De tre juridiske grundpiller: Autenticitet, Integritet og Uafviselighed
Når en tvist om en kontrakt indbringes for en civil domstol eller en voldgiftsret, er det dommerens opgave at vurdere, om der foreligger en gyldig og bindende aftale mellem parterne.
Inden for IT-ret og digital aftaleret skal tre afgørende betingelser være opfyldt, for at en elektronisk underskrift yder fuld tryghed:
1. Autenticitet: Kan det med sikkerhed bevises, hvem der rent faktisk har signeret dokumentet?
2. Integritet: Kan det bevises, at dokumentets tekst ikke er blevet ændret eller manipuleret med, efter at underskriften blev afgivet?
3. Uafviselighed (Non-repudiation): Kan underskriveren med rimelighed afskæres fra at fralægge sig kendskabet til handlingen?
Hvorfor simple metoder fejler under retssager
Mange virksomheder tror fejlagtigt, at det er nok at få modparten til at svare "Accepteret" i en almindelig e-mail eller sætte et billede af en underskrift ind i et Word-dokument.
I en retssag kan en modpart imidlertid fremføre en lang række plausible indsigelser mod sådanne simple metoder:
- "Vores mailserver var kompromitteret på det tidspunkt."
- "En praktikant eller en tidligere ansat havde adgang til computeren."
- "Teksten i den vedhæftede PDF er blevet ændret bagefter af modparten."
Uden et kryptografisk certifikat og en uafhængig tidsstempling har afsenderen ekstremt svært ved at modbevise sådanne påstande, hvilket kan føre til tabte retssager og uerstattelige tab.
Hvad er uafviselighed (non-repudiation) i praksis?
Uafviselighed er det juridiske begreb for, at en part ikke troværdigt kan benægte at have afgivet et løfte. Ved brug af MitID opnås uafviselighed, fordi MitID bygger på en personlig enhed (smartphone med biometri/PIN) kombineret med en stærk central sikkerhedsserver.
I dansk retspraksis anses en MitID-signatur for at have en så høj grad af sikkerhed, at det påhviler underskriveren at løfte en meget tung bevisbyrde, hvis vedkommende vil hævde, at signaturen er misbrugt af en tredjemand uden medvirken eller uagtsomhed.
Auditloggens rolle: Hvad skal den indeholde?
En professionel auditlog (eller "Certificate of Completion") fungerer som det uafhængige vidneudsagn i retten. Den skal dokumentere hele hændelsesforløbet minut for minut:
- Det præcise tidspunkt for oprettelse og udsendelse af dokumentet.
- Modtagerens IP-adresse og browsertype ved åbning.
- Den præcise metode anvendt til identifikation (f.eks. MitID OCES3 person eller MitID Erhverv).
- Det unikke transaktions-ID og dokumentets SHA-256 kontrolsum før og efter signering.
Tidsstempling og certifikatvalidering over for en dommer
Et centralt krav i en retssag er beviset for, *hvornår* aftalen blev indgået. Hvis en virksomhed går konkurs tirsdag kl. 12:00, er det afgørende, om en aftale blev underskrevet tirsdag kl. 11:45 eller kl. 12:15.
KvikSign anvender uafhængige tidsstempler udstedt af kvalificerede tillidstjenesteudbydere (TSA), som garanterer det eksakte tidspunkt med atomurspræcision. Dette tidsstempel er forseglet ind i selve PDF-filen.
Sådan sikrer KvikSign, at dine kontrakter holder 100 % i retten
Med KvikSign overlader du intet til tilfældighederne. Hver eneste underskrift opfylder de strengeste internationale standarder for PAdES-LTV (PDF Advanced Electronic Signatures with Long Term Validation).
Vores platform er 100 % EU-hostet, fuldt GDPR-kompatibel og bygget specifikt til at levere uigendrivelig beviskraft i enhver retslig tvist.