Sicherheit & Compliance

Trust Center

Transparenz, Sicherheit und Compliance – alles, was Sie über unsere Sicherheitsmaßnahmen wissen müssen

Geltungsbereich

Die Signaturstufe richtet sich nach dem gewählten Signaturpfad und dem jeweils geltenden Anbieterprozess.

Anbieterbasiert

Swisscom Trust Services führt die persönlichen Identitäts-, Credential- und kryptografischen Signaturprozesse für FES und QES durch.

Nachweis

Ein finaler Dokument-Hash kann lokal geprüft werden; Blockchain-Nachweise sind optionale ergänzende Nachweise.

Vier Bezugspunkte

Die sichtbaren Säulen, mit ihren Grenzen

Diese Bezugspunkte verbinden unterschiedliche Teile der Vertrauenskette. Keiner davon ist allein eine pauschale Aussage über jede BlockSign-Funktion oder jedes Ergebnis.

Unabhängiger Nachweis

ISO 27001

Der bestehende DQS-Zertifikatseintrag ist als begrenzter Nachweis eines Dritten verlinkt. Er belegt den genannten Zertifikatseintrag, nicht jeden BlockSign-Dienst oder Anbieterprozess.

DQS-Eintrag prüfen

Rechtlicher Signaturpfad

eIDAS

Der eIDAS-Pfad verbindet die anbieterbasierten persönlichen FES-/QES-Identitäts-, Credential- und kryptografischen Signaturprozesse von Swisscom mit BlockSign-Workflow und Audit-Kontext.

Rechtlicher Signaturpfad

ZertES

ZertES bleibt ein eigener Schweizer Pfad. Soweit anwendbar, führt Swisscom den anbieterbasierten persönlichen Signaturprozess durch, während BlockSign den Workflow- und Audit-Kontext erfasst.

Datenschutzrahmen

DSGVO / GDPR

Der Datenschutzrahmen prägt den Umgang von BlockSign mit Dokumenten-, Teilnehmer- und Audit-Kontext. Die jeweiligen Kontrollen und Verarbeitungsbedingungen gelten nach Ausgestaltung; diese Seite garantiert keine absolute Compliance.

Zwei Rechtsrahmen

Der Rechtsrahmen ist ausdrücklich

BlockSign zeigt den geltenden Pfad im Signaturablauf. Der anbieterbasierte Prozess liefert den Identitätsnachweis, nicht ein Zahlungs- oder Kontostatus.

eIDAS

EU-Pfad

Swisscom Trust Services führt die persönlichen Identitäts-, Credential- und kryptografischen Signaturprozesse für den eIDAS-Pfad durch.

ZertES

Schweizer Pfad

Der Schweizer ZertES-Pfad ist vom eIDAS-Pfad getrennt. Soweit im Signaturablauf verfügbar, führt Swisscom die anbieterbasierten persönlichen Signaturprozesse nach diesem Rahmen durch.

Vertrauensdienstanbieter

Swisscom Trust Services

Swisscom Trust Services ist der anbieterbasierte Vertrauensdienst für persönliche Identitäts-, Credential- und kryptografische Signaturprozesse für FES und QES. BlockSign liefert den Workflow- und Audit-Kontext.

01

Anbieterbasierter persönlicher Identitäts- und Onboarding-Prozess

02

Credential- und kryptografische Signaturprozesse für FES und QES

03

Getrennte eIDAS- und ZertES-Pfade, soweit anwendbar

04

BlockSign führt Workflow- und Audit-Kontext

05

Das passende Swisscom-Onboarding startet im relevanten Dokument-Signaturablauf

Bedeutung der Nachweise

Klare Grenzen gehören zum Vertrauen

Zahlung ist keine Identität

Zahlungs- oder Gutscheinberechtigungen gewähren nur eine Berechtigung. Sie erzeugen keinen Identitätsnachweis.

Biometrie ist optionale MFA

Biometrische Prüfungen können optional als Zwei- oder Mehrfaktor-Authentifizierung dienen. Sie sind kein KYC und ersetzen den Anbieterprozess nicht.

AES, soweit anwendbar

BlockSign übernimmt Workflow, Audit-Kontext und AES-Signaturen, soweit anwendbar. Anbieterbasierte FES- und QES-Prozesse bleiben davon getrennt.

Lokale Prüfung

Der finale Dokument-Hash ermöglicht eine anbieterunabhängige lokale Prüfung der Dokumentintegrität.

Blockchain ist ergänzend

Ein optionaler Blockchain-Anker kann ergänzende Nachweise liefern. Für die lokale Hash-Prüfung ist er nicht erforderlich.

Nachweise haben einen Umfang

Der DQS-Zertifikatslink bleibt als begrenzter Nachweis eines Dritten erhalten und zertifiziert nicht jeden BlockSign- oder Anbieterprozess.

Aktueller Produktionskontext

Ein kleiner, konkreter Fußabdruck

Wir beschreiben nur belegbare Produktionskomponenten und machen aus Implementierungsdetails keine Sicherheitsgarantien.

Laufzeit

Die Produktionsumgebung wird als überwachte, zugriffsgeschützte Serverinfrastruktur betrieben.

Dokumentenspeicher

Aktive Dokumentobjekte werden in Replit App Storage gespeichert. Vertraglich betriebene Sicherungskopien der Dokumente liegen bei der STRATO AG in Deutschland und werden mit Cyber Protect abgesichert. Der lokale Server-Datenträger dient ausschließlich der temporären Verarbeitung und als Cache.

Workflow-Schicht

BlockSign koordiniert Signaturablauf, Teilnehmerkontext und Audit-Aufzeichnungen.

Prüfschicht

Finale Dokument-Hashes unterstützen lokale Integritätsprüfungen; optionale Blockchain-Nachweise können separat geprüft werden.

Nachweis eines Dritten

DQS-Eintrag prüfen

Der Link gilt nur für den genannten Zertifikatseintrag. Er ist keine umfassende Zertifizierung aller Dienste, der Infrastruktur oder rechtlicher Ergebnisse.

Zertifikatseintrag öffnen

Haben Sie Fragen zu unserer Sicherheit?

Unser Team hilft Ihnen gerne weiter