Wissen
Was ist eIDAS — und was heißt AdES?
Auf unseren Seiten steht, dass jede Freigabe „nach dem eIDAS-AdES-Standard" signiert ist. Das klingt technisch — ist aber einfach erklärt: eIDAS ist das EU-Regelwerk, das elektronische Unterschriften vertrauenswürdig macht, und AdES ist die Stufe, auf der easo signiert.
eIDAS in einem Satz
eIDAS (Verordnung (EU) Nr. 910/2014, ergänzt durch eIDAS 2.0) ist das EU-Regelwerk für elektronische Signaturen und Vertrauensdienste. Es legt fest, wann eine elektronische Unterschrift verlässlich ist — und unterscheidet dafür drei Stufen, von der einfachen bis zur qualifizierten Signatur.
Die drei Stufen — und wo easo steht
Nicht jede elektronische Unterschrift ist gleich viel wert. eIDAS staffelt sie nach Beweiskraft.
-
Einfache Signatur (SES)
Ein „Ich stimme zu"-Klick oder eine eingescannte Unterschrift. Schnell, aber mit geringer Beweiskraft — schwer zu belegen, wer wirklich unterschrieben hat und ob danach etwas geändert wurde.
-
Fortgeschrittene Signatur (AdES) — hier signiert easo
Eindeutig einer Person zugeordnet, unter deren alleiniger Kontrolle erstellt und so mit dem Dokument verbunden, dass jede spätere Änderung auffällt. Der praxisgerechte Standard für interne QMS-Freigaben.
-
Qualifizierte Signatur (QES)
Wie AdES, zusätzlich von einem qualifizierten Vertrauensdiensteanbieter zertifiziert. Für interne QMS-Freigaben in der Regel überdimensioniert.
Wie easo auf dem AdES-Niveau signiert
Die vier Eigenschaften, die eine Signatur „fortgeschritten" machen, sind bei easo keine Zusatzfunktion, sondern in die Freigabe eingebaut.
-
Eindeutig einer Person zugeordnet
Jede Freigabe trägt den Schlüssel genau der Person, die freigegeben hat — nicht ein anonymes Konto und nicht „das System".
-
Unter alleiniger Kontrolle
Der private Schlüssel liegt auf dem Gerät der Person, nicht bei uns. easo kann nicht in Ihrem Namen signieren — das ist bewusst so gebaut.
-
Manipulationssicher
Die Signatur ist über eine Prüfsumme an den Inhalt gebunden. Ändert sich der Text nach der Freigabe, schlägt die Prüfung fehl — nachweisbar, nicht als Versprechen.
-
Auch ohne easo prüfbar
Die Prüfschritte stehen auf jedem exportierten PDF. Sie oder eine Auditorin können eine Freigabe unabhängig von unserer Software verifizieren.
Welche QMS-Frage das beantwortet
Die Signatur ist nicht Selbstzweck — sie beantwortet genau die Fragen, die im Audit zählen.
-
„Wer hat freigegeben?"
Die Signatur benennt die verantwortliche Person eindeutig — nicht „das System", nicht ein geteiltes Konto.
-
„Ist das Dokument seit der Freigabe unverändert?"
Weil die Signatur an den Inhalt gebunden ist, wird jede spätere Änderung erkennbar.
-
„Gilt das auch ausserhalb von easo?"
Ja — die Signatur ist mit Standardmitteln prüfbar, unabhängig von unserer Software.
Ehrlich: AdES, nicht QES
easo signiert auf dem AdES-Niveau — dem praxisgerechten Standard für interne QMS-Freigaben: eindeutig, unter Ihrer Kontrolle, manipulationssicher. Die höchste Stufe (QES) erfordert einen zertifizierten Vertrauensdiensteanbieter und ist für interne Freigaben meist überdimensioniert. Wir behaupten kein Niveau, das wir technisch nicht erfüllen.
Bleiben Sie auf dem Laufenden
easo ist für macOS verfügbar — die Windows-Version folgt in Kürze. Sagen Sie uns Bescheid, und wir melden uns, sobald sie da ist.