Skip to main content
Zwei Frauen sitzen an einem Hochtisch vor ihren Laptops, sie sprechen über die Signatur API

Vertrauensdienste per API integrieren

Signatur API für QES und elektronische Siegel

Mit der Signatur API lassen sich qualifizierte elektronische Signaturen (QES) und elektronische Siegel direkt in bestehende Systeme integrieren – für eIDAS– und ZertES-konforme Signatur- und Siegelprozesse in Portalen, Plattformen und Workflows.

Zwei Frauen sitzen an einem Hochtisch vor ihren Laptops, sie sprechen über die Signatur API

Signatur API für QES und elektronische Siegel

Mit der Signatur API lassen sich qualifizierte elektronische Signaturen (QES) und elektronische Siegel direkt in bestehende Systeme integrieren – für eIDAS– und ZertES-konforme Signatur- und Siegelprozesse in Portalen, Plattformen und Workflows.

Die Signatur API auf einen Blick

Die Signatur API auf einen Blick

Qualifizierte elektronische Signaturen

Die Signatur API unterstützt qualifizierte elektronische Signaturen, kurz QES, für rechtssichere digitale Abschlüsse mit hoher Beweiskraft und europaweiter Anerkennung nach eIDAS.

Elektronische Siegel

Mit elektronischen Siegeln können Organisationen Dokumente automatisiert absichern und deren Herkunft sowie Integrität nachweisen – ideal für digitale Prozesse mit hohem Dokumentenvolumen.

Workflow API & CSC API 

Je nach Use Case stehen zwei API-Varianten zur Verfügung: die Workflow API für schnelle Integrationen und die CSC API für maximale Flexibilität nach dem Cloud Signature Consortium Standard.

Whitelabel & flexible Prozesse

Signatur- und Siegelprozesse können an bestehende Anwendungen, Markenauftritte und Compliance-Anforderungen angepasst werden.

QES und elektronische Siegel direkt per Signatur API integrieren

QES und elektronische Siegel decken unterschiedliche Anforderungen in digitalen Vertrauensprozessen ab: Während die qualifizierte elektronische Signatur rechtsverbindliche Willenserklärungen natürlicher Personen ermöglicht, weisen elektronische Siegel die Herkunft und Integrität von Dokumenten einer Organisation nach.

Qualifizierte elektronische Signatur

Die qualifizierte elektronische Signatur eignet sich für digitale Abschlüsse mit besonders hohen rechtlichen Anforderungen und orientiert sich an den relevanten ETSI-Standards für elektronische Signaturen und Vertrauensdiensten. Sie ist der handschriftlichen Unterschrift in vielen Anwendungsfällen rechtlich gleichgestellt und europaweit nach eIDAS anerkannt. Für Schweizer Anwendungsfälle können Signaturprozesse im ZertES-Kontext umgesetzt werden.

Elektronisches Siegel

Elektronische Siegel dienen dem Nachweis von Herkunft und Integrität eines Dokuments. Sie eignen sich besonders für Organisationen, die Dokumente automatisiert ausstellen, absichern oder in großen Mengen verarbeiten möchten.

Typische Einsatzbereiche der Signatur API

Eingesetzt in Plattformen, Portalen, Fachanwendungen und regulierten Prozessen

Die Signatur API ermöglicht die direkte Integration qualifizierter elektronischer Signaturen und elektronischer Siegel in bestehende Plattformen, Portale und Fachanwendungen. So lassen sich rechtskonforme Signaturprozesse ohne Medienbrüche abbilden.
Ein Beispiel: Unterzeichnende müssen die Plattform nicht verlassen und können Dokumente wie Verträge direkt im digitalen Workflow signieren.

Digitale Abschlüsse & Vertragsprozesse

  • Vertragsunterzeichnungen in Portalen
  • Freigaben und Genehmigungen

  • HR- und Mitarbeiterdokumente

Automatisierte Dokumentenprozesse

  • Massensignaturen und Massensiegel

  • Qualifizierte Zeitstempel

  • Zertifikate, Nachweise und Bescheinigungen

Plattformen und Softwareprodukte

  • Signaturfunktionen für SaaS-Produkte

  • TSP as a Service

  • Whitelabel-Signaturprozesse

Demo: Signatur API im Kundenportal einer Versicherung

Die Demo zeigt, wie digitale Signaturen per Signatur API in ein Kundenportal integriert werden können. Je nach Use Case lassen sich dabei auch qualifizierte elektronische Signaturen oder elektronische Siegel in bestehende Prozesse einbinden.

Workflow API und CSC API im Vergleich

Workflow API

Die Workflow API ermöglicht eine schnelle Integration von SIGN8 in bestehende Systeme und Abläufe. Sie eignet sich für standardisierte Signatur- und Siegelprozesse, die effizient gestartet, gesteuert und angepasst werden sollen.

Mit der workflowbasierten Lösung können eigene Abläufe definiert oder vorgefertigte Prozesse genutzt werden, um Implementierungsaufwand zu reduzieren. Whitelabeling ermöglicht die Anpassung der Benutzeroberfläche an das eigene Branding. Webhooks unterstützen die automatische Kommunikation zwischen SIGN8 und angebundenen Systemen. Hinweis: Die Workflow API ist derzeit auf PDF-Dokumente beschränkt.

Für den schnellen Einstieg stehen alle wichtigen Informationen in unserem Quick Start Guide zur Verfügung.

CSC API

Die CSC API ermöglicht die Integration von SIGN8 auf Basis der Standards des Cloud Signature Consortiums. Sie eignet sich für individuelle Signatur- und Siegelprozesse, die tief in bestehende System- und Prozesslogiken eingebunden werden sollen.

Über die CSC API können Signaturabläufe flexibel definiert, Whitelabel-Oberflächen umgesetzt und Prozesse entsprechend den Anforderungen der jeweiligen Anwendung gesteuert werden. Zudem unterstützt die CSC API Szenarien wie Massensignaturen und Massensiegel. Sie ist vielseitig einsetzbar und nicht auf PDF-Dokumente beschränkt.

Für den schnellen Einstieg stehen alle wichtigen Informationen im Entwicklerhandbuch zur Verfügung.

Technischer Ablauf der Signatur API

1

Dokument oder Hash vorbereiten

Das System stellt das Dokument oder den zu signierenden Hash bereit.

2

Signaturprozess starten

Die Signatur API initialisiert den Signatur- oder Siegelprozess.

3

Identifikation und Freigabe durchführen

Je nach Signaturniveau erfolgen Identifikation, Authentifizierung und Signaturfreigabe.

4

Signatur oder Siegel erzeugen

SIGN8 erstellt die elektronische Signatur, QES oder das elektronische Siegel.

5

Statusmeldungen empfangen

Webhooks übermitteln Statusänderungen automatisch an das angebundene System.

6

Ergebnis abrufen

Das signierte oder gesiegelte Dokument wird über die API bereitgestellt.

Wie funktioniert TSP as a Service? 

TSP as a Service ermöglicht die Integration von SIGN8 Vertrauensdiensten in eigene Produkte, Plattformen und Systeme. Endnutzer:innen können dadurch direkt innerhalb der jeweiligen Anwendung signieren oder Dokumente siegeln, während die Verarbeitung im Hintergrund über die SIGN8 Infrastruktur erfolgt.

Unternehmen sparen dadurch Zeit, technische Komplexität und regulatorischen Aufwand, da keine eigene vollständige Vertrauensdienste-Infrastruktur aufgebaut werden muss.

Wie funktioniert TSP as a Service? 

TSP as a Service ermöglicht die Integration von SIGN8 Vertrauensdiensten in eigene Produkte, Plattformen und Systeme. Endnutzer:innen können dadurch direkt innerhalb der jeweiligen Anwendung signieren oder Dokumente siegeln, während die Verarbeitung im Hintergrund über die SIGN8 Infrastruktur erfolgt.

Unternehmen sparen dadurch Zeit, technische Komplexität und regulatorischen Aufwand, da keine eigene vollständige Vertrauensdienste-Infrastruktur aufgebaut werden muss.

Mehr zur CSC API im Podcast

FAQ zur Signatur API

Was ist eine Signatur API?

Eine Signatur API ist eine technische Schnittstelle, mit der elektronische Signaturen und digitale Siegel direkt in bestehende Systeme, Plattformen oder Anwendungen integriert werden können. Dadurch lassen sich Signaturprozesse automatisieren und ohne Medienbruch in digitale Workflows einbinden. Die SIGN8 Signatur API unterstützt unter anderem qualifizierte elektronische Signaturen, elektronische Siegel sowie flexible Signaturabläufe über Workflow API oder CSC API.

Kann eine QES per Signatur API integriert werden?

Ja, qualifizierte elektronische Signaturen, kurz QES, können über die Signatur API in bestehende digitale Prozesse integriert werden. Dadurch lassen sich rechtssichere Signaturabläufe direkt in eigenen Anwendungen, Plattformen oder Portalen abbilden. Unternehmen können so digitale Vertragsabschlüsse, Genehmigungen oder andere unterschriftspflichtige Prozesse ohne Medienbruch umsetzen.

Können elektronische Siegel per API eingebunden werden?

Ja, elektronische Siegel können über die SIGN8 Signatur API in digitale Prozesse eingebunden werden. Dadurch lassen sich Dokumente automatisiert mit einem digitalen Organisationsnachweis versehen. Das ist besonders relevant für Unternehmen, Plattformen oder öffentliche Stellen, die Dokumente in großen Mengen ausstellen, absichern oder verarbeiten und dabei Herkunft sowie Unverändertheit nachweisen möchten.

Was ist der Unterschied zwischen Workflow API und CSC API?

Die Workflow API ist für die schnelle Integration workflowbasierter Signaturprozesse ausgelegt. Sie ermöglicht die Nutzung und Anpassung vordefinierter Abläufe und eignet sich besonders für PDF-basierte Signaturprozesse. Die CSC API basiert auf den Standards des Cloud Signature Consortiums und bietet mehr Flexibilität bei der individuellen Gestaltung von Signaturabläufen, Massensignaturen und dateiformatunabhängigen Prozessen.

Wofür eignet sich die CSC API?

Die CSC API eignet sich für individuelle und flexible Signaturprozesse auf Basis des Cloud Signature Consortium Standards. Sie bietet volle Freiheit bei der Definition eigener Signaturabläufe und kann tief in bestehende System- und Prozesslogiken eingebunden werden. Die CSC API unterstützt unter anderem Whitelabeling, Massensignaturen und vielseitige Einsatzszenarien unabhängig vom Dateiformat der Dokumente.

Unterstützt die Signatur API Massensignaturen?

Ja, mit der CSC API können auch Szenarien wie Massensignaturen umgesetzt werden. Das ist besonders relevant, wenn viele Dokumente automatisiert oder in kurzer Zeit signiert beziehungsweise gesiegelt werden sollen. Solche Prozesse eignen sich beispielsweise für Plattformen, Verwaltungsprozesse, Zertifikate, Nachweise, Vertragsdokumente oder andere dokumentenintensive Geschäftsabläufe.

Ist die SIGN8 Signatur API eIDAS- und ZertES-konform?

Die SIGN8 Signatur API ermöglicht die Integration elektronischer Signaturen und Siegel im Kontext eIDAS- und ZertES-konformer Vertrauensdienste. Je nach Anwendungsfall können qualifizierte elektronische Signaturen, elektronische Siegel und weitere Vertrauensdienste in bestehende digitale Prozesse eingebunden werden.

Damit lassen sich Signatur- und Siegelprozesse mit hoher rechtlicher Sicherheit umsetzen – sowohl für Anwendungsfälle im europäischen Rechtsraum nach eIDAS als auch für Anforderungen in der Schweiz nach ZertES.

Was bedeutet TSP as a Service?

TSP as a Service bedeutet, dass Vertrauensdienste über eine technische Schnittstelle in eigene Produkte, Plattformen oder Systeme integriert werden können. Unternehmen müssen dafür keine eigene vollständige Vertrauensdienste-Infrastruktur aufbauen. Die Signatur API ermöglicht es, Funktionen wie elektronische Signaturen, QES oder elektronische Siegel direkt innerhalb der eigenen Anwendung bereitzustellen.

Noch offene Fragen?