Technologie

Een document-authenticiteitslaag aangedreven door VeriSeal Core.

Docseal beheert uitgevers, documenttypes, registerstatussen, zichtbaarheidsbeleid en verificatie-URL’s. VeriSeal Core levert de onderliggende cryptografische bewijslaag.

Hoe de verificatiestroom samenhangt.

Docseal verbindt uitgever, verzegeld record en verificatiepagina voor derden.

01

Uitgever

De bevoegde organisatie geeft het officiële document uit.

02

Hash + metadata

Hash en metadata worden voorbereid.

03

Docseal Registry

Seal ID, status en beleid worden geregistreerd.

04

Verify URL

Een verificatiepagina wordt aangemaakt.

05

Document circuleert

Het bestand bereikt een derde partij.

06

Bestandsvergelijking

Het ontvangen bestand wordt vergeleken met de verzegelde referentie.

07

Resultaat

Authentic, Tampered, Revoked, Replaced, Expired of Unknown.

VeriSeal Core is de cryptografische proof-infrastructuur: hash, manifest, receipt, proof record en optionele anchoring.

Docseal businesslaag

Vijf operationele blokken voor documentauthenticiteit.

Docseal is geen handtekeningproduct. Het is de businesslaag die officiële documenten verifieerbaar maakt voor derden.

01

Docseal Issuer

Geef een verifieerbaar officieel document uit en verzegel het.

02

Docseal Verify

Vergelijk het ontvangen bestand met de verzegelde referentiehash.

03

Docseal Registry

Beheer de statussen valid, revoked, replaced en expired.

04

Docseal Trust

Beheer geautoriseerde uitgevers, documenttypes en beleid.

05

Docseal Gateway

Maak lokale, client-side of on-premise hashing mogelijk voor gevoelige workflows.

VeriSeal Core

Cryptografische bewijsmotor.

VeriSeal Core beheert hash, manifest, bewijs, ledger, Merkle root, receipt en optionele anchoring afhankelijk van het beleid van de uitgever.

Hash & manifest

Canonieke representatie van het verzegelde document of bestand.

Ledger & Merkle root

Append-only bewijsrecord en cryptografische binding.

Receipt & public verify

Leesbaar verificatierecord voor derden.

Optionele anchoring

Anchoring kan worden toegevoegd afhankelijk van het beleid van de uitgever.

Verificatiestroom

Van uitgever naar verificateur.

01

Uitgever verzegelt

De uitgever verstuurt hash, manifest en metadata.

02

Register registreert

Docseal bewaart uitgever, documenttype, status en zichtbaarheidsbeleid.

03

Verificateur uploadt

De derde partij uploadt of hasht het ontvangen bestand.

04

Docseal vergelijkt

De ontvangen hash wordt vergeleken met de verzegelde referentiehash.

Bestaat naast gekwalificeerde vertrouwensdiensten.

Docseal vervangt geen elektronische handtekeningen, elektronische zegels of gekwalificeerde vertrouwensdiensten. Het voegt een laag voor documentauthenticiteit en integriteit toe die ermee kan samengaan.

Vragen over beveiliging, privacy en operatie.

These are the questions most institutional teams ask before scoping a pilot.

Does Docseal need to store document content?

No. Docseal can operate in hash-only mode. In that case, sensitive content remains outside Docseal and verification is performed by comparing the received file hash with the sealed reference hash.

What happens if Docseal is no longer available?

Pilot scope should include proof export, receipt export and reversibility requirements. The goal is to avoid locking document authenticity evidence inside an inaccessible system.

Is a DPA / GDPR pack available?

A DPA and privacy pack should be prepared for production or regulated pilots. Hash-only mode reduces exposure by keeping sensitive document content outside Docseal.

What SLA is provided?

SLA commitments are defined at production scope. Pilots should define expected availability, support windows and incident escalation before launch.

Does Docseal replace electronic signatures?

No. Docseal is not a qualified electronic signature product or qualified trust service. It adds authenticity and file-integrity verification and may coexist with eIDAS services.

Architecture

Bespreek architectuur en beveiliging.

We kunnen API-integratie, gateway, lokale hashing, zichtbaarheidsbeleid en auditvereisten afbakenen voor een gecontroleerde pilot.

Security roadmap

Post-quantum readiness and crypto-agility

The current DocSeal demo profile uses a classical document-integrity proof model. For banking and long-retention deployments, DocSeal is designed to support a crypto-agile evidence model that can be extended with a hybrid post-quantum signature layer.

Current demo profileClassical document integrity
Hash profileSHA-256
Post-quantum statusCrypto-agile ready
Hybrid target profileClassical + ML-DSA
Migration approachSecondary signature layer
Long-term validationPeriodic resealing supported
DocSeal does not claim that this demo profile is post-quantum protected end-to-end. The current claim is crypto-agility: the proof architecture can be extended toward a hybrid signature profile without changing the document workflow.