Juristgranskade mallar Säker & konfidentiell Digitalt & tillgängligt Nöjd-kund-garanti📞 010-555 21 00 Sveriges ledande avtalstjänst
30%Kampanjpris · −30 % på alla avtal online t.o.m. 31 juli. Betala först i slutet, inget abonnemang.Se alla avtal

Säkerhet

Så fungerar vår säkerhet, i klartext.

Ingen svepande "bank-nivå-kryptering". Här går vi igenom exakt vad som faktiskt händer, tekniskt, varje gång ett dokument signeras hos Avtalsfrid, utan BankID.

Kryptografisk försegling

Varje signerat dokument hashas med SHA-256 till ett unikt fingeravtryck. Ändras ett enda tecken i dokumentet efteråt slutar fingeravtrycket stämma, det är matematiskt omöjligt att förfalska ett signerat dokument utan att det syns.

Öppet verifierbart för vem som helst

Till skillnad från många slutna signeringstjänster kan vem som helst, inte bara du, kontrollera äktheten på vår verifieringssida. Klistra in dokumentet, så räknas fingeravtrycket ut på nytt och jämförs med originalet.

Biometrisk bekräftelse, på riktigt

När du bjuder in parter att signera på distans krävs, från signaturstyrka "Biometrisk" och uppåt, en verklig WebAuthn-ceremoni, samma teknik som låser upp din telefon eller dator. Vår server skickar en unik utmaning som enheten signerar med din biometrik, och vi verifierar svaret kryptografiskt innan dokumentet förseglas. Signerar du själv, direkt på din egen enhet, sker den biometriska bekräftelsen lokalt på enheten och noteras som det i signaturbeviset.

E-post verifierad med engångskod

När parter bjuds in att signera på distans skickar vi, från signaturstyrka "Stärkt" och uppåt, en sexsiffrig engångskod till just den e-postadress signatären bjöds in på, inte en adress någon kan välja själv. Koden måste anges och kontrolleras av vår server innan den signaturen räknas som slutförd, annars går det inte att färdigställa signeringen.

Transparent granskningsspår

Vi loggar IP-adress, enhet och tidpunkt för varje signering, oberoende av vad webbläsaren själv rapporterar. Signerar flera olika namngivna parter från samma nätverk noteras det öppet i dokumentets signaturbevis, inte för att det är förbjudet (samma hushåll eller kontor är vanligt och helt normalt), utan för att alla parter ska kunna se det.

Beviset överlever oss

När ett dokument förseglas via distanssignering ankras dess fingeravtryck dessutom publikt via OpenTimestamps, förankrat i Bitcoins blockkedja. Beviset att dokumentet fanns oförändrat vid signeringen kan då kontrolleras av vem som helst, med fria verktyg, helt utan att lita på oss, även om Avtalsfrid skulle försvinna. Endast hash-värdet lämnar våra servrar, aldrig innehåll eller personuppgifter.

Varför vi inte byggt på BankID

De flesta svenska tjänster löser e-signering genom att kräva BankID. Det är en bra lösning för svenska privatpersoner, men det stänger ute alla utan svenskt personnummer: utländska parter, vissa nystartade företag, och alla i en situation där BankID av någon anledning inte är ett alternativ just då. Vi byggde istället en signeringsmodell med flera kombinerbara faktorer, som du själv väljer styrka på beroende på vad avtalet kräver, och som fungerar för alla parter oavsett medborgarskap.

Det betyder inte att vi tar genvägar. Varje faktor vi erbjuder är antingen kryptografiskt verifierad (fingeravtrycket, WebAuthn-ceremonin) eller serverkontrollerad (engångskoden), aldrig bara en kryssruta webbläsaren fyller i åt dig. Och allt vi inte kan bevisa, som vad en ID-bild faktiskt föreställer, säger vi rakt ut att vi inte granskar.

Beviset överlever oss

När ett dokument förseglas via vår distanssignering ankrar vi dessutom dess fingeravtryck publikt via OpenTimestamps, en öppen standard som förankrar tidsstämplar i Bitcoins blockkedja. Det betyder att beviset för att just ditt dokument fanns, oförändrat, vid signeringstillfället kan kontrolleras av vem som helst med fritt tillgängliga verktyg, helt utan att lita på oss. Skulle Avtalsfrid försvinna imorgon står beviset kvar. Endast fingeravtrycket (hash-värdet) lämnar våra servrar, aldrig dokumentets innehåll eller några personuppgifter. Beviset laddas ner på verifieringssidan.

Vanliga frågor om säkerheten

Varför kräver ni inte BankID som de flesta andra tjänster?

BankID kräver svenskt personnummer, vilket utestänger utländska parter, vissa företag och alla som av andra skäl inte har det. Vår signering bygger istället på flera kombinerbara faktorer (e-postverifiering med engångskod och biometrik) som du själv väljer styrka på, och fungerar för alla parter oavsett medborgarskap. Det är inte en genväg runt säkerhet, det är en annan, öppnare modell.

Är e-signering utan BankID juridiskt giltig?

Ja, för avtal utan särskilda formkrav gäller fri bevisprövning i svensk rätt, det finns inget lagkrav på att just BankID måste användas. Vissa dokument, till exempel testamenten, måste enligt lag skrivas under för hand med två vittnen och kan därför aldrig e-signeras, oavsett metod, det är vi alltid tydliga med på det specifika dokumentets sida.

Kan någon annan signera åt mig om de får tag på min länk?

Från signaturstyrka "Stärkt" och uppåt krävs att personen även har tillgång till din e-postinkorg för att ange engångskoden, en delad eller vidarebefordrad länk räcker alltså inte ensam. Vill du ha den starkaste bindningen till en specifik enhet väljer du "Biometrisk", som dessutom kräver en verklig biometrisk ceremoni på enheten.

Vad händer om jag vill kontrollera ett dokument jag fått skickat till mig?

Gå till vår verifieringssida, klistra in hela det signerade dokumentet inklusive signaturbeviset, så räknar vi ut fingeravtrycket på nytt. Stämmer det med det som står i dokumentet är det oförändrat sedan signeringen. Du behöver inget konto och vi sparar inget av det du klistrar in.

Har du en juridisk fråga om vad som gäller i din situation? Fråga en av våra jurister gratis →

Redo att skapa ditt avtal?

Du svarar på frågorna, vi bygger avtalet. Du betalar först när det är klart att signera.

Gratis att börja · betala först när avtalet är klart

★ 4,9/530% kampanjprisFrån 140 krNöjd-kund-garanti