Qualifizierte Elektronische Signatur Anbieter (QES) im Vergleich
Anpassungsfähigkeit: Variablen und Felder
Vorlagenerstellung und Flexibilität
plus 13 weitere
Was ist eine elektronische Signatur?
Bei elektronischen Signaturen, auch E-Signatures genannt, handelt es sich um elektronische Unterschriften, welche technisch gesehen den gleichen Zweck wie herkömmliche Unterschriften auf Papierdokumenten erfüllen. Dafür verknüpft man Daten mit elektronischen Informationen, bei denen es sich meist um elektronische Dokumente handelt, wodurch man den:die Unterzeichende:n bzw. Signatursteller:in eindeutig identifizieren und die Integrität der signierten elektronischen Dokumente prüfen kann. Rechtlich und juristisch gesehen können elektronische Unterschriften daher die gleichen Aufgaben erfüllen wir eine analoge, auf Papier durchgeführte Unterschrift.
Anwendung finden elektronische Signaturen beispielsweise in der öffentlichen Verwaltung (E-Government) oder in der Justiz (E-Justice). Aber auch in Unternehmen in Bereichen wie E-Commerce oder anderen digitalen Geschäftsabschlüssen werden E-Signaturen immer beliebter.
Es gibt drei verschiedene Arten von elektronischen Signaturen:
Einfache elektronische Signaturen
Fortgeschrittene elektronische Signaturen
Qualifizierte elektronische Signaturen
Die rechtlichen Rahmenbedingungen wurden in der eIDAS-Verordnung der Europäischen Union bestimmt.
Einfache elektronische Signatur
Bei den meisten elektronischen Signaturen, die heute erstellt werden, handelt es sich um einfache Signaturen. Das liegt daran, dass es keine festgelegten Anforderungen an diese Form der Unterschrift gibt, was eine einfache und schnelle Nutzung ermöglicht. Diese Form der E-Signatur besitzt eine relativ geringe (rechtliche) Sicherheit, da nicht nachvollzogen werden kann, ob etwas am signierten Dokument verändert wurde.
Eine Unterschrift kann so beispielsweise durch mehreren Klicks ohne weitere Identitätsprüfung erzeugt werden, was bedeutet, dass Unterzeichner*innen die Signatur theoretisch im Nachhinein abstreiten können. Eine anderes Beispiel für eine einfach E-Signature ist eine engescannte Unterschrift beispielsweise auf Bewerbungsunterlagen oder in einer E-Mail oder die Unterschrift, die auf dem Display des Handscanners bei einer Paketzustellung geleistet wird.
Beispiele für Dokumente mit einfachen elektronischen Signaturen
Kaufverträge für bewegliche Güter
Dienstleistungsverträge
Kostenvoranschläge
Auftragsbestätigungen
Datenschutzerklärungen
Allgemeine Geschäftsbedingungen (AGBs)
Geheimhaltungserklärungen
Urheberrechtserklärungen
Arbeitsverträge etc.
Fortgeschrittene elektronische Signatur
Die fortgeschrittene elektronische Signatur ist sicherer als die einfache elektronische Signatur. Sie wird deshalb für Finanztransaktionen und die Unterzeichnung von Dokumenten durch die höhere rechtliche Risiken bestehen verwendet. Anders als die einfache elektronische Signatur, muss die fortgeschrittene elektronische Signatur strengere Auflagen für die Identitätsprüfung erfüllen, die in der eiDAS-Verordnung festgelegt sind. Durch die Erfüllung dieser Kriterien besitzt sie eine höhere Beweiskraft.
Eine fortgeschrittene elektronische Signatur muss laut der Verordnung:
- eindeutig dem:r Unterzeichner:in zugeordnet und mit ihm:r verbunden sein.
- eine Identifizierung des:r Signaturstellers:in ermöglichen.
- mit den elektronischen Daten verbunden sein, sodass nachträglich Veränderungen an diesen erkennbar sind.
- mit Mitteln erzeugt werden, auf die nur der*die Unterzeichnende Zugriff hat wie bspw. ein Computer, Smartphone oder Tablet.
Diese Kriterien können zum Beispiel durch das Hochladen und anschließende Prüfen eines Ausweisdokumentes erfüllt werden, welches anschließend zur Nachweisdatei hinzugefügt wird. Ein Kontrollkästchen hinzuzufügen, auf dem Leser*innen eines Dokumentes bestätigen können, dass sie dieses richtig verstanden haben, ist auch eine Art der fortgeschrittenen elektronischen Signatur. Alle Arten der Indentitätsprüfung können auch kombiniert werden, was das Ziel verfolgt die E-Signatur weiter zu verstärken.
Beispiele für Dokumente mit fortgeschrittenen elektronischen Signaturen
Personenversicherungen, wie Unfallversicherungen, Lebensversicherungen oder Berufsunfähigkeitsversicherungen
Gesellschaftsvertrag (GbR, OHG, KG)
Patentverträge
Markenvertäge
Urheberrechtsverträge
Sozialversicherungsdokumente
Rentenversicherungsdokumente
Unbefristete Mietverträge
Qualifizierte elektronische Signatur (QES)
Die sicherste Form der elektronischen Identifizierung ist die qualifizierte elektronische Signatur. Aufgrund der hohen Anforderungen, die an diese Art der elektronische Unterschrift gestellt werden, wird diese lediglich für bestimmte Zwecke eingesetzt.
Zwischen fortgeschrittener und qualifizierter elektronischer Signatur ist rechtlich gesehen ein größerer Unterschied als zwischen der einfachen und fortgeschrittenen E-Signatur. Die Kriterien, die die qualifizierte elektronische Signatur zur Identitätsüberprüfung - und validierung sowie die Aufbewahrung des Signaturschlüssels einhalten muss, sind in der eiDAS-Verordnung der EU genau definiert. Sie ist zudem die einzige E-Signatur, welche der handschriftlichen Signatur rechtlich ebenbürtig ist.
Ein elektronisches Signaturverfahren ist erst dann qualifiziert, wenn es eine qualifizierte elektronische Signatur verwendet, die von einer Zertifizierungsbehörde ausgestellt wurde. In Deutschland werden die Zertifizierungsstellen vom Bundesamt für Sicherheit in der Informationstechnik (BSI) kontrolliert. Im europäischen Ausland gibt es ähnliche Stellen, die die Zertifizierung durchführen.
Während das qualifizierte elektronische Signaturverfahren die gleichen Sicherheitskriterien wie bei der fortgeschrittenen elektronischen Signatur verwendet, liegt der Unterschied darin, dass die Identität desr Unterzeichnerin zuvor validiert werden muss. Des Weiteren muss der Signaturschlüssel auf in einer qualifizierten Signaturerstellungseinheit (QSCD) liegen.
Beispiele für Dokumente mit qualifizierten elektronischen Signaturen
SEPA Lastschriftmandate
Bankkontoeröffnung
Quittungen
Amtliche Geschäfte: Anmeldung im Handelsregister, Umsatzsteuervoranmeldung ans Finanzamt, Jahresabschlüsse, Lageberichte, Wirtschaftsprüfberichte
Befristete Arbeitsverträge oder Teilzeitarbeitsverträge
Zeitarbeitsverträge
Befristete Mietverträge über ein Jahr Laufzeit
Staffel- oder indexierte Miet- oder Leasingverträge
Kündigungsschreiben bei Miet- oder Leasingverträgen
Kapitalbildende Personenversicherungen
Lebensversicherungen auf den Tod einer anderen Person
Maklervollmachten
Verbraucherdarlehensverträge
Freischaltungen von SIM-Karten
Elektronische Patientenakten
e-Vergaben öffentlicher Aufträge
Was ist der Unterschied zwischen elektronischen Signaturen und digitalen Signaturen?
Wie eben beschrieben bezieht sich der Begriff "E-Signatur" auf alle Arten von elektronischen Authentifizierungsmethoden. Die Methoden müssen lediglich die Identität des Unterzeichners verifizieren und können von einer Unternehmens-ID bis zu einem verifizierten E-Mail-Konto reichen. E-Signaturen können mit einer Multi-Faktor-Authentifizierung ausgestattet werden, um bei Bedarf erhöhten Sicherheitsanforderungen zu genügen.
Der Begriff "digitale Signatur" bezieht sich zunächst einmal auf ein Verschlüsselungsverfahren. Im Zusammenhang mit E-Signature-Software wird der Ausdruck jedoch oft mit einer ganz bestimmten Art von elektronischer Unterschrift in Verbindung gebracht. Digitale Signaturen sind praktisch eine besonders sichere, weil verschlüsselte Variante einer digitalen Unterschrift. Sie erfordern in der Regel eine zertifikatsbasierte digitale ID, die eine Verschlüsselungsebene zur Identitätsüberprüfungsmethode hinzufügt. Anschließend wird die digitale Signatur im Allgemeinen durch sogenannte Certificate-Authorities (CAs) oder Trust-Service-Provider (TSPs) validiert. Sowohl E-Signaturen als auch digitale Signaturen können für eine Vielzahl von Geschäftszwecken verwendet werden. Letztere finden jedoch am häufigsten speziell bei Prozessen Einsatz, die eindeutig erhöhte Risikovariablen aufweisen. Typische Beispiele für solche Vorgänge sind Kreditgenehmigungen, Banktransaktionen, Prozesse im Personal-Management, Qualitäts- sowie Sicherheitsfreigaben und Arztunterschriften.
E-Signature-Software: In unserem Vergleich gibt’s die besten E-Signature-Tools
E-Signature-Software verschafft die Möglichkeit, Unterschriften auf digitalen Dokumenten zu leisten. Entsprechende Schriftstücke müssen unter der Verwendung eines E-Signature-Tools somit nicht mehr extra ausgedruckt, unterschrieben, wieder eingescannt und dann in digitaler Form an zuständige Stellen geleitet werden. E-Signature Systeme erleichtern somit den Verkehr von Dokumenten, die für ihre Gültigkeit eine Unterschrift verlangen, erheblich. Typische Anwendungsbereiche sind Verkaufsverträge und Beschäftigungsunterlagen, für die in der Regel Unterschriften von Kunden:innen, Mitarbeiter:innen oder Partner:innen erforderlich sind, damit sie rechtskräftig werden. Ferner lässt sich E-Signature-Software mit anderen business-relevanten Anwendungen, wie beispielsweise mit CRM-Software, ERP-Systemen, Personalverwaltungs-Suiten und Buchhaltungsprogrammen, verknüpfen, um auch dort organisierte Vorgänge, die Unterschriften verlangen, zu vereinfachen. Achtung: Die E-Signature, oder zu Deutsch „elektronische Signatur“, wird oftmals fälschlicherweise mit der digitalen Signatur gleichgesetzt. Jedoch bezieht sich der Ausdruck „elektronische Signatur“ auf einen juristischen Sachverhalt, wohingegen der Begriff „digitale Signatur“ ein mathematisch technisches Verschlüsselungsverfahren betrifft. Trotzdem sind sich beide Terme bzw. die sich dahinter verbergenden Sachverhalte nicht vollkommen fremd. Denn mithilfe einer digitalen Signatur kann eben eine sichere E-Signature geschaffen werden.
Das sind bekannte E-Signature-Softwares:
Gute E-Signature-Software bringt unter anderem folgende Features bzw. Vorteile mit:
Sie ermöglicht sowohl Absender:innen als auch Empfänger:innen, Dokumente auf einer Vielzahl von Geräten und Betriebssystemen zu signieren.
E-Signature-Software verschlüsselt und sichert die Kommunikation sowie gemeinsam genutzte Dokumente zwischen den Anwendern*innen der Lösung.
Sie lässt Dokumentstatus verfolgen und benachrichtigt automatisch, wenn Aktionen, wie Unterschriften, Genehmigungen etc., erforderlich sind.
Innerhalb des Systems können Rollen und Berechtigungen definiert werden - sowohl intern als auch für externe Benutzer:innen, wie Auftragnehmer:innen, Partner:innen, Kund:innen etc.
Sie bietet oftmals integrierte Funktionen zur Dokumentenerstellung und -speicherung und/oder lässt Software von Drittanbietern anschließen, welche die E-Signature-Software und/oder deren Anwendungsbereich erweitert.
Sie trägt dazu bei, Papier zu sparen und die physische Aktenlagerung zu reduzieren.
E-Signature Software schafft vollständig digitale Prozesse ohne Medienbrüche und schließlich eine erhöhte Verfahrenseffizienz.
Welche Arten von E-Signature-Software gibt es?
E-Signature-Software kann erst einmal sowohl für den privaten als auch für den geschäftlichen Gebrauch auf Dokumenttypen, die für ihre Rechtskräftigkeit eine Unterschrift benötigen, wie beispielsweise Rechnungen/Arbeitsaufträge, Kaufverträge, Immobilienverträge, Vertraulichkeitsvereinbarungen, Schulformulare, Leasing-/Mietverträge, Versicherungsformulare oder Kostenvoranschläge, verwendet werden. Die folgenden Aufzählungspunkte erläutern die verschiedenen Typen und Einsatzmöglichkeiten von E-Signature-Software. Im Zuge dessen wird noch einmal genauer der Unterschied zwischen bzw. das Zusammenspiel von E-Signaturen und digitalen Signaturen erläutert.
Cloud E-Signature-Software
E-Signatur-Tools, die innerhalb einer Cloud gehostet werden, sind in der Regel als SaaS-Lösungen (Software-as-a-Service) ausgerichtet. Es gibt hier normalerweise unterschiedliche Preismodelle für verschiedene Anforderungen. Das Cloud-Preismodell setzt typischerweise einen festen Preis pro Benutzer:in und Monat voraus. Mitunter kann auch jährlich bezahlt werden. Anwender:innen nutzen die jeweilige E-Signature-Software innerhalb eines Browsers. Tatsächlich sind heute viele E-Signatur-Tools Cloud-Lösungen. Das ist nicht zuletzt den zahlreichen klaren Vorteilen von Cloud E-Signature-Software geschuldet. So ist sie sehr einfach zu implementieren, sie erfordert keine Hardware-Investitionen, sie ist für Nutzer:innen wartungsfrei und sie basiert im Allgemeinen auf einem relativ flexiblen Preismodell.
On-Premise-Software für elektronische Signaturen
E-Signature-Software kann auch vor Ort auf Hardware installiert werden, die sich im Besitz des jeweiligen Anwenderunternehmens befindet und von jenem gewartet wird. Die meisten Kundinnen und Kunden, die solche Vor-Ort-Tools, oder ganz auf Englisch „On-Premise-Tools“, verwenden, kaufen eine Lizenz basierend auf der Anzahl der Benutzer:innen der Software und zahlen eine jährliche Wartungsgebühr. Vor-Ort-Tools können Client-Server-Tools sein, bei denen die Software auf dem PC aller Benutzer:innen installiert werden muss, es sind aber auch browserbasierte Lösungen möglich. On-Premise-Software ist in einigen Kontexten immer noch die beste Alternative. Da sie jedoch IT-Support für die Installation sowie Wartung benötigen und normalerweise außerdem Investitionen in Hardware erfordern, werden solche Systeme vergleichsweise selten in Anspruch genommen.
Wer braucht E-Signature-Software?
E-Signature-Software wird häufig von Vertriebsteams verwendet, die hoffen, Geschäfte dadurch schneller abschließen zu können, weil eine digitale Unterschrift natürlich unkomplizierter zu leisten ist als eine solche auf Papier. Neben diesem möglichen „Überrumpelungsvorteil“ können entsprechende Stellen spezifische Geschäftsprozesse durch E-Signature-Tools aber natürlich auch einfach sehr viel effizienter gestalten. Es werden Papier und diverse Arbeitsschritte eingespart. Letztendlich können de facto sämtliche Geschäftsbereiche, in denen häufig Unterschriften geleistet werden müssen, von E-Signature-Software profitieren. E-Signature-Software kann diese Mitarbeiter und vollständige Abteilungen mit ganz unterschiedlichen Funktionsumfängen maßgeblich unterstützen. So gibt es durchaus einige Produkte, mit denen nicht viel mehr möglich ist, als eine elektronische Unterschrift zu leisten. Diese Lösungen können häufig in andere Tools, wie beispielsweise ein ERP-System, integriert werden. E-Signature-Tools sind aber mitunter auch umfangreiche Dokumenten-Management-Plattformen, zu deren Funktionalitäten automatische Benachrichtigungen bei erforderlichen Freigaben, Werkzeuge zur Speicherung bzw. Organisation von Dokumenten, eine verschlüsselte PDF-Erzeugung, eine Statusverfolgung und Optionen zum Anlegen individueller Berechtigungen gehören. Vor dem Aufkommen von E-Signature-Software erforderten Dokumentenvorgänge, bei denen Unterschriften erforderlich und an denen mehrere Parteien beteiligt waren, einen erheblichen Zeitaufwand. In aller Regel bedeutete dies, dass die Dokumente physisch an jede Partei geschickt, diese unterschrieben, erneut übermittelt und jeweils Kopien als Empfangsnachweis aufbewahrt werden mussten. Solche Prozesse waren naturgemäß höchst ineffizient. Bei komplexeren Geschäften dauerten sie nicht selten Monate. Gerade in Fällen, in denen Parteien Änderungen vornahmen oder mit einem Vertrag nicht einverstanden waren, erhöhte sich der Zeitaufwand drastisch. E-Signature-Software ökonomisiert den Dokumentenfluss dagegen massiv. Sie bietet zum Teil vielfältige Funktionen, die genau darauf ausgelegt sind, die Dokumentenvorgänge mit Unterschriften erheblich zu vereinfachen. Sie lässt spezifische Workflows einrichten und erinnert involvierte Parteien sogar automatisch daran, unterschriebene Dokumente einzureichen. Tatsächlich wird E-Signature-Software meistens für den Abschluss von Geschäftsverträgen genutzt, die Technologie ist jedoch auch in einer Vielzahl von anderen Business-Kontexten und Branchen vorteilhaft einsetzbar. Einige typische Beispiele für weitere Branchen, die stark vom Einsatz von E-Signature-Tools profitieren können, sind das Gesundheitswesen, das Bankwesen, das Immobilienwesen, das Bauwesen, gemeinnützige Organisationen, das Rechtswesen und Versicherungen jeglicher Art. Viele dieser Bereiche, insbesondere aber das Bank-, Versicherungs- und Immobilienwesen, sind mittlerweile verstärkt auf diese Technologien angewiesen, um ihre täglichen Geschäftsabläufe überhaupt effizient meistern zu können.
Typische Features von E-Signature-Tools
Natürlich hat nicht jede E-Signature-Software am Markt sämtliche der nachfolgenden Funktionen an Bord, es handelt sich bei diesen jedoch durchaus um typische Bestandteile.
Jede E-Signature-Software ermöglicht das Signieren von Dokumenten.
Teilweise erinnert E-Signature-Software Unterzeichner:innen an Dokumente, die auf ihre Unterschrift warten, und an Verfallsdaten von Schriftstücken.
Entsprechende Tools bieten stets einen sicheren und nahtlosen Authentifizierungsprozess.
Viele E-Signature-Softwares lassen Dokumente auch an mobile Geräte senden und dort unterzeichnen.
Manche E-Signature Systeme bieten Workflows, mithilfe derer Absender und/oder Administratoren Dokumente einfach einrichten und durch mehrere Signaturschritte verfolgen können.
Massensignaturen sind mit einigen E-Signature-Tools möglich - das heißt, sie lassen im Extremfall Dokumente an tausende von Unterzeichnern auf einmal versenden.
Einige E-Signature-Softwares bieten die einfache Erstellung von benutzerdefinierten Reportings zur Analyse des Unterschriftprozesses.
E-Signature-Software kann auch direkt dabei unterstützen, Signaturdokumente zu erstellen.
E-Signature-Software bietet oftmals eine Skalierung für unterschiedlich große Organisationen.
Zum Teil lässt E-Signature-Software ein benutzerdefiniertes Branding während des Signaturprozesses anwenden.