E-signature iDIN & eHerkenning Signhost API

Evidos koppeling laten maken

Appfront bouwt maatwerk Evidos-integraties die documenten rechtsgeldig laten ondertekenen — vanuit uw CRM, HR-systeem, contractbeheer of eigen applicatie. Via de Signhost REST API en webhooks sturen we documenten ter ondertekening, kiezen we per ondertekenaar het juiste verificatieniveau (iDIN, eHerkenning, iDEAL-verificatie, SMS of ID-scan) en koppelen we de ondertekenstatus realtime terug. Inclusief eIDAS-conforme handtekeningen en een volledig bewijsdossier voor uw archief.

Wat is een Evidos koppeling?

Evidos is een Nederlands platform voor e-signature en identiteitsverificatie, sinds 2021 onderdeel van Entrust. Het ondertekenproduct heet Signhost. Waar een gewone PDF-handtekening stopt bij een plaatje, voegt Signhost juridische zekerheid toe: u kiest per ondertekenaar een verificatiemethode en het platform legt elke stap vast in een bewijsdossier. Zo wordt een document niet alleen getekend, maar is achteraf ook aantoonbaar wie het wanneer en op welke manier heeft ondertekend.

Een maatwerk integratie betekent in de praktijk: vanuit uw eigen software een ondertekentransactie aanmaken via de Signhost API, het te tekenen document en de ondertekenaars meegeven, per ondertekenaar het verificatieniveau bepalen (iDIN, eHerkenning, iDEAL-verificatie, SMS of ID-scan), de ondertekenvolgorde instellen bij meerdere partijen, en via webhooks de status terugkoppelen naar uw CRM of applicatie. Na afronding archiveert u het getekende document samen met het bewijsdossier.

Appfront bouwt volgens de officiële Signhost developer documentatie en de OWASP ASVS security standaard. We stemmen de ondertekenflows, verificatieniveaus en foutafhandeling af op uw werkelijke processen, zodat de koppeling meegroeit met uw organisatie en ondertekening ook bij piekvolumes betrouwbaar en rechtsgeldig blijft verlopen.

Rechtsgeldig ondertekenen

eIDAS-conforme handtekeningen — gewoon, geavanceerd (AdES) of gekwalificeerd (QES) — afgestemd op het risico van het document. Elke ondertekening krijgt het niveau dat juridisch en praktisch past.

Sterke identiteitsverificatie

Per ondertekenaar de juiste methode: iDIN via uw bank, eHerkenning voor zakelijk, iDEAL-verificatie, SMS-code of een ID-scan. Zo weet u zeker wie er tekent — niet alleen dat er getekend is.

Bewijsdossier & audit trail

Signhost legt per transactie elke stap vast — verificatiemethode, timestamps en het ondertekenproces — in een bewijsdossier dat als juridisch bewijs dient. U archiveert document plus dossier samen in uw eigen systeem.

Ons ontwikkelproces voor Evidos koppelingen

We werken volgens een bewezen methodiek die onzekerheid vroeg wegneemt en een stabiele, rechtsgeldige koppeling oplevert. Van een eerste analyse van uw ondertekenflows, gewenste verificatieniveaus en de systemen waarmee Signhost moet koppelen tot livegang en doorlopend beheer — elke stap is gericht op een integratie die uw team zelf kan begrijpen en vertrouwen.

1
Analyse & scope

We brengen in kaart welke documenten u wilt laten ondertekenen, welke ondertekenaars en volgorde er spelen, welk handtekeningniveau en welke verificatiemethode per document nodig zijn, en waar het bewijsdossier moet worden gearchiveerd.

2
Architectuur

We ontwerpen de integratiearchitectuur, kiezen de juiste authenticatie en stellen een foutafhandelingsstrategie op.

3
Ontwikkeling

Implementatie met automated tests, gestructureerde logging en monitoring. U krijgt tussentijds werkende builds te zien.

4
Go-live & beheer

Gecontroleerde livegang met data-validatie en vangnet, gevolgd door doorlopend beheer en verdere doorontwikkeling.

Wat een Evidos koppeling concreet oplevert

Elke Evidos-integratie wordt specifiek ingericht voor uw type documenten, ondertekenflows en aangrenzende systemen. Hieronder de functionaliteiten die we het vaakst opleveren voor organisaties die Signhost als onderdeel van hun ondertekenproces inzetten.

Documenten via API ter ondertekening

Vanuit uw eigen software een ondertekentransactie aanmaken via de Signhost API: document en ondertekenaars meegeven, de ondertekenlink genereren en de uitnodiging versturen. Geen handmatige uploads meer — tekenen start direct vanuit het proces waarin het document ontstaat.

Identiteitsverificatie per ondertekenaar

Per ondertekenaar het verificatieniveau dat past bij het document: iDIN, eHerkenning, iDEAL-verificatie, een SMS-code of een ID-scan. De integratie kiest automatisch de juiste methode op basis van uw regels, zodat zwaardere documenten ook zwaardere verificatie krijgen.

Ondertekenvolgorde & meerdere ondertekenaars

Documenten met meerdere partijen: stel een vaste volgorde in of laat parallel tekenen. De integratie bewaakt wie er aan de beurt is, stuurt op het juiste moment herinneringen en sluit de transactie pas af als alle ondertekenaars klaar zijn.

Webhook-statusupdates naar CRM

Signhost-postbacks koppelen de status realtime terug: uitgenodigd, geopend, getekend of geweigerd. Geen polling, maar directe updates in uw CRM of applicatie — zodat dossiers en pipelines altijd kloppen en vervolgacties automatisch in gang gezet worden.

Bewijsdossier & archivering

Na afronding halen we het getekende document en het complete bewijsdossier op via de API en slaan we ze gestructureerd op in uw DMS, contractbeheer of archief. Alles op één vindbare plek, klaar voor audits en juridische bewijsvoering.

eIDAS-niveaus kiezen

Logica die per documenttype het juiste eIDAS-niveau bepaalt: gewoon, geavanceerd (AdES) of gekwalificeerd (QES). Uw regels worden eenmaal vastgelegd en daarna consistent toegepast, zodat elk document zonder handmatige keuze rechtsgeldig wordt ondertekend.

Typische toepassingen in de praktijk

Een Evidos koppeling pakt per organisatie heel verschillend uit. Een aantal patronen zien we vaak terugkomen — en voor elk daarvan hebben we een werkende opzet met aandacht voor de juiste verificatieniveaus, ondertekenvolgorde en archivering van het bewijsdossier.

HR-onboarding & contracten

Arbeidsovereenkomsten, wijzigingen en onboarding-documenten die nieuwe medewerkers rechtsgeldig ondertekenen met sterke verificatie via iDIN. De status loopt automatisch terug naar uw HR-systeem, zodat dossiers compleet zijn vanaf dag één. Zie ook onze API-integraties.

Sales-overeenkomsten

Offertes, mandaten en overeenkomsten die de klant direct vanuit uw CRM ondertekent. Per deal de juiste verificatie, een nette ondertekenvolgorde bij meerdere partijen, en een webhook die de deal-status bijwerkt zodra er getekend is — inclusief bewijsdossier bij het dossier.

Legal & contractbeheer

Juridische teams die contracten, NDA's en verwerkersovereenkomsten centraal beheren. Per documenttype het juiste eIDAS-niveau, een vaste ondertekenvolgorde voor interne en externe partijen, en automatische archivering van getekend document plus bewijsdossier in uw contractbeheer. Vergelijkbare ondertekenkoppelingen bouwen we ook met ValidSign en DocuSign.

Overheid & zorg met sterke verificatie

Organisaties in overheid, zorg en vastgoed waar de identiteit van de ondertekenaar aantoonbaar moet zijn. eHerkenning voor zakelijke ondertekenaars, iDIN voor burgers, gekwalificeerde handtekeningen waar nodig — en een bewijsdossier dat standhoudt bij audits en geschillen.

Technologie die we inzetten

Evidos-koppelingen bouwen we met de officiële Signhost REST API en postbacks (webhooks), in combinatie met de backend-stack die bij u past. De precieze keuze hangt af van uw systemen en de gewenste verificatiemethoden — zodat uw eigen team de implementatie kan beheren of doorontwikkelen.

Signhost REST API Signhost postbacks (webhooks) API-key authenticatie iDIN-verificatie eHerkenning iDEAL-verificatie SMS-verificatie & ID-scan eIDAS / AdES / QES Node.js / Python / PHP / .NET CRM- & HR-systeemkoppelingen Contractbeheer & DMS-archivering Ondertekenvolgorde & meerdere ondertekenaars Bewijsdossier & audit trail Webhook-validatie Retry & dead-letter queues GitHub Actions

Waarom Appfront voor uw Evidos koppeling?

Appfront heeft ruime ervaring met het bouwen van API-integraties voor uiteenlopende organisaties in Nederland. We beginnen altijd met een grondige analyse van de bestaande systemen en processen — een koppeling moet niet alleen technisch kloppen, maar ook praktisch waarde toevoegen aan uw werkwijze.

Bij elke integratie schrijven we heldere documentatie en zorgen we dat uw eigen team — of een toekomstige leverancier — de koppeling kan begrijpen en beheren. Geen black box, maar transparante code en duidelijke afspraken over monitoring, alerting en beheer.

U werkt samen met een vast aanspreekpunt dat zowel de technische als de functionele kant begrijpt. Dat houdt de lijnen kort, voorkomt miscommunicatie en versnelt beslissingen wanneer er tijdens de bouw keuzes gemaakt moeten worden.

Bekijk ook onze bredere diensten rond API-integraties, middleware, maatwerk software en webapp ontwikkeling.

  • Ervaring met de Signhost REST API, verificatieniveaus en postbacks
  • Vertrouwd met iDIN, eHerkenning, iDEAL-verificatie, SMS en ID-scan
  • Kennis van eIDAS-niveaus: gewoon, geavanceerd (AdES) en gekwalificeerd (QES)
  • Specialist in koppelingen met CRM-, HR- en contractbeheersystemen
  • Secure by default — API-key rotation, webhook-validatie, scoped rechten
  • Gestructureerde foutafhandeling en retry-mechanismen
  • Uitgebreide logging en monitoring vanaf dag één
  • Heldere documentatie die uw team kan lezen en beheren
  • Vast aanspreekpunt, geen doorgeschoven accountmanagers
  • Doorlopend beheer en proactieve doorontwikkeling

Twijfelt u tussen ondertekenplatformen? We bouwen ook koppelingen met SignRequest en Scrive, en adviseren u graag over de beste keuze. Neem gerust contact op.

Security en privacy bij Evidos koppelingen

Documenten die digitaal worden ondertekend bevatten vrijwel altijd persoonsgegevens of bedrijfsgevoelige informatie, en bij identiteitsverificatie komen daar gevoelige gegevens als BSN-afgeleide of bankidentiteit bij. Appfront bouwt volgens de Signhost security best practices én de OWASP ASVS. Dat betekent onder meer: de API-key in een secure vault, validatie van webhook-postbacks, encryptie in transit en at rest, en regelmatige audits op de ondertekenflows.

Signhost legt per transactie een uitgebreid bewijsdossier vast — met de gebruikte verificatiemethode, timestamps en de stappen in het ondertekenproces — dat als juridisch bewijs dient. Wij documenteren de datastromen en verwerkte persoonsgegevens zodat uw verwerkingsregister compleet is en u aantoonbaar voldoet aan de AVG. Door verificatie en archivering goed in te richten verzamelt u niet meer gegevens dan nodig.

Meer over onze aanpak van security: informatiebeveiligingsbeleid en CVD-beleid.

  • AVG-conforme gegevensverwerking en -minimalisatie
  • Encryptie in transit (TLS 1.2+) en at rest
  • Sterke identiteitsverificatie per ondertekenaar
  • Bewijsdossier en audit trail als juridisch bewijs
  • Rolgebaseerde toegang en least-privilege principes
  • Automatische retry en dead-letter queues
  • Monitoring en alerting voor afwijkingen
  • Documentatie voor uw verwerkingsregister

Veelgestelde vragen over Evidos koppelingen

Antwoorden op de vragen die we het vaakst krijgen over Evidos- en Signhost-implementaties.

Een Evidos koppeling is een technische integratie tussen het ondertekenplatform van Evidos — het product heet Signhost — en een ander systeem, zoals uw CRM, HR-applicatie, contractbeheer of eigen software. Via de Signhost REST API worden ondertekentransacties programmatisch aangemaakt: u stuurt een document ter ondertekening, voegt ondertekenaars toe, kiest per ondertekenaar het verificatieniveau en ontvangt via webhooks realtime statusupdates. Na afronding worden het getekende document en het bewijsdossier teruggekoppeld naar uw systeem voor archivering.

Evidos/Signhost past goed bij organisaties die documenten rechtsgeldig willen laten ondertekenen volgens eIDAS, met sterke identiteitsverificatie via Nederlandse en Europese methoden zoals iDIN, eHerkenning, iDEAL-verificatie, SMS of een ID-scan. Het is sterk voor HR, legal, finance, overheid en zorg waar de identiteit van de ondertekenaar aantoonbaar moet zijn. Voor heel eenvoudig tekenen zonder zware verificatie kan een lichter platform volstaan; in een intakegesprek kijken we samen welke aanpak het beste aansluit.

Evidos/Signhost is eIDAS-conform en ondersteunt de gewone elektronische handtekening, de geavanceerde elektronische handtekening (AdES) en de gekwalificeerde elektronische handtekening (QES). Het juiste niveau hangt af van het risico en de juridische eisen van het document. Per ondertekenaar kiest u een verificatiemethode — bijvoorbeeld iDIN, eHerkenning, iDEAL-verificatie, SMS of een ID-scan — die past bij het gewenste handtekeningniveau. Wij richten dit in de integratie zo in dat het document automatisch het juiste niveau krijgt.

We werken met de officiële Signhost REST API en postbacks (webhooks), in combinatie met de backend-stack die bij u past — Node.js, Python, PHP of .NET. Authenticatie loopt via een API-key. Voor identiteitsverificatie koppelen we de gewenste methoden zoals iDIN, eHerkenning en iDEAL-verificatie aan de juiste ondertekenaars, en we verwerken de getekende documenten plus het bewijsdossier in uw archief. Statusupdates komen via webhooks realtime binnen in uw CRM of applicatie.

De kosten worden bepaald door de complexiteit van de ondertekenflows, het aantal te koppelen systemen, de gewenste verificatiemethoden en handtekeningniveaus, en de hoeveelheid maatwerk in de businesslogica rond ondertekenvolgorde en archivering. Ook doorlopend beheer, monitoring en support hebben invloed op de totale investering. We maken altijd een heldere offerte na een vrijblijvende analyse van uw situatie.

Ja. Evidos/Signhost legt per transactie een uitgebreid bewijsdossier vast met onder meer timestamps, de gebruikte verificatiemethode en de stappen in het ondertekenproces, wat als juridisch bewijs dient. Appfront bouwt volgens OWASP ASVS: de API-key in een secure vault, validatie van webhook-postbacks, encryptie in transit en at rest, en least-privilege rechten per integratie. We documenteren de datastromen en verwerkte persoonsgegevens zodat uw verwerkingsregister compleet blijft en u aantoonbaar aan de AVG voldoet.

Ja. Appfront neemt regelmatig bestaande Evidos- of Signhost-integraties in beheer, ook als deze oorspronkelijk door een andere partij zijn opgezet. We voeren een review uit op de API-integratie, de verificatieniveaus, de webhook-configuratie en de foutafhandeling, documenteren de huidige opzet en stellen verbetervoorstellen op. Vanaf dat moment verzorgen we aanpassingen, uitbreidingen en monitoring — inclusief tijdige rotatie van de API-key.

Evidos/Signhost past goed bij organisaties die documenten rechtsgeldig laten ondertekenen met sterke identiteitsverificatie. Denk aan HR-teams (arbeidsovereenkomsten en onboarding), sales (overeenkomsten en mandaten), legal en contractbeheer, finance, en sectoren als overheid, zorg en vastgoed waar de identiteit van de ondertekenaar aantoonbaar moet zijn. Voor heel eenvoudig tekenen zonder zware verificatie kan een lichter platform passender zijn — daar kijken we met u of een ander platform beter aansluit.

Klaar om uw Evidos koppeling te laten maken?

Vertel ons welke documenten u rechtsgeldig wilt laten ondertekenen en met welk CRM, HR-systeem of contractbeheer Signhost moet koppelen — we denken graag mee over verificatieniveaus, ondertekenvolgorde, webhooks en archivering van het bewijsdossier. Een vrijblijvend eerste gesprek geeft u binnen een half uur een scherp beeld van de mogelijkheden.

Edit Content