IT & Software

Elektronisch unterschreiben in IT und Software

Bei einem Software-Anbieter ist die Unterschrift selten der Hauptvorgang. Sie hängt im Onboarding, im Vertragsabschluss oder in einem Freigabeschritt der eigenen Anwendung — und sie soll sich einbauen lassen wie jeder andere Dienst: über eine API, mit einem Testmodus davor und einem Webhook danach, dem man sicher glauben kann.

  • eIDAS
  • DSGVO
  • PAdES B-LTA
  • Hosting in der EU

Jedes Dokument unterschreiben lassen

Ohne Kreditkarte, ohne Installation. Jeder Schritt landet im prüfbaren Audit-Trail.

Ziehen Sie Ihr Dokument hierher

Oder wählen Sie es auf Ihrem Gerät aus. Die Datei bleibt zunächst in Ihrem Browser.

Unterstützt PDF, DOC, DOCX, PNG und JPG

Ablauf

So läuft eine Signaturanfrage

Fünf Schritte, von der Datei bis zum prüfbaren Nachweis — auf jeder Seite dieselben, weil es überall dieselben sind.

  1. Schritt 1

    Hochladen

    Dokument hochladen oder aus einer Vorlage mit Merge Fields starten.

  2. Schritt 2

    Vorbereiten

    Empfänger, Felder und Reihenfolge festlegen — parallel oder nacheinander.

  3. Schritt 3

    Versenden

    Die Signaturanfrage geht als Link per E-Mail hinaus, mit Erinnerungen und Ablauf.

  4. Schritt 4

    Unterschreiben

    Ohne Konto, auf dem Telefon, mit dem Finger gezeichnet oder getippt.

  5. Schritt 5

    Nachweis

    Ein aufbereitetes PDF mit hash-verkettetem Audit-Trail und Verifikationscode.

Leistungen

Was Signido dafür bereitstellt

Die Funktionen, die genau in dieser Branche den Unterschied machen.

  • REST-API mit SDK

    Signaturanfragen anlegen, Vorlagen befüllen und den Zustand abfragen — jeder Schritt steht über die REST-API offen, mit einem SDK dazu. Die Ratengrenzen stehen in der Dokumentation, nicht erst in einer Fehlermeldung.

  • Signierte Webhooks

    Ein signiertes Ereignis je Zustandswechsel bringt den Fortschritt einer Signaturanfrage ins eigene System zurück. Die Dokumentation prüft die Signatur auf dem unveränderten Rumpf, bevor sie ihn auswertet — die Stelle, an der eine sonst korrekte Anbindung Gefälschtes annimmt oder alles ablehnt.

  • Testmodus mit eigenen Schlüsseln

    Ein eigener Schlüsselsatz trennt Test von Produktion. Abrechnung, Vertrauensdiensteanbieter und Webhook-Ziel hängen am Modus, und E-Mails an die Empfänger werden dabei nicht unterdrückt.

  • Vorlagen und Massenversand für wiederkehrende Verträge

    SaaS-Vertrag, AVV und NDA liegen als Vorlagen bereit; was wechselt, sind wenige Merge Fields. Geht ein AVV an viele Kunden gleichzeitig, ist das ein Massenversand aus einer CSV — je Empfänger eine eigene Signaturanfrage, und niemand sieht die Daten von jemand anderem.

Preise

Ein Tarif, der zu Ihnen passt

Was hier steht, wird genau so berechnet. Alle Preise kommen aus dem Tarifkatalog.

Free

Zum Ausprobieren und für gelegentliche Unterschriften.

0,00 €pro Monat

  • 2 Dokumente pro Monat
  • Einfache elektronische Signatur (SES)
  • Aktivitätsverlauf
  • Anfragen per Link teilen
  • Keine Kreditkarte erforderlich

2 Dokumente pro Monat

Premium

Für Selbstständige und kleine Unternehmen.

5,95 €pro Monat

Jährlich abgerechnet: 71,40 € pro Jahr

Entspricht 5,00 € netto zzgl. 19 % MwSt.

Bis zu 50 % sparen

7 Tage testen

Keine Kreditkarte erforderlich.

  • Unbegrenzte Dokumente
  • Unbegrenzte Unterzeichner
  • Unbegrenzte Vorlagen
  • Digitales Siegel
  • Erweiterte Erinnerungen
  • Web-Formulare
  • Massenversand
  • Erweiterte Felder

Teams

Für Teams, die gemeinsam arbeiten und zentral abrechnen.

4,76 €pro Nutzer und Monat

Jährlich abgerechnet: 57,12 € pro Jahr

Entspricht 4,00 € netto zzgl. 19 % MwSt.

Bis zu 50 % sparen

Mitglieder
1

Jahresbetrag: 57,12 €

7 Tage testen

Keine Kreditkarte erforderlich.

  • Alles aus Premium
  • Teamverwaltung und Rollen
  • Geteilte Vorlagen
  • Ownership Transfer
  • Zentrale Abrechnung
  • Gemeinsame Kontakte
  • Team-Branding
  • Erweiterter Audit-Zugriff

Der ausgewiesene Steuersatz von 19 % ist die deutsche Umsatzsteuer. Jede Rechnung weist sie aus, auch bei einer Rechnungsanschrift außerhalb Deutschlands.

Dokumente

Was hier zur Unterschrift geht

Die Dokumente, um die es in dieser Branche tatsächlich geht — und warum sie auf der Liste stehen.

  • SaaS- und Lizenzvertrag

    Steht am Anfang jeder Kundenbeziehung und wird selten verhandelt. Als Vorlage mit Kundenname, Tarif und Laufzeit als Merge Fields, über die API befüllt und versendet.

  • Auftragsverarbeitungsvertrag mit Anlage zu den technischen und organisatorischen Maßnahmen

    Der Vertrag nach Art. 28 DSGVO, den die eigene Kundschaft verlangt, sobald sie personenbezogene Daten verarbeiten lässt. Eine Vorlage, viele Empfänger: als Massenversand aus einer CSV, je Empfänger eine vollständig eigene Signaturanfrage.

  • Geheimhaltungsvereinbarung (NDA)

    Vor jedem Integrationsgespräch und jeder Prüfung durch einen Investor. Als öffentliches Web-Formular unter einem festen Link, den jede beteiligte Person selbst öffnet und unterschreibt.

  • Service-Level-Agreement

    Hängt am SaaS-Vertrag und ändert sich mit dem Tarif. Als eigenes Dokument in derselben Signaturanfrage oder als eigene Vorlage mit den Kennzahlen als Merge Fields.

  • Dienst- und Entwicklervertrag mit Freelancern

    Wiederkehrend, mit wechselnden Namen und Tagessätzen. Genau der Fall, für den Vorlagen mit Merge Fields gebaut sind; gehört ein NDA dazu, liegt es in derselben Signaturanfrage.

  • Rahmenvertrag mit Unterauftragnehmern

    Mehrere Unterzeichnende auf beiden Seiten, oft in fester Reihenfolge. Wer wann an der Reihe ist, entscheidet die Vorlage — parallel, sequenziell oder gemischt.

Bedingungen

Woran es in der Praxis hängt

  • Signieren ist ein Schritt im eigenen Produkt, nicht das Produkt

    Die Unterschrift steckt im Onboarding, im Vertragsabschluss oder in einer Freigabe der eigenen Anwendung. Eine Signaturanfrage lässt sich deshalb über die REST-API erstellen, und ihr Zustand kommt als Webhook zurück — ohne dass jemand im Team ein zweites Werkzeug öffnen muss.

  • Was in Produktion geht, wird vorher durchgespielt

    Eine Anbindung entsteht nicht im ersten Anlauf richtig. Ein Testmodus mit eigenen Schlüsseln spielt den ganzen Ablauf durch, ohne echte Signaturanfragen zu erzeugen. Schreibende Aufrufe nehmen einen Idempotenzschlüssel, sodass ein nach einem Netzfehler wiederholter Aufruf keine zweite Signaturanfrage anlegt.

  • Datenschutz ist bei einem SaaS-Anbieter selbst Produkt

    Wer Software als Dienst anbietet, verlangt Auftragsverarbeitungsverträge und muss selbst welche stellen. Signido betreibt Anwendung, Datenbank und Dokumentspeicher in der Europäischen Union, verschlüsselt Dokumente im Speicher und in der Übertragung und trennt Organisationen auf Datenbankebene.

Verfolgung

Jede Unterschrift im Blick

Sie sehen jederzeit, wo eine Signaturanfrage steht: wer benachrichtigt wurde, wer geöffnet hat, wer unterschrieben hat. Ohne Nachfragen, ohne Rätselraten.

Eine Signaturanfrage und ihre Empfänger haben getrennte Zustände. Abgeschlossen ist die Anfrage erst, wenn alle handelnden Beteiligten fertig sind. Ablehnung, Rückzug und Ablauf sind eigene Endzustände; danach gilt die Anfrage nicht mehr als offen.

Zustand der Signaturanfrage

  • Versendet
  • In Bearbeitung
  • Abgeschlossen

Zustand eines Empfängers

  • Benachrichtigt
  • Geöffnet
  • Fertig
Jetzt starten
Beispielansicht: eine Signaturanfrage verfolgen

Signaturanfrage

Rahmenvertrag.pdf

4 Seiten · SES · Reihenfolge: parallel

Empfänger

  • A. BergerUnterschrieben
  • J. WeißAngesehen
  • M. FalkGesendet

Illustration mit Beispieldaten. Keine echten Signaturanfragen.

Beispiel

Der Weg bis zum Versand

Vier Schritte in dieser Reihenfolge. Versenden lässt sich eine Signaturanfrage erst, wenn Dokumente, Beteiligte und Felder vollständig sind.

Illustration mit Beispieldaten. Keine echten Signaturanfragen.

Signaturniveaus

SES, AES und QES — und was sie wirklich bedeuten

Das Niveau einer Signatur ergibt sich aus dem technischen Ergebnis, nicht aus einem Häkchen in einem Formular.

Von Signido erzeugt

SES

Einfache elektronische Signatur

Signido erzeugt die SES selbst: Feldwerte werden fest ins Dokument übernommen, das Signaturbild eingebettet, das Ergebnis mit einem elektronischen Siegel und einem RFC-3161-Zeitstempel versehen und gehasht.

  • Für Vereinbarungen ohne gesetzliche Formvorgabe
  • Optional mit Einmalcode per E-Mail oder mit Zugangscode
  • Vollständiger Audit-Trail und Abschlusszertifikat
Über Vertrauensdiensteanbieter

AES

Fortgeschrittene elektronische Signatur

Eine AES entsteht ausschließlich über einen angebundenen Vertrauensdiensteanbieter. Signido erzeugt sie nicht selbst und bildet sie auch nicht nach.

  • Identitätsprüfung durch den Anbieter
  • Eindeutig der unterzeichnenden Person zugeordnet
  • Verfügbar, sobald ein Anbieter für die Organisation aktiviert ist
Über Vertrauensdiensteanbieter

QES

Qualifizierte elektronische Signatur

Eine QES entsteht ausschließlich über einen qualifizierten Vertrauensdiensteanbieter mit dessen Fernsignatur-Infrastruktur. Sie ist der handschriftlichen Unterschrift rechtlich gleichgestellt.

  • Qualifiziertes Zertifikat des QTSP
  • Für Fälle, in denen die Schriftform elektronisch erfüllt werden darf
  • Verfügbar, sobald ein qualifizierter Anbieter aktiviert ist

Ein OTP hebt das Signaturniveau nicht an.

Einmalcodes per E-Mail und Zugangscodes erhöhen die Beweiskraft einer SES. Sie machen aus ihr weder eine AES noch eine QES — weder technisch noch rechtlich. Signido stellt das an keiner Stelle anders dar.

Das Signido-Siegel ist ein elektronisches Siegel.

Es heißt erst dann fortgeschritten oder qualifiziert, wenn es tatsächlich mit einem entsprechenden Zertifikat über einen (Q)TSP erzeugt wurde.

Vertrauen

Beweiskraft ist kein Nebenprodukt

Eine Unterschrift ist nur so viel wert wie das, was sich hinterher darüber belegen lässt.

  • eIDAS statt Insellösung

    Signaturen nach Verordnung (EU) Nr. 910/2014, PAdES-Profile bis B-LTA, Validierung mit dem EU-DSS-Framework gegen die europäischen Trusted Lists.

  • Betrieb in der EU

    Anwendung, Datenbank und Dokumentspeicher laufen in der Europäischen Union. Für den Regelbetrieb verlassen Dokumente diesen Raum nicht.

  • Verschlüsselt gespeichert

    TLS auf dem Transportweg, AES-256-GCM für Anwendungsgeheimnisse, serverseitige Verschlüsselung im Objektspeicher.

  • Lückenloser Nachweis

    Jeder Schritt erzeugt ein Audit-Event in einer gehashten Kette. Am Ende stehen ein Abschlusszertifikat und ein vollständiges Evidence Package.

  • Mandanten getrennt

    Jede Organisation ist auf Datenbankebene per Row Level Security isoliert — nicht nur in der Anwendungslogik darüber.

  • Datensparsam

    Kein Werbetracking. Dokumentinhalte erscheinen in keinem Logfile und werden nicht ausgewertet.

Software- und SaaS-Verträge sind im Regelfall formfrei

Für Verträge über Software und Dienstleistungen zwischen Unternehmen schreibt das deutsche Recht in aller Regel keine bestimmte Form vor; sie können formfrei geschlossen werden. Wo eine Vereinbarung ausnahmsweise der gesetzlichen Schriftform bedarf, wird diese elektronisch nur durch die qualifizierte elektronische Signatur ersetzt (§ 126a BGB). Welche Angaben ein Auftragsverarbeitungsvertrag enthalten muss, regelt Art. 28 DSGVO; ob Ihr Vertrag diese Vorgaben erfüllt, ist eine Frage für Ihre eigene Beratung und nicht für diese Seite.

Auf dieser Seite genannte Vorschriften

  • § 126a BGB
  • Art. 28 DSGVO

Signido ist kein Anbieter von Rechtsdienstleistungen. Diese Seite gibt wieder, was die genannten Vorschriften sagen, und trifft keine Aussage über Ihren Fall. Das Ergebnis dient der Orientierung und ersetzt keine Rechtsberatung.

Weiterlesen

Passende Anwendungsfälle

Bereit für die erste Unterschrift?

Konto erstellen, Dokument hochladen, zur Unterschrift senden. Die Preise stehen offen auf der Preisseite.