Technologie & Sicherheit

Technische Komponenten und klar getrennte Vertrauensverantwortung für digitale Signaturen

Blockchain Technology

Sicherheit, die Sie vertrauen können

BlockSign verbindet lokale Dokument-Hash-Prüfung, providerbasierte Signaturpfade und optionale ergänzende Nachweise. Sicherheitsaussagen gelten im dokumentierten Umfang.

DQS-ISO-27001-Zertifikat (dokumentierter Umfang)
Datenschutzkontrollen (dokumentierter Umfang)
Infrastruktur in Deutschland
Provider-gestützte eIDAS-Pfade
Swisscom/NextID-Providerprozess
Kryptoagiles Design

Swisscom Trust Services AG

Swisscom/NextID führt den anwendbaren Identitäts- und Zertifikatsprozess für FES/QES durch; BlockSign erteilt keine Berechtigung.

Optionale Biometrie (MFA)

Optionale BlockSign-MFA-Funktion. Sie führt keine Swisscom/NextID-KYC-Prüfung durch und erteilt keine FES/QES-Berechtigung.

Blockchain-Technologie

Optionale ergänzende Hash-Verankerung; die lokale Prüfung des finalen Dokument-Hashes bleibt maßgeblich.

Quantum-ready Design

Zukunftssicher konzipiert für die kommenden Herausforderungen der Quantencomputer-Ära.

Blockchain: Transparent und sicher

Maßgeblich ist die lokale Prüfung des finalen Dokument-Hashes. Eine optionale Cardano-Verankerung kann ergänzende Zeit- und Integritätsnachweise liefern, ersetzt aber weder Dokument noch Providernachweis.

  • Für die optionale Verankerung ist nur ein Hash vorgesehen, nicht das Dokument
  • Die lokale Prüfung des finalen Hashes bleibt maßgeblich
  • Blockchain-Daten sind ergänzende Nachweise
  • Verfügbarkeit hängt von Blockchain und Prüfwerkzeugen ab

Web2 vs. Web3

Zwei Welten der digitalen Signaturen – beide mit eigenen Stärken. BlockSign verbindet das Beste aus beiden Technologien.

Web2-Technologie

Etablierte Standards

Traditionelle digitale Signaturen basieren auf bewährten Standards wie X.509-Zertifikaten, qualifizierten Zeitstempeln vom TSP und Adobe-Standards wie PAdES.

Architektur

1
X.509 Zertifikate
Hierarchische Public Key Infrastructure (PKI) mit Zertifizierungsstellen (CA)
2
Qualifizierter Zeitstempel (TSP)
RFC 3161-konforme Zeitstempel von akkreditierten Vertrauensdienstanbietern
3
Adobe Standards
PAdES (PDF Advanced Electronic Signatures) für langzeitarchivierbare Signaturen

Merkmale

  • Gesetzlich anerkannt (eIDAS, ZertES)
  • Breite Softwareunterstützung (Adobe, Microsoft)
  • Zentrale Vertrauenskette über CAs
  • Bewährte Sicherheitsstandards seit Jahrzehnten

Einsatzgebiete

  • Elektronische Signaturen (AES/QES)
  • Offizielle Behördendokumente
  • Verträge mit kontextgerechter Signaturstufe
  • Langzeitarchivierung (PDF/A)

Web3-Technologie

Dezentrale Innovation

Eine optionale Cardano-Verankerung kann ergänzende Hash-Nachweise speichern. Der finale Hash des signierten Dokuments bleibt die maßgebliche Grundlage der lokalen Integritätsprüfung.

Architektur

1
Cardano Blockchain
Proof-of-Stake Blockchain mit wissenschaftlich fundiertem Konsensmechanismus (Ouroboros)
2
Metadata Standard CIP-1774
Standardisiertes Format für Dokumenten-Hashes und Signaturen als On-Chain Metadata
3
Midnight Privacy Layer
Dezentrale Speicherung von Audit-Trails und Zertifikaten über die Midnight Blockchain

Merkmale

  • Ergänzende Hash-Verankerung
  • Keine zentrale Autorität notwendig
  • Weltweite Nachvollziehbarkeit für jeden
  • Zusätzlicher Nachweis abhängig von Blockchain und Werkzeugen

Einsatzgebiete

  • Transparenznachweis für Lieferketten
  • Ergänzende grenzüberschreitende Hash-Abfrage
  • Zusätzlicher Archivierungsnachweis
  • Dezentrale Identitätsnachweise (DID)

Detaillierter Vergleich

Kriterium Web2 (X.509, TSP, Adobe) Web3 (Cardano, CIP-1774)
Vertrauensmodell Zentral: Vertrauen in Zertifizierungsstellen (CAs) Dezentral: Vertrauen in mathematischen Konsens
Verifizierung Durch CA oder TSP (benötigt Drittanbieter) Optionale ergänzende Abfrage; lokaler Hashvergleich ist maßgeblich
Unveränderbarkeit Durch kryptografische Signaturen gesichert Ergänzender Blockchain-Eintrag; finalen Hash lokal prüfen
Langlebigkeit Abhängig von CA-Infrastruktur (typisch 10-30 Jahre) Abhängig von Blockchain und Prüfwerkzeugen
Kostenstruktur 1 € pro Signatur (AES) / 1 € + 35 € Onboarding (QES) 0,17 ADA (~5-10 Cent) Blockchain-Gebühr
Rechtliche Anerkennung Rahmenabhängige Anerkennung (eIDAS, ZertES, BGB) Zusätzlicher Nachweis, keine direkte Gesetzesgrundlage
Standards X.509, RFC 3161, PAdES, eIDAS CIP-1774, Ouroboros, IPFS

Sicherheit, die überzeugt

Sicherheits-, Datenschutz- und Zertifizierungsaussagen gelten im jeweils dokumentierten Umfang.