On-Premise E-Signatur heißt: die ganze Pipeline
On-Premise E-Signatur steht in fast jeder RFP regulierter Käufer. Geliefert wird oft etwas anderes: eine Security-Appliance für Schlüssel, während Workflow, Metadaten und Dokumenten-Engine in einer Auslands-Cloud bleiben. Das ist kein air-gapped Betrieb. Es ist Hybrid mit Marketingbegriff.
Echte On-Prem-Fähigkeit bedeutet denselben Funktionsumfang wie SaaS: EES/FES/QES, Siegel, Whitelabel, E-Mail/Link/SMS, KI-Felder, API – im eigenen Rechenzentrum, ohne Drittlandzugriff.
On-Prem vs. SaaS Signatur
SaaS auf STACKIT und Deutscher Telekom ist für die meisten ISVs der schnellste Weg zu Datensouveränität. On-Prem ist Pflicht, wenn Netze getrennt sind, Daten das Haus nicht verlassen dürfen oder der Betrieb eigene Zertifizierungen fährt. Sign2x stellt beides ohne Feature-Schnitt: Sie wählen den Betriebsmodus, nicht den Funktionsumfang.
Geht QES lokal?
QES braucht einen QTSP. Lokal bedeutet: Ihre Engine spricht mit dem Vertrauensdiensteanbieter über definierte Schnittstellen, statt Personen in ein US-Portal zu schicken. Sign2x bleibt die Engine; Sign8 (und vergleichbare QTSPs) stellen die Qualifizierung. Das Help Center dokumentiert die Architektur; Einkauf findet die Kurzfassung unter Help.
Für den Betriebsmodus Kontakt aufnehmen.
Architektur: volle Pipeline vs. Appliance
Eine Appliance sichert oft nur Schlüssel. Echte On-Premise betreibt Dokumentenfluss, Workflow und Audit im eigenen Rechenzentrum.
Whitelabel: Multi-Tenant. API-Alternative: API-Alternative. eIDAS-Verordnung auf EUR-Lex und BSI zu Vertrauenswürdigen Dienstleistungen gehören in dieselbe Architektur-Review.
QES lokal mit QTSP-Anbindung
QES braucht QTSP. Sign2x orchestriert lokal; Sign8 qualifiziert. Nicht pauschal FES für Schriftform – nur QES unter § 126a BGB.
EU-Kommission zu eIDAS. QES vs FES. Developer Hub. Quiz. Blog.
SaaS und On-Prem: kein Entweder-oder
Regulierte Mandanten verlangen On-Premise. Viele Angebote liefern eine Appliance für Schlüssel, während Workflow und Dokumente in einer Auslands-Cloud bleiben. Das bricht Whitelabel und Souveränität gleichzeitig.
Echtes On-Premise bedeutet denselben Funktionsumfang wie SaaS: EES, FES, QES, Siegel, Whitelabel, Versand per E-Mail, Link, SMS, REST-API – im eigenen Rechenzentrum. Sign2x stellt beide Betriebsmodi ohne Feature-Schnitt. Mehr dazu im Blog zu On-Premise E-Signatur.
Whitelabel lebt im Envelope-Modell. Ihr Backend erstellt einen Umschlag mit Dokument, Unterzeichnern und Signaturlevel – EES, FES oder QES je nach Dokument. Statusänderungen kommen per Webhook in Ihre Queue; Sie speichern den Audit-Trail unter Ihrer tenantId. Kein Portal-Polling, kein manueller Export.
Ein sauberes API-Design trennt drei Schichten: Erstellung (REST-Aufruf mit Metadaten), Präsentation (Ihre UI rendert Felder und Fortschritt) und Nachweis (Webhook plus exportierbarer Audit). Wer nur die erste Schicht API nennt und den Rest im Portal lässt, liefert kein Whitelabel – nur einen dünnen Adapter.
Sign2x dokumentiert Envelope, Status-Codes und Webhook-Payloads im Developer Hub. ISVs, die von einem Portal-Anbieter migrieren, mappen typischerweise: Absender, Templates, Signaturfelder, Reminder und Abschluss-Benachrichtigungen. Der Aufwand liegt weniger in REST als in der Markenstrecke – deshalb gehört Whitelabel in die erste Architektur-Skizze, nicht in Phase zwei.
Häufige Fragen
Ist Sign2x ein QTSP?
Nein. Sign2x ist die Engine. Qualifizierte Signaturen und Siegel laufen über angebundene QTSPs wie Sign8.
Wo wird verarbeitet?
Ausschließlich in Deutschland auf STACKIT und Deutscher Telekom – kein US Cloud Act auf der Engine.
Ersetzt FES die Schriftform?
Nein pauschal. Nur QES kann unter § 126a BGB der Schriftform gleichgestellt sein.
Verliert On-Prem Features?
Bei Sign2x nein – voller Umfang inkl. Whitelabel und Versandkanäle.
Geht QES lokal?
Engine lokal; Qualifizierung über QTSP. Keine Teillösung mit Schlüssel lokal, Dokumente in Auslands-Cloud.
Sign2x hostet ausschließlich in Deutschland auf STACKIT und Deutscher Telekom – ohne US Cloud Act auf Vertragsdaten. Die Engine ist API-first für ISVs; QES und Siegel laufen über QTSP-Partner wie Sign8. Sign2x ist nicht selbst QTSP. Whitelabel, On-Premise ohne Feature-Verlust und alle eIDAS-Level in einer API sind die Architekturbasis für On-Premise. Papierlose Strecken können Abschlüsse um bis zu 80 % beschleunigen und Prozesskosten halbieren. Lizenzkosten liegen bis zu 20 % unter vergleichbaren Anbietern – Angebot über Kontakt, nicht über eine öffentliche Staffel.







