De meeste e-signtools huren vertrouwen — een muur vol badges, een logostrook, een portaal waar je "op onze site verifieert". MostlySign bouwt het in. Elk voltooid document draagt zijn eigen bewijs: een volledige audittrail, een echt cryptografisch zegel en een vertrouwde tijdstempel die elke pdf-lezer ter wereld kan controleren.
Ondertekenen is niet één klik — het is een keten van vastgelegde gebeurtenissen. Wij leggen die keten vast en drukken haar af op het voltooiingscertificaat dat met de verzegelde pdf meereist. Niets wordt achteraf afgeleid; elke regel wordt geschreven op het moment dat het gebeurt.
Zodra elke partij heeft ondertekend, verzegelen we de definitieve pdf met twee standaarden waar je nooit over na hoeft te denken. Hier lees je in gewone taal wat ze doen.
PAdES (PDF Advanced Electronic Signatures) voegt een digitale handtekening toe over de exacte inhoud van het voltooide document. Het is de ISO/EU-standaard voor het ondertekenen van een pdf — hetzelfde mechanisme waarop Adobe en overheidsportalen vertrouwen.
Een RFC 3161-tijdstempel van een onafhankelijke autoriteit bewijst dat het document verzegeld bestond op een bepaald moment — zodat "wanneer" is verankerd aan de klok van een derde partij, niet aan de onze. Zo blijft het zegel verifieerbaar, ook lang na het ondertekenen.
Het zegel wordt berekend uit de bytes van het document. Wijzig daarna één teken — een datum, een getal, een naam — en de handtekening klopt niet meer. Elke validator meldt dat meteen. Manipulatie blijft niet verborgen; ze komt aan het licht.
In het grootste deel van de wereld is een elektronisch ondertekend document net zo afdwingbaar als een document met inkt. MostlySign-handtekeningen worden gezet onder de kaders die dit vastleggen:
MostlySign draait op Google Cloud / Firebase, met rekenkracht en opslag in de regio europe-west2 (Londen). Je documenten, audittrails en MostlySign-gegevens worden daar verwerkt en opgeslagen — opslag in het VK is de standaard, geen extra waar je om moet vragen. Inloggen (Firebase Authentication) en je Mostly Tiny-account bevinden zich in de Verenigde Staten.
En omdat het bewijs met het document meereist, is de plek waar de data staat niet het hele verhaal: het PAdES-zegel en de audittrail zijn ingebed in de verzegelde pdf zelf, dus een voltooid document blijft verifieerbaar waar het ook terechtkomt — zonder afhankelijkheid van waar een server toevallig staat.
Dit zijn de enige derde partijen die MostlySign gebruikt om de dienst te laten draaien. Elk is gebonden aan gegevensbeschermingsvoorwaarden, en we laten Business-klanten minstens 30 dagen van tevoren weten als we er een toevoegen of vervangen.
De mensen naar wie je documenten stuurt zijn jouw ontvangers, niet onze subverwerkers. De volledige voorwaarden staan in ons privacybeleid en, voor Business-klanten, de verwerkersovereenkomst.
Een ondertekend document is alleen iets waard als het bewijs bewaard blijft, dus we bewaren het zolang je account open is — en niet langer.
Stripe bewaart betalingsgegevens zoals zijn eigen wettelijke verplichtingen vereisen, en hostinglogboeken worden maximaal 12 maanden bewaard. Details staan in ons privacybeleid.
Verstuur een document, zie hoe het wordt verzegeld en geef de ontvanger bewijs dat op zichzelf staat — waar hij of zij het ook wil controleren.