Zum Inhalt springen
ProduktSicherheitPreiseEntwicklerKontakt
DE· Deutsch
  • EN · English
  • ES · Español
  • DE · Deutsch
  • FR · Français
  • IT · Italiano
  • PT · Português
AnmeldenGratis starten
ProduktSicherheitPreiseEntwicklerKontaktAnmelden
Startseite/Rechtliches/Sicherheitsübersicht

Vertrauen und Signaturen

Sicherheitsübersicht

Wie wir Dokumente und Daten schützen, wie wir Vorfälle behandeln und wie Sie eine Schwachstelle melden.

Aktualisiert 22. September 2026Gültig ab 22. September 2026

Auf dieser Seite
  1. Unser Ansatz
  2. Infrastruktur
  3. Verschlüsselung
  4. Zugangskontrolle
  5. Sicherheit der Anwendung
  6. Integrität der Dokumente
  7. Überwachung und Sicherungen
  8. Anbieter
  9. Vorfälle und Meldung
  10. Aussagen, die wir nicht treffen
  11. Eine Schwachstelle melden

Kurz gesagt

  • Verschlüsselung bei der Übertragung und im Ruhezustand und Zugang nur für Personen, die ihn brauchen.
  • Jedes abgeschlossene Dokument trägt einen SHA-256-Hash und ein Ereignisprotokoll.
  • Wir benachrichtigen Kunden über eine Verletzung des Schutzes personenbezogener Daten innerhalb von 48 Stunden nach der Bestätigung.
  • Wir begrüßen Sicherheitsforschung in gutem Glauben und ergreifen dagegen keine rechtlichen Schritte.

01Unser Ansatz

Sicherheit bei inSigner ist darin angelegt, wie der Dienst gehostet wird, wie Zugang gewährt wird und wie Signaturen aufgezeichnet werden. Diese Seite beschreibt unsere Maßnahmen in klarer Sprache. Sie ist keine Zertifizierung und nennt die Aussagen, die wir nicht treffen.

02Infrastruktur

inSigner läuft im globalen Netz von Cloudflare, mit Unterstützung von Amazon Web Services für Teile der Infrastruktur und die Nachrichtenzustellung. Diese Anbieter betreiben physisch gesicherte Rechenzentren und unterhalten eigene unabhängige Sicherheitszertifizierungen. Cloudflare schützt den Dienst außerdem vor Denial-of-Service-Angriffen und automatisiertem Missbrauch.

03Verschlüsselung

Verbindungen zu insigner.co, zum Arbeitsbereich, zur API und zu den Signaturseiten nutzen HTTPS mit modernem TLS. Dokumente und Datenbanken werden von den Speicheranbietern im Ruhezustand verschlüsselt. Geheimnisse und API-Schlüssel liegen in einem verwalteten Geheimnisspeicher, nicht im Quellcode.

04Zugangskontrolle

Der Zugang zu Produktionssystemen folgt dem Grundsatz der geringsten Rechte. Personen, die den Dienst betreiben, nutzen individuelle Konten, administrativer Zugang ist mit Mehrfaktor-Authentifizierung geschützt, und der Zugang wird zeitnah entzogen, wenn er nicht mehr nötig ist. Mitarbeitende sehen Kundeninhalte nur, wenn ihre Arbeit es erfordert, etwa um eine Supportanfrage zu beantworten, die der Kunde eröffnet hat.

05Sicherheit der Anwendung

Wir prüfen Code, bevor er ausgeliefert wird, halten Abhängigkeiten aktuell, validieren Eingaben und nutzen Bot-Prüfungen und Ratenlimits, um Anmeldung, Unterzeichnung und die API zu schützen. Rollen im Arbeitsbereich lassen Kunden begrenzen, wer Dokumente senden, ansehen und verwalten kann.

06Integrität der Dokumente

Eine abgeschlossene Vereinbarung trägt einen SHA-256-Hash der Datei und ein geordnetes Protokoll von Ereignissen, etwa wann sie gesendet, geöffnet und unterzeichnet wurde, mit IP-Adressen und Zeitstempeln. Wer die Datei später liest, kann sie mit dem Protokoll vergleichen, um Änderungen zu erkennen. Dieses Protokoll belegt, was der Dienst beobachtet hat. Es ist kein qualifiziertes Zertifikat und keine Aussage, dass ein bestimmtes Gesetz erfüllt wurde.

07Überwachung und Sicherungen

Wir protokollieren sicherheitsrelevante Ereignisse, überwachen Fehler und Missbrauch und halten Sicherungen in einem fortlaufenden Zyklus, damit sich der Dienst von einem Ausfall erholen kann. Sicherungen werden innerhalb von 90 Tagen überschrieben.

08Anbieter

Bevor wir einen Anbieter einsetzen, der Kundendaten verarbeitet, prüfen wir seine Sicherheit und schließen schriftliche Datenschutzbedingungen. Die aktuelle Liste steht auf der Seite der Unterauftragsverarbeiter.

09Vorfälle und Meldung

Wir folgen einem Prozess zur Reaktion auf Vorfälle, um Sicherheitsvorfälle einzudämmen, zu untersuchen und zu beheben. Betrifft eine Verletzung des Schutzes personenbezogener Daten Kundendaten, benachrichtigen wir die betroffenen Kunden unverzüglich und innerhalb von 48 Stunden nach der Bestätigung. Wo Nubesti Verantwortlicher ist, benachrichtigen wir die zuständige Behörde innerhalb von 72 Stunden, wo die DSGVO das verlangt, und wir informieren die betroffenen Personen, wenn das Risiko für sie hoch ist oder ein anderes Gesetz es verlangt.

10Aussagen, die wir nicht treffen

Nubesti beansprucht für inSigner keine Zertifizierung nach SOC 2, ISO 27001, HIPAA oder PCI DSS und bietet kein fertiges Programm zur regionalen Datenresidenz. Kartendaten werden von PayPal verarbeitet und erreichen unsere Systeme nie. Eine Standard-Signatur ist keine qualifizierte elektronische Signatur, und QES für Europa ist eine Enterprise-Option. Wir veröffentlichen weder eine Gutschrift für Ausfallzeiten noch einen Betrag für ein Bug-Bounty.

11Eine Schwachstelle melden

Senden Sie Meldungen an [email protected] mit dem Betreff „Security“. Beschreiben Sie das Problem, die betroffene Seite oder den Endpunkt und die Schritte, um es nachzuvollziehen. Unsere Datei security.txt liegt unter insigner.co/.well-known/security.txt. Wir bestätigen den Eingang, halten Sie auf dem Laufenden und nennen Ihren Namen, wenn Sie das möchten, sobald das Problem behoben ist.

Wenn Sie in gutem Glauben handeln, diese Regeln beachten und uns angemessene Zeit geben, das Problem zu beheben, bevor Sie es offenlegen, ergreifen wir keine rechtlichen Schritte gegen Sie und bitten die Behörden nicht darum. Bitte tun Sie Folgendes nicht:

  • Dokumente oder Daten einer anderen Person einsehen, ändern oder löschen. Nutzen Sie eigene Testkonten.
  • Denial-of-Service-Tests, Spam oder automatisierte Scans ausführen, die den Dienst beeinträchtigen.
  • Social Engineering oder physische Angriffe gegen Nubesti, seine Mitarbeitenden oder seine Anbieter einsetzen.
  • Daten behalten, die Sie erlangt haben, über das hinaus, was nötig ist, um das Problem zu zeigen.

Fragen zu dieser Richtlinie gehen an [email protected].

Nach oben

Verwandte Richtlinien

Pflichten bei der elektronischen Signatur

inSigner führt einen Ablauf und ein Nachweisprotokoll. Sie entscheiden, ob das zum Dokument und zum Recht passt.

Behördenanfragen

Wie wir auf Anfragen von Behörden nach Kundendaten antworten und wann wir Kunden informieren.

Haftungsausschluss

Der Dienst und diese Seiten sind keine Rechtsberatung und garantieren nicht, dass eine Signatur wirksam ist.

Rechtszentrum

Nutzungsbedingungen, Datenschutz, Cookies, Auftragsverarbeitung, Identitätsprüfung und Signaturrichtlinien von inSigner, veröffentlicht von Nubesti LLC.

Ihre Dokumente. Ihre Signaturen.
Ihre Kontrolle.

Ein klarer Dienst für elektronische Signaturen: wichtige Dokumente senden, unterschreiben, versiegeln und prüfen.

Gratis startenDokumentation

Nachweisbeleg

Vereinbarung abgeschlossen

Unterschreibende Person
Geprüft
Zeitstempel
Gespeichert
Dokument-Hash
7F3A…91C2

01Einfach starten

02Unbegrenzte Dokumente

03Nachweisbereit

Produkt

  • Funktionen
  • Preise
  • Vorlagen
  • API und Webhooks
  • Zusatzoptionen
  • Signatur erstellen

Ressourcen

  • Dokumentation
  • Änderungsprotokoll
  • Blog
  • FAQ
  • Hilfezentrum
  • Roadmap

Unternehmen

  • Über inSigner
  • Kontakt
  • Sicherheit
  • Enterprise
  • Rechtliches
  • Kostenlos unterschreiben

Beliebte Leitfäden

  • Wo inSigner zulässig ist
  • Rechtswirkung der elektronischen Signatur
  • PDF unterschreiben
  • Dokumente online unterschreiben

inSigner vergleichen

  • gegenüber Documenso
  • gegenüber DocuSign
  • gegenüber PandaDoc
  • gegenüber Adobe Sign
  • gegenüber HelloSign
  • gegenüber SignNow
  • gegenüber Zoho Sign
  • gegenüber YouSign
  • gegenüber DocuSeal

Länder

  • Australien
  • Vereinigtes Königreich
  • Vereinigte Staaten
  • Japan
  • Europäische Union
  • Deutschland
  • Frankreich
  • Spanien
  • Italien
  • Alle Länder ansehen
RechtlichesDatenschutzerklärungNutzungsbedingungenHaftungsausschlussSicherheitIhre Datenschutzoptionen

© 2026 inSigner. Alle Rechte vorbehalten.

DE· Deutsch
  • EN · English
  • ES · Español
  • DE · Deutsch
  • FR · Français
  • IT · Italiano
  • PT · Português

Elektronische Signaturen für Teams überall.

Ihr Datenschutz, Ihre Wahl

Wir verwenden unbedingt erforderliche Cookies, damit diese Website funktioniert. Mit Ihrer Erlaubnis nutzen wir auch Analyse-Cookies zur Verbesserung und Werbe-Cookies zur Messung unserer Anzeigen. Sie können die Wahl jederzeit über die Cookie-Einstellungen in der Fußzeile ändern. Cookie-Richtlinie lesen

Ihr Browser sendet ein Global-Privacy-Control-Signal. Werbung bleibt daher aus, bis Sie sie hier einschalten.

Cookie-Einstellungen

Wählen Sie, welche optionalen Cookies wir verwenden dürfen. Unbedingt erforderliche Cookies bleiben immer aktiv, weil die Website sonst nicht funktioniert. Cookie-Richtlinie lesen

Ihr Browser sendet ein Global-Privacy-Control-Signal. Werbung bleibt daher aus, bis Sie sie hier einschalten.

  • Unbedingt erforderlich

    Sicherheit, Bot-Schutz, Anmeldung, Signatursitzungen und das Speichern dieser Wahl. Bereitgestellt von inSigner und Cloudflare.

    Immer aktiv
  • Hilft uns zu verstehen, wie die Website genutzt wird, damit wir sie verbessern können. Bereitgestellt von Google Analytics und Microsoft Clarity.

  • Misst unsere Anzeigen und zeigt passende Anzeigen auf anderen Websites. Bereitgestellt von Google Ads, Microsoft Advertising, Meta und TikTok.