Zum Inhalt springen

Glossar · Aktualisiert

Eingebettete Signatur (Embedded Signing)

Bei der eingebetteten Signatur unterschreiben Personen Dokumente direkt in Ihrer eigenen Website oder App, statt einem E-Mail-Link zur Seite des E-Signatur-Anbieters zu folgen.

Eingebettete Signatur: Was bedeutet der Begriff?

Embedded Signing, auf Deutsch eingebettete Signatur, bringt den Unterschriftsvorgang direkt in Ihre eigene Website, Ihr Kundenportal oder Ihre App, sodass Unterzeichner Ihr Produkt zum Unterschreiben nie verlassen. Man spricht auch von In-App-Signatur. Das Gegenstück ist der übliche Fernsignatur-Ablauf, bei dem der Unterzeichner eine E-Mail erhält und auf der Seite des Anbieters unterschreibt.

Technisch ruft Ihre Anwendung die API des E-Signatur-Anbieters auf, um ein Dokument anzulegen und für eine bestimmte Person eine kurzlebige Signatur-URL anzufordern. Diese URL laden Sie in Ihrer Oberfläche, oft in einem iframe oder einer Web-View, und der Unterzeichner schließt das Dokument dort ab. Ist er fertig, benachrichtigt der Anbieter Ihre App, meist per Webhook, und Sie führen den Nutzer weiter.

Denken Sie an ein Portal einer Hausverwaltung. Ein neuer Mieter meldet sich an, prüft den Mietvertrag auf demselben Bildschirm wie seine Einzugs-Checkliste und unterschreibt ohne E-Mail-Umweg. Oder an ein SaaS-Unternehmen, das Kunden ein Bestellformular direkt im Checkout bestätigen lassen will. In beiden Fällen weiß das Unternehmen bereits, wer der Nutzer ist, weil er eingeloggt ist.

Ein Irrtum ist, eingebettete Signaturen seien weniger sicher oder weniger gültig als Signaturen per E-Mail-Link. Die Gültigkeit beruht auf denselben Elementen, und der Audit-Trail hält den Vorgang weiterhin fest. Der Unterschied: Für die Identität bürgt oft Ihr eigenes Login-System, Ihre Authentifizierung wird also Teil des Nachweises.

Embedded Signing setzt eine API voraus und arbeitet in der Regel mit Vorlagen zusammen, damit die App für jeden Nutzer automatisch das richtige Dokument erzeugen kann.

Wer einen eingebetteten Ablauf plant, sollte einige Details vorab klären: wie Signatur-URLs ablaufen und neu erzeugt werden, was die Seite anzeigt, nachdem ein Unterzeichner fertig ist oder ablehnt, wie sich der Ablauf auf einem kleinen Smartphone-Bildschirm verhält und wie Ihre App das fertige PDF und das Zertifikat speichert. Frühes Testen auf Mobilgeräten ist besonders wichtig, denn an einem engen iframe scheitern die meisten eingebetteten Abläufe. Planen Sie auch, was passiert, wenn der Unterzeichner den Tab mittendrin schließt.

Unsere Meinung: Embedded Signing lohnt den Entwicklungsaufwand, wenn die Unterschrift ein Schritt in einem Produktablauf ist, den Menschen ohnehin nutzen. Für die meisten kleinen Unternehmen, die Verträge an Kunden schicken, ist ein sauberer Ablauf per E-Mail ohne Konto für Unterzeichner einfacher und genauso wirksam.

Embedded Signing steht auf der Roadmap von eSignSimple. Unsere REST-API und Webhooks sind live, Ihre Software kann also schon heute Dokumente anlegen, versenden und verfolgen; Unterzeichner erhalten per E-Mail einen eindeutigen Link, unterschreiben im Browser ohne Konto, und jedes Dokument kommt mit Audit-Trail, Abschlusszertifikat und öffentlicher Hash-Prüfung.

Eingebettete Signatur: Wie sieht das in der Praxis aus?

Eine Plattform für Mietwohnungen möchte, dass Mieter Verträge unterschreiben, ohne ihre App zu verlassen. Mit Embedded Signing würde das Backend der Plattform den Mietvertrag über eine E-Signatur-API anlegen und den Unterschriftsbildschirm in einem iframe auf der eigenen Seite anzeigen. eSignSimple bietet Embedded Signing noch nicht an; heute würden Sie den Mietvertrag über unsere API versenden, und der Mieter unterschreibt über einen E-Mail-Link auf unserer gehosteten Seite.

Welche Begriffe hängen damit zusammen?

  • Authentifizierung des Unterzeichners: Die Authentifizierung des Unterzeichners ist die Art, wie eine E-Signatur-Plattform bestätigt, dass die unterschreibende Person auch die ist, an die das Dokument ging.
  • Vorlage: Eine E-Signatur-Vorlage ist ein wiederverwendbares Dokument mit festgelegten Unterzeichnerrollen und Feldern, damit Sie denselben Vertrag immer wieder senden können, ohne ihn neu einzurichten.
  • Webformular (Signaturlink): Ein Webformular ist beim elektronischen Unterschreiben eine gehostete Seite zum Ausfüllen und Unterschreiben mit öffentlichem Link, über die jeder ohne vorherige Einladung ein Dokument unterschreiben kann.
  • E-Signatur-API: Eine E-Signatur-API lässt Software Signaturanfragen programmatisch anlegen, versenden, verfolgen und herunterladen, statt dafür die Web-App zu nutzen.

Häufige Fragen

Was ist der Unterschied zwischen eingebetteter Signatur und Fernsignatur?

Bei der Fernsignatur schickt der Anbieter dem Unterzeichner einen Link per E-Mail, und er unterschreibt auf der Seite des Anbieters. Bei der eingebetteten Signatur zeigt Ihre Anwendung den Unterschriftsvorgang selbst an, meist in einem iframe oder einer Web-View, und Sie sind dafür verantwortlich, den Nutzer in Ihrer App zu authentifizieren. Embedded Signing hält Nutzer in Ihrem Produkt, erfordert aber Entwicklungsarbeit.

Braucht man für Embedded Signing einen Entwickler?

Ja. In der Regel muss die API des Anbieters aufgerufen werden, um das Dokument und eine Signatursitzung anzulegen, dann wird die zurückgegebene URL in Ihrer App angezeigt, und Ereignisse nach Abschluss der Unterschrift müssen verarbeitet werden. No-Code-Alternativen sind der Versand von Links per E-Mail oder ein veröffentlichtes Webformular, die ganz ohne Entwicklung auskommen.

Unterstützt eSignSimple Embedded Signing?

Noch nicht. Embedded Signing steht auf unserer Roadmap. Heute können Sie Dokumente über unsere REST-API anlegen und versenden, Webhooks erhalten, wenn sie abgeschlossen, abgelehnt oder storniert werden, und Webformular-Links teilen. Unterzeichner unterschreiben immer auf der gehosteten Unterschriftsseite von eSignSimple.

Lassen Sie Ihr nächstes Dokument noch heute unterschreiben.

Starten Sie mit 5 kostenlosen Dokumenten pro Monat. Keine Kreditkarte nötig.