Ascaion
Produktplattform · Dienste · Digitale Signatur

Eine Unterschrift, die vor Gesetz und Behörde zählt.

Qualifizierte elektronische Signaturen nach ZertES und eIDAS - über offizielle Schweizer CAs und EU‑/DE‑QTSP. Rechtlich der eigenhändigen Unterschrift gleichgestellt, direkt aus jedem Verfahren.

Bevorzugt mit reinen Trust‑Service‑Anbietern: das Zertifikat kommt zu uns, das Dokument bleibt bei Ihnen.

ZertES
Art. 6 · CH‑QES
eIDAS
Anhang II · EU‑QES
Listen
BAKOM · BNetzA · EU‑LOTL
Verfügung
Bauamt · V‑2026‑1148
QES · ZertES
Signiert · QES
M. Keller
Bauamt · Leitung
Hash · 9f3a · cba2
Ausstehend
A. Brun
Bauamt · Stv.
Hash · -
Qualifiziertes Zertifikat QSCD
Inhaber M. Keller QTSP Swisscom Trust Services Liste BAKOM · ZertES Gültig 09:41 · 18 Min.
Schlüssel beim QTSP · Dokument bei Ihnen
Signatur gültig
PAdES‑LT · Zeitstempel ok
BEVORZUGT
Zertifikat zu uns
Swisscom Trust Services · SwissSign
Dokument bleibt beim Kunden
AUF WUNSCH
Plattform‑Workflow
Skribble · DocuSign · weitere QTSP
Dokument beim Anbieter
Plattform
EINE AKTE · EIN AUDIT
Vorgang · Identität · Audit
Beide Architekturen mündend im selben Vorgang, im selben Audit‑Trail, im selben Berechtigungsmodell. Das signierte Dokument liegt am Datensatz.
Vorgang
Identität
Audit
Zwei Wege, ein Rahmen

Wir holen das Zertifikat ab - oder schicken den Vorgang zum Anbieter.

Bevorzugt arbeiten wir mit reinen Trust‑Service‑Anbietern, die das qualifizierte Zertifikat an unsere Anwendung ausliefern - typische Vertreter sind Swisscom Trust Services und SwissSign. Das Dokument bleibt dabei im Hoheitsbereich Ihres Mandanten; das Server‑Signing erfolgt am Hash, nicht am Inhalt.

Auf Wunsch integrieren wir ebenso plattformbasierte Anbieter - Skribble, DocuSign und weitere gelistete QTSP -, bei denen das Dokument im Anbieter‑Workflow gehostet, geroutet und signiert wird. Dieselbe Plattform, dieselbe Akte - ein anderer Weg.

Highlights

Vier Eigenschaften, die tragen.

Rechtsverbindlich nach ZertES und eIDAS - bevorzugt im direkten Zertifikats‑Weg, alternativ im Plattform‑Workflow.

01

Qualifiziert - ZertES und eIDAS

Jede Signatur kann als qualifizierte elektronische Signatur (QES) ausgestellt werden - über eine offizielle Schweizer CA nach ZertES oder eine EU‑/DE‑CA mit QTSP‑Status nach eIDAS. Rechtlich der eigenhändigen Unterschrift gleichgestellt.

Rechtsrahmen
CH
ZertES · Art. 6
BAKOM
QES
EU
eIDAS · Anhang II
EU‑LOTL · BNetzA
QES
Eigenhändiger Unterschrift gleichgestellt
02

Zertifikat zu uns, Dokument bleibt bei Ihnen

Bevorzugt arbeiten wir mit Schnittstellen, die das qualifizierte Signaturzertifikat direkt an die Anwendung ausliefern - Swisscom Trust Services und SwissSign etwa - sodass das zu signierende Dokument den Hoheitsbereich Ihres Mandanten nicht verlässt.

Zertifikat‑Pfad
Absidion
→ Hash
QTSP
← Zert.
verfügung.pdf · 312 KB BLEIBT
Inhalt nie beim Anbieter · nur der Hash
03

Plattform‑Workflow, wenn gewünscht

Auf Kundenwunsch integrieren wir ebenso plattformbasierte Trust‑Service‑Anbieter wie Skribble oder DocuSign - mit Dokumenten‑Hosting, Erinnerungen, Mehrparteien‑Routing und Audit‑Trail beim Anbieter.

Plattform‑Workflow 4 Schritte
01 Vorgang in Absidion starten
02 Dokument zum Anbieter übergeben
03 Beteiligte signieren im Portal
04 Signiertes Original zurück in Akte
04

Offen für die Trust List

Eine Architektur, viele Anbieter. Jeder in der Trusted List der Bundesnetzagentur, der EU‑LOTL oder beim BAKOM als Anerkennungsstelle gelistete QTSP ist anschlussfähig - die Wahl trifft der Mandant, nicht die Plattform.

ANBIETERLISTEANSATZ
Swisscom TS BAKOM Zert.
SwissSign BAKOM Zert.
Skribble BAKOM·EU Plattf.
DocuSign EU‑LOTL Plattf.
BNetzA auf Wunsch
Rechtsrahmen

ZertES in der Schweiz, eIDAS in der EU.

Wir setzen ausschliesslich auf Zertifizierungsdienste, die in den offiziellen Listen geführt werden - entweder beim BAKOM (Anerkennung u. a. durch KPMG) für die Schweiz oder in der Trusted List der Bundesnetzagentur bzw. der EU‑LOTL für den EU‑Raum.

CH Schweiz
ZertES

Bundesgesetz über Zertifizierungsdienste im Bereich der elektronischen Signatur

Aufsicht Anerkannte Zertifizierungsdienste · Aufsicht durch BAKOM, Anerkennung u. a. durch KPMG QES Art. 6 ZertES · qualifizierte elektronische Signatur
EU EU · DE
eIDAS

Verordnung (EU) Nr. 910/2014 über elektronische Identifizierung und Vertrauensdienste

Aufsicht EU Trusted List of Trusted Lists · Bundesnetzagentur als nationale Aufsicht (DE) QES Anhang II eIDAS · qualifizierte Signaturerstellungseinheit (QSCD)
Anbieter

Wir präferieren - und integrieren trotzdem alles.

Unsere Vorzugswahl sind Trust‑Service‑Anbieter, die das Zertifikat ausliefern und das Dokument beim Kunden belassen. Plattformbasierte Anbieter mit eigenem Workflow integrieren wir auf Mandantenwunsch ebenso - die Auswahl entscheidet der Mandant.

01 · BEVORZUGT OUR DEFAULT

Zertifikat zu uns

Reine Remote‑QES‑Provider · Server‑Signing nach Anhang II eIDAS / Art. 6 ZertES - das Dokument verlässt den Hoheitsbereich des Kunden nicht.

Swisscom Trust Services Smart Registration Service · All‑in Signing Service

Remote‑QES‑Provider mit Server‑Signing nach ZertES Art. 6 und Anhang II eIDAS. Liefert das qualifizierte Signaturzertifikat an die Anwendung - das Originaldokument verlässt den Hoheitsbereich des Kunden nicht dauerhaft.

ZertESeIDASServer‑Signing
SwissSign Signing Service API

Schweizer QTSP / CA mit Anerkennung nach ZertES. Reiner Trust‑Service: das Zertifikat wird an die signierende Anwendung übergeben, das Dokument bleibt in der Absidion‑Umgebung des Mandanten.

ZertESSchweizServer‑Signing
02 · AUF WUNSCH

Plattform‑Workflow

Plattformbasierte Trust‑Service‑Anbieter mit eIDAS‑QTSP‑ bzw. ZertES‑Status - das Dokument wird im Anbieter‑Workflow gehostet.

Skribble eIDAS‑/ZertES‑konformer Workflow

Plattform‑Workflow: Dokument wird beim Anbieter gehostet, Beteiligte werden eingeladen, signiert wird im Anbieter‑Portal. Endprodukt fliesst signiert zurück in die Akte.

ZertESeIDASPlattform‑Workflow
DocuSign CONNECTIVE · EU‑QTSP‑Backend

Plattform‑Workflow mit dahinterliegendem EU‑QTSP für QES. Bietet Routing, Erinnerungen und Audit‑Trail im Anbieter; das signierte Dokument wird in die Plattform zurückgespielt.

eIDASQTSP‑BackendPlattform‑Workflow
Weitere gelistete QTSP auf Mandantenwunsch

Weitere Anbieter mit eIDAS‑QTSP‑ oder ZertES‑Status werden auf Mandantenwunsch angebunden - entweder direkt über Trust‑Service‑API oder über deren Plattform‑Workflow.

EU‑LOTLBAKOMBNetzA
Anwendungsfälle

Wo eine qualifizierte Unterschrift den Unterschied macht.

Verfügungen, Verträge, Beschlüsse, Anträge - überall dort, wo Schriftform gefordert ist oder die Echtheit zweifelsfrei nachgewiesen werden muss.

01
Verfügung an Bürger

Eine Verfügung wird im Fachverfahren erstellt, qualifiziert signiert und über das Portal zugestellt - rechtssicher und ohne Medienbruch.

02
Vertrag mit Externen

Ein Vertrag wird mehrparteien‑signiert: interne Verantwortliche im direkten Zertifikats‑Weg, externe Partner bei Bedarf über den Plattform‑Workflow.

03
Beschluss‑Protokoll

Sitzungs‑Protokolle und Beschlüsse werden direkt aus dem Sitzungs‑Management heraus durch berechtigte Personen qualifiziert signiert.

04
Antrag aus dem Portal

Eine externe Person füllt im Portal ein Formular aus und unterschreibt qualifiziert - die Identität wird über ein Trust‑Service ausgewiesen.

05
HR‑ und Personaldokument

Arbeitsverträge und Personalentscheide werden qualifiziert signiert - mit klarem Audit‑Trail im Mandanten, nicht in einem fremden Postfach.

06
Rechnung & Mahnung

Ausgangs‑Dokumente werden vor dem Versand qualifiziert signiert - die Echtheit ist beim Empfänger prüfbar, ohne Rückruf bei uns.

Alle Funktionen

Was Digitale Signatur in der Plattform leistet.

Sechs Bereiche, von der Signaturqualität über beide Architekturen, Identifikation und Auslösung, Integration in die Plattform bis zum Compliance‑Rahmen.

Signaturqualität

Von einfach bis qualifiziert - gestuft pro Dokumenttyp, in einem konsistenten Rahmen.

Qualifizierte Signatur (QES)

Höchste Stufe nach ZertES Art. 6 und Anhang II eIDAS - rechtlich der eigenhändigen Unterschrift gleichgestellt, ausgestellt durch einen anerkannten QTSP.

Fortgeschrittene Signatur (FES)

Personenbezogen, fälschungssicher und manipulationsfest - geeignet, wo keine gesetzliche Schriftformpflicht besteht.

Einfache Signatur

Für interne Bestätigungen und Freigaben, dokumentiert im Audit‑Trail der Plattform.

PAdES‑konform

PDF Advanced Electronic Signatures - eingebettete Signatur, prüfbar in jedem PAdES‑fähigen Reader, mit sichtbarem oder unsichtbarem Signaturfeld.

XAdES / CAdES bei Bedarf

Für XML‑ und Container‑Formate stehen XAdES und CAdES als Signaturformate bereit - je nach Mandanten‑Anforderung.

Langzeit‑Validierung (LTV)

Einbettung von Zeitstempel‑ und Revokations‑Informationen, damit die Signatur auch nach Ablauf des Zertifikats prüfbar bleibt.

Bevorzugt: Zertifikat zu uns

Reine Remote‑QES‑Provider liefern das Zertifikat - das Dokument bleibt im Hoheitsbereich des Mandanten.

Server‑Signing nach Anhang II

Die qualifizierte Signaturerstellungseinheit (QSCD) liegt beim QTSP - die Signatur wird von uns angefordert, das Dokument verlässt unsere Umgebung nicht.

Swisscom Trust Services

Smart Registration Service und All‑in Signing Service - Zertifikatsausstellung pro Vorgang, ohne dauerhafte Anbieter‑Speicherung des Originals.

SwissSign Signing Service

Schweizer QTSP / CA mit ZertES‑Anerkennung; die signierende Anwendung erhält das qualifizierte Zertifikat zugestellt.

Hash‑basierte Übergabe

Übergeben wird nur der Hash des Dokuments - das Dokument selbst muss die Mandanten‑Umgebung nie verlassen.

Mandantenkonto beim QTSP

Pro Mandant ein eigenes Konto und ein eigener Vertrag beim Trust‑Service - kein gemeinsamer Provider‑Account, keine vermischte Aufsicht.

Datensparsam

Inhalt, Anhänge und Metadaten gehen nicht zum QTSP - nur der Hash und das Minimum an Identitätsdaten, das die qualifizierte Signatur erfordert.

Auch möglich: Plattform‑Workflow

Wenn der Mandant es ausdrücklich wünscht - Anbieter‑Portal mit Dokumenten‑Hosting und Routing.

Skribble‑Integration

Direkte API‑Integration für QES nach ZertES und eIDAS - Vorgang wird aus Absidion gestartet, signiert wird im Anbieter‑Portal, das fertige Dokument kommt in die Akte zurück.

DocuSign / CONNECTIVE

EU‑QTSP‑Backend für QES; Plattform‑Workflow mit Mehrparteien‑Routing, Erinnerungen und Compliance‑Berichten.

Versand & Erinnerungen

Einladungen, Nachfass‑Erinnerungen und Status‑Hinweise laufen über den Anbieter - nachvollziehbar im Audit‑Trail des Vorgangs.

Mehrparteien‑Routing

Sequentielle oder parallele Signatur‑Reihenfolgen, mit Rollen pro Beteiligter - der Vorgang in Absidion folgt dem Status.

Rückführung des Originals

Das signierte Dokument wird nach Abschluss in den Mandanten zurückgespielt und am Vorgang abgelegt - mit Validierungsbericht.

Klare Auftragsverarbeitung

Mit jedem Plattform‑Anbieter besteht eine separate Auftragsverarbeitung - auch sichtbar in der Datenschutz‑Dokumentation des Mandanten.

Identifikation & Auslösung

Wer signiert, ist eindeutig - und wie ausgelöst wird, hängt vom Anwendungsfall ab.

Identifikation per Video / Vor‑Ort

Erst‑Identifikation der signierenden Person nach Vorgaben des QTSP - Video‑Ident, Vor‑Ort‑Ident oder über akzeptierte eID.

Akzeptierte eIDs

eIDs der gelisteten Anbieter werden für die Zwei‑Faktor‑Auslösung anerkannt - etwa Mobile‑ID, eID‑Apps und vergleichbare Mittel.

Zwei‑Faktor pro Signatur

Jede einzelne qualifizierte Signatur wird mit einem zweiten Faktor freigegeben - Push‑Bestätigung oder Einmal‑Code, je nach QTSP.

Sichtbarer Signatur‑Block

Auf Wunsch mit sichtbarer Signatur‑Stelle im Dokument - Name, Funktion, Datum, Validierungs‑Status auf einen Blick.

Qualifizierter Zeitstempel

Jede Signatur kann mit einem qualifizierten Zeitstempel eines anerkannten TSA‑Anbieters versehen werden.

Stapel‑Signatur

Mehrere Dokumente in einem Vorgang freigeben - pro Vorgang ein Zwei‑Faktor‑Schritt, statt pro Dokument einer.

In der Plattform integriert

Die Signatur ist ein Plattformdienst - sie steht jedem Verfahren, jedem Workflow und jedem Formular zur Verfügung.

Aus jedem Verfahren auslösbar

Fall, Vertrag, Sitzung, Veranstaltung - überall, wo ein Dokument entsteht, kann die Signatur direkt angefordert werden.

Workflow‑Schritt

Im Workflow Designer ist „Signieren“ ein eigener Schritt - mit Beteiligten, Reihenfolge und Eskalation, identisch für beide Architekturen.

Formular‑Antwort signieren

Eine Formular‑Antwort kann beim Absenden qualifiziert signiert werden - etwa für Anträge, Erklärungen, Einreichungen.

Verankert am Vorgang

Das signierte Dokument hängt am Datensatz, mit Prüfbericht und Audit‑Eintrag - abrufbar genau dort, wo es entstanden ist.

Validierung im Reader

Die Plattform zeigt den Validierungsstatus direkt im Reader - Zertifikat, Sperrstatus, Zeitstempel, ohne Wechsel in ein anderes Werkzeug.

Suche nach Signatur‑Status

Vorgänge können nach Signatur‑Status durchsucht werden - offen, unterzeichnet, abgelehnt, abgelaufen.

Compliance & Betrieb

Beide Architekturen folgen demselben Sicherheits‑ und Datenschutzrahmen der Plattform.

Trusted List‑Prüfung

Beim Anlegen eines Trust‑Service wird gegen die EU‑LOTL, die BNetzA‑Liste und die BAKOM‑Anerkennung geprüft - kein Anbieter ohne aktiven Status.

Datenresidenz Schweiz / EU

Hosting der Plattform und Routing der Signatur‑Aufrufe innerhalb Schweiz bzw. EU, je nach Mandant - kein unbeabsichtigter Drittland‑Transfer.

ISO 27001 / 27017 / 27018 / 27701

Der Plattformdienst läuft im selben zertifizierten Managementsystem wie die übrige Absidion‑Plattform.

Schlüsselmaterial beim QTSP

Private Schlüssel der signierenden Person liegen im QSCD beim QTSP - nicht bei uns, nicht im Browser, nicht in einer Datei.

Audit‑Trail

Wer wann was zur Signatur gegeben, freigegeben oder abgelehnt hat - vollständig im Audit‑Trail der Plattform.

Aufbewahrung & Export

Signierte Dokumente werden nach Mandanten‑Vorgabe aufbewahrt und können samt Prüfbericht exportiert werden - auch nach Anbieter‑Wechsel.

Absidion Produktplattform

Alle Verfahren und Dienste im Überblick.

Jede Absidion‑Seite führt Sie von hier aus zu jedem anderen Verfahren und zu den Diensten, die in allen Verfahren mitwirken.

Nächster Schritt

Sehen Sie die Digitale Signatur von Absidion in Aktion.

Eine kurze Demo, in der wir Ihre Fragen gerne persönlich beantworten. Ohne Verpflichtung, ohne Vertriebstheater.

01 Demo anfragen