Zum Hauptinhalt springen
NEU Didit KYC-Identitätsprüfung ist verfügbar: Verifizieren Sie Unterzeichner mit amtlichem Ausweis und Biometrie für eIDAS-Fortgeschrittene Signaturen Mehr erfahren
Recht & Compliance 8 Min. Lesezeit

eIDAS-Leitfaden: E-Signaturen in der EU

Verstehen Sie die eIDAS-Verordnung — den EU-Rahmen für elektronische Identifizierung und Vertrauensdienste. SES, AES, QES erklärt.

Wenn Ihr Unternehmen in oder mit der Europäischen Union tätig ist, ist die eIDAS-Verordnung der Rechtsrahmen für Ihre elektronischen Signaturen. Dieser Leitfaden erklärt die drei Signaturstufen, Compliance-Anforderungen und die Bedeutung für Ihr Geschäft.

Was ist eIDAS?

eIDAS (Electronic Identification, Authentication and Trust Services) ist die EU-Verordnung 910/2014, in Kraft seit dem 1. Juli 2016. Sie schafft einen einheitlichen Rechtsrahmen für elektronische Signaturen, Siegel und Zeitstempel sowie drei Sicherheitsstufen mit grenzüberschreitender Anerkennung.

Die drei Stufen

Stufe 1: Einfache elektronische Signatur (SES)

Keine besonderen technischen Anforderungen. Zulässig als Beweismittel, aber nicht automatisch gleichwertig mit einer handschriftlichen Unterschrift.

Stufe 2: Fortgeschrittene elektronische Signatur (AES)

Muss den Unterzeichner eindeutig identifizieren, unter dessen alleiniger Kontrolle erstellt werden und nachträgliche Änderungen erkennbar machen (Artikel 26).

Stufe 3: Qualifizierte elektronische Signatur (QES)

Eine AES mit qualifiziertem Erstellungsmittel und qualifiziertem Zertifikat. Hat in allen Mitgliedstaaten dieselbe Rechtswirkung wie eine handschriftliche Unterschrift.

Vergleich SES vs. AES vs. QES

MerkmalSESAESQES
Technische AnforderungenKeine4 AnforderungenAES + QSCD + qualifiziertes Zertifikat
IdentitätsprüfungNicht erforderlichJaJa, durch QTSP
RechtswirkungZulässiges BeweismittelWirkung darf nicht verweigert werdenGleich handschriftlicher Unterschrift
Grenzüberschreitende AnerkennungNicht automatischNicht automatischAutomatisch in der EU
Kosten/KomplexitätNiedrigMittelHoch

Vertrauensdienste und eIDAS 2.0

eIDAS regelt auch elektronische Siegel, Zeitstempel, Zustellung und Website-Authentifizierung. eIDAS 2.0 (2024/1183) führt die EU-Digital-Identity-Wallet und remote qualifizierte Signaturen ein.

Wie WPsigner eIDAS-Compliance unterstützt

  • SES-Fähigkeit — Tippen, zeichnen oder klicken zum Signieren
  • Audit-Trails — Zeitstempel, IPs und Dokument-Hashes
  • Self-hosted — Daten in Ihrer Jurisdiktion für DSGVO und eIDAS
  • Kein Datenexport — Dokumente verlassen Ihren Server nicht
  • Manipulationserkennung — Integritäts-Hashes

Mit WPsigner starten →

Häufig gestellte Fragen

Was ist eIDAS?

eIDAS ist eine EU-Verordnung (910/2014), die den Rechtsrahmen für elektronische Identifizierung und Vertrauensdienste in allen Mitgliedstaaten festlegt und drei Signaturstufen (SES, AES, QES) definiert.

Was ist der Unterschied zwischen SES, AES und QES?

SES hat keine besonderen technischen Anforderungen. AES muss den Unterzeichner eindeutig identifizieren und Änderungen erkennen. QES ist eine AES mit qualifiziertem Gerät und Zertifikat — gleichwertig mit einer handschriftlichen Unterschrift in der gesamten EU.

Gilt eIDAS nach dem Brexit?

Nein, eIDAS gilt im Vereinigten Königreich nach dem Brexit nicht mehr direkt. Das UK hat ein eigenes, an eIDAS angelehntes Regelwerk. Unternehmen, die mit der EU handeln, sollten eIDAS weiterhin kennen.

Brauche ich QES für alle EU-Verträge?

Nein. Für die meisten B2B- und B2C-Verträge reichen SES oder AES. QES ist nur bei bestimmten regulierten Vorgängen vorgeschrieben, bietet aber die höchste Rechtssicherheit und automatische Anerkennung in der EU.

Bereit für eIDAS-konforme Signaturen?

Self-hosted E-Signaturen mit vollständigem Audit-Trail auf WordPress.

Preise ansehen