Die meisten E-Signatur-Tools mieten Vertrauen – eine Wand aus Siegeln, eine Logoleiste, ein „Auf unserer Seite prüfen“-Portal. MostlySign baut es ein. Jedes abgeschlossene Dokument trägt seinen eigenen Nachweis: ein vollständiges Prüfprotokoll, ein echtes kryptografisches Siegel und einen vertrauenswürdigen Zeitstempel, den jeder PDF-Reader der Welt prüfen kann.
Unterschreiben ist kein einzelner Klick, sondern eine Kette aufgezeichneter Ereignisse. Wir erfassen diese Kette und drucken sie auf das Abschlusszertifikat, das mit dem versiegelten PDF mitwandert. Nichts wird nachträglich abgeleitet; jede Zeile wird in dem Moment geschrieben, in dem das Ereignis eintritt.
Wenn alle Parteien unterschrieben haben, versiegeln wir das fertige PDF mit zwei Standards, über die Sie nie nachdenken müssen. Hier steht, was sie tatsächlich tun – in einfachen Worten.
PAdES (PDF Advanced Electronic Signatures) bettet eine digitale Signatur über den exakten Inhalt des fertigen Dokuments ein. Es ist der ISO-/EU-Standard zum Signieren von PDFs – derselbe Mechanismus, auf den sich Adobe und Behördenportale verlassen.
Ein RFC-3161-Zeitstempel einer unabhängigen Stelle belegt, dass das Dokument zu einem bestimmten Zeitpunkt versiegelt existierte – das „Wann“ ist also an die Uhr eines Dritten gebunden, nicht an unsere. So bleibt das Siegel noch lange nach der Unterschrift prüfbar.
Das Siegel wird aus den Bytes des Dokuments berechnet. Ändern Sie danach auch nur ein Zeichen – ein Datum, eine Zahl, einen Namen –, stimmt die Signatur nicht mehr. Jeder Validator meldet das sofort. Manipulation wird nicht verborgen, sondern aufgedeckt.
In den meisten Ländern der Welt ist ein elektronisch unterschriebenes Dokument so durchsetzbar wie eines mit Tinte. MostlySign-Signaturen entstehen nach den Regelwerken, die das begründen:
MostlySign läuft auf Google Cloud / Firebase, mit Rechenleistung und Speicher in der Region europe-west2 (London). Ihre Dokumente, Prüfprotokolle und MostlySign-Datensätze werden dort verarbeitet und gespeichert – der Datenstandort Vereinigtes Königreich ist die Voreinstellung, kein Zusatz, den Sie erst anfragen müssen. Die Anmeldung (Firebase Authentication) und Ihr Mostly Tiny-Konto befinden sich in den Vereinigten Staaten.
Und weil der Nachweis mit dem Dokument wandert, ist der Speicherort nicht die ganze Geschichte: PAdES-Siegel und Prüfprotokoll sind in das versiegelte PDF selbst eingebettet, sodass ein abgeschlossenes Dokument überall prüfbar bleibt, wo es landet – unabhängig davon, wo ein Server gerade steht.
Dies sind die einzigen Dritten, die MostlySign zum Betrieb des Dienstes einsetzt. Jeder ist an Datenschutzbestimmungen gebunden, und wir informieren Business-Kunden mindestens 30 Tage, bevor wir einen hinzufügen oder ersetzen.
Die Personen, denen Sie Dokumente senden, sind Ihre Empfänger, nicht unsere Unterauftragsverarbeiter. Die vollständigen Bedingungen finden Sie in unserer Datenschutzerklärung und, für Business-Kunden, im Auftragsverarbeitungsvertrag.
Ein unterschriebenes Dokument ist nur dann etwas wert, wenn sein Nachweis erhalten bleibt. Deshalb bewahren wir es auf, solange Ihr Konto geöffnet ist – und nicht länger.
Stripe bewahrt Zahlungsdaten auf, soweit es seine eigenen gesetzlichen Pflichten verlangen, und Hosting-Anfrageprotokolle werden bis zu 12 Monate aufbewahrt. Einzelheiten finden Sie in unserer Datenschutzerklärung.
Senden Sie ein Dokument, sehen Sie zu, wie es versiegelt wird, und übergeben Sie dem Empfänger einen Nachweis, der für sich allein steht – wo immer er ihn prüfen möchte.