WPsigner bietet
- Nachweise zu Absicht, Einwilligung und Events
- Hashing und Änderungserkennung
- Audit-Trail und Evidenzexport
- Optionale Identitäts-, Zeitstempel- und PKI-Kontrollen
- Standardmäßig self-hosted Speicherung
WPsigner bietet technische Kontrollen, die rechtlich durchsetzbare E-Signatur-Workflows unterstützen können, auch wenn ein Unterzeichner oder Bediener die mobile App mit Ihrer WordPress-Website verwendet. Die Gültigkeit hängt von Transaktion, Konfiguration, Nachweisen, Parteien und Recht ab.
Geteilte Verantwortung
WPsigner liefert Produktkontrollen. Der Website-Betreiber bestimmt Konfiguration, externe Datenempfänger und die rechtliche Eignung für die jeweilige Transaktion.
Diese Gesetze regeln die Anerkennung elektronischer Signaturen und Aufzeichnungen. WPsigner liefert Evidenzkontrollen, ersetzt aber keine Rechtsprüfung oder Kundenprozesse.
Vereinigte Staaten
Electronic Signatures in Global and National Commerce Act. US-Bundesgesetz, das elektronischen Signaturen und Aufzeichnungen Rechtsgültigkeit verleiht.
49 Bundesstaaten, DC & US-Jungferninseln
Der Uniform Electronic Transactions Act schafft einen bundesstaatlichen Rahmen für elektronische Aufzeichnungen und Signaturen. New York nutzt stattdessen ein eigenes Gesetz.
Europäische Union
Die Verordnung (EU) Nr. 910/2014, geändert durch Verordnung (EU) 2024/1183, bildet den EU-Rahmen für elektronische Identifizierung, Signaturen und Vertrauensdienste.
eIDAS-Signaturstufen
Die erforderliche Stufe hängt von Transaktion und Rechtsraum ab. Eine Identitätsprüfung macht eine E-Signatur nicht automatisch zu AdES oder QES.
Elektronische Daten, die zum Signieren verwendet werden. Viele Vereinbarungen können SES nutzen, wenn Absicht, Einwilligung, Zuordnung und belastbare Nachweise erfasst werden.
Sie muss eindeutig mit dem Unterzeichner verknüpft sein, ihn identifizieren, unter seiner Kontrolle stehen und spätere Änderungen erkennbar machen. KYC unterstützt nur einen Teil.
Eine AdES mit qualifizierter Signaturerstellungseinheit und qualifiziertem Zertifikat eines qualifizierten Vertrauensdiensteanbieters. WPsigner stellt selbst keine QES-Zertifikate aus.
Wählen Sie die Signaturstufe für regulierte, grenzüberschreitende oder risikoreiche Vorgänge mit qualifizierter Rechtsberatung.
Technische Kontrollen helfen, Absicht, Zuordnung und Integrität zu bewahren. Ihre rechtliche Wirkung hängt von Konfiguration und Betrieb ab.
Laden Sie das .p12/.pfx-Zertifikat Ihrer Organisation hoch. Dokumente werden mit der verifizierten Identität Ihres Unternehmens signiert — sichtbar in Adobe Reader.
Mehr erfahrenDokumente erhalten kryptografisch sichere Zeitstempel von vertrauenswürdigen Timestamp Authorities — als Nachweis des exakten Signaturzeitpunkts.
Mehr erfahrenJedes Dokument wird mit SHA-256 verschlüsselt. Jede Manipulation wird sofort erkannt und macht das Dokument ungültig.
Mehr erfahrenJede Aktion wird protokolliert: IP-Adresse, Geolokation, User Agent, Zeitstempel und Einwilligungsnachweise. Exportierbar für Rechtsverfahren.
Mehr erfahrenDokumente bleiben standardmäßig in Ihrer WordPress-Infrastruktur. Bei konfigurierten Speicher-, CRM-, Messaging-, KYC-, Zahlungs- oder Automatisierungsdiensten können Daten geteilt werden.
Mehr erfahrenVerwenden Sie ein kompatibles AATL-Zertifikat. Der Vertrauensstatus in Adobe Reader hängt von Zertifikatskette, Konfiguration und Validierungsumgebung ab.
Mehr erfahrenFügen Sie Ausweisprüfung, Gesichtsbiometrie und Liveness-Erkennung hinzu. Dies kann die Identifizierung in einer AdES-Umsetzung unterstützen, begründet AdES aber nicht allein.
Mehr erfahrenJeder Workflow kann einen exportierbaren Evidenzdatensatz erzeugen. Zulässigkeit und Beweiswert hängen von Sachverhalt, Recht und Gericht oder Behörde ab.
Client-IP zum Zeitpunkt der Signatur erfasst
Land und Stadt, sofern verfügbar
Browser, Betriebssystem und Gerätemetadaten
Präzise UTC-Zeitstempel für alle Aktionen
Wann der Nutzer die Bedingungen akzeptiert hat
Wie der Unterzeichner verifiziert wurde
{
"document_id": "DOC-2026-001",
"signer": {
"name": "John Smith",
"email": "john@example.com"
},
"signature_event": {
"type": "signed",
"timestamp": "2026-07-22T14:32:18Z",
"ip_address": "203.0.113.42",
"geolocation": {
"country": "United States",
"city": "New York"
},
"device": {
"browser": "Chrome 120.0",
"os": "Windows 11",
"screen": "1920x1080"
},
"consent_accepted": true,
"consent_timestamp": "2026-07-22T14:31:55Z"
},
"hash": "sha256:a1b2c3d4e5f6..."
} Ein Plugin allein macht keine Organisation compliant. Diese Rahmenwerke verlangen Governance, Konfiguration, Risikobewertung und Dokumentation durch den Kunden.
Health Insurance Portability and Accountability Act
WPsigner kann technische Schutzmaßnahmen beitragen, ist aber nicht HIPAA-zertifiziert. Regulierte Stellen müssen Risiken bewerten und erforderliche BAAs mit ePHI-verarbeitenden Anbietern abschließen.
System and Organization Controls
Sicherheitsfunktionen können ein Kontrollumfeld unterstützen, stellen aber keine SOC-2-Prüfung oder keinen Bericht dar. Eine SOC-2-Aussage erfordert die entsprechende unabhängige Prüfung.
Informationssicherheits-Management
WPsigner kann in einem ISO-27001-ausgerichteten ISMS eingesetzt werden, ist aber keine ISO-27001-Zertifizierung. Diese gilt für einen definierten Organisationsbereich und erfordert ein akkreditiertes Audit.
Datenschutz-Grundverordnung
Self-hosting unterstützt Datenkontrolle, garantiert aber keine DSGVO-Compliance. Betreiber verantworten Rechtsgrundlage, Transparenz, Aufbewahrung, Rechte, Sicherheit, Auftragsverarbeiter und externe Dienste.
Nutzen Sie primäre Rechtsquellen und qualifizierte Beratung für Ihre Transaktion und Rechtsordnung.
Rechtliche Inhalte geprüft: 22. Juli 2026
Diese Seite bietet allgemeine Produkt- und Regulierungsinformationen, keine Rechtsberatung. Gesetze und technische Anforderungen ändern sich; holen Sie für regulierte oder risikoreiche Vorgänge qualifizierten Rat ein.
Nein. WPsigner bietet Kontrollen für Absicht, Einwilligung, Zuordnung, Integrität und Evidenz. Die Durchsetzbarkeit hängt von Dokument, Parteien, Prozess, Konfiguration und Recht ab.
Nein. KYC kann die Identifizierung unterstützen; AdES verlangt zusätzlich eindeutige Verknüpfung, Kontrolle des Unterzeichners und erkennbare Änderungen. Die Gesamtumsetzung muss bewertet werden.
WPsigner beansprucht keine HIPAA-Zertifizierung, keinen SOC-2-Bericht und keine ISO-27001-Zertifizierung. Die Organisation bleibt für Bewertung, Konfiguration, Verträge und Audits verantwortlich.
Standardmäßig bleiben sie in Ihrer WordPress-Infrastruktur, einschließlich über die mobile App erstellter oder abgeschlossener Dokumente. Daten können die Website verlassen, wenn externe Speicher-, CRM-, Messaging-, Identitäts-, Zahlungs- oder Automatisierungsdienste aktiviert werden.
Prüfen Sie die technischen Kontrollen, testen Sie den Signaturprozess und konfigurieren Sie WPsigner für Ihre rechtlichen und operativen Anforderungen.