Rechtliches

Technische Merkmale der Lösung für die fortgeschrittene elektronische Signatur (FES)

Zuletzt aktualisiert: 28. September 2026

Dies ist eine unverbindliche Übersetzung: Im Fall von Abweichungen ist der italienische Text maßgeblich. Zur italienischen Fassung

Diese Seite beschreibt die technischen Merkmale der Lösung für die fortgeschrittene elektronische Signatur (FES; nach italienischem Recht Firma Elettronica Avanzata, FEA), die von der Grem S.r.l. mit Sitz in Via Matteo La Fragola, 4, Salerno (SA), USt-IdNr. / Steuernummer IT06136730659 (nachfolgend „DOCUJET“ oder „wir“) bereitgestellt wird, gemäß Art. 57 des italienischen Dekrets des Ministerpräsidenten (DPCM) vom 22. Februar 2013 („Technische Regeln für elektronische Signaturen“). Die Veröffentlichung der technischen Merkmale ist eine Pflicht der Stelle, die eine FES-Lösung nach dem Modell gemäß Art. 55 Abs. 2 Buchst. a desselben Dekrets anbietet.

1. Gegenstand und Bereitstellungsmodell

DOCUJET ermöglicht es, elektronische Dokumente mit elektronischen Signaturen unterschiedlicher Stufen im Sinne der Verordnung (EU) 910/2014 (eIDAS) und des italienischen Gesetzesvertretenden Dekrets 82/2005 (Codice dell'Amministrazione Digitale, CAD) zu unterzeichnen: einfache elektronische Signatur (EES) und fortgeschrittene elektronische Signatur (FES), sofern die technischen Voraussetzungen erfüllt sind. DOCUJET stellt die FES im autonomen Modell bereit (Art. 55 Abs. 2 Buchst. a DPCM vom 22.2.2013): DOCUJET ist zugleich die Stelle, die die Lösung realisiert, und diejenige, die sie den Unterzeichnern zur Verfügung stellt.

Die FES von DOCUJET erfüllt die Anforderungen von Art. 26 eIDAS: eindeutige Zuordnung zum Unterzeichner (Buchst. a), Ermöglichung seiner Identifizierung (Buchst. b), Erstellung mit Daten, die der Unterzeichner unter seiner alleinigen Kontrolle verwenden kann (Buchst. c), und Verbindung mit den unterzeichneten Daten in einer Weise, dass eine nachträgliche Veränderung erkannt werden kann (Buchst. d).

2. Identifizierung des Unterzeichners

Die Identifizierung erfolgt aus der Ferne, vor der Unterzeichnung, mit Verfahren, die der geforderten Stufe angemessen sind.

2.1. Einfache elektronische Signatur (EES)

Der Unterzeichner wird über eine persönliche Kontaktadresse (Mobilnummer oder E-Mail-Adresse) erreicht und bestätigt die Signatur durch Eingabe eines dorthin gesendeten Einmal-OTP-Codes. Der Besitz der Kontaktadresse und die Eingabe des Codes bilden das Signaturmittel.

2.2. Fortgeschrittene elektronische Signatur (FES)

Zum OTP kommt eine verstärkte Identitätsprüfung (KYC) hinzu:

  • Erfassung des Ausweisdokuments (Vorder- und Rückseite) und eines Selfies des Unterzeichners;
  • Auslesen der Daten des Dokuments (OCR) und Abgleich des Namens mit dem im zu unterzeichnenden Dokument angegebenen Namen (Name Match);
  • biometrischer Abgleich zwischen dem Gesicht auf dem Selfie und dem Foto des Dokuments (Face Match) sowie Lebenderkennung (Liveness);
  • Beitrittserklärung des Unterzeichners, der seine Identität und die ausschließliche Nutzung der für das OTP verwendeten Kontaktadresse bestätigt.

Die Bilder des Dokuments und des Selfies werden im Ruhezustand mit AES-256-GCM verschlüsselt, und das Ergebnis der Prüfung wird strukturiert erfasst.

3. Signaturprozess und Architektur

Jede Unterzeichnung folgt einem durchgängig nachverfolgten technischen Ablauf:

  • Vollständige Kenntnisnahme des Dokuments, serverseitig überprüft (Durchblättern aller Seiten);
  • Annahme der versionierten Einwilligungen, von denen der kryptografische Hashwert (SHA-256) des genau angenommenen Textes zusammen mit Datum/Uhrzeit, IP-Adresse und User-Agent aufbewahrt wird;
  • Eingabe des OTP und Bestätigung der Signatur;
  • Qualifiziertes elektronisches Siegel (eIDAS Art. 35), angebracht mit dem qualifizierten Gerät des Vertrauensdiensteanbieters Namirial, zur Gewährleistung von Integrität und Herkunft des Dokuments;
  • Qualifizierter Zeitstempel (eIDAS Art. 41-42) für ein sicheres Datum (data certa), das gegenüber Dritten geltend gemacht werden kann;
  • Format PAdES mit Langzeitanreicherung (PAdES B-LT): Zertifikate und Sperrinformationen werden im PDF festgeschrieben, sodass die Signatur im Laufe der Zeit eigenständig validiert werden kann;
  • Verankerung des Hashwerts in der Bitcoin-Blockchain (OpenTimestamps) als öffentlicher und unabhängiger Integritätsnachweis;
  • unveränderlicher Audit-Trail mit verketteten Hashwerten, durchgängig überprüfbar, der jedes relevante Ereignis der Signatur aufzeichnet.

4. Sicherheit

  • Geschützte Datenübertragung (TLS) und Verschlüsselung der Identitätsnachweise im Ruhezustand (AES-256-GCM);
  • Trennung der Daten nach Organisation (Mandantenfähigkeit) und verschlüsselte Speicherung der Zugangsdaten der Anbieter;
  • Betrugsschutzkontrollen an den Identitätsnachweisen (perzeptuelle Hashwerte von Dokument und Selfie).

5. Verteilung der Verantwortlichkeiten

DOCUJET (Anbieter der Lösung) ist verantwortlich dafür,

  • die Lösung im Einklang mit Art. 26 eIDAS und Art. 57 DPCM vom 22.2.2013 zu realisieren und zu pflegen;
  • den Unterzeichner nach den in Abschnitt 2 beschriebenen Verfahren zu identifizieren;
  • die erforderliche Dokumentation aufzubewahren (Abschnitt 6) und das Widerrufsverfahren bereitzustellen (Abschnitt 7).

Der Unterzeichner ist verantwortlich dafür,

  • wahrheitsgemäße Daten und eine Kontaktadresse anzugeben, die er ausschließlich selbst nutzt;
  • seine Kontaktadresse und den OTP-Code sicher zu verwahren und nicht an Dritte weiterzugeben;
  • den Inhalt des Dokuments vor der Unterzeichnung zu prüfen.

6. Aufbewahrung

Das unterzeichnete Dokument wird aufbewahrt und, sofern aktiviert, der normkonformen Langzeitarchivierung (conservazione a norma nach italienischem Recht) bei einem akkreditierten Archivierungsdienstleister übergeben, um seine Unveränderbarkeit und Lesbarkeit im Laufe der Zeit zu gewährleisten.

7. Widerruf der Einwilligung zur Nutzung der Lösung

Der Unterzeichner kann seine Einwilligung zur Nutzung der FES-Lösung jederzeit widerrufen, indem er an [email protected] schreibt. Der Widerruf berührt nicht die Gültigkeit bereits angebrachter Signaturen, deren Dokumentation zur Erfüllung gesetzlicher Pflichten aufbewahrt bleibt.

8. Rechtsgrundlagen

  • Verordnung (EU) 910/2014 (eIDAS), insbesondere Art. 25, 26, 35, 41 und 42;
  • italienisches Gesetzesvertretendes Dekret 82/2005 (CAD), insbesondere Art. 20;
  • italienisches Dekret des Ministerpräsidenten (DPCM) vom 22. Februar 2013 („Technische Regeln für elektronische Signaturen“), Art. 55-57.

9. Kontakt

Für Informationen zur FES-Lösung oder zum Widerruf der Einwilligung: [email protected]. Für Anfragen zur Verarbeitung personenbezogener Daten lesen Sie bitte die Datenschutzerklärung.