Seal-infrastructuur
Behandelsystemen, dossier-applicaties, HR-platforms en gemeentelijke beschikkingssystemen laten hun goedkeuring binden aan een specifiek documenthash, vóórdat SealFlow verzegelt. De identiteit, de klinische context of het WebAuthn-bewijs blijft bij de externe applicatie — SealFlow verifieert alleen dat de goedkeuring aantoonbaar bij deze PDF hoort.
Externe applicatie tekent
Behandelsysteem, dossier-app of HR-platform maakt een compact JWS (ES256, WebAuthn user-verified) met de SHA-256 van de PDF.
SealFlow verifieert
RFC 7638 kid-lookup naar een geregistreerde publieke verificatiesleutel. Strikte header-whitelist, PDF-hash-binding, expiry, anti-backdating.
Verzegelen & auditlog
PAdES-zegel er alleen op als de attestation klopt. Auditregel SIGNER_ATTESTED. Idempotent per Idempotency-Key — één goedkeuring, nooit twee zegels.
Publieke verificatie
De verify-pagina toont dat het document attested is — zonder ooit de identiteit van de goedkeurder of het WebAuthn-bewijs zelf te delen.
Behandelsysteem tekent de goedkeuring van een BIG-geregistreerde clinicus.
Dossierapp bindt een casus-beslissing aan het documenthash.
HR-platform bewijst welke manager exact deze arbeidsovereenkomst goedkeurde.
Beschikkingssysteem koppelt de beslissing aan een onderhandse akte.
Attestation verified
v1 · ES256 · WebAuthn
SealFlow bewaart nooit namen, BIG-nummers of volledige WebAuthn-assertions; alleen minimale pseudonieme attestation-metadata en de verifieerbare hash-binding.