GwG elektronische Signatur ist eine Strecke, kein Produktlogo
Wer GwG-konform digital abschließen will, kauft keine Checkbox. Das Geldwäschegesetz verlangt nachvollziehbare Identifizierung und einen rechtssicheren Abschluss. Viele Plattformen vermengen das zu „wir identifizieren in der App“. Für regulierte Märkte ist das zu unscharf: Ident, Nachweis, Signatur müssen getrennte, auditierbare Schritte bleiben – in einem API-Payload, ohne Medienbruch.
Ist Sign2x ein QTSP? Nein.
Sign2x ist die Signatur- und Workflow-Engine. Die Qualifizierung läuft über Qualified Trust Service Providers, bei uns angebunden über Partner wie Sign8. Die Identifizierung kommt vom Ident-Provider, den Sie oder Ihr Kunde bereits im Compliance-Setup führen. Sign2x verdrahtet beides in die eigene Software: Whitelabel, mandantenfähig, Hosting in Deutschland auf STACKIT und Telekom.
Wie die GwG-Strecke technisch läuft
1) Ident-Provider bestätigt die Person nach den für Ihren Use Case geltenden Verfahren. 2) QTSP stellt die qualifizierte Signatur oder das Siegel. 3) Sign2x führt Envelope, Audit und Zustellung (E-Mail, Link, SMS) in Ihrer UX. Kein Portalwechsel, keine US-Cloud-Act-Exposition auf der Engine. Details im Help Center; Architekturfragen an Kontakt.
Rollenmodell: Ident-Provider, QTSP, Engine
GwG verlangt nachvollziehbare Identifizierung und rechtssicheren Abschluss. Drei Rollen – nicht ein Portal-Logo.
DSGVO auf EUR-Lex. BSI zu Vertrauenswürdigen Dienstleistungen. QES vs FES.
Technische Umsetzung in Whitelabel-UX
Ident bestätigt die Person, QTSP qualifiziert, Sign2x orchestriert Envelope und Zustellung – medienbruchfrei.
Developer Hub. API-Alternative. On-Premise. Use Cases. Quiz. Blog.
ISVs verarbeiten Mandantendaten im Auftrag. Die Signatur-Strecke muss deshalb DSGVO-konform sein: Zweckbindung, Speicherort, Löschkonzept, Auftragsverarbeitung. Whitelabel ändert nichts an der Verantwortlichkeit – es macht sichtbar, wer die Strecke kontrolliert. Die Verordnung selbst ist auf EUR-Lex einsehbar; für ISVs zählt die Umsetzung in Verträgen und Architektur.
eIDAS-Level wählt Legal pro Dokument; die Engine muss alle Stufen in einer API liefern. Qualifizierte Signaturen laufen über QTSP-Partner wie Sign8. Sign2x ist nicht QTSP – das entlastet ISVs von Vertrauensdienst-Pflichten, die nicht zum Kerngeschäft gehören. GwG-nahe Strecken brauchen zusätzlich einen Ident-Provider; auch hier bleibt die Engine der Orchestrator, nicht der Ident-Anbieter.
Bei Ausschreibungen großer Mandanten fragen Einkauf und Legal zuerst nach Hosting und Jurisdiktion, dann nach eIDAS. Ein Anbieter mit EU-PoP aber US-Mutterkonzern scheitert oft still in der Due Diligence. Deutsche Verarbeitung auf STACKIT und Telekom ohne Cloud-Act-Exposition ist deshalb kein Marketing-Detail, sondern Ausschlusskriterium in vielen RFPs.
Rechtliche Einordnung von Vertrauensdiensten in Deutschland unterstützt der Gesetzgeber über die Umsetzung der eIDAS-Verordnung; für Produktteams reicht die Regel: Schriftform nur mit QES, FES für starke B2B-Beweiskraft ohne pauschalen Formersatz, EES für Low-Risk. Die Help-Seite fasst häufige Fragen zusammen; dieser Artikel ist die Einkaufs- und Architekturperspektive davor.
In GwG-nahen Prozessen reicht selten „irgendeine Signatur“. Es braucht nachvollziehbare Identifizierung und oft eine qualifizierte Strecke – mit getrennten Rollen: Ident-Provider, QTSP, Engine. Sign2x verdrahtet die Schritte in Ihrer Software, ist aber weder Ident-Provider noch QTSP.
Details zur Rollenverteilung im GwG- und QTSP-Artikel. Bei Architekturfragen: Kontakt.
Häufige Fragen
Ist Sign2x ein QTSP?
Nein. Sign2x ist die Engine. Qualifizierte Signaturen und Siegel laufen über angebundene QTSPs wie Sign8.
Wo wird verarbeitet?
Ausschließlich in Deutschland auf STACKIT und Deutscher Telekom – kein US Cloud Act auf der Engine.
Ersetzt FES die Schriftform?
Nein pauschal. Nur QES kann unter § 126a BGB der Schriftform gleichgestellt sein.
Ist Sign2x ein QTSP?
Nein. Engine only. Ident-Provider plus QTSP (Sign8) – Sign2x verdrahtet.
Reicht FES für GwG?
Praxis: oft qualifizierte, identifizierte Strecke. Legal setzt Level; API muss Ident und QTSP koppeln.
Sign2x hostet ausschließlich in Deutschland auf STACKIT und Deutscher Telekom – ohne US Cloud Act auf Vertragsdaten. Die Engine ist API-first für ISVs; QES und Siegel laufen über QTSP-Partner wie Sign8. Sign2x ist nicht selbst QTSP. Whitelabel, On-Premise ohne Feature-Verlust und alle eIDAS-Level in einer API sind die Architekturbasis für GwG. Papierlose Strecken können Abschlüsse um bis zu 80 % beschleunigen und Prozesskosten halbieren. Lizenzkosten liegen bis zu 20 % unter vergleichbaren Anbietern – Angebot über Kontakt, nicht über eine öffentliche Staffel.







