Era avtal ligger hos oss. Det här är vad som skyddar dem.
Sidan är skriven för IT-, säkerhets- och juridikteam som ska granska sajn. Den beskriver hur signering och försegling faktiskt fungerar, var data ligger, vilka vi anlitar – och vad vi ännu inte har.
Senast granskad augusti 2026.
Så fungerar signeringen
Mekaniken bakom en signering i sajn, steg för steg – så att ni kan bedöma den själva i stället för att ta oss på orden.
Identiteten binds till underskriften
När någon signerar med BankID hämtas namn och personnummer direkt från legitimeringen – inte från något som skrivits in i formuläret. Vi sparar tidpunkt, IP-adress, e-postadress och vilken metod som användes i dokumentets audit trail. Det är den här bevisningen som besvarar den fråga som faktiskt tvistas om: vem skrev under.
Dokumentet förseglas när alla har signerat
Den färdiga PDF:en förseglas med sajns organisationscertifikat. Den privata nyckeln ligger i AWS KMS och lämnar aldrig tjänsten – signeringstjänsten skickar bara dokumentets hashvärde dit och får tillbaka en signatur. Ingen medarbetare, och ingen av våra servrar, har någonsin nyckeln i minnet.
Förseglingen kan kontrolleras av vem som helst
Förseglingen följer PAdES-B-LTA. Spärrinformation för hela certifikatkedjan bäddas in i dokumentet tillsammans med en RFC 3161-tidsstämpel, vilket gör att en granskare kan verifiera dokumentet långt efter att certifikaten har löpt ut – utan att kontakta oss. Öppna PDF:en i Adobe Acrobat, eller använd vår egen verifiering.
Förseglingen i detalj
- Signaturalgoritm
- ECDSA P-256 / SHA-256
- Nyckelförvaring
- AWS KMS (FIPS 140-2 Level 3)
- Certifikatutfärdare
- Microsec e-Szignó (ungersk QTSP)
- Certifikattyp
- QCP-l, qualified certificate for eseal
- Certifikatinnehavare
- RIBBAN AB (VATSE-5592540321)
- PAdES-nivå
- B-LTA med inbäddad spärrinformation
- Tidsstämpling
- RFC 3161 via Sectigos kvalificerade TSA
Vad förseglingen bevisar – och vad den inte gör
Vårt certifikat är utfärdat av en kvalificerad betrodd tjänsteleverantör, men den privata nyckeln ligger i AWS KMS – som inte står med på EU:s QSCD-lista. Förseglingen är därför en avancerad elektronisk stämpel på ett kvalificerat certifikat, inte en kvalificerad stämpel.
Skillnaden i praktiken: en kvalificerad stämpel bär en lagstadgad presumtion om dokumentets integritet och ursprung enligt eIDAS artikel 35.2. Vår stämpel omfattas av artikel 35.1 om icke-diskriminering och av fri bevisprövning enligt 35 kap. 1 § rättegångsbalken.
Presumtionen gäller alltså om dokumentetär oförändrat. Det är sällan det som tvistas om. Invändningen i verkliga tvister är "jag har inte skrivit under det här" – och den besvaras av BankID-bevisningen, inte av stämpeln.
Var data ligger
All data ligger som standard i AWS region eu-north-1 i Stockholm. Den lämnar aldrig EU.
Vi är öppna med var gränsen går: AWS har amerikansk huvudman och kan därför omfattas av lagstiftning som CLOUD Act, även när servrarna står i Sverige. För verksamheter som kräver att inget led i kedjan har amerikansk huvudman – kritisk infrastruktur, offentlig sektor eller egna suveränitetskrav – kan signerade dokument i stället lagras hos GleSYS, ett helt svenskägt bolag med datacenter i Sverige. Det är ett tillval mot extra avgift. Hör av er så går vi igenom upplägget för er.
- Lagring (standard)
- AWS eu-north-1 (Stockholm). Både dokument och databas ligger fysiskt i Sverige och replikeras aldrig utanför EU.
- Svenskägd lagring (tillval)
- Signerade dokument kan i stället lagras hos GleSYS – svenskägt bolag utan amerikansk huvudman, där både primär lagring och backup ligger i Sverige. Tillval mot extra avgift. Inställningen gäller nya filer; redan lagrade dokument flyttas inte.
- Kryptering i vila
- AES-256 hos samtliga lagringsleverantörer.
- Kryptering under överföring
- TLS 1.3 för all trafik mellan klient, API och tjänster.
- Intern åtkomst
- Produktionsmiljöer ligger i privata subnät utan publik väg in. Behörighet tilldelas per roll och tas bort när den inte längre behövs.
- Radering
- Data raderas ur aktiva system enligt avtalad rutin. Backup följer definierad retention och skrivs över i tur och ordning.
Efterlevnad
eIDAS och GDPR är rättsliga krav på produkten och uppfylls idag. ISO 27001 är intyget på hur vi redan arbetar.
eIDAS
Uppfylls idag
Avancerade elektroniska underskrifter och stämplar enligt EU 2014/910, med kvalificerade tidsstämplar och långtidsvalidering.
GDPR
Uppfylls idag
sajn är personuppgiftsbiträde, kunden är personuppgiftsansvarig. Behandlingen regleras av vårt personuppgiftsbiträdesavtal.
ISO/IEC 27001:2022
Revision pågår · certifikat väntas Q1 2027
Ledningssystemet är i drift och kontrollerna tillämpas dagligen. Certifikatet är dokumentationen av något vi redan gör – inte startskottet. Behöver ni underlag innan dess delar vi revisionens omfattning och vårt kontrollregister under NDA.
Hur vi arbetar
Kort och konkret, inklusive det vi ännu inte har på plats.
Åtkomst
Behörighet till produktionssystem tilldelas per roll enligt minsta privilegium och granskas löpande. Centrala administrativa konton kräver MFA. Åtkomst tas bort när en person eller tjänst inte längre behöver den.
Ändringar i koden
Ändringar går via granskning, automatiska tester och kontrollerade deployment-flöden innan de når produktion. Signeringstjänsten är isolerad från resten av plattformen och nås bara av den förseglingspipeline som behöver den.
Sårbarheter
Beroenden kontrolleras automatiskt och leverantörsnotiser följs upp. Kritiska fynd prioriteras före funktionsarbete, särskilt när de rör internetexponerade system eller kunddata.
Penetrationstester
Inte genomförda ännu. Externa penetrationstester ligger i vår säkerhetsroadmap, men vi påstår inte att en oberoende rapport finns förrän den faktiskt är gjord. Tills dess arbetar vi med beroendekontroller, kodgranskning och intern uppföljning.
Incidenter
Vi har rutiner för att upptäcka, eskalera, dokumentera och kommunicera säkerhetshändelser. Driftstatus publiceras löpande på status.sajn.se.
AI-funktioner
Kunders dokument används aldrig för att träna externa AI-modeller. AI-leverantörer används med Zero Data Retention, och samtliga listas bland våra underleverantörer.
Vi anlitar 13 underleverantörer. Samtliga är listade med syfte, plats och vilken data de hanterar.
Se underleverantörerDokument
Informationssäkerhetspolicy
Vår interna policy för informationssäkerhet. Kräver signerat NDA.
Personuppgiftsbiträdesavtal (DPA)
Vår DPA i sin helhet – granska, ladda ner och signera direkt.
Integritetspolicy
Hur vi samlar in, behandlar och lagrar personuppgifter.
Allmänna villkor
Huvudavtalet för sajn-kunder.
Signeringscertifikat
Ladda ner sajns signeringscertifikat för egen verifiering.
Fråga oss vad som helst
Har ni en säkerhetsgranskning, ett upphandlingsunderlag eller ett frågeformulär att fylla i – skicka det. Vi svarar själva, och vi sätter gärna våra utvecklare i ett samtal med ert säkerhetsteam. Hittar ni något som ser fel ut vill vi veta det direkt.
Den nya standarden för dokumentsignering
Skapa, signera och hantera avtal på ett enkelt och effektivt sätt — det är sajn.
