FAQ

v0.538.5 (Private Alpha)

Who is COSigna for?

For people who already know each other — partners, families, founders, boards, clients you've met. A COSigna ceremony works because each signer recognizes the previous one. It is deliberately not built for signing with strangers at a distance.

Is a COSigna signature legally valid?

A COSigna ceremony produces a simple electronic signature under eIDAS — valid and usable as evidence, freely assessed by a court like any signature that isn't "qualified". We never claim more than that. What COSigna adds is evidence quality: a tamper-evident record that anyone can verify independently, plus a downloadable court-evidence bundle. When a qualified professional (notary, lawyer with a qualified signing device) co-signs inside the ring, the document additionally carries a qualified signature.

What happens if COSigna disappears?

Nothing happens to your proof. Every closed ceremony is a self-contained file that verifies offline, with open tools, without our servers. That is a design guarantee, not a promise: the verification needs math, not us.

Why a selfie? Where does my face go?

The consent photo is how the next signer recognizes you — people vouching for people, not passwords. Your photo is encrypted on your device before upload; the key never reaches our server, so we are cryptographically incapable of seeing your face. Only the people in your ceremony can. No biometric template is ever computed or stored — the photo is for human eyes only.

What does the COSigna server actually see?

A fingerprint of your document (a hash — not the document), encrypted photos it cannot open, and ceremony progress (who has signed, when). It never sees your document's content or anyone's face. That's why we call it a blind server.

I already use DocuSign. How is COSigna simpler?

Simpler for your signers, simpler for you to keep — not fewer clicks. Your signers need no account, no app, no upload: they open a link, see the document, seal it. And you keep one self-contained proof file instead of a vendor account you must keep alive. If your signing lives inside CRM workflows, templates and bulk sends, COSigna is honestly not competing for that today.

Why would it be better — and what does "risk-free" mean?

Better, because the proof outlasts any vendor: it is yours, and it verifies without us, forever. "Risk-free" means the trial, precisely: no account, no card, no data surrendered, and the test certificate is yours to keep. One ceremony, not a migration — your existing tools stay where they are.

What does it cost?

During the Private Alpha: nothing. Opening a ceremony is free; one signature costs one credit, you receive free trial credits, and credits never expire.

The certificate says "anchoring pending" — is my signature valid?

Yes. Your ceremony's proof is complete the moment the ring closes and verifies offline immediately. The independent Bitcoin timestamp is extra corroboration that confirms within a few hours — it adds durability, it doesn't gate validity.

Can I withdraw my signature?

Yes, within the withdrawal window shown during the ceremony. Withdrawal is enforced by the server-side rules of the ceremony (not just buttons in the interface), and the ring cannot close while a withdrawal window is open.

How do I verify a ceremony independently?

Open the verifier (no account needed), and either paste the ceremony link or load the proof file and the PDF yourself. Verification runs entirely in your browser — nothing is sent anywhere. Anyone you hand the proof to can do the same, forever.

What if a ceremony gets stuck?

Most "stuck" ceremonies are simply waiting on one signer — the ceremony page shows who. The COSignMaster can have reminder emails sent and remains in control of the ring. What our support can see is the ceremony's progress (states and timestamps — never your document or faces), and we'll tell you exactly which step is blocked. What nobody can do — by design — is recover your document for you, decrypt a face, or sign in someone's place.

What's in the Ceremony Certificate?

A human-readable summary of the ceremony — who signed, in what order, when, with the document's fingerprint and the independent timestamp — plus everything needed to re-verify it. Download it and keep it with the document; together they are your proof.

Do you track me or sell my data?

No. COSigna is cookie-free — your session is a token in your browser, there is no advertising, no third-party analytics, no trackers. We count anonymous, opt-out feature usage (respecting Do-Not-Track and Global Privacy Control — a DNT:1 or Sec-GPC:1 browser is not counted at all, not even in aggregate traffic counts) to improve the product, and nothing else.

Pour qui est fait COSigna ?

Pour des personnes qui se connaissent déjà — associé(e)s, familles, fondateur(trice)s, conseils d'administration, clients que vous avez rencontrés. Une cérémonie COSigna fonctionne parce que chaque COSignataire reconnaît le précédent. Ce produit n'est délibérément pas conçu pour signer avec des inconnu(e)s à distance.

Une signature COSigna est-elle juridiquement valable ?

Une cérémonie COSigna produit une signature électronique simple au sens d'eIDAS — valable et utilisable comme preuve, librement appréciée par un tribunal comme toute signature qui n'est pas « qualifiée ». Nous n'affirmons jamais davantage. Ce que COSigna ajoute, c'est la qualité de la preuve : un enregistrement inviolable que chacun peut vérifier de façon indépendante, ainsi qu'un dossier de preuve judiciaire téléchargeable. Lorsqu'un professionnel qualifié (notaire, avocat disposant d'un dispositif de signature qualifié) co-signe au sein de l'anneau, le document porte également une signature qualifiée.

Que se passe-t-il si COSigna disparaît ?

Rien n'arrive à votre preuve. Chaque cérémonie close est un fichier autonome qui se vérifie hors ligne, avec des outils ouverts, sans nos serveurs. C'est une garantie de conception, pas une promesse : la vérification repose sur les mathématiques, pas sur nous.

Pourquoi un selfie ? Où va mon visage ?

La photo de consentement permet au prochain COSignataire de vous reconnaître — des personnes qui se portent garantes pour d'autres personnes, pas des mots de passe. Votre photo est chiffrée sur votre appareil avant envoi ; la clé n'atteint jamais notre serveur, nous sommes donc cryptographiquement incapables de voir votre visage. Seules les personnes de votre cérémonie le peuvent. Aucun gabarit biométrique n'est jamais calculé ni stocké — la photo est destinée aux regards humains uniquement.

Que voit réellement le serveur COSigna ?

Une empreinte de votre document (une empreinte numérique — pas le document lui-même), des photos chiffrées qu'il ne peut pas ouvrir, et l'avancement de la cérémonie (qui a signé, quand). Il ne voit jamais le contenu de votre document ni le visage de quiconque. C'est pourquoi nous l'appelons un serveur aveugle.

J'utilise déjà DocuSign. En quoi COSigna est-il plus simple ?

Plus simple pour vos COSignataires, plus simple à conserver — pas forcément en nombre de clics. Vos COSignataires n'ont besoin d'aucun compte, d'aucune application, d'aucun téléversement : ils ouvrent un lien, voient le document, le scellent. Et vous conservez un fichier de preuve autonome plutôt qu'un compte chez un prestataire que vous devez maintenir actif. Si votre processus de signature est intégré dans des workflows CRM, des modèles et des envois en masse, COSigna ne vise honnêtement pas ce marché aujourd'hui.

En quoi serait-il meilleur — et que signifie « sans risque » ?

Meilleur, parce que la preuve survit à n'importe quel prestataire : elle vous appartient et se vérifie sans nous, pour toujours. « Sans risque » désigne précisément l'essai : pas de compte, pas de carte bancaire, pas de données à fournir, et le certificat de test vous appartient. Une seule cérémonie, pas une migration — vos outils existants restent en place.

Combien ça coûte ?

Pendant la Private Alpha : rien. Ouvrir une cérémonie est gratuit ; une signature coûte un crédit, vous recevez des crédits d'essai gratuits, et les crédits n'expirent jamais.

Le certificat indique « ancrage en attente » — ma signature est-elle valide ?

Oui. La preuve de votre cérémonie est constituée dès que l'anneau se ferme et se vérifie immédiatement hors ligne. L'horodatage Bitcoin indépendant est une corroboration supplémentaire qui se confirme dans les quelques heures — il ajoute de la durabilité, il ne conditionne pas la validité.

Puis-je retirer ma signature ?

Oui, dans la fenêtre de retrait affichée pendant la cérémonie. Le retrait est imposé par les règles côté serveur de la cérémonie (pas seulement par des boutons dans l'interface), et l'anneau ne peut pas se clore tant qu'une fenêtre de retrait est ouverte.

Comment vérifier une cérémonie de façon indépendante ?

Ouvrez le vérificateur (aucun compte nécessaire), puis collez le lien de la cérémonie ou chargez vous-même le fichier de preuve et le PDF. La vérification s'exécute entièrement dans votre navigateur — rien n'est envoyé nulle part. Toute personne à qui vous remettez la preuve peut faire de même, pour toujours.

Que faire si une cérémonie est bloquée ?

La plupart des cérémonies « bloquées » attendent simplement un COSignataire — la page de cérémonie indique qui. Le COSignMaster peut faire envoyer des e-mails de relance et reste maître de l'anneau. Ce que notre support peut voir, c'est l'avancement de la cérémonie (états et horodatages — jamais votre document ni les visages), et nous vous indiquerons exactement quelle étape est bloquée. Ce que personne ne peut faire — par conception — c'est récupérer votre document, déchiffrer un visage ou signer à la place de quelqu'un.

Que contient le Certificat de Cérémonie ?

Un résumé lisible de la cérémonie — qui a signé, dans quel ordre, quand, avec l'empreinte du document et l'horodatage indépendant — ainsi que tout ce qui est nécessaire pour le vérifier à nouveau. Téléchargez-le et conservez-le avec le document ; ensemble, ils constituent votre preuve.

Me tracez-vous ou vendez-vous mes données ?

Non. COSigna ne dépose aucun cookie de traçage — votre session est un jeton dans votre navigateur, il n'y a pas de publicité, pas d'analyses tierces, pas de traceurs. Nous comptons l'usage anonyme des fonctionnalités, avec option de désactivation (en respectant Do-Not-Track et Global Privacy Control — un navigateur envoyant DNT:1 ou Sec-GPC:1 n'est pas compté du tout, pas même dans les comptages de trafic agrégés), pour améliorer le produit, et rien d'autre.

Für wen ist COSigna gedacht?

Für Menschen, die sich bereits kennen — Partner, Familien, Gründer:innen, Vorstände, Kunden, denen Sie persönlich begegnet sind. Eine COSigna Signaturzeremonie funktioniert, weil jede:r COSignee die vorherige Person erkennt. Das Produkt ist bewusst nicht für das Unterzeichnen mit Fremden auf Distanz gebaut.

Ist eine COSigna-Signatur rechtlich gültig?

Eine COSigna Signaturzeremonie erzeugt eine einfache elektronische Signatur im Sinne von eIDAS — gültig und als Beweis verwendbar, von einem Gericht frei gewürdigt wie jede Signatur, die nicht „qualifiziert" ist. Wir behaupten nie mehr als das. Was COSigna hinzufügt, ist die Beweisqualität: eine manipulationssichere Aufzeichnung, die jede:r unabhängig prüfen kann, sowie ein herunterladbares Gerichtsbeweis-Paket. Wenn ein qualifizierter Fachmann (Notar, Anwalt mit qualifiziertem Signaturerstellungsgerät) innerhalb des Rings co-signiert, trägt das Dokument zusätzlich eine qualifizierte Signatur.

Was passiert, wenn COSigna verschwindet?

Nichts passiert mit Ihrem Beweis. Jede abgeschlossene Zeremonie ist eine in sich geschlossene Datei, die offline, mit offenen Werkzeugen und ohne unsere Server verifiziert werden kann. Das ist eine Designgarantie, kein Versprechen: die Verifizierung braucht Mathematik, nicht uns.

Warum ein Selfie? Wo bleibt mein Gesicht?

Das Einwilligungsfoto ermöglicht es dem:der nächsten COSignee, Sie zu erkennen — Menschen, die für andere Menschen bürgen, keine Passwörter. Ihr Foto wird auf Ihrem Gerät verschlüsselt, bevor es hochgeladen wird; der Schlüssel erreicht unseren Server nie, weshalb wir kryptografisch außerstande sind, Ihr Gesicht zu sehen. Nur die Personen in Ihrer Zeremonie können das. Es wird niemals ein biometrisches Template erstellt oder gespeichert — das Foto ist ausschließlich für menschliche Augen bestimmt.

Was sieht der COSigna-Server wirklich?

Ein Fingerabdruck Ihres Dokuments (ein Hash — nicht das Dokument selbst), verschlüsselte Fotos, die er nicht öffnen kann, und den Fortschritt der Zeremonie (wer wann signiert hat). Er sieht niemals den Inhalt Ihres Dokuments oder das Gesicht irgendjemandes. Deshalb nennen wir ihn einen blinden Server.

Ich nutze bereits DocuSign. Warum ist COSigna einfacher?

Einfacher für Ihre COSignees, einfacher für Sie zum Aufbewahren — nicht unbedingt in der Anzahl der Klicks. Ihre COSignees benötigen kein Konto, keine App, keinen Upload: Sie öffnen einen Link, sehen das Dokument und versiegeln es. Und Sie behalten eine in sich geschlossene Beweisdatei statt eines Anbieterkontos, das Sie aktiv halten müssen. Wenn Ihr Signaturprozess in CRM-Workflows, Vorlagen und Massenversand eingebettet ist, konkurriert COSigna heute ehrlich gesagt nicht um diesen Bereich.

Inwiefern wäre es besser — und was bedeutet „risikolos"?

Besser, weil der Beweis jeden Anbieter überdauert: er gehört Ihnen und lässt sich ohne uns für immer verifizieren. „Risikolos" bezeichnet genau den Test: kein Konto, keine Kreditkarte, keine preisgegebenen Daten, und das Testzertifikat gehört Ihnen. Eine einzige Zeremonie, keine Migration — Ihre bestehenden Werkzeuge bleiben, wo sie sind.

Was kostet es?

Während der Private Alpha: nichts. Eine Zeremonie zu eröffnen ist kostenlos; eine Signatur kostet ein Credit, Sie erhalten kostenlose Testguthaben, und Credits verfallen nie.

Das Zertifikat zeigt „Verankerung ausstehend" — ist meine Signatur gültig?

Ja. Der Beweis Ihrer Zeremonie ist vollständig, sobald der Ring schließt, und lässt sich sofort offline prüfen. Der unabhängige Bitcoin-Zeitstempel ist eine zusätzliche Bestätigung, die sich innerhalb weniger Stunden einstellt — er fügt Dauerhaftigkeit hinzu, er bedingt nicht die Gültigkeit.

Kann ich meine Signatur zurückziehen?

Ja, innerhalb des während der Zeremonie angezeigten Rückzugsfensters. Der Rückzug wird durch die serverseitigen Regeln der Zeremonie durchgesetzt (nicht nur durch Schaltflächen in der Benutzeroberfläche), und der Ring kann sich nicht schließen, solange ein Rückzugsfenster offen ist.

Wie verifiziere ich eine Zeremonie unabhängig?

Öffnen Sie den Verifier (kein Konto erforderlich), und fügen Sie entweder den Zeremonienlink ein oder laden Sie die Beweisdatei und das PDF selbst hoch für eine vollständig offline durchgeführte Prüfung. Die Verifizierung läuft vollständig in Ihrem Browser — nichts wird irgendwohin gesendet. Jede Person, der Sie den Beweis aushändigen, kann dasselbe tun, für immer.

Was tun, wenn eine Zeremonie feststeckt?

Die meisten „feststeckenden" Zeremonien warten einfach auf eine:n COSignee — die Zeremonienübersicht zeigt, auf wen. Der:die COSignMaster kann Erinnerungs-E-Mails versenden lassen und behält die Kontrolle über den Ring. Was unser Support sehen kann, ist der Zeremonienfortschritt (Zustände und Zeitstempel — niemals Ihr Dokument oder Gesichter), und wir sagen Ihnen genau, welcher Schritt blockiert ist. Was niemand kann — by design — ist, Ihr Dokument wiederherzustellen, ein Gesicht zu entschlüsseln oder in jemandes Namen zu signieren.

Was enthält das Zeremonienzertifikat?

Eine menschenlesbare Zusammenfassung der Zeremonie — wer wann in welcher Reihenfolge signiert hat, mit dem Fingerabdruck des Dokuments und dem unabhängigen Zeitstempel — sowie alles, was zur erneuten Verifizierung benötigt wird. Laden Sie es herunter und bewahren Sie es zusammen mit dem Dokument auf; gemeinsam bilden sie Ihren Beweis.

Verfolgen Sie mich oder verkaufen Sie meine Daten?

Nein. COSigna ist frei von Tracking-Cookies — Ihre Sitzung ist ein Token in Ihrem Browser, es gibt keine Werbung, keine Drittanbieter-Analysen, keine Tracker. Wir zählen anonyme, abwählbare Funktionsnutzung (unter Berücksichtigung von Do-Not-Track und Global Privacy Control — ein Browser mit DNT:1 oder Sec-GPC:1 wird überhaupt nicht gezählt, auch nicht in aggregierten Zugriffszahlen), um das Produkt zu verbessern, und nichts anderes.

🐞 Report bugCOSigna — a Cryptographic Ring of Mutual Consent · The ring is strong because the loop is closed.The ring is strong because the loop is closed.