Encryptie en integriteit van documenten

De elektronische handtekening berust op asymmetrische cryptografie. Elke ondertekenaar beschikt over een sleutelpaar: een privesleutel (geheim) en een publieke sleutel. Het proces verloopt in drie stappen:

  1. Hashing: een algoritme (SHA-256 of hoger) genereert een unieke vingerafdruk van het document. De kleinste wijziging van het document levert een andere vingerafdruk op.
  2. Ondertekening: de vingerafdruk wordt versleuteld met de privesleutel van de ondertekenaar. Dit is de eigenlijke elektronische handtekening.
  3. Verificatie: de publieke sleutel van de ondertekenaar maakt het mogelijk de vingerafdruk te ontsleutelen en te vergelijken met die van het document. Als ze overeenkomen, is het document integer en de handtekening geldig.

Dit mechanisme garandeert drie fundamentele eigenschappen:

  • Integriteit: het document is niet gewijzigd na de ondertekening
  • Authenticatie: alleen de houder van de privesleutel kan hebben ondertekend
  • Onweerlegbaarheid: de ondertekenaar kan niet ontkennen te hebben ondertekend

Raadpleeg onze speciale pagina om de verschillende soorten handtekeningen en hun beveiligingsniveaus te begrijpen.

De eIDAS-verordening

Europees wettelijk kader

De eIDAS-verordening (Electronic IDentification, Authentication and Trust Services, nr. 910/2014) is het Europese wettelijke kader voor elektronische handtekeningen en vertrouwensdiensten. Ze is rechtstreeks van toepassing in Belgie sinds 1 juli 2016.

Kernprincipes

  • Non-discriminatie: een elektronische handtekening kan niet als bewijs in rechte worden geweigerd louter op grond van haar elektronische vorm
  • Wederzijdse erkenning: een geldige elektronische handtekening in een lidstaat wordt in alle andere lidstaten erkend
  • Hierarchie van handtekeningen: drie niveaus (eenvoudig, geavanceerd, gekwalificeerd) met toenemende beveiligingseisen
  • Vertrouwensdiensten: gekwalificeerde vertrouwensdienstverleners (QTSP) worden onderworpen aan regelmatige audits en zijn ingeschreven op een nationale vertrouwenslijst

Toepasselijkheid in het Belgisch vastgoedrecht

De eIDAS-verordening is van toepassing op alle onderhandse akten, waaronder het huurcontract, het aanhangsel, de plaatsbeschrijving en de kennisgevingsbrieven. Authentieke akten (notariele akten) vereisen daarentegen een specifieke gekwalificeerde handtekening.

eIDAS 2.0

De herziening van de eIDAS-verordening (eIDAS 2.0) introduceert de Europese digitale identiteitsportefeuille (European Digital Identity Wallet). In Belgie fungeert de applicatie itsme reeds als een erkend elektronisch identificatiemiddel op nationaal en Europees niveau.

Bescherming van persoonsgegevens (AVG)

Gegevens die bij de ondertekening worden verzameld

Een platform voor elektronische handtekeningen verzamelt noodzakelijkerwijs bepaalde persoonsgegevens:

GegevenDoelRechtsgrond AVG
Naam, voornaamIdentificatie van de ondertekenaarUitvoering van het contract
E-mailadresVerzending van het te ondertekenen documentUitvoering van het contract
TelefoonnummerAuthenticatie via sms/OTPUitvoering van het contract
IP-adresTraceerbaarheid en beveiligingGerechtvaardigd belang
Identiteitsbewijs (bij gekwalificeerde handtekening)IdentiteitsverificatieWettelijke verplichting

Verplichtingen van het platform

  • Minimalisering: alleen de strikt noodzakelijke gegevens verzamelen
  • Beveiliging: versleutelde opslag, beperkte toegang, logging van toegangen
  • Beperkte bewaring: verwijdering na de wettelijke bewaartermijn (behoudens archiveringsplicht)
  • Transparantie: duidelijk en toegankelijk privacybeleid
  • Rechten van personen: toegang, rectificatie, wissing, overdraagbaarheid

HuurcontractBelgie en de AVG

Ons platform is conform de AVG. De ondertekende documenten worden opgeslagen in de Europese Unie, versleuteld in rust en tijdens overdracht. De toegang tot de gegevens is strikt beperkt tot de bevoegde personen. Raadpleeg ons privacybeleid voor meer details.

Beveiligingsniveaus per type handtekening

CriteriumEenvoudige handtekeningGeavanceerde handtekeningGekwalificeerde handtekening
IdentificatieZwak (e-mail, naam)Sterk (sms, unieke link)Zeer sterk (itsme, eID)
Integriteit van het documentNiet gegarandeerdGegarandeerd (hash)Gegarandeerd (gecertificeerde hash)
OnweerlegbaarheidZwakGoedMaximaal
TijdstempelLokale tijdServertijdstempelGekwalificeerde tijdstempel
CertificaatNeeNiet verplichtGekwalificeerd certificaat
Juridische waardeZwak bewijsVermoeden van betrouwbaarheidGelijkwaardig aan handgeschreven
KostenGratisLaagGematigd
VastgoedgebruikInterne communicatieHuurcontract, plaatsbeschrijving, aanhangselAkten met hoge inzet

Voor vastgoeddocumenten (huurcontract, aanhangsel, plaatsbeschrijving) is de geavanceerde handtekening de aanbevolen standaard. De gekwalificeerde handtekening wordt aanbevolen voor handelshuurovereenkomsten met een hoge inzet en voor documenten die kunnen worden betwist.

Certificering en vertrouwensdienstverleners

Gekwalificeerde vertrouwensdienstverleners (QTSP)

In Belgie worden de QTSP’s geaccrediteerd door de FOD Economie en ingeschreven op de Europese vertrouwenslijst (Trusted List). De bekendste zijn:

  • itsme: identificatie en elektronische handtekening via de mobiele app (gekwalificeerde handtekening)
  • Connective: Belgisch platform voor elektronische handtekeningen (eenvoudige, geavanceerde, gekwalificeerde handtekening)
  • Isabel Group: vertrouwensdiensten voor Belgische bedrijven
  • GlobalSign: internationale certificeringsautoriteit met Belgische aanwezigheid

Hoe een elektronische handtekening verifieren

  1. Het PDF-document openen in Adobe Acrobat Reader
  2. Op het paneel “Handtekeningen” klikken
  3. De status controleren: “Geldige handtekening” (erkend certificaat) of “Niet-geverifieerde handtekening” (onbekend certificaat)
  4. De tijdstempel en de identiteit van de ondertekenaar verifieren

Archivering op lange termijn

Elektronische handtekeningen maken gebruik van certificaten met een beperkte geldigheidsduur (1 tot 3 jaar). Om de verifieerbaarheid op lange termijn te garanderen, worden documenten gearchiveerd in PAdES-formaat (PDF Advanced Electronic Signatures) dat alle nodige validatie-informatie bevat.

Goede beveiligingspraktijken

  1. Een gecertificeerd platform kiezen: controleren of de dienstverlener geaccrediteerd is of gekwalificeerde vertrouwensdiensten gebruikt
  2. Minstens de geavanceerde handtekening gebruiken voor vastgoeddocumenten
  3. Sterke authenticatie activeren: itsme, eID of sms + e-mail
  4. Nooit uw inloggegevens delen voor elektronische handtekeningen
  5. De identiteit van de ondertekenaars verifieren alvorens het document te verzenden
  6. De bewijzen bewaren: tijdstempel, auditlogboek, certificaten
  7. De documenten archiveren in een duurzaam formaat (PAdES)

De beveiliging van de elektronische handtekening berust op de combinatie van cryptografie, sterke identificatie en naleving van de regelgeving. Voor Belgische verhuurders is het een veiligere oplossing dan de handgeschreven handtekening, met het gemak van ondertekening op afstand.