Skip to content
QUALIFIED TRUST SERVICES

Rechtskonforme digitale Signaturen (eIDAS), um die Digitalisierung Ihrer Geschäftsprozesse voranzutreiben.

CORPORATE TRUST SERVICES

Kryptografie basierte Trust Services zum Schutz Ihrer digitalen Identitäten, Daten und Geschäftsgeheimnisse.

Qualifizierte elektronische Signaturprodukte auf Basis von eIDAS - rechtsverbindlich und sicher.

API GUIDE

Entfalten Sie das volle Potenzial Ihrer Lösung mit Signaturen der primesign.




DOCUMENT SIGNING API

Signieren von PDF-Dokumenten. PDF-Aufbereitung und Signaturstempel von primesign.



HASH SIGNING API

Signieren von Hashwerten. Dokumenten-Aufbereitung und Darstellung verbleibt bei Ihnen.


RKSV-INTEGRATION

RKSV konforme JWS- und Rohsignaturen von Kassenbelegen.




Developer_SQ
primesign TRUST CENTER

Aktuelle Dokumente unseres qualifizierten Vertrauensdienstes, Widerrufliste, Root- und CA-Zertifikate, etc.

RESSOURCEN

Datenblätter, Fact Sheets und mehr.



BLOG

Einblicke in digitale Signaturen, eIDAS und Vertrauensdienste.

BG_ICON_ARROW_3-1-1
Zurück zur Übersicht

Document Signing API oder Hash Signing API — was brauche ich?

Der Unterschied liegt darin, wer das Dokument verarbeitet. Bei der Document Signing API übergeben Sie das PDF an primesign; der Dienst bereitet es auf, bringt den sichtbaren Signaturstempel an und liefert das signierte Dokument zurück.

Bei der Hash Signing API berechnet Ihre Anwendung den Hashwert selbst und übermittelt nur diesen — das Dokument verlässt Ihre Systemgrenze nie. Die Wahl der API ändert nichts am erreichten Signaturniveau: Auch über die Hash Signing API entsteht eine vollwertige qualifizierte elektronische Signatur mit identischer Beweiskraft.

So unterscheiden sich die beiden Schnittstellen:

  • Dokumentenaufbereitung: Document Signing API: beim Dienst. Hash Signing API: in Ihrer Anwendung, inklusive PDF-Erzeugung und Signaturvisualisierung.
  • Übertragene Daten: Document Signing API: das vollständige PDF. Hash Signing API: ausschließlich der Hashwert, also ein Fingerabdruck ohne Inhalt.
  • Dokumentenviewer: Document Signing API: vom Dienst gestellt. Hash Signing API: Ihre Anwendung zeigt das Dokument selbst an.
  • Implementierungsaufwand: Document Signing API: geringer, da Formatierung und PAdES-Erzeugung zentral erfolgen. Hash Signing API: höher, dafür maximale Kontrolle.
  • Datenschutzprofil: Hash Signing API ist die datensparsamste Variante und für besonders schützenswerte Inhalte die richtige Wahl.
  • Rechtswirkung: Identisch. Beide Wege erzeugen dieselbe qualifizierte elektronische Signatur nach eIDAS.

Wann welche API die richtige Wahl ist:

  • Document Signing API: Anwendungen ohne eigenen PDF-Viewer, ohne besondere Vertraulichkeitsauflagen und mit dem Wunsch nach einheitlicher Signaturvisualisierung.
  • Hash Signing API: Personalakten, Gesundheitsdaten und andere besonders schützenswerte Inhalte; sehr große Dateien; Architekturen mit strikter Datenminimierung nach DSGVO.
  • Cash Box API: Für die Signatur von Registrierkassenbelegen nach der österreichischen Registrierkassensicherheitsverordnung (RKSV) steht eine eigene Schnittstelle bereit.

primesign stellt beide Schnittstellen mit demselben qualifizierten Vertrauensdienst im Hintergrund bereit. Damit lässt sich pro Anwendungsfall entscheiden, ohne den Anbieter zu wechseln — etwa Document Signing für Vertriebsdokumente und Hash Signing für Personalakten innerhalb derselben Organisation.

Vorteile

  • Datenschutzanforderungen je Anwendungsfall passgenau erfüllbar
  • Schnelle Erstintegration, spätere Umstellung ohne Anbieterwechsel
  • Kein Transfer großer Dateien bei hohen Volumina erforderlich
  • Volle Kontrolle über Signaturvisualisierung wo nötig
  • Identische Rechtswirkung unabhängig vom gewählten Weg

Noch Fragen?

Unsicher, welche API passt? Unser Entwicklerteam berät Sie.

Experten kontaktieren