Wat is het verschil tussen een elektronische en een digitale handtekening?

Bijgewerkt op

Kort antwoord

Een elektronische handtekening is elke elektronische manier om te laten zien dat je akkoord gaat met een document, zoals je naam typen, een handtekening tekenen of op een knop klikken. Een digitale handtekening is een specifieke techniek: een cryptografisch zegel op basis van een certificaat dat laat zien welk certificaat tekende en of het document daarna is veranderd. Voor de meeste zakelijke contracten is een elektronische handtekening met een goede audit trail genoeg.

Kort gezegd: een juridisch begrip en een techniek

Elektronische handtekening is het brede, juridische begrip. De Europese eIDAS-verordening omschrijft het als gegevens in elektronische vorm die de ondertekenaar gebruikt om te ondertekenen. Een getypte naam, een handtekening die je op een scherm tekent en een knop "Akkoord" vallen er allemaal onder.

Digitale handtekening is een technische term. De software maakt met een privésleutel, die bij een digitaal certificaat hoort, een cryptografische handtekening over het document. Iedereen kan die handtekening controleren met de bijbehorende publieke sleutel: je ziet welk certificaat tekende en of het document sindsdien is veranderd. Het stelsel van sleutels, certificaten en certificaatuitgevers daarachter heet public key infrastructure (PKI).

In Nederland zeggen veel mensen "digitale handtekening" als ze gewoon een elektronische handtekening bedoelen. Strikt genomen is een digitale handtekening één manier om een elektronische handtekening te maken.

Elektronisch en digitaal naast elkaar

  • Wat het is: een elektronische handtekening is een manier om akkoord te geven; een digitale handtekening is een manier om gegevens te verzegelen met een certificaat.
  • Voorbeelden: een getypte naam, een getekende handtekening, een vinkje of een ondertekenlink tegenover een handtekening op basis van een certificaat in een PDF.
  • Wat het zelf bewijst: een getypte naam of een afbeelding van een handtekening bewijst op zichzelf weinig, dus de waarde hangt af van het bewijs dat eromheen is vastgelegd, zoals verificatie en een audit trail; een digitale handtekening bewijst dat het document ongewijzigd is en welk certificaat tekende.
  • Identiteit: een digitale handtekening identificeert een certificaat, niet automatisch een persoon. Hoe goed de persoon erachter is gecontroleerd, hangt af van de partij die het certificaat uitgaf.
  • Juridische status: beide gelden juridisch als elektronische handtekening. Geen van beide is automatisch ongeldig, en geen van beide wint automatisch bij de rechter.

Waar SES, AES en QES passen

De eIDAS-verordening verdeelt elektronische handtekeningen in drie niveaus. Andere landen gebruiken vaak vergelijkbare ideeën, ook als de namen verschillen.

  • Gewone elektronische handtekening (SES): elke elektronische handtekening. Gebruikt voor de meeste zakelijke documenten; de waarde hangt af van het bewijs dat je bewaart.
  • Geavanceerde elektronische handtekening (AES): op unieke wijze aan de ondertekenaar verbonden en geschikt om die te identificeren, gemaakt met gegevens die alleen de ondertekenaar beheert, en zo aan het document verbonden dat elke latere wijziging zichtbaar is. In de praktijk is dat meestal een digitale handtekening met een gecontroleerde identiteit.
  • Gekwalificeerde elektronische handtekening (QES): een geavanceerde handtekening die is gemaakt met een gekwalificeerd middel en berust op een gekwalificeerd certificaat van een gekwalificeerde vertrouwensdienstverlener. In de EU heeft die hetzelfde rechtsgevolg als een handgeschreven handtekening.

Welke heb je nodig?

Voor offertes, koop- en dienstverleningscontracten, geheimhoudingsverklaringen, arbeidsovereenkomsten en de meeste andere zakelijke afspraken is een elektronische handtekening met een sterke audit trail de gangbare keuze. In Nederland heeft die hetzelfde rechtsgevolg als een handgeschreven handtekening als de methode voldoende betrouwbaar is (artikel 3:15a Burgerlijk Wetboek).

Je hebt meer nodig als de wet of de andere partij dat vraagt, bijvoorbeeld een gekwalificeerde handtekening voor bepaalde indieningen bij de overheid. Sommige documenten, zoals testamenten en de levering van een woning, gaan nog altijd via de notaris. Lees is een elektronische handtekening ook in het buitenland rechtsgeldig voor een overzicht per land.

Hoe BuiltSign dit doet

BuiltSign maakt gewone elektronische handtekeningen (SES). Bij elke afgeronde ondertekening maakt BuiltSign een auditcertificaat met wie de link kreeg, hoe elke ondertekenaar is gecontroleerd, de tijdstippen in UTC, het IP-adres en apparaat, en SHA-256-hashes van zowel het oorspronkelijke bestand als de definitieve ondertekende PDF. Voor de hash van de ondertekende PDF vraagt BuiltSign een RFC 3161-tijdstempel aan bij DigiCert, een onafhankelijke tijdstempeldienst, als extern bewijs van wanneer precies dat bestand bestond. Op builtsign.com/verify kan iedereen een ondertekende PDF neerzetten: de browser berekent de hash en controleert of die overeenkomt met een document dat via BuiltSign is ondertekend, en laat dan zien wie tekende en wanneer. Met SES+ laat de ondertekenaar eerst een identiteitsbewijs en een selfie controleren.

SES+ is de naam die BuiltSign gebruikt voor een gewone elektronische handtekening met een extra ID-check. Het is geen apart wettelijk niveau onder eIDAS, en een ID-check alleen maakt een handtekening niet geavanceerd (AES), want daarvoor gelden meer eisen. BuiltSign biedt ook geen gekwalificeerde elektronische handtekening (QES). Eist de wet een AES of QES voor een document, gebruik dan een aanbieder die dat levert. Dit artikel is algemene informatie en geen juridisch advies.

Veelgestelde vragen

Niet automatisch. Beide gelden als elektronische handtekening. Een digitale handtekening geeft sterker technisch bewijs dat het document niet is veranderd, en in de EU heeft een gekwalificeerde handtekening de sterkste juridische status. Bij de meeste contracten telt het bewijs rond de handtekening zwaarder dan het label.
Ja, als iemand die typte met de bedoeling te ondertekenen. Op zichzelf is het zwak bewijs, omdat het niet laat zien wie typte. Daarom voegen ondertekenplatforms controle per e-mail of sms, tijdstippen en een hash van het document toe.
Nee. Een scan is een afbeelding van een handgeschreven handtekening. Er zit geen certificaat in en je ziet niet of het document na ondertekening is veranderd.

Lees ook

Klaar om te starten?

Maak gratis een account aan in enkele seconden. Probeer alles 7 dagen gratis, geen creditcard nodig.

Uploads tot 1 GBBankwaardige beveiligingErkend onder eIDAS

Door op Start gratis te klikken ga je akkoord met de algemene voorwaarden en de privacyverklaring. Rond je je registratie niet af, dan sturen we je eenmalig een herinnering.