Zum Inhalt springen
Sicherheit und Compliance

Der Nachweis, der hinter der Unterschrift steht

Ein PDF per E-Mail verschicken und hoffen kann jeder. Durchsetzbar wird eine Unterschrift durch die Nachweise, die an ihr hängen. Hier steht deshalb genau, was aufgezeichnet wird, wie es versiegelt wird und wie Sie es überprüfen können, ohne uns irgendetwas glauben zu müssen.

Der Prüfpfad

Nichts wird nachträglich rekonstruiert

Jedes Ereignis, das closeit.fast aufzeichnen kann, geschrieben in dem Moment, in dem es eintritt.

  • Umschlag erstellt
  • Dokument hochgeladen
  • Dokument ersetzt
  • Dokument entfernt
  • Zur Unterschrift gesendet
  • Einladung erneut gesendet
  • Neuer Signaturlink ausgestellt
  • Nächster Unterzeichner benachrichtigt
  • Umschlag annulliert
  • E-Mail-Adresse bestätigt
  • Dokument angesehen
  • Elektronischem Signieren zugestimmt
  • Unterschrift abgeschlossen
  • Unterschrift abgelehnt
  • Alle Unterschriften eingeholt
  • Signiertes Dokument an alle Parteien gesendet

Akteur

Wer das Ereignis ausgelöst hat, mit Namen und E-Mail-Adresse, sofern bekannt.

IP-Adresse

Die Adresse, von der die Anfrage kam.

User Agent

Der Browser und das Betriebssystem, die die Anfrage gestellt haben.

Zeitstempel

Ein UTC-Zeitstempel, geschrieben in dem Moment, in dem das Ereignis eintrat, nicht beim Lesen.

Sobald die letzte Unterschrift eingeht, wird der gesamte Prüfpfad in ein Abschlusszertifikat gerendert und dem Dokument als letzte Seite angehängt. So reist der Nachweis mit der Datei, statt in einem Konto zu liegen, auf das jemand noch Zugriff haben muss.

Prüfen Sie es selbst

Das Siegel ist ein schlichter SHA-256-Digest der fertigen Datei. Die Prüfung braucht also nichts von uns und keine Software, die Sie nicht ohnehin schon haben.

  1. 1. Das versiegelte Dokument herunterladen

    Öffnen Sie den Umschlag in Ihrem Dashboard und laden Sie das abgeschlossene PDF herunter. Seine letzte Seite ist das Abschlusszertifikat, und der Digest wird neben dem Umschlag angezeigt.

  2. 2. Die Datei auf dem eigenen Rechner hashen

    macOS oder Linux

    shasum -a 256 agreement.pdf

    Windows

    certutil -hashfile agreement.pdf SHA256
  3. 3. Die beiden Digests vergleichen

    Sie stimmen Zeichen für Zeichen überein — oder die Datei in Ihren Händen ist nicht die Datei, die unterschrieben wurde. Ein drittes Ergebnis gibt es nicht, und es ist nichts auszulegen.

Dokumente

Umgang und Zugriff

Wie eine Datei gespeichert wird, wer sie erreichen kann und was danach mit ihr passiert.

Verschlüsselt, bevor sie gespeichert wird

Hochgeladene und abgeschlossene Dokumente werden vor dem Schreiben mit AES-256-GCM verschlüsselt, und der Schlüssel für jedes einzelne wird getrennt von der Datei aufbewahrt. Nichts wird direkt aus einem Bucket ausgeliefert: Jeder Lesezugriff läuft über eine authentifizierte Route, und eine gespeicherte Datei ist für sich genommen unlesbar.

Einmal gültige Empfängerlinks

Ein Empfänger wird über ein eindeutiges Token identifiziert, nicht über ein geteiltes Passwort oder einen Link, den Sie weiterleiten. Das Token öffnet einen Umschlag für eine Person und sonst nichts im Konto.

Mit SHA-256 versiegelt

Das fertige PDF wird in dem Moment gehasht, in dem es versiegelt wird, und der Digest wird neben dem Umschlag gespeichert. Ändern Sie ein einziges Byte der Datei, passt sie nicht mehr zum Eintrag — und genau das macht den Prüfpfad zu einem Nachweis statt zu einem Logfile.

Konstruktionsbedingt nur anfügbar

Einträge im Prüfpfad werden geschrieben, während die Ereignisse eintreten, und es gibt keinen Weg, sie zu bearbeiten — weder für Sie noch für uns. Löschen Sie einen Umschlag, verschwindet die Datei; der Eintrag, dass sie gelöscht wurde, bleibt, denn ein Nachweis, den man stillschweigend löschen kann, ist keiner.

Was wir nicht behaupten

Jede Lücke hier unten ist real. Sie würden ohnehin jede einzelne davon während der Beschaffung finden, und eine Lücke nach einer aufgeblasenen Behauptung zu finden ist das, was eine Prüfung beendet.

  • Kein SOC 2- und kein ISO 27001-Bericht

    Keines der beiden Audits wurde durchgeführt. Wenn Ihr Beschaffungsprozess eines davon verlangt: Wir haben es nicht und können auch keinen Bridge Letter liefern.

  • Kein HIPAA Business Associate Agreement

    closeit.fast ist nicht darauf ausgelegt, geschützte Gesundheitsdaten zu verarbeiten, und wir unterzeichnen kein BAA. Schicken Sie keine PHI hindurch.

  • Nur einfache elektronische Signaturen

    Nach eIDAS sind dies einfache elektronische Signaturen. Es sind keine fortgeschrittenen und keine qualifizierten Signaturen: Für den Unterzeichner wird kein Zertifikat ausgestellt, und es ist kein qualifizierter Vertrauensdiensteanbieter beteiligt.

  • Keine Prüfung von Ausweisdokumenten

    Der Zugang wird durch einen eindeutigen Link nachgewiesen, der per E-Mail an eine Adresse geht, nicht durch einen Reisepass. Das zeigt, dass der Unterzeichner die an diese Adresse gesendete Nachricht erhalten hat; es beweist nicht, wer er ist, und ein weitergeleiteter Link nimmt seinen Zugang mit. Wenn Ihr Anwendungsfall einen Nachweis darüber braucht, wer eine Person ist, statt darüber, was sie getan hat, braucht er einen Identitätsanbieter vor dem Signaturschritt.

  • Keine notarielle Beurkundung

    Es gibt keine notarielle Online-Beurkundung aus der Ferne, keine Notarsitzung und keine Zeugenschaft. Dokumente, die von Gesetzes wegen einen Notar erfordern, kann dieses Werkzeug nicht zu Ende bringen.

Wenn etwas davon für Ihr Team ein Ausschlusskriterium ist, sagen Sie es, bevor Sie einen Prozess darum herum bauen. Antworten Sie auf eine beliebige E-Mail von closeit.fast — sie erreicht einen Menschen.

Ihr erster Umschlag ist drei Minuten entfernt.

PDF hochladen, Felder platzieren, Links versenden — und Sie erhalten ein versiegeltes Dokument zurück, mit einem Abschlusszertifikat am Ende.

Ein kostenloser Umschlag pro MonatKeine Karte, kein Verkaufsgespräch, keine Gebühr pro Unterschrift

Ein vollständiger Nachweis jeder Unterschrift, bei dem jede nachträgliche Änderung erkennbar bleibt: wer unterschrieben hat, von wo aus und zu welchem Zeitpunkt genau.

Mit einem Menschen sprechen

Antworten Sie auf eine beliebige E-Mail von closeit.fast — sie erreicht einen Menschen, keine Warteschlange.

hello@closeit.fast

© 2026 closeit.fast. Alle Rechte vorbehalten.

Jede über closeit.fast eingeholte Unterschrift enthält einen vollständigen Prüfpfad und ein signiertes Abschlusszertifikat.