Technologie & Sicherheit
Technische Komponenten und klar getrennte Vertrauensverantwortung für digitale Signaturen
Sicherheit, die Sie vertrauen können
BlockSign verbindet lokale Dokument-Hash-Prüfung, providerbasierte Signaturpfade und optionale ergänzende Nachweise. Sicherheitsaussagen gelten im dokumentierten Umfang.
Swisscom Trust Services AG
Swisscom/NextID führt den anwendbaren Identitäts- und Zertifikatsprozess für FES/QES durch; BlockSign erteilt keine Berechtigung.
Optionale Biometrie (MFA)
Optionale BlockSign-MFA-Funktion. Sie führt keine Swisscom/NextID-KYC-Prüfung durch und erteilt keine FES/QES-Berechtigung.
Blockchain-Technologie
Optionale ergänzende Hash-Verankerung; die lokale Prüfung des finalen Dokument-Hashes bleibt maßgeblich.
Quantum-ready Design
Zukunftssicher konzipiert für die kommenden Herausforderungen der Quantencomputer-Ära.
Blockchain: Transparent und sicher
Maßgeblich ist die lokale Prüfung des finalen Dokument-Hashes. Eine optionale Cardano-Verankerung kann ergänzende Zeit- und Integritätsnachweise liefern, ersetzt aber weder Dokument noch Providernachweis.
- • Für die optionale Verankerung ist nur ein Hash vorgesehen, nicht das Dokument
- • Die lokale Prüfung des finalen Hashes bleibt maßgeblich
- • Blockchain-Daten sind ergänzende Nachweise
- • Verfügbarkeit hängt von Blockchain und Prüfwerkzeugen ab
Web2 vs. Web3
Zwei Welten der digitalen Signaturen – beide mit eigenen Stärken. BlockSign verbindet das Beste aus beiden Technologien.
Web2-Technologie
Etablierte Standards
Traditionelle digitale Signaturen basieren auf bewährten Standards wie X.509-Zertifikaten, qualifizierten Zeitstempeln vom TSP und Adobe-Standards wie PAdES.
Architektur
Merkmale
- Gesetzlich anerkannt (eIDAS, ZertES)
- Breite Softwareunterstützung (Adobe, Microsoft)
- Zentrale Vertrauenskette über CAs
- Bewährte Sicherheitsstandards seit Jahrzehnten
Einsatzgebiete
- Elektronische Signaturen (AES/QES)
- Offizielle Behördendokumente
- Verträge mit kontextgerechter Signaturstufe
- Langzeitarchivierung (PDF/A)
Web3-Technologie
Dezentrale Innovation
Eine optionale Cardano-Verankerung kann ergänzende Hash-Nachweise speichern. Der finale Hash des signierten Dokuments bleibt die maßgebliche Grundlage der lokalen Integritätsprüfung.
Architektur
Merkmale
- Ergänzende Hash-Verankerung
- Keine zentrale Autorität notwendig
- Weltweite Nachvollziehbarkeit für jeden
- Zusätzlicher Nachweis abhängig von Blockchain und Werkzeugen
Einsatzgebiete
- Transparenznachweis für Lieferketten
- Ergänzende grenzüberschreitende Hash-Abfrage
- Zusätzlicher Archivierungsnachweis
- Dezentrale Identitätsnachweise (DID)
Detaillierter Vergleich
| Kriterium | Web2 (X.509, TSP, Adobe) | Web3 (Cardano, CIP-1774) |
|---|---|---|
| Vertrauensmodell | Zentral: Vertrauen in Zertifizierungsstellen (CAs) | Dezentral: Vertrauen in mathematischen Konsens |
| Verifizierung | Durch CA oder TSP (benötigt Drittanbieter) | Optionale ergänzende Abfrage; lokaler Hashvergleich ist maßgeblich |
| Unveränderbarkeit | Durch kryptografische Signaturen gesichert | Ergänzender Blockchain-Eintrag; finalen Hash lokal prüfen |
| Langlebigkeit | Abhängig von CA-Infrastruktur (typisch 10-30 Jahre) | Abhängig von Blockchain und Prüfwerkzeugen |
| Kostenstruktur | 1 € pro Signatur (AES) / 1 € + 35 € Onboarding (QES) | 0,17 ADA (~5-10 Cent) Blockchain-Gebühr |
| Rechtliche Anerkennung | Rahmenabhängige Anerkennung (eIDAS, ZertES, BGB) | Zusätzlicher Nachweis, keine direkte Gesetzesgrundlage |
| Standards | X.509, RFC 3161, PAdES, eIDAS | CIP-1774, Ouroboros, IPFS |
Sicherheit, die überzeugt
Sicherheits-, Datenschutz- und Zertifizierungsaussagen gelten im jeweils dokumentierten Umfang.