Unabhängiger Nachweis
ISO 27001
Der bestehende DQS-Zertifikatseintrag ist als begrenzter Nachweis eines Dritten verlinkt. Er belegt den genannten Zertifikatseintrag, nicht jeden BlockSign-Dienst oder Anbieterprozess.
DQS-Eintrag prüfenSicherheit & Compliance
Transparenz, Sicherheit und Compliance – alles, was Sie über unsere Sicherheitsmaßnahmen wissen müssen
Geltungsbereich
Die Signaturstufe richtet sich nach dem gewählten Signaturpfad und dem jeweils geltenden Anbieterprozess.
Anbieterbasiert
Swisscom Trust Services führt die persönlichen Identitäts-, Credential- und kryptografischen Signaturprozesse für FES und QES durch.
Nachweis
Ein finaler Dokument-Hash kann lokal geprüft werden; Blockchain-Nachweise sind optionale ergänzende Nachweise.
Vier Bezugspunkte
Diese Bezugspunkte verbinden unterschiedliche Teile der Vertrauenskette. Keiner davon ist allein eine pauschale Aussage über jede BlockSign-Funktion oder jedes Ergebnis.
Unabhängiger Nachweis
Der bestehende DQS-Zertifikatseintrag ist als begrenzter Nachweis eines Dritten verlinkt. Er belegt den genannten Zertifikatseintrag, nicht jeden BlockSign-Dienst oder Anbieterprozess.
DQS-Eintrag prüfenRechtlicher Signaturpfad
Der eIDAS-Pfad verbindet die anbieterbasierten persönlichen FES-/QES-Identitäts-, Credential- und kryptografischen Signaturprozesse von Swisscom mit BlockSign-Workflow und Audit-Kontext.
Rechtlicher Signaturpfad
ZertES bleibt ein eigener Schweizer Pfad. Soweit anwendbar, führt Swisscom den anbieterbasierten persönlichen Signaturprozess durch, während BlockSign den Workflow- und Audit-Kontext erfasst.
Datenschutzrahmen
Der Datenschutzrahmen prägt den Umgang von BlockSign mit Dokumenten-, Teilnehmer- und Audit-Kontext. Die jeweiligen Kontrollen und Verarbeitungsbedingungen gelten nach Ausgestaltung; diese Seite garantiert keine absolute Compliance.
Zwei Rechtsrahmen
BlockSign zeigt den geltenden Pfad im Signaturablauf. Der anbieterbasierte Prozess liefert den Identitätsnachweis, nicht ein Zahlungs- oder Kontostatus.
Swisscom Trust Services führt die persönlichen Identitäts-, Credential- und kryptografischen Signaturprozesse für den eIDAS-Pfad durch.
Der Schweizer ZertES-Pfad ist vom eIDAS-Pfad getrennt. Soweit im Signaturablauf verfügbar, führt Swisscom die anbieterbasierten persönlichen Signaturprozesse nach diesem Rahmen durch.
Vertrauensdienstanbieter
Swisscom Trust Services ist der anbieterbasierte Vertrauensdienst für persönliche Identitäts-, Credential- und kryptografische Signaturprozesse für FES und QES. BlockSign liefert den Workflow- und Audit-Kontext.
Anbieterbasierter persönlicher Identitäts- und Onboarding-Prozess
Credential- und kryptografische Signaturprozesse für FES und QES
Getrennte eIDAS- und ZertES-Pfade, soweit anwendbar
BlockSign führt Workflow- und Audit-Kontext
Das passende Swisscom-Onboarding startet im relevanten Dokument-Signaturablauf
Bedeutung der Nachweise
Zahlungs- oder Gutscheinberechtigungen gewähren nur eine Berechtigung. Sie erzeugen keinen Identitätsnachweis.
Biometrische Prüfungen können optional als Zwei- oder Mehrfaktor-Authentifizierung dienen. Sie sind kein KYC und ersetzen den Anbieterprozess nicht.
BlockSign übernimmt Workflow, Audit-Kontext und AES-Signaturen, soweit anwendbar. Anbieterbasierte FES- und QES-Prozesse bleiben davon getrennt.
Der finale Dokument-Hash ermöglicht eine anbieterunabhängige lokale Prüfung der Dokumentintegrität.
Ein optionaler Blockchain-Anker kann ergänzende Nachweise liefern. Für die lokale Hash-Prüfung ist er nicht erforderlich.
Der DQS-Zertifikatslink bleibt als begrenzter Nachweis eines Dritten erhalten und zertifiziert nicht jeden BlockSign- oder Anbieterprozess.
Aktueller Produktionskontext
Wir beschreiben nur belegbare Produktionskomponenten und machen aus Implementierungsdetails keine Sicherheitsgarantien.
Die Produktionsumgebung wird als überwachte, zugriffsgeschützte Serverinfrastruktur betrieben.
Aktive Dokumentobjekte werden in Replit App Storage gespeichert. Vertraglich betriebene Sicherungskopien der Dokumente liegen bei der STRATO AG in Deutschland und werden mit Cyber Protect abgesichert. Der lokale Server-Datenträger dient ausschließlich der temporären Verarbeitung und als Cache.
BlockSign koordiniert Signaturablauf, Teilnehmerkontext und Audit-Aufzeichnungen.
Finale Dokument-Hashes unterstützen lokale Integritätsprüfungen; optionale Blockchain-Nachweise können separat geprüft werden.
Nachweis eines Dritten
Der Link gilt nur für den genannten Zertifikatseintrag. Er ist keine umfassende Zertifizierung aller Dienste, der Infrastruktur oder rechtlicher Ergebnisse.
Unser Team hilft Ihnen gerne weiter