API-basert tjeneste for maskinell signering
Tjenesten er fullt ut API-basert og beregnet for integrasjon i deres fagsystem. Tjenesten forestår signering av innhold uavhengig av format. Det er ingen manuelle prosesser ved signeringen fra Buypass sin side. Bruker av tjenesten autentiserer seg med en egnet eID og aksepterer brukervilkår. Signering og oppbevaring av nøkler og sertifikater som benyttes for signering ivaretas i Buypass sine sertifiserte driftssystemer.
Ved bruk av tjenesten sender deres fagsystem (eller partner) en anonymisert (hash) representasjon av innholdet som skal signeres til Buypass. Brukeren «signerer» ved å akseptere vilkår og gjenomfører en eID autentisering med godkjent eID. Buypass gjennomfører signeringen med et korttids signeringssertifikat generert kun for denne ene sesjonen. Resultatet returneres til fagsystemet for videre prosessering og pakketering i ønsket format.
På våre utviklersider kan du lese mer om hvordan løsningen integreres.
Benytter etablerte eID tjenester i markedet
Tjenesten baserer seg på at brukeren utfører en eID autentisering som bekreftelse på at signeringen skal påføres. Juridisk sett er dette en autorisasjon fra brukeren til Buypass om å produsere og påføre signaturen. Autentiseringen formidles til Buypass, som kontrollerer tillitsnivået, og utsteder signeringssertifikat av rett type. Buypass benytter dette sertifikatet til å signere det digitale innholdet og returnere samlet pakke med data og signatur tilbake til brukerstedet som har initiert prosessen.
Regulert etter kravene for Elektronisk Signatur (eSignatur)
Buypass er registrert som kvalifisert leverandør av tillitstjenester i EU, og vår Personsigneringstjeneste etterlever kravene til de regulerte tillitstjenestene avansert elektronisk signatur (AES) og kvalifisert elektroniske signatur (QES). En elektronisk signatur brukes av en fysisk person for å bekrefte ikke-benekting og integriteten til de signerte dataene, tilsvarende som når man fysisk signerer et dokument med blekk på papir.
Juridisk bindende Signatur
Rettsvirkningen av en Elektronisk Signatur levert av Buypass er definert i eIDAS-forordningen (artikkel 35).
"I likhet med et elektronisk segl skal en elektronisk signatur ikke nektes rettsvirkning og tillatelse som bevis i rettssaker utelukkende med den begrunnelse at det er i elektronisk form eller at det ikke oppfyller kravene til kvalifiserte elektroniske signatur."
Ønsker du mer informasjon om formater, nivåer og juridiske betingelser kan du lese mer i EU sin kunnskapsbase for eSignatur, eller ta kontakt med oss for en prat om hva som passer best for din virksomhet.