Zum Hauptinhalt springen
NEU Didit KYC-Identitätsprüfung ist verfügbar: Verifizieren Sie Unterzeichner mit amtlichem Ausweis und Biometrie für eIDAS-Fortgeschrittene Signaturen Mehr erfahren

Sicherheit & Integrität

Dokumentensicherheit

Manipulationssichere Dokumente, die Ihren Server nie verlassen

WPsigner versiegelt jedes signierte PDF mit SHA-256-Hashing, verschlüsselt Daten in Transit und at Rest und behält volle Souveränität auf Ihrem Self-Hosted-WordPress-Stack.

SHA-256-Siegel · TLS in Transit · verschlüsselt at Rest · Ihr Server

Sicherheit, die unter Ihrer Kontrolle bleibt

Cloud-E-Signatur-Anbieter halten Ihre Dateien. WPsigner behält Dokumente, Signaturen und Hashes auf der Infrastruktur, die Sie betreiben.

SHA-256-Dokumenten-Hashing

Jedes signierte Dokument erhält einen einzigartigen kryptografischen Fingerabdruck. Eine Änderung um ein Byte ist sofort erkennbar.

Ende-zu-Ende-Verschlüsselung

TLS 1.2+ in Transit und verschlüsselte Speicherung at Rest — selbst direkter Datenbankzugriff legt keine Klartextdateien offen.

Self-Hosted-Souveränität

Kein verpflichtendes Drittanbieter-Dokumentenarchiv. Optionale Cloud-Backups bleiben unter Ihrer Konfiguration.

So funktioniert der Dokumentenschutz

Integritätsprüfungen und Zugriffskontrollen laufen parallel zum Signaturfluss — nicht als nachträglicher Gedanke.

  1. 1

    Hash beim Erstellen und Versiegeln

    WPsigner erzeugt den Dokumenten-Fingerabdruck und aktualisiert den Hash, wenn das signierte PDF versiegelt wird.

  2. 2

    Verschlüsseln und Zugriff einschränken

    Dateien werden verschlüsselt auf Ihrem Server gespeichert. WordPress-Rollen steuern, wer erstellen, ansehen, bearbeiten oder löschen darf.

  3. 3

    Jeden Zugriff protokollieren

    Ansichten, Downloads und Admin-Aktionen werden mit IP, User-Agent und Zeitstempel für forensische Zwecke protokolliert.

  4. 4

    Manipulation erkennen

    Jede Änderung nach der Signatur macht den Hash ungültig. PDF-Reader warnen, wenn eine versiegelte Signatur gebrochen ist.

Für GDPR-freundliche Kontrolle gebaut

Weil WPsigner Self-Hosted ist, entscheiden Sie, wo Daten liegen, wie lange sie aufbewahrt werden und wer zugreifen darf — Sie bleiben Verantwortlicher und Auftragsverarbeiter Ihrer Signaturdaten.

  • Dokumente bleiben auf Ihrem WordPress-Server
  • Rollenbasierte Berechtigungen über WordPress-Rollen
  • Sicheres Löschen entfernt Dateien, Signaturen und zugehörige Audit-Daten
  • Optionale Backups (Drive, S3 usw.) nur, wenn Sie sie konfigurieren
Rechtliche Compliance lesen →

Schutzschichten

  • SHA-256-Fingerabdruck im Audit-Trail
  • Manipulationssichere versiegelte PDFs
  • Verschlüsselt at Rest und in Transit
  • IP-Zugriffsprotokollierung bei jeder Ansicht und jedem Download
  • Sicheres Löschen zugehöriger Signatur-Artefakte

Wo Dokumentensicherheit zählt

Vertrauliche Verträge

NDAs, M&A-Pakete und Lieferantenvereinbarungen, die nicht in einem gemeinsamen SaaS-Tresor liegen dürfen.

Regulierte Daten

Workflows in Gesundheit, Finanzen und öffentlichem Sektor, die Residenz und Zugriffskontrolle erfordern.

Interne Richtlinien

HR- und Rechtsteams, die klare Aufbewahrung, Löschung und Auditierbarkeit brauchen.

Kundenvertrauen

Sagen Sie Kunden, dass ihre signierten Dateien die von Ihnen betriebene Infrastruktur nie verlassen.

Häufig gestellte Fragen

Wie schützt SHA-256-Hashing Dokumente?

SHA-256 erzeugt einen einzigartigen Fingerabdruck des binären Dokumenteninhalts. Nach der Signatur wird dieser Hash im Audit-Trail gespeichert und mit dem versiegelten PDF verknüpft. Ändert jemand auch nur ein Zeichen, ändert sich der Hash vollständig — und beweist Manipulation.

Wo werden meine Dokumente gespeichert?

Standardmäßig ausschließlich auf Ihrem WordPress-Server. WPsigner sendet oder synchronisiert keine Dokumente an ein externes Archiv. Optionale Cloud-Backups (Google Drive, S3 usw.) liegen unter Ihrer Kontrolle.

Ist WPsigner GDPR-konform?

Self-Hosting hält personenbezogene Daten unter Ihrer Kontrolle: Sie entscheiden Speicherort, Aufbewahrung und Zugriff. Das macht die GDPR-Compliance unkompliziert, weil Sie Verantwortlicher und Auftragsverarbeiter der Signaturdaten auf Ihrer Website bleiben.

Kann ich prüfen, wer auf ein Dokument zugegriffen hat?

Ja. WPsigner protokolliert Ansichten, Downloads, Signaturaktionen und Admin-Operationen mit Zeitstempel, Benutzeridentität, IP-Adresse und User-Agent — verfügbar im Audit-Trail und exportierbar.

Was passiert, wenn ich ein Dokument lösche?

Sicheres Löschen entfernt zugehörige Dateien, Signaturen und verwandte Audit-Trail-Daten dauerhaft von Ihrem Server gemäß Ihren Aufbewahrungseinstellungen.

Sind PDFs nach der Signatur manipulationssicher?

Signierte Dokumente werden versiegelt, damit PDF-Reader warnen können, wenn die Datei nach der Signatur geändert wird. Zusammen mit SHA-256-Hashing sind Änderungen erkennbar.

Halten Sie signierte Dokumente unter Ihrer Kontrolle

SHA-256-Hashing, Verschlüsselung und Self-Hosted-Speicherung — ohne Ihre Verträge an eine Drittanbieter-Cloud zu übergeben.

Unbegrenzte Nutzung · Self-hosted

Schluss mit Bezahlung pro Envelope

Wählen Sie eine Jahres- oder Lifetime-Lizenz mit unbegrenzten Dokumenten und ohne Gebühren pro Envelope. Behalten Sie die Kontrolle über Ihre Daten und Signatur-Workflows.