Op afstand ondertekenen
Bij remote signing wordt de handtekening aangemaakt op een server van een QTSP in plaats van op een kaart of token bij de gebruiker. De prive-sleutels staan in een gecertificeerde HSM (een remote QSCD); de gebruiker autoriseert elke handtekening vanaf het eigen toestel met sterke authenticatie.
De onderliggende normen (CEN EN 419 241, ETSI TS 119 431/432) vereisen uitsluitende controle: alleen de ondertekenaar kan de eigen sleutel activeren. Remote signing maakt een QES zo laagdrempelig als een mobiele app - geen hardware voor de gebruiker - en is het model dat Cleverbase gebruikt (met de CSC API voor integraties).