Deze tekst is vertaald met behulp van kunstmatige intelligentie, en er kunnen afwijkingen voorkomen. Raadpleeg voor de originele tekst de bijgevoegde link. Scrive is niet verantwoordelijk voor eventuele vertaalfouten.
Drie niveaus van elektronische handtekening
eIDAS onderscheidt drie soorten elektronische handtekeningen: de gewone elektronische handtekening (ES), de geavanceerde elektronische handtekening (AdES) en de gekwalificeerde elektronische handtekening (QES).
Volgens de verordening is een elektronische handtekening simpelweg gegevens in elektronische vorm die aan andere elektronische gegevens zijn gekoppeld en die de ondertekenaar gebruikt om te ondertekenen.
De drie niveaus bouwen op elkaar voort. De basisvereiste is steeds dat de handtekening de intentie van de ondertekenaar vastlegt om aan de overeenkomst gebonden te zijn. Om AdES en QES te bereiken zijn er daarnaast twee dingen nodig: bewijs van identiteit en bewijs van integriteit.
- Identiteit gaat over hoe je kunt aantonen dat de vermelde ondertekenaar ook echt de persoon is die het document heeft ondertekend.
- Integriteit gaat over hoe je kunt aantonen dat het document na ondertekening niet is gewijzigd of gemanipuleerd.
QES kent de hoogste beveiligingseisen en de sterkste juridische erkenning, en wordt juridisch gelijkgesteld aan een handgeschreven handtekening op papier.
Een juridisch kader, geen verplichting
De juridische basis voor elektronische handtekeningen komt niet uit eIDAS, maar uit het overeenkomstenrecht: een aanbod gevolgd door aanvaarding vormt een bindende overeenkomst. Zolang er geen wettelijke eis is voor een bepaalde vorm of een bepaald niveau van ondertekening, kan een overeenkomst op elke manier tot stand komen, op papier, mondeling of met een eenvoudige elektronische handtekening.
eIDAS regelt dus hoe elektronische handtekeningen gebruikt mogen worden, maar verplicht het gebruik ervan niet en verandert niets aan het overeenkomstenrecht. De verordening stelt zelf dat ze “geen afbreuk doet aan het nationale recht of het Unierecht met betrekking tot de sluiting en geldigheid van overeenkomsten of andere juridische of procedurele verplichtingen met betrekking tot vorm”.
In de praktijk is een eenvoudige elektronische handtekening ruimschoots voldoende voor de meeste overeenkomsten, zowel tussen bedrijven als met consumenten of tussen particulieren. eIDAS is daar duidelijk over: een elektronische handtekening “mag niet worden ontzegd rechtsgevolg of toelaatbaarheid als bewijs in gerechtelijke procedures, enkel omdat ze elektronisch is of niet voldoet aan de eisen voor een gekwalificeerde elektronische handtekening”.
Nationale wetgeving kan in bepaalde gevallen wel meer eisen, bijvoorbeeld bij specifieke KYC-vereisten. En ook zonder wettelijke verplichting kan een partij ervoor kiezen de wederpartij extra grondig te authenticeren wanneer een transactie een hoog zakelijk risico met zich meebrengt.
In 2024 trad de verordening betreffende de Europese digitale identiteit in werking, beter bekend als eIDAS 2.0, die voortbouwt op het bestaande kader. Een van de belangrijkste veranderingen is dat alle EU-burgers straks QES kunnen gebruiken, waardoor het gebruik van digitale identiteit verder wordt versterkt en uitgebreid. Wilt u meer lezen over de verordening zelf, dan vindt u hier een overzicht:

Het verschil tussen geavanceerde (AdES) en gekwalificeerde (QES) elektronische handtekening
Een AdES moet aan vier eisen voldoen die een eenvoudige ES niet kent. Twee daarvan gaan over de identiteit van de ondertekenaar, één over diens exclusieve controle over de handtekening, en de laatste over integriteit, dus of je kunt zien of het document na ondertekening is gewijzigd.
Omdat eIDAS technologieneutraal is, worden de eisen rond identiteit en controle voor een AdES meestal ingevuld met een elektronisch identificatiemiddel, zoals iDIN in Nederland, BankID in Zweden of MitID in Denemarken.
Een QES is in feite een AdES met twee extra voorwaarden: ze moet worden aangemaakt met een gekwalificeerd middel (QSCD) en gebaseerd zijn op een gekwalificeerd certificaat. Dit zijn technische eisen die in de praktijk bij de aanbieder van de e-signing-dienst liggen, niet bij de partijen die ondertekenen. Kort gezegd: de technische oplossing achter een QES moet gecertificeerd zijn, waardoor ook de methoden voor identificatie en integriteitsbescherming zijn goedgekeurd.
Scrive geeft geen juridisch advies. Deze informatie is gebaseerd op eigen onderzoek en het huidige inzicht in de toepasselijke regelgeving, en is bedoeld als algemene toelichting. Voor juridisch advies kunt u het beste terecht bij een gekwalificeerd juridisch expert binnen uw eigen rechtsgebied.
De oplossing van Scrive voor elektronische handtekeningen
Strikt genomen is het volgens eIDAS al voldoende om je naam onder een gewone e-mail te zetten om dit als elektronische handtekening te laten gelden. Dat kan zelfs als bewijs standhouden in de rechtbank, maar e-mail is in de eerste plaats een communicatiemiddel, geen doordachte oplossing voor ondertekening.
Een goede oplossing voor elektronische handtekeningen, zoals die van Scrive, biedt op zijn minst:
- bewijs van de intentie om te ondertekenen
- identiteitsgegevens zoals IP-adres, e-mailadres en een volledig logboek van het hele proces
- een duidelijke koppeling tussen handtekening en document
- bescherming tegen wijzigingen achteraf
Scrive gaat in de praktijk verder dan dat. Ons bewijspakket zorgt ervoor dat elk document dat u bij ons ondertekent, zelfs op het meest eenvoudige niveau, al het beschikbare bewijs van het ondertekeningsproces meekrijgt. Elk document wordt zo zijn eigen verzegelde bewijshouder die onafhankelijk van Scrive werkt, u hoeft dus niet op onze systemen te vertrouwen om de echtheid van de handtekening aan te tonen. Al het bewijs zit verwerkt in het digitaal verzegelde document.
Kortom: de oplossing van Scrive voldoet ruimschoots aan, en overtreft, de eIDAS-eisen voor een eenvoudige elektronische handtekening.
Zo lost Scrive de geavanceerde elektronische handtekening op
Scrive koppelt lokale eID-oplossingen rechtstreeks aan het ondertekeningsproces om op een veilige manier vast te stellen wie er tekent. Daarmee wordt aan drie van de vier AdES-eisen voldaan: de handtekening is uniek verbonden met de ondertekenaar, maakt identificatie mogelijk, en wordt aangemaakt met middelen die alleen de ondertekenaar zelf controleert.
De laatste eis, dat wijzigingen na ondertekening opgemerkt moeten kunnen worden, lost Scrive op met een digitale verzegeling in plaats van een handtekening in juridische zin. Vroeger deden we dit met Guardtime’s Keyless Signature Infrastructure (KSI), maar de huidige standaard voor alle nieuwe klanten is PAdES (PDF Advanced Electronic Signatures), gebaseerd op PKI.
Omdat eIDAS geen specifieke technologie voorschrijft, kunnen meerdere oplossingen aan de AdES-eisen voldoen. Scrive ondersteunt zowel de KSI-variant als de PAdES-standaard.
De gekwalificeerde elektronische handtekening (QES) van Scrive
Een gekwalificeerde elektronische handtekening is dus een AdES die bovendien wordt aangemaakt met een gekwalificeerd middel en gebaseerd is op een gekwalificeerd certificaat. Dat klinkt technisch ingewikkeld, en dat is het ook, maar in de praktijk hoeft u zich daar zelden zorgen over te maken. Het komt vooral neer op het integreren van de e-signing-dienst van Scrive in uw eigen systeem.
Met Scrive QES kan de ontvanger binnen enkele seconden ondertekenen, bijvoorbeeld met iDIN of andere eIDAS-conforme methoden. We werken bovendien samen met meerdere gekwalificeerde verleners van vertrouwensdiensten, zodat u kunt kiezen voor de oplossing die het beste bij uw organisatie past. Wilt u meer weten, neem dan contact met ons.
Probeer het gratis
Probeer eSign Online 14 dagen gratis, zonder creditcard en geheel vrijblijvend.
Start uw gratis proefperiode