Wat is een geavanceerde elektronische handtekening (AES)?
Een AES is het middelste van drie handtekeningniveaus uit de Europese eIDAS-verordening. Hij biedt aanzienlijk meer bewijskracht dan een gewone elektronische handtekening, zonder de zwaarte van een gekwalificeerde handtekening.
Korte definitie
Een geavanceerde elektronische handtekening (AES, advanced electronic signature) is een elektronische handtekening die volgens artikel 26 van eIDAS (verordening (EU) nr. 910/2014) aan vier eisen voldoet. Voldoet een handtekening aan die eisen, dan is aantoonbaar wie er heeft ondertekend, dat diegene dat bewust deed en dat het document daarna niet meer is gewijzigd.
In Nederland mag een elektronische handtekening niet worden geweigerd puur omdat hij elektronisch is (artikel 3:15a BW jo. eIDAS). Hoe hoger het niveau, hoe sterker de bewijspositie bij een geschil.
De vier eisen uit eIDAS artikel 26
1. Uniek gekoppeld aan de ondertekenaar
De handtekening moet aantoonbaar bij één persoon horen. Bij Snelondertekend krijgt iedere ondertekenaar een eigen ondertekenlink met een uniek transactie-ID; die link is niet overdraagbaar en wordt na gebruik ongeldig.
2. De ondertekenaar kan geïdentificeerd worden
Identificatie gebeurt met twee onafhankelijke kanalen: het e-mailadres waarop de uitnodiging binnenkomt en een eenmalige code (OTP) naar het vooraf door de opdrachtgever geregistreerde mobiele nummer.
3. Exclusieve controle over het handtekeningmiddel
De SMS-code komt binnen op het eigen toestel van de ondertekenaar. Ondertekenen gebeurt met een bewuste bevestiging: naam invoeren, verklaringen aanvinken en zelf een handtekening zetten.
4. Wijzigingen na ondertekening zijn detecteerbaar
Van het document wordt een SHA-256-hash berekend. Het eindresultaat krijgt een cryptografisch zegel (HMAC). Wijzigt één byte in de PDF, dan komt de hash niet meer overeen en breekt het zegel — publiek controleerbaar via documentverificatie.
Wat legt de audit trail vast?
- Aanmaken en verzenden van het document, met tijdstempel in ISO 8601 (UTC).
- Verzonden e-mails en herinneringen, inclusief sjabloon en ontvanger.
- Openen van de ondertekenlink, met IP-adres en apparaatgegevens.
- Verzending en succesvolle verificatie van de SMS-code.
- Het ondertekenen zelf, of juist het weigeren met opgegeven reden.
- De SHA-256-hash van het originele en het verzegelde document.
Deze gegevens komen als AES-transactiebewijs achter het document in de uiteindelijke PDF, zodat het bewijs en het document één geheel vormen.
Wanneer is AES genoeg?
Voor vrijwel alle gangbare zakelijke documenten — arbeidsovereenkomsten, offertes, NDA's, huurovereenkomsten, verwerkersovereenkomsten — is een AES ruim voldoende. Alleen waar de wet een notariële akte of expliciet een gekwalificeerde handtekening (QES) eist, zoals bij hypotheekakten en testamenten, volstaat AES niet.
Meer weten over de verschillen? Lees SES, AES en QES vergeleken of bekijk hoe het ondertekenproces stap voor stap werkt.
Probeer het met 3 gratis credits.