Webapp · Eigen product · Privacy

OkiSign

Documenten digitaal laten ondertekenen, met bewijs dat een audit doorstaat

OkiSign — Documenten digitaal laten ondertekenen, met bewijs dat een audit doorstaat
Status
Live
Klant
Eigen product
Rol
Concept, ontwerp, bouw, hosting en beheer

Een klant moet een contract tekenen. Printen, scannen en mailen kost twee dagen en levert een plaatje van een handtekening op — meer niet. OkiSign stuurt een persoonlijke link, laat de ondertekenaar zich verifiëren met een code per e-mail, en geeft iedereen een getekende PDF terug waarin staat wie er tekende, wanneer, vanaf welk adres en hoe die persoon is gecontroleerd.

De uitdaging

Wie een handtekening nodig heeft, kiest meestal de weg van de minste weerstand: het document als bijlage mailen met de vraag "even tekenen en terugsturen". Wat er terugkomt is een scan of een foto. Dat werkt tot iemand vraagt wie dat precies heeft getekend, en wanneer.

Op die vraag heeft een scan geen antwoord. De datum is de datum waarop iemand hem heeft ingescand. Het e-mailadres waar hij vandaan kwam zegt niets over wie de pen vasthield. En of het document dat is ondertekend hetzelfde is als het document dat is verstuurd, valt achteraf niet meer vast te stellen. Voor een verwerkersovereenkomst of een opdrachtbevestiging is dat lang goed gegaan — tot de eerste ISO 27001-audit, waar precies dat bewijs wordt gevraagd.

De grote ondertekendiensten lossen dat op, maar brengen hun eigen problemen mee: een prijs per document, een account dat de klant moet aanmaken voordat hij mag tekenen, en documenten die op servers buiten Nederland staan. Voor een handvol contracten per maand is dat een zware jas, en voor de klant die alleen even wil tekenen is dat account precies de drempel waarop het misgaat.

De oplossing

In OkiSign sleep je een PDF naar het scherm, klik je aan waar de handtekening, naam, plaats en datum moeten komen, en typ je het e-mailadres van de ontvanger. Die krijgt een mail met een link. Geen account, geen installatie, geen proefperiode.

Klikt hij die link, dan krijgt hij eerst een zescijferige code op datzelfde e-mailadres. Pas als die klopt, komt het document in beeld. Dat is de kern van het bewijs: niet alleen dát er getekend is, maar dat degene die tekende toegang had tot het e-mailadres waar het verzoek naartoe ging.

Na het tekenen krijgen beide partijen dezelfde PDF terug, met één pagina extra: het ondertekeningscertificaat. Daarop staat de naam van de ondertekenaar, het geverifieerde e-mailadres, het tijdstip tot op de seconde, het IP-adres, de browser, en de volledige lijst gebeurtenissen — van aangemaakt tot gedownload. Dat certificaat zit ín het bestand. Wie het over vijf jaar opent, hoeft OkiSign niet meer te hebben om te zien wat er is gebeurd.

Wat het doet

  • PDF slepen, velden aanklikken, versturen — klaar in een paar minuten
  • De ondertekenaar heeft geen account en installeert niets
  • Zescijferige verificatiecode op het e-mailadres van de ontvanger
  • Tekenen met muis of vinger, met een groot tekenvlak op de telefoon
  • Ondertekeningscertificaat als extra pagina in de getekende PDF
  • Wie, wanneer, vanaf welk IP-adres en met welke browser — per document
  • Vingerafdruk van bron en resultaat, met één klik te hertoetsen
  • Handtekening en logo op elke pagina tegelijk plaatsen
  • Documenten gegroepeerd per klant, niet als één lange lijst
  • Herinnering sturen zonder het document opnieuw te versturen
  • Verzoeken verlopen automatisch; de afzender krijgt bericht
  • Beide partijen ontvangen na afloop hun eigen exemplaar
  • Beveiligingslogboek met inloggen, wachtwoorden en gebruikersbeheer
  • Drie rollen: beheren, versturen of alleen meekijken
  • Export naar Excel met alle datums, adressen en vingerafdrukken
  • Nederlandstalig, van de uitnodiging tot het certificaat

Over dit project

Een handtekening is niet het bewijs

De handtekening is het minst interessante deel van een ondertekening. Wat telt is de context eromheen: wie het document aanbood, wanneer het is verstuurd, wanneer het is geopend, hoe de ondertekenaar is gecontroleerd en vanaf welk adres hij tekende. OkiSign legt die keten vast en zet hem op een certificaatpagina achter in het document, in gewoon Nederlands. Niet als bijlage die kan zoekraken, maar als onderdeel van het bestand dat de klant bewaart.

De code is de identiteitscontrole

Voordat het document zichtbaar wordt, gaat er een zescijferige code naar het e-mailadres waar het verzoek naartoe is gestuurd. Vijf pogingen, tien minuten geldig, en elke mislukte poging komt in het logboek. Dat is bewust geen extra beveiligingslaagje maar de kern van het verhaal: zonder die stap zegt een ondertekening alleen dat iemand met de link heeft getekend, en dat kan iedereen zijn aan wie die link is doorgestuurd.

Aantoonbaar ongewijzigd

Van het document dat de deur uitgaat en van het getekende resultaat wordt een vingerafdruk vastgelegd. Twijfelt iemand later of het bestand nog het origineel is, dan rekent OkiSign die vingerafdruk opnieuw uit en zegt of hij nog klopt. Eén gewijzigd woord geeft een andere uitkomst. Dat is het verschil tussen "wij denken dat dit klopt" en "dit is aantoonbaar hetzelfde document".

Georganiseerd zoals je zelf denkt

Documenten staan gegroepeerd per klant, niet als één lange lijst op datum. Per regel zie je meteen wat er speelt: verzonden, geopend, ondertekend, of over hoeveel dagen het verloopt. Wat op een handtekening wacht staat bovenaan het dashboard, gesorteerd op wat het eerst verloopt, met een knop om een herinnering te sturen. Wat er de afgelopen maanden is verstuurd en getekend staat in één grafiek — niet omdat het mooi staat, maar omdat je dan ziet of er iets blijft liggen.

Verlopen is een functie

Een verzoek is standaard dertig dagen geldig en die termijn is per document te wijzigen. Daarna werkt de link niet meer, ook niet voor wie hem heeft doorgestuurd, en krijgt de afzender bericht dat er niet is getekend. Zo blijft er geen open uitnodiging van vorig jaar rondzwerven waarmee iemand alsnog kan tekenen.

Nederlands, van de knop tot de e-mail

Alles wat de ondertekenaar ziet is Nederlands: de uitnodiging, de code-mail, de ondertekenpagina, het certificaat. De e-mails zien er ook uit als een bericht van een bedrijf en niet als een gekleurde knop met één regel eronder — dat leest niet alleen prettiger, het scheelt ook of het bericht in de spammap belandt. Het logo en de kleur van het bedrijf staan erin, zodat de klant ziet van wie het document komt.

Wat het niet is

OkiSign controleert of iemand toegang heeft tot een e-mailadres. Het controleert geen paspoort. Voor documenten waar de wet een gekwalificeerde handtekening met identiteitscontrole eist — een hypotheekakte, bijvoorbeeld — is dit niet het juiste gereedschap, en dat blijft het antwoord. Voor de contracten, verwerkersovereenkomsten, opdrachtbevestigingen en akkoordverklaringen waar de meeste bedrijven dagelijks mee te maken hebben, is het precies genoeg: aantoonbaar wie, wanneer en wat.

In cijfers

Accounts voor de ondertekenaar
0
Standaard geldigheid
30 dagen
Vingerafdruk per document
SHA-256
Certificaat in de PDF
Altijd

Beeld

OkiSign — schermafbeelding 1OkiSign — schermafbeelding 2OkiSign — schermafbeelding 3OkiSign — schermafbeelding 4OkiSign — schermafbeelding 5OkiSign — schermafbeelding 6

Het resultaat

OkiSign draait in productie en wordt gebruikt om echte documenten te laten ondertekenen. Na elke wijziging wordt de volledige ondertekenflow in één commando nagelopen — van uitnodiging tot certificaat — zodat een aanpassing nooit stilletjes het bewijs kapotmaakt.

De onderbouwing voor ISO 27001 is er niet achteraf bijgezocht: rollen en rechten, verificatie van de ondertekenaar, een logboek van in- en uitloggen en van elke handeling op een document, vingerafdrukken van elk bestand, en een dagelijkse back-up met een vaste bewaartermijn.

Wil je zoiets binnen je eigen organisatie — op je eigen domein, in je eigen huisstijl, met je eigen bewaartermijn — dan is dit hoe het eruitziet. De rest is een gesprek.

Techniek

  • React
  • Node.js
  • PostgreSQL

Meer werk van RULIDO

Wat RULIDO doet

  • Webdesign — Moderne, responsive websites die aansluiten op jouw merk en doelen – perfect op mobiel, ta
  • Hosting — Snel, veilig en stabiel. Inclusief SSL, automatische back-ups en monitoring voor maximale
  • Mailservice — Professionele e-mail op je eigen domein. Veilige opslag, spamfilter en gesynchroniseerd op
  • Service & Ondersteuning — Updates, monitoring en snelle hulp. Direct contact zonder wachtrijen, we denken proactief
  • Software Development — Heb je een idee in je hoofd? Wij bouwen het. Van workflow-automatisering tot complete weba
  • Games & Apps — Games en apps voor iPhone en iPad. Van concept en design tot publicatie in de App Store —
  • Maatwerk CMS — Een complete website met beheeromgeving op maat. Zelf content aanpassen zonder technische
  • Workflows & Automatisering — Terugkerend handwerk automatiseren. Koppelingen tussen systemen, slimme workflows en dashb
  • Softwarelicenties & Onderhoud — Heldere licentie-afspraken en onderhoudscontracten. Zo blijft je software veilig, actueel
  • Alle projecten
  • Contact opnemen