Efterlevnad & juridik

Juridiskt bindande. Och bevisbart.

AirSigns signaturer med BankID uppfyller eIDAS-nivån Avancerad elektronisk signatur (AES) och är giltiga enligt amerikanska ESIGN/UETA. Här står exakt vad vi uppfyller idag - och vad som ligger på vår roadmap. Vi påstår inget vi inte kan styrka.

Signaturens juridiska giltighet

Det som gör en signatur juridiskt bindande - och på vilken nivå.

Uppfyllt

eIDAS - Avancerad elektronisk signatur (AES), via BankID

En AES måste vara (1) unikt knuten till undertecknaren, (2) kunna identifiera denne, (3) skapad med data som undertecknaren ensam kontrollerar, och (4) kopplad till dokumentet så att varje ändring kan upptäckas. BankID ger 1-3; vår dokument-hash som skickas in i signaturen plus manipulationssäker försegling ger 4. BankID-signaturer via AirSign uppfyller därmed Avancerad elektronisk signatur.

Uppfyllt

eIDAS - Enkel elektronisk signatur (SES)

Signering med SMS-kod eller på skärm uppfyller SES-nivån, som är juridiskt giltig för de flesta privat- och B2B-avtal. AirSign graderar varje metods bevisstyrka i certifikatet så att du aldrig överdriver den.

Uppfyllt

USA: ESIGN Act & UETA

Avsikt att signera, koppling mellan signatur och dokument, samtycke, och bevarande av en manipulationssäker kopia - kraven för en giltig e-signatur i USA - uppfylls alla.

Roadmap

eIDAS - Kvalificerad elektronisk signatur (QES)

QES är en AES skapad med en kvalificerad signaturframställningsenhet och ett kvalificerat certifikat, via en kvalificerad betrodd tjänsteleverantör (QTSP). Vi kan erbjuda QES genom en QTSP-partner - på begäran för enterprise.

Bevis & manipulationssäkerhet

De flesta leverantörer säger "lita på vår logg". Vi ger dig bevis vem som helst kan kontrollera.

Uppfyllt

Manipulationssäkert bevispaket

Varje signerat avtal levereras med ett signaturcertifikat och en hash-kedjad aktivitetslogg (skapat, skickat, öppnat, läst, signerat) där varje händelse innehåller föregående händelses fingeravtryck. SHA-256-försegling gör varje senare ändring upptäckbar.

Uppfyllt

Oberoende, långsiktig verifiering

RFC 3161 betrodd tidsstämpel + blockchain-ankring + ett externt arkiverat, signerat .eml. Beviset kan verifieras med öppna standarder - även om AirSign inte längre finns.

ots verify avtal.ots  ·  openssl ts -verify

Dataskydd

Uppfyllt

GDPR-anpassad & EU-suverän

Byggt och driftat i Sverige. Personnummer krypterade i vila (AES-256-GCM), dataminimering (bara hashen lämnar vår infrastruktur, aldrig personuppgifter i klartext), och en manipulationssäker logg. Formell dokumentation (PUB-avtal, registerförteckning) tillgänglig för företagskunder.

Organisatoriska certifieringar

Oberoende reviderade certifieringar vi arbetar mot. Vi visar inga märken vi inte förtjänat.

Roadmap

SOC 2 Type II & ISO 27001

Dessa kräver en tredjepartsrevision över flera månader. De ligger på vår roadmap; tills dess är vi transparenta om våra kontroller och påstår inte att vi är certifierade.

På begäran

Branschspecifikt (21 CFR Part 11, HIPAA, PCI-DSS)

Relevant endast för läkemedel, amerikansk vård eller kortbetalningar. Inte i omfattning idag - hör av dig om ditt användningsfall kräver det.

Se hur beviset fungerar

Denna sida beskriver AirSigns nuvarande funktioner och är inte juridisk rådgivning. En e-signaturs rättsverkan beror på jurisdiktion och användningsfall.