Skip to content
QUALIFIED TRUST SERVICES

Rechtskonforme digitale Signaturen (eIDAS), um die Digitalisierung Ihrer Geschäftsprozesse voranzutreiben.

CORPORATE TRUST SERVICES

Kryptografie basierte Trust Services zum Schutz Ihrer digitalen Identitäten, Daten und Geschäftsgeheimnisse.

Qualifizierte elektronische Signaturprodukte auf Basis von eIDAS - rechtsverbindlich und sicher.

API GUIDE

Entfalten Sie das volle Potenzial Ihrer Lösung mit Signaturen der primesign.




DOCUMENT SIGNING API

Signieren von PDF-Dokumenten. PDF-Aufbereitung und Signaturstempel von primesign.



HASH SIGNING API

Signieren von Hashwerten. Dokumenten-Aufbereitung und Darstellung verbleibt bei Ihnen.


RKSV-INTEGRATION

RKSV konforme JWS- und Rohsignaturen von Kassenbelegen.




Developer_SQ
primesign TRUST CENTER

Aktuelle Dokumente unseres qualifizierten Vertrauensdienstes, Widerrufliste, Root- und CA-Zertifikate, etc.

RESSOURCEN

Datenblätter, Fact Sheets und mehr.



BLOG

Einblicke in digitale Signaturen, eIDAS und Vertrauensdienste.

BG_ICON_ARROW_3-1-1
Zurück zur Übersicht

On-Premise, Managed Service oder Cloud — welches Betriebsmodell passt?

Für Signaturlösungen gibt es drei gängige Betriebsmodelle. On-Premise bedeutet Betrieb im eigenen Rechenzentrum mit voller Kontrolle über Infrastruktur und Daten. Beim Managed Service betreibt der Anbieter eine dedizierte Umgebung für Sie. Die Cloud-Variante ist ein mandantenfähiger Dienst mit dem geringsten Betriebsaufwand.

Die Wahl folgt selten der Technik, sondern regulatorischen und organisatorischen Rahmenbedingungen. Wichtig zu wissen: Der qualifizierte Vertrauensdienst selbst — Zertifikatsausstellung und QSCD — bleibt immer beim gelisteten Anbieter und lässt sich nicht ins eigene Rechenzentrum verlagern.

Die Entscheidungskriterien im Überblick:

  • Regulatorik: Vorgaben in Finanzwesen, Gesundheit und öffentlicher Verwaltung schränken die Optionen ein und sollten am Anfang stehen.
  • Datenklassifizierung: Bei besonders schützenswerten Inhalten kann Hash-Signieren die Frage entschärfen, unabhängig vom Betriebsmodell.
  • Betriebskapazität: On-Premise verlangt eigenes Personal für Betrieb, Patching, Monitoring und Verfügbarkeit rund um die Uhr.
  • Skalierung und Lastspitzen: Bei stark schwankenden Volumina — etwa Rechnungsläufen zum Monatsende — spielt die Cloud ihre Stärken aus.
  • Integrationstiefe: Je enger die Anbindung an interne Systeme, desto eher spricht etwas für On-Premise oder Managed Service.
  • Kostenstruktur: On-Premise bindet Investitions- und Personalkosten; Cloud und Managed Service verlagern diese in laufende Betriebskosten.

Ein häufiger Denkfehler:

  • On-Premise ist nicht gleich Souveränität: Der qualifizierte Vertrauensdienst bleibt immer extern. Was on-premise betrieben werden kann, ist die Signatur- und Workflow-Anwendung.
  • Hash-Signieren als Alternative: Für Datenschutzfragen ist die Hash Signing API oft die wirksamere Antwort als das Betriebsmodell — Dokumente verlassen die Systemgrenze gar nicht erst.
  • Mischformen sind der Normalfall: Viele Organisationen betreiben die Workflow-Komponente intern und nutzen den qualifizierten Vertrauensdienst als externen Dienst.

primesign unterstützt alle drei Betriebsmodelle — On-Premise, Managed Service und Cloud mit Hosting in der EU — sowohl mit primesign ENTERPRISE als auch mit dem primesign SIGNATURE SERVER. Damit lässt sich die Betriebsform an die regulatorischen Anforderungen anpassen, ohne den Vertrauensdienst zu wechseln.

Vorteile

  • Regulatorische Anforderungen ohne Anbieterwechsel erfüllbar
  • Betriebsform an die eigene IT-Kapazität anpassbar
  • EU-Hosting als Standard für datenschutzsensible Prozesse
  • Skalierung bei Lastspitzen ohne eigene Infrastruktur
  • Späterer Wechsel des Betriebsmodells ohne Neuintegration

Noch Fragen?

Lassen Sie Ihr Zielbetriebsmodell mit unseren Architekten bewerten.

Experten kontaktieren