Sicherheit & Integrität
Dokumentensicherheit
Manipulationssichere Dokumente, die Ihren Server nie verlassen
WPsigner versiegelt jedes signierte PDF mit SHA-256-Hashing, verschlüsselt Daten in Transit und at Rest und behält volle Souveränität auf Ihrem Self-Hosted-WordPress-Stack.
SHA-256-Siegel · TLS in Transit · verschlüsselt at Rest · Ihr Server
Sicherheit, die unter Ihrer Kontrolle bleibt
Cloud-E-Signatur-Anbieter halten Ihre Dateien. WPsigner behält Dokumente, Signaturen und Hashes auf der Infrastruktur, die Sie betreiben.
SHA-256-Dokumenten-Hashing
Jedes signierte Dokument erhält einen einzigartigen kryptografischen Fingerabdruck. Eine Änderung um ein Byte ist sofort erkennbar.
Ende-zu-Ende-Verschlüsselung
TLS 1.2+ in Transit und verschlüsselte Speicherung at Rest — selbst direkter Datenbankzugriff legt keine Klartextdateien offen.
Self-Hosted-Souveränität
Kein verpflichtendes Drittanbieter-Dokumentenarchiv. Optionale Cloud-Backups bleiben unter Ihrer Konfiguration.
So funktioniert der Dokumentenschutz
Integritätsprüfungen und Zugriffskontrollen laufen parallel zum Signaturfluss — nicht als nachträglicher Gedanke.
- 1
Hash beim Erstellen und Versiegeln
WPsigner erzeugt den Dokumenten-Fingerabdruck und aktualisiert den Hash, wenn das signierte PDF versiegelt wird.
- 2
Verschlüsseln und Zugriff einschränken
Dateien werden verschlüsselt auf Ihrem Server gespeichert. WordPress-Rollen steuern, wer erstellen, ansehen, bearbeiten oder löschen darf.
- 3
Jeden Zugriff protokollieren
Ansichten, Downloads und Admin-Aktionen werden mit IP, User-Agent und Zeitstempel für forensische Zwecke protokolliert.
- 4
Manipulation erkennen
Jede Änderung nach der Signatur macht den Hash ungültig. PDF-Reader warnen, wenn eine versiegelte Signatur gebrochen ist.
Für GDPR-freundliche Kontrolle gebaut
Weil WPsigner Self-Hosted ist, entscheiden Sie, wo Daten liegen, wie lange sie aufbewahrt werden und wer zugreifen darf — Sie bleiben Verantwortlicher und Auftragsverarbeiter Ihrer Signaturdaten.
- Dokumente bleiben auf Ihrem WordPress-Server
- Rollenbasierte Berechtigungen über WordPress-Rollen
- Sicheres Löschen entfernt Dateien, Signaturen und zugehörige Audit-Daten
- Optionale Backups (Drive, S3 usw.) nur, wenn Sie sie konfigurieren
Schutzschichten
- SHA-256-Fingerabdruck im Audit-Trail
- Manipulationssichere versiegelte PDFs
- Verschlüsselt at Rest und in Transit
- IP-Zugriffsprotokollierung bei jeder Ansicht und jedem Download
- Sicheres Löschen zugehöriger Signatur-Artefakte
Wo Dokumentensicherheit zählt
Vertrauliche Verträge
NDAs, M&A-Pakete und Lieferantenvereinbarungen, die nicht in einem gemeinsamen SaaS-Tresor liegen dürfen.
Regulierte Daten
Workflows in Gesundheit, Finanzen und öffentlichem Sektor, die Residenz und Zugriffskontrolle erfordern.
Interne Richtlinien
HR- und Rechtsteams, die klare Aufbewahrung, Löschung und Auditierbarkeit brauchen.
Kundenvertrauen
Sagen Sie Kunden, dass ihre signierten Dateien die von Ihnen betriebene Infrastruktur nie verlassen.
Häufig gestellte Fragen
Wie schützt SHA-256-Hashing Dokumente?
SHA-256 erzeugt einen einzigartigen Fingerabdruck des binären Dokumenteninhalts. Nach der Signatur wird dieser Hash im Audit-Trail gespeichert und mit dem versiegelten PDF verknüpft. Ändert jemand auch nur ein Zeichen, ändert sich der Hash vollständig — und beweist Manipulation.
Wo werden meine Dokumente gespeichert?
Standardmäßig ausschließlich auf Ihrem WordPress-Server. WPsigner sendet oder synchronisiert keine Dokumente an ein externes Archiv. Optionale Cloud-Backups (Google Drive, S3 usw.) liegen unter Ihrer Kontrolle.
Ist WPsigner GDPR-konform?
Self-Hosting hält personenbezogene Daten unter Ihrer Kontrolle: Sie entscheiden Speicherort, Aufbewahrung und Zugriff. Das macht die GDPR-Compliance unkompliziert, weil Sie Verantwortlicher und Auftragsverarbeiter der Signaturdaten auf Ihrer Website bleiben.
Kann ich prüfen, wer auf ein Dokument zugegriffen hat?
Ja. WPsigner protokolliert Ansichten, Downloads, Signaturaktionen und Admin-Operationen mit Zeitstempel, Benutzeridentität, IP-Adresse und User-Agent — verfügbar im Audit-Trail und exportierbar.
Was passiert, wenn ich ein Dokument lösche?
Sicheres Löschen entfernt zugehörige Dateien, Signaturen und verwandte Audit-Trail-Daten dauerhaft von Ihrem Server gemäß Ihren Aufbewahrungseinstellungen.
Sind PDFs nach der Signatur manipulationssicher?
Signierte Dokumente werden versiegelt, damit PDF-Reader warnen können, wenn die Datei nach der Signatur geändert wird. Zusammen mit SHA-256-Hashing sind Änderungen erkennbar.
Halten Sie signierte Dokumente unter Ihrer Kontrolle
SHA-256-Hashing, Verschlüsselung und Self-Hosted-Speicherung — ohne Ihre Verträge an eine Drittanbieter-Cloud zu übergeben.
Schluss mit Bezahlung pro Envelope
Wählen Sie eine Jahres- oder Lifetime-Lizenz mit unbegrenzten Dokumenten und ohne Gebühren pro Envelope. Behalten Sie die Kontrolle über Ihre Daten und Signatur-Workflows.