Oberoende dokumentvalidering

De flesta signerade dokument kan inte verifieras oberoende.

När tilliten ligger hos plattformen som skapade signaturen, inte hos dig, blir den juridiska säkerheten skör. Tindom validerar signerade dokument oberoende — och betygsätter resultatet, från A+ till F.

Problemet med signerade dokument

Plattformsberoende

De flesta elektroniska signaturer kan bara verifieras av plattformen som skapade dem. Om plattformen ändrar sitt API, blir uppköpt eller läggs ner förlorar du möjligheten att verifiera.

Juridisk exponering

I tvister är en signatur som inte kan valideras oberoende en risk, inte en tillgång. Bevisbördan hamnar hos dig. Domstolar och tillsynsmyndigheter förväntar sig mer.

Växande risk

I takt med att AI-driven identitetsbedrägeri ökar höjs ribban för betrodd verifiering. Det mesta av dagens signeringsinfrastruktur byggdes innan den ribban flyttades. Den har inte hunnit ikapp.

Dokumentbetyget

Ett betyg, i stället för en valideringsrapport ingen hinner läsa.

Tindom validerar elektroniskt signerade dokument mot EU:s betrodda listor, tredjelandslistor som erkänns enligt eIDAS, de schweiziska och brittiska betrodda listorna, och Adobe Approved Trust List, på infrastruktur som ingen signeringsplattform kontrollerar. Hela det tekniska resultatet finns kvar under ytan — certifikatkedjan, kvalifikationsnivån, ETSI-utfallet. Betyget är det som gör det användbart: en enda bokstav som er organisation kan agera på utan att veta vad PAdES B-LT betyder.

Vad betyget frågar

Har den ändrats?

Integriteten kommer först. Om det signerade innehållet har ändrats sedan signeringen spelar ingenting annat i dokumentet någon roll.

Vem signerade den?

Leder identiteten till ett erkänt tillitsregelverk — en betrodd lista inom EU, ett nationellt regelverk, ett kommersiellt program — eller till ingen vi kan kontrollera?

Kommer den fortsätta bevisa det?

Bär filen sitt eget bevis — tidsstämplar och inbäddat valideringsmaterial — så att den går att verifiera om många år, offline, utan signeringsplattformen?

Varför ett betyg, och inte bara ett utfall

Varje organisation som tar emot signerade dokument gör i praktiken samma arbete för hand: någon öppnar filen, avgör om signaturen duger, och skickar antingen vidare eller eskalerar. Ett betyg gör det till en regel som går att skriva ner — godkänn A och B, granska C och D, stanna vid E och F — och tillämpar den likadant på varje dokument, varje gång.

Bedömningsgrunden publiceras i sin helhet: varje steg, varje tillitsregelverk vi kontrollerar mot, och vad betyget inte påstår. Den är på v0.1.0 och fortfarande under utveckling — ett lågt betyg betyder inte att ett dokument saknar rättslig verkan.

Byggt för organisationer där tillit inte är förhandlingsbar

Juridik & Compliance

Bolagsjurister som hanterar högriskavtal som behöver förbli verifierbara långt efter att de signerats, oavsett vilken plattform som användes.

Myndigheter

Offentliga aktörer som behöver oberoende, granskningsbara spår för administrativa beslut och dokumentutbyte mellan myndigheter enligt eIDAS.

Finansiella institutioner

Långivare, försäkringsbolag och kapitalförvaltare vars regulatoriska krav kräver mer än en leverantörs försäkran. De behöver verifierbart bevis från tredje part.

Testa validatorn

Släpp in ett elektroniskt signerat dokument — PDF, XML eller en CMS/JSON-signatur — för att direkt se dess betyg och valideringsstatus. Gratis, inget konto krävs.