Remote Signing Fernsignatur-Plattform für User- und Kunden Onboarding

 
WEITER LESEN
Remote Signing Fernsignatur-Plattform für User- und Kunden Onboarding
Remote Signing
Fernsignatur-Plattform für User- und Kunden Onboarding
  Qualifizierte Signaturen (QES)
  Fortgeschrittene Signaturen (AdES)
  Qualifizierte Siegel (QSeal)

White Paper

                         Kompletter Prozess in einer Anwendung
                         Flexible Workflows & Identifizierungsmethoden
                         Benutzerfreundiche Oberfläche, einfach & schnell
                         Verfügbar als Cloud-Anwendung oder On-Premise
                         Keine Hardware oder Softwareinstallation notwendig
Remote Signing Fernsignatur-Plattform für User- und Kunden Onboarding
eIDAS konforme qualifizierte
Fernsignatur Plattform
SIGNIUS bietet eine eIDAS-konforme Plattform für qualifizierte Fernsignaturen und -siegel, die sowohl organisationsintern als
auch für die digitale Kommunikation mit Endkunden (Onboarding, Vertragsabschlüsse, Transaktionen) genutzt werden
kann.

Die Plattform beinhaltet beinhaltet 4 Komponenten:

   Überzeugende und intuitive Benutzeroberfläche für das Verwalten von Dokumenten und Signaturaufträgen

   Für die Identifizierung/Onboarding stehen zertifizierte Optionen wie Verimi, AusweisIDent, VideoIDent
   zur Auswahl.

   Das eIDAS-konforme Signieren über den qualifizierten Trust Service Provider (QTSP) ist 2FA gesichert.

   Die Workflow-Engine ermöglicht die unkomplizierte Verwaltung von Mehrfachsignaturen, Berechtigungen,
   Reihenfolgen und Gegenzeichnungen durch Kunden und Partner.

Die Remote Signing Plattform von SIGNIUS spart nicht nur Zeit und Kosten ein, sondern sorgt auch für ein hervorragendes
Benutzererlebnis.

          Identifizierung                                                 Signieren
          Höchster Benutzerkomfort im Einklang mit eIDAS                  Innovative Lösungen für optimale Workflows beim
          & KYC/AML: Verimi, AusweisIDent, VideoIDent.                    Remote-Signing mit qualifizierten Signaturen oder
                                                                          Siegeln.

         Authentifikation                                                 Compliance
         Strong Customer Authentication (SCA)                             Sämtliche von SIGNIUS angewandten Technologien
         Basierend auf einem zuverlässigen                                und Verfahren sind eIDAS- und DSGVO konform
         2FA/MFA-Service für ein Höchstmaß an Sicherheit.                 und gewährleisten somit100%-ige Vertraulichkeit.
Remote Signing Fernsignatur-Plattform für User- und Kunden Onboarding
Identifizierungsmethoden
Eine eIDAS-konforme Identifizierung kommt häufig beim Onboarding, etwa der Kundendatenabfrage beim Registrieren
in Online-Portalen, zur Anwendung, und ist vor allem die Voraussetzung, um eine qualifizierte Signatur oder ein qualifi-
ziertes Siegel zu erhalten. Im Wesentlichen geht es darum, die Authentizität einer natürlichen oder juristischen Person zu
überprüfen, die ein digitales Signaturwerkzeug beantragt. Zu diesem Zweck bezeugen integrierte Verifizierungstechnologien
die Echtheit von Ausweisdokumenten und die Zugehörigkeit zur entsprechenden Person in ihrer physischen Präsenz.

Weisen das klassische Post-IDent und vergleichbare Verfahren den Nachteil auf, dass das online begonnene
Onboarding bzw. Identifizieren für einen Gang zur Post oder zu einer anderen Identifizierungsstelle unterbrochen werden
muss, um anschließend fortgesetzt zu werden, was zu hohen Absprungsraten führt, bietet die SIGNIUS Plattform drei
alternative benutzerfreundliche Identifizierungsmethoden zur Wahl:

   Verimi: ist ein zertifizierter Identity-Hub, der mehrere Optionen der Identifizierung bereithält. Verimi-Kunden, die bereits
   über eine bestätigte digitale Identität verfügen, können bei SIGNIUS ohne Identitäsprüfung direkt mit dem Unterschreiben
   beginnen.

   VideoIDent-Methode: Zertifizierte Verifikatoren nehmen die Identifizierung mittels einer etwa 5-minütigen Live-Web-
   cam-Session mit dem Anwender vor. Nutzer benötigen ihren Personalausweis, ein Mobilphone und die Webcam ihres
   Rechners.

   AusweisIDent-Methode: Mit Hilfe einer spezifischen App liest der Anwender den IdentChip des Personalausweises aus
   und authentifiziert sich mit Eingabe der PIN, die ihm von der ausstellenden Behörde bereits zugesandt wurde bzw. auf
   Antrag zugesendet wird. Diese Methode ist mit einer Dauer von etwa 45 Sekunden die schnellste.

Vorteile
Das Büro der Zukunft ist papierlos. Der umwelt- und benutzerfreundliche Trend zur Digitalisierung vervollständigt sich in der
qualifizierten elektronischen Unterschrift.

         Keine Hardware erforderlich                                       Effizienter Workflow
         Anschaffungspreise, Wartungskosten für                            Einfaches Management von Mehrfachsignaturen,
         Hardware und umständliches Hantieren                              Reihenfolgen, Berechtigungen und Gegenzeich-
         mit Karten und Kartenlesegerät entfallen.                         nungen von Dokumenten durch Kunden.

         3 komfortable IDent-Verfahren                                     Sicherer Signierprozess
         Zur benutzerfreundlichen Identifizierung                          Das qualifizierte digitale Unterzeichnen basiert
         offeriert die Plattform Verimi, AusweisIDent                      auf Strong Customer Authentication(SCA) durch
         und VideoIDent.                                                   2FA (2 Faktor Authentifizierung).

         100%ige Vertraulichkeit                                           eIDAS & DSGVO konform
         Dank Hashwert Verfahren verlassen die zu                          Die Lösungen von SIGNIUS sind garantiert stets auf
         unterzeichnenden Dokumente, in der On-Premises                    dem neuesten technischen und rechtlichen Stand
         Variante, trotz Remoteprozess zu keinem Zeitpunkt                 der eIDAS und DSGVO Verordnungen.
         das Unternehmen.
Das SIGNIUS Portal

Was zeichnet qualifizierte Signaturen
und Siegel aus?
Die digitale Signatur ist die elektronische Unterschrift einer natürlichen Person.

Nach eIDAS-Verordnung entspricht die qualifizierte elektronische Signatur (QES) – im Unterschied zu einfach
(etwa eingescannte geschriebene Unterschrift) und fortgeschritten – dem höchsten Sicherheitsniveau. Sie ist das digitale
Äquivalent zur handschriftlichen Unterschrift und damit in vielen Fällen – bei haftungsrelevanten Dokumenten mit Schrift-
formerfordernis–Voraussetzung für Rechtsverbindlichkeit und Beweiskraft.

Das qualifizierte elektronische Siegel ist das höchsten Rechtsansprüchen genügende Signaturwerkzeug einer juristischen
Person, also eines Unternehmens, eines Vereins, einer Behörde. Im Zusammenhang mit qualifizierten digitalen Zeitstempeln
erreichen mit qualifizierten Signaturen oder Siegeln versehene Dokumente den Rang einer notariellen Beglaubigung.

Qualifizierte Signaturen, Siegel, und Zeitstempel können nur in Kooperation mit solchen Trust Service Providern erzeugt
und verwendet werden, die von nationalen Aufsichtsbehörden zertifiziert und in der EU Trust Service List (EUTSL) geführt
werden und daher das EU-Vertrauenssiegel verwenden dürfen, um sich als qualifiziert zu kennzeichnen.
Plattformübersicht

 Remote-Dienste                       Signaturportal                          Desktop-Signatur

  Kurzfristige qualifizierte           Leistungsstarkes Ökosystem               Client-Proxy für RSS
  elektronische Signatur (QES)         Starke 2FA                               PKCS # 11-Unterstützung
  Einmalige QES                        Granulare Rollen und Berechtigungen      CSP-Unterstützung
  Langfristige QES                     Unterstützung für mehrere Sprachen       E-Mail-Signatur
  Qualifizierte Siegel                 Integriertes Kunden-Onboarding           Windows, Linux, Mac
  Qualifizierte Zeitstempel            Hervorragende Benutzeroberfläche
  Qualifizierte Validierung            Vielseitigkeit
                                       Personalisiertes Branding

 Unterzeichnung                       Dokumente & Dateien                    Workflows

  Ein oder mehrere Unterzeichner       Intuitives Dashboard                    Workflow-Designer
  Kundenspezifischer Workflow          Dokumentordner                         Integrierte Identifikation
  Persönliches Adressbuch              Dokumentvorlagen                       Benutzerdefinierte Einrichtung &
  Benachrichtigungs-URLs               Dokumentvorschau                       Konfiguration
  Dokument Lebensdauer / Ablaufzeit    Vorschau geschützter Dokumente         Workflow-Vorlagen
  Benutzerdefinierte Einladungen       Status-Verfolgung                      Accountless Unterzeichnung
  Visuelle Signaturstempel                                                    Gruppen-Unterzeichner
  Drag & Drop-Signaturen                                                      Delegierte Unterzeichner
  Unterzeichnungsbericht                                                      Unterzeichnungs-Fristen
                                                                              Gruppenarbeit

 Unterstützte IdP                     Bereitstellungsoptionen                Mobile Client
  Videoidentifikation                  Vollständig verwaltet                  Kontoregistrierung
  Nationale eID                        Hybrid                                 Identitätsprüfung
  Identity Hub                         Vor Ort                                Mobile Signatur
  Delegierte RA / F2F                  Kundenspezifisches Branding            OTP-Token
  OpenID Connect                       Mandantenfähigkeit                     Push-Benachrichtigungen
  Externer IdP
                                                                              Biometrische Authentifizierung
  Bank ID
  PSD2 Identifizierung

 Authentifizierung                    Überwachung                            Geschäftsmodelle
                                      & Benachrichtigungen
  SMS Einmalpasswort                                                          Pay as you go
  Mobiles Token                        Push-Benachrichtigungen                Pre-paid
  OATH Token                           Mobile Client                          Abonnement
  SAML v2                              Email                                  Delegierte Zahlung
  OAuth2-Unterstützung                 SMS                                    Volumenpreise
  Active Directory                     Wiederkehrende Erinnerungen            Perpetual Licensing
  LDAP                                 Statusänderungen
                                       Hohe Priorität Benachrichtigungen
Zahlung & Abrechnung                        Verschlüsselter                      Vertrauensdienste
                                            Dokumentenaustausch
 Mehrwährung                                                                      Identifizierung
 PayU                                                                             Authentifizierung
                                             Dokumenten-Quelle
 PayPal                                                                           Vertraulichkeit
                                             DMS
 Kreditkarte                                                                      Nicht-Ablehnung
                                             ECM
 Rechnungsstellung                                                                Datenintegrität
                                             ERP
                                                                                  Rechenschaftspflicht
                                             CRM
                                                                                  Datenschutz
                                             Cloud oder vor Ort
                                             Dokumentenarchivierung

Architektur                                 Leistungsstarke APIs                 Zusatzfunktionen

 Microservices                               SignNOW                              Signaturvalidierung
 Kubernetes architecture                     fastTRACK                            Langzeitarchivierung
 Clustering                                  fullSTACK                            Blockchain-Logger
 Hohe Skalierbarkeit                         REST-basierte Schnittstellen         Qualifizierte Zeitstempel
 Automatisierte
 Notfallwiederherstellung

Signaturformate                             Langzeitarchivierung                 Signaturprüfung

 PAdES                                       LTANS / ERS                          Überprüfung digitaler Signaturen
 CAdES                                       Qualifizierte Zeitstempel            Überprüfung digitaler Siegel
 XAdES                                       Optimierte Hash-Bäume                Überprüfung digitaler Zeitstempel
 CMS                                         Signierte Überwachungsprotokolle     Automatisierte oder manuelle
 S/MIME                                      DMS-Integration                      Prüfprozesse
 PKCS#1                                                                           eIDAS & ETSI konform
 PKCS#7                                                                           Unterstützung für PDF, XML & PKCS#7
 MS Office

Compliance - eIDAS, ETSI, CEN, RFC

Rechtsrahmen                                           ETSI- und CEN-Standards       RFC-Standards

 EU-Verordnung Nr. 910/2014 (eIDAS)                      ETSI EN 319 411-2             RFC 3161
 Schweizer Zertes (inkl. VZertES und TAV)                ETSI EN 319 142-1             RFC 6960
 AML, CFT, KYC                                           ETSI EN 319 132-2             RFC 2986
                                                         CEN TS 419 241-1
Vertrauenswürdige EU-Liste                               CEN PP 419 241-2
                                                         CEN PP 419 221-5
Wer wir sind
Bei SIGNIUS haben wir uns der digitalen Transformation der Gesellschaft verschrieben – mit den Kernkompetenzen
qualifizierte eIDAS-konforme Unterzeichnungsprozesse (Signaturen, Siegel, Zeitstempel) und Kryptografie.

Als Systemintegrator und Technologieanbieter für verschlüsselungsbasierte Produkte, Dienstleistungen und Lösungen unter-
stützen wir unsere Kunden dabei, die Herausforderungen der Digitalisierung zu meistern und ihre wirtschaftlichen Potentiale
auszuschöpfen.

Gemeinsam mit seinen europäischen Partnern macht SIGNIUS qualifiziertes digitales Onboarding und Unterschreiben,
Identitäts- und Zugriffsmanagement in Verwaltung und Online-Business einfach, schnell, nutzerfreundlich, vertrauenswürdig,
effizient und skalierbar.

Zu unseren Partnern zählen renommierte Hardware- und Softwarehersteller so wie qualifizierte Trust Center, die in der
EU Trust Service List (EUTSL) geführt werden und daher das EU-Vertrauenssiegel verwenden dürfen, um sich als “qualifiziert”
zu kennzeichnen.

Denn nur qualifizierte Signier- und Stempelprozesse kreieren nach eIDAS-Verordnung – im Unterschied zu „einfachen“ und
„fortgeschrittenen“ – das digitale Äquivalent zur handschriftlichen Unterschrift. Diese höchste Sicherheitsanforderung
muss bei haftungsrelevanten Dokumenten mit Schriftformerfordernis im beispielsweise e-government, Gesundheitswesen,
Banking und Onlinehandel mit Neuwagen im Sinne von Rechtsverbindlichkeit und Beweiskraft erfüllt sein.

          +49 30 62937550               connect@signius.de                 Berlin                   https://signius.eu/de
Sie können auch lesen