Zum Hauptinhalt springen
NEU Didit KYC-Identitätsprüfung ist verfügbar: Verifizieren Sie Unterzeichner mit amtlichem Ausweis und Biometrie für eIDAS-Fortgeschrittene Signaturen Mehr erfahren
🛡️ Compliance-Leitfaden & Evidenzkontrollen

E-Signatur-Compliance für WordPress

WPsigner bietet technische Kontrollen, die rechtlich durchsetzbare E-Signatur-Workflows unterstützen können, auch wenn ein Unterzeichner oder Bediener die mobile App mit Ihrer WordPress-Website verwendet. Die Gültigkeit hängt von Transaktion, Konfiguration, Nachweisen, Parteien und Recht ab.

ESIGN Act
UETA
eIDAS / eIDAS 2.0
Audit-Trails
RFC 3161
PKI

Geteilte Verantwortung

Compliance hängt vom vollständigen Workflow ab

WPsigner liefert Produktkontrollen. Der Website-Betreiber bestimmt Konfiguration, externe Datenempfänger und die rechtliche Eignung für die jeweilige Transaktion.

WPsigner bietet

  • Nachweise zu Absicht, Einwilligung und Events
  • Hashing und Änderungserkennung
  • Audit-Trail und Evidenzexport
  • Optionale Identitäts-, Zeitstempel- und PKI-Kontrollen
  • Standardmäßig self-hosted Speicherung

Ihre Organisation kontrolliert

  • Rechtsgrundlage und Eignung der E-Signatur
  • Identifizierungs- und Authentifizierungsrichtlinie
  • Hosting, TLS, Zugriff, Backups und Vorfälle
  • Aufbewahrung, Löschung und Betroffenenrechte
  • AVV, BAA und externe Integrationen

Unterstützung rechtlicher Rahmenwerke

Diese Gesetze regeln die Anerkennung elektronischer Signaturen und Aufzeichnungen. WPsigner liefert Evidenzkontrollen, ersetzt aber keine Rechtsprüfung oder Kundenprozesse.

🇺🇸

ESIGN Act

Vereinigte Staaten

Workflow-Kontrollen verfügbar Rahmenwerk seit 2000

Electronic Signatures in Global and National Commerce Act. US-Bundesgesetz, das elektronischen Signaturen und Aufzeichnungen Rechtsgültigkeit verleiht.

  • Nachweis von Absicht und Einwilligung
  • Zuordnungsdaten des Unterzeichners
  • Kontrollen der Dokumentintegrität
  • Aufbewahrung und Export
🇺🇸

UETA

49 Bundesstaaten, DC & US-Jungferninseln

Workflow-Kontrollen verfügbar Rahmenwerk seit 1999

Der Uniform Electronic Transactions Act schafft einen bundesstaatlichen Rahmen für elektronische Aufzeichnungen und Signaturen. New York nutzt stattdessen ein eigenes Gesetz.

  • Anwendung auf Bundestaatsebene
  • Gültigkeit elektronischer Aufzeichnungen
  • Zuordnungsmethoden
  • Aufbewahrung und Vorlage von Aufzeichnungen
🇪🇺

eIDAS / eIDAS 2.0

Europäische Union

Workflow-Kontrollen verfügbar Rahmenwerk seit 2014 / 2024

Die Verordnung (EU) Nr. 910/2014, geändert durch Verordnung (EU) 2024/1183, bildet den EU-Rahmen für elektronische Identifizierung, Signaturen und Vertrauensdienste.

  • Workflows für einfache elektronische Signaturen
  • Identitätsprüfung als Teil möglicher AdES-Umsetzungen
  • Grenzüberschreitender Vertrauensdienste-Rahmen
  • QES erfordert qualifizierten Anbieter und Gerät

eIDAS-Signaturstufen

SES, AdES und QES sind nicht austauschbar

Die erforderliche Stufe hängt von Transaktion und Rechtsraum ab. Eine Identitätsprüfung macht eine E-Signatur nicht automatisch zu AdES oder QES.

SES WPsigner-Kernworkflow

Einfache elektronische Signatur

Elektronische Daten, die zum Signieren verwendet werden. Viele Vereinbarungen können SES nutzen, wenn Absicht, Einwilligung, Zuordnung und belastbare Nachweise erfasst werden.

AdES Umsetzungsabhängig

Fortgeschrittene elektronische Signatur

Sie muss eindeutig mit dem Unterzeichner verknüpft sein, ihn identifizieren, unter seiner Kontrolle stehen und spätere Änderungen erkennbar machen. KYC unterstützt nur einen Teil.

QES Qualifizierter Anbieter erforderlich

Qualifizierte elektronische Signatur

Eine AdES mit qualifizierter Signaturerstellungseinheit und qualifiziertem Zertifikat eines qualifizierten Vertrauensdiensteanbieters. WPsigner stellt selbst keine QES-Zertifikate aus.

Wählen Sie die Signaturstufe für regulierte, grenzüberschreitende oder risikoreiche Vorgänge mit qualifizierter Rechtsberatung.

Evidenz- und Sicherheitskontrollen

Technische Kontrollen helfen, Absicht, Zuordnung und Integrität zu bewahren. Ihre rechtliche Wirkung hängt von Konfiguration und Betrieb ab.

Digital ID (PKI)

Laden Sie das .p12/.pfx-Zertifikat Ihrer Organisation hoch. Dokumente werden mit der verifizierten Identität Ihres Unternehmens signiert — sichtbar in Adobe Reader.

Mehr erfahren

RFC-3161-Timestamping

Dokumente erhalten kryptografisch sichere Zeitstempel von vertrauenswürdigen Timestamp Authorities — als Nachweis des exakten Signaturzeitpunkts.

Mehr erfahren

SHA-256-Hash

Jedes Dokument wird mit SHA-256 verschlüsselt. Jede Manipulation wird sofort erkannt und macht das Dokument ungültig.

Mehr erfahren

Vollständiger Audit-Trail

Jede Aktion wird protokolliert: IP-Adresse, Geolokation, User Agent, Zeitstempel und Einwilligungsnachweise. Exportierbar für Rechtsverfahren.

Mehr erfahren

Self-hosted Daten

Dokumente bleiben standardmäßig in Ihrer WordPress-Infrastruktur. Bei konfigurierten Speicher-, CRM-, Messaging-, KYC-, Zahlungs- oder Automatisierungsdiensten können Daten geteilt werden.

Mehr erfahren

AATL-Zertifikate

Verwenden Sie ein kompatibles AATL-Zertifikat. Der Vertrauensstatus in Adobe Reader hängt von Zertifikatskette, Konfiguration und Validierungsumgebung ab.

Mehr erfahren

KYC-Identitätsprüfung

Fügen Sie Ausweisprüfung, Gesichtsbiometrie und Liveness-Erkennung hinzu. Dies kann die Identifizierung in einer AdES-Umsetzung unterstützen, begründet AdES aber nicht allein.

Mehr erfahren

Vollständiger Audit-Trail

Jeder Workflow kann einen exportierbaren Evidenzdatensatz erzeugen. Zulässigkeit und Beweiswert hängen von Sachverhalt, Recht und Gericht oder Behörde ab.

📍

IP-Adresse

Client-IP zum Zeitpunkt der Signatur erfasst

🌍

Geolokation

Land und Stadt, sofern verfügbar

🖥️

Gerät

Browser, Betriebssystem und Gerätemetadaten

Zeitstempel

Präzise UTC-Zeitstempel für alle Aktionen

Einwilligungsnachweise

Wann der Nutzer die Bedingungen akzeptiert hat

🔐

Authentifizierung

Wie der Unterzeichner verifiziert wurde

Audit-Trail-Dokumentation ansehen
audit_trail.json
{
  "document_id": "DOC-2026-001",
  "signer": {
    "name": "John Smith",
    "email": "john@example.com"
  },
  "signature_event": {
    "type": "signed",
    "timestamp": "2026-07-22T14:32:18Z",
    "ip_address": "203.0.113.42",
    "geolocation": {
      "country": "United States",
      "city": "New York"
    },
    "device": {
      "browser": "Chrome 120.0",
      "os": "Windows 11",
      "screen": "1920x1080"
    },
    "consent_accepted": true,
    "consent_timestamp": "2026-07-22T14:31:55Z"
  },
  "hash": "sha256:a1b2c3d4e5f6..."
}

Compliance- Überlegungen

Ein Plugin allein macht keine Organisation compliant. Diese Rahmenwerke verlangen Governance, Konfiguration, Risikobewertung und Dokumentation durch den Kunden.

HIPAA

Kundenmaßnahme erforderlich

Health Insurance Portability and Accountability Act

WPsigner kann technische Schutzmaßnahmen beitragen, ist aber nicht HIPAA-zertifiziert. Regulierte Stellen müssen Risiken bewerten und erforderliche BAAs mit ePHI-verarbeitenden Anbietern abschließen.

SOC 2

Kundenmaßnahme erforderlich

System and Organization Controls

Sicherheitsfunktionen können ein Kontrollumfeld unterstützen, stellen aber keine SOC-2-Prüfung oder keinen Bericht dar. Eine SOC-2-Aussage erfordert die entsprechende unabhängige Prüfung.

ISO 27001

Kundenmaßnahme erforderlich

Informationssicherheits-Management

WPsigner kann in einem ISO-27001-ausgerichteten ISMS eingesetzt werden, ist aber keine ISO-27001-Zertifizierung. Diese gilt für einen definierten Organisationsbereich und erfordert ein akkreditiertes Audit.

DSGVO

Kundenmaßnahme erforderlich

Datenschutz-Grundverordnung

Self-hosting unterstützt Datenkontrolle, garantiert aber keine DSGVO-Compliance. Betreiber verantworten Rechtsgrundlage, Transparenz, Aufbewahrung, Rechte, Sicherheit, Auftragsverarbeiter und externe Dienste.

Offizielle Quellen und regionale Leitfäden

Nutzen Sie primäre Rechtsquellen und qualifizierte Beratung für Ihre Transaktion und Rechtsordnung.

Rechtliche Inhalte geprüft: 22. Juli 2026

Diese Seite bietet allgemeine Produkt- und Regulierungsinformationen, keine Rechtsberatung. Gesetze und technische Anforderungen ändern sich; holen Sie für regulierte oder risikoreiche Vorgänge qualifizierten Rat ein.

Fragen zur E-Signatur-Compliance

Garantiert WPsigner, dass jede E-Signatur rechtsverbindlich ist?

Nein. WPsigner bietet Kontrollen für Absicht, Einwilligung, Zuordnung, Integrität und Evidenz. Die Durchsetzbarkeit hängt von Dokument, Parteien, Prozess, Konfiguration und Recht ab.

Macht Didit KYC eine Signatur automatisch zu AdES?

Nein. KYC kann die Identifizierung unterstützen; AdES verlangt zusätzlich eindeutige Verknüpfung, Kontrolle des Unterzeichners und erkennbare Änderungen. Die Gesamtumsetzung muss bewertet werden.

Ist WPsigner HIPAA-, SOC-2- oder ISO-27001-zertifiziert?

WPsigner beansprucht keine HIPAA-Zertifizierung, keinen SOC-2-Bericht und keine ISO-27001-Zertifizierung. Die Organisation bleibt für Bewertung, Konfiguration, Verträge und Audits verantwortlich.

Bleiben Dokumente immer in WordPress?

Standardmäßig bleiben sie in Ihrer WordPress-Infrastruktur, einschließlich über die mobile App erstellter oder abgeschlossener Dokumente. Daten können die Website verlassen, wenn externe Speicher-, CRM-, Messaging-, Identitäts-, Zahlungs- oder Automatisierungsdienste aktiviert werden.

Einen evidenzbereiten Signatur-Workflow aufbauen

Prüfen Sie die technischen Kontrollen, testen Sie den Signaturprozess und konfigurieren Sie WPsigner für Ihre rechtlichen und operativen Anforderungen.