl. I henhold til EU- og DVV-kilder er det nettopp disse dataene som er sentrale når man vurderer signaturens tekniske gyldighet, integritet og juridiske status.\n\nEn PDF signert med EpicSign viser en verifiseringslenke til dokumentet og en separat ALLEKIRJOITUKSET-side på slutten. Den viser dokumentets identifikator, signatarers navn og identifikatorer, tidspunkter, og den brukte autentiseringsmetoden, samt eventuell håndskrevet signatur.
Hvilken metode passer til hva?
Sterk autentisering passer for situasjoner der signataren er i Finland og identiteten ønskes bekreftet så sterkt som mulig. Typiske bruksområder er arbeidsavtaler, oppdrag, anskaffelsesavtaler og andre viktige forretningsavtaler. Passidentifisering passer for internasjonale avtaler når signataren ikke har et finsk sterkt autentiseringsmiddel, men en sterkere identitetskontroll enn e-postbekreftelse er nødvendig. Lett signatur med e-postbekreftelse passer for lavere risiko godkjenninger og avtaler der hastighet, enkelhet og muligheten til å signere hvor som helst er viktigst. Ifølge EU-kilder kan også en vanlig elektronisk signatur brukes gyldig som bevis, selv om dens bevisverdi er svakere enn for AES eller QES.
Implementering i EpicSign
Implementeringen er kort. Registrer deg, last opp dokumentet, legg til signererne og send invitasjonen. Signereren trenger ikke en egen brukerkonto, men mottar en lenke via e-post, identifiserer seg på den valgte måten og signerer i nettleseren. Støttede formater inkluderer .docx, .xlsx, .pptx, .pdf, .jpg og .png, og andre filer enn PDF konverteres automatisk før signatur.
Sammendrag
En enkel regel er denne: bruk sterk autentisering når signatar er i Finland og du trenger sterk identitetsverifisering. Bruk passidentifisering når signatar er utenfor Finland og du ønsker sterkere verifisering enn e-postbekreftelse. Bruk lett signatur når det viktigste er smidighet og lav friksjon. I alle tilfeller forbedres bevisverdien takket være hendelsesloggen, dokumentsperring, statussjekk og, om nødvendig, eIDAS-seglet.
Kilder
- Europakommisjonen – What is eSignature
- Europakommisjonen – eSignature FAQ
- Europakommisjonen – eIDAS Regulation
- DVV – Ulike nivåer av elektronisk signature
- DVV – Sjekk signaturen på PDF-dokumentet
- DVV – Tjeneste for verifisering av elektronisk stemplet dokument
- EpicSign – Elektronisk signatur for bedrifter
- EpicSign – Funksjoner
- EpicSign – Datasikkerhet
- EpicSign – FAQ
- EpicSign – Blogg
Denne artikkelen er av generell karakter og utgjør ikke juridisk rådgivning.
Prøv EpicSign
Start din gratis prøveperiode og send din første signeringsforespørsel på under 20 sekunder.
Se priser