eIDAS

eIDAS, präzise dargestellt.

Die meisten Seiten dieser Kategorie verwischen die drei eIDAS-Signaturstufen, bis „eIDAS-konform“ nach „qualifiziert“ klingt. Hier steht genau, welche Stufe wir bieten, was sie belegt und wann Sie etwas brauchen, das wir nicht verkaufen.

Dokument kostenlos senden Preise ansehen →

Die drei Stufen und wo wir stehen.

eIDAS definiert drei Stufen. Anbieter sagen selten, welche sie verkaufen – diese Tabelle tut es.

StufeMostlySignWas sie voraussetzt
Einfach (SES)Ja – das bieten wir.Daten in elektronischer Form, die zum Unterzeichnen verwendet werden. Ihnen darf die Rechtswirkung nicht allein deshalb abgesprochen werden, weil sie elektronisch sind (Artikel 25).
Fortgeschritten (AdES)Nein.Eindeutig dem Unterzeichner zugeordnet und zu dessen Identifizierung geeignet, unter dessen alleiniger Kontrolle, mit Erkennung von Manipulationen.
Qualifiziert (QES)Nein.Eine fortgeschrittene Signatur, erstellt mit einer qualifizierten Signaturerstellungseinheit auf Basis eines qualifizierten Zertifikats eines Vertrauensdiensteanbieters aus einer EU-Vertrauensliste.

Eine einfache elektronische Signatur ist das, was die große Mehrheit der Vereinbarungen – NDAs, Verträge, Angebote, Einwilligungen – tatsächlich erfordert. Wo nationales Recht eine qualifizierte Signatur verlangt, brauchen Sie einen qualifizierten Vertrauensdiensteanbieter, und der sind nicht wir.

Was unser Siegel tatsächlich belegt.

Jedes abgeschlossene Dokument wird mit einer digitalen PAdES-Signatur über seine exakten Bytes versiegelt und trägt einen RFC-3161-Zeitstempel einer unabhängigen Stelle. Zusammen belegen sie Integrität und Zeit: dass genau dieses Dokument in dieser exakten Form zu diesem Zeitpunkt existierte und seitdem nicht verändert wurde. Ändern Sie ein Zeichen, und das Siegel bricht in jedem Validator.

Es ist außerdem standardbasiert statt proprietär, sodass Sie es im EU-DSS-Validator der Europäischen Kommission prüfen können, ohne dass etwas von uns beteiligt ist. Wir sind bewusst kein „Prüfen Sie unser Dokument auf unserer Website“-Portal.

Der ehrliche Vorbehalt, den wir lieber nennen, als dass Sie ihn selbst entdecken: Unser Siegelzertifikat wird von Mostly Tiny ausgestellt und stammt nicht von einer Zertifizierungsstelle auf einer EU-Vertrauensliste oder der AATL von Adobe. Ein Validator bestätigt, dass das Dokument intakt und korrekt versiegelt ist, und kennzeichnet den Aussteller als unbekannt. Das ist der Unterschied zwischen dem Nachweis, dass sich das Dokument nicht verändert hat, und der Bürgschaft eines Dritten dafür, wer wir sind. Die ausführliche Erklärung finden Sie auf unserer Vertrauensseite.

Was wir für Kunden in der EU und im Vereinigten Königreich bieten.

Dokumente standardmäßig im Vereinigten Königreich gespeichert
Rechenleistung und Speicher laufen in europe-west2 (London). Ihre Dokumente, Prüfprotokolle und MostlySign-Datensätze werden dort verarbeitet – kein Zusatz, den Sie erst anfragen müssen. Die Anmeldung und Ihr Mostly Tiny-Konto befinden sich in den Vereinigten Staaten.
Ein AVV für Business-Kunden
Ein Auftragsverarbeitungsvertrag nach Artikel 28 DSGVO zu Unterauftragsverarbeitern, Sicherheit, Übermittlungen, Meldung von Verletzungen und Löschung. Jetzt lesen.
Keine Zertifizierungen, die wir nicht besitzen
Wir besitzen weder SOC 2 noch ISO 27001 und deuten nichts anderes an. Wir bieten Dokumenten-Hosting im Vereinigten Königreich (London), Verschlüsselung bei Übertragung und Speicherung sowie standardbasierte Nachweise.

Einfache Signaturen, ehrlich benannt.

Im Vereinigten Königreich gehostete Dokumente, PAdES-versiegelt, mit Zeitstempel – und klar darin, wo die Grenze verläuft.

Dokument kostenlos senden