eID-Ausweis
--mode beidKryptografische Signatur auf qualifiziertem Niveau (QES)
Das stärkste rechtliche Gewicht und das langsamste Verfahren bei großen Stapeln — die PIN wird für jedes Dokument abgefragt.
Open Source · GPL-3.0
PDF-Stapelsignatur mit dem belgischen eID-Ausweis
Cachet signiert einen ganzen Stapel PDFs in einem Durchgang — mit Ihrem belgischen eID-Ausweis, mit Ihrem persönlichen Zertifikat in Azure Key Vault oder mit einem einfachen Bildstempel. Jede kryptografische Signatur ist PAdES, mit Zeitstempel versehen, langfristig überprüfbar und wird unmittelbar nach dem Schreiben erneut geprüft.
Neueste Version
Veröffentlicht am 1. September 2026
Eigenständige Programme — eine Fensteranwendung und ein Konsolenprogramm in einem Archiv. Auf dem Zielrechner muss kein Python installiert sein.
Linux
cachet-1.3.0-linux-x86_64.tar.gz
156cc1ea5df98a96d14bc0ef1fd97d156bfdc602ed3dbda0699bbc5a7416d350Windows
cachet-1.3.0-windows-x86_64.zip
4afcafe7b6080f38e93212128686d8e23ba30a084d0f7fa32f524592f43a2e2ccachet — der grafische Assistentcachet-cli — das KonsolenprogrammDie Kurzfassung. Die Dokumentation behandelt jeden Punkt ausführlich.
Zeigen Sie Cachet Dateien oder Ordner. Dieselbe Markierung, dieselbe Seite und dieselbe Position werden auf jedes Dokument des Stapels angewendet.
Eine qualifizierte eID-Signatur, eine fortgeschrittene Signatur aus Azure Key Vault oder ein schlichter Bildstempel ohne Rechtswirkung.
Die Stufen b-b, b-t, b-lt und b-lta, pro Durchlauf wählbar. b-lta ist die Voreinstellung — die stärkste und langlebigste.
Eine RFC-3161-Zeitstempelstelle belegt, wann Sie signiert haben. Richten Sie sie auf eine qualifizierte TSA, wenn eine eIDAS-qualifizierte Aufbewahrung gefordert ist.
CA-Zertifikate sowie OCSP-/CRL-Antworten werden beim Signieren eingebettet, sodass das PDF auch nach Ablauf der Zertifikate überprüfbar bleibt.
Jede signierte Datei wird erneut geöffnet und validiert, und die erreichte Stufe wird gemeldet. Stufen werden nie stillschweigend herabgestuft.
Eingaben werden nur akzeptiert, wenn Seitenzahl und Seitenabmessungen exakt einer Vorlagen-PDF entsprechen. Abgelehnte Dateien werden nie signiert.
Eine echte Vorschau der Zielseite, gerendert von der mitgelieferten PDFium-Engine. Klicken Sie dorthin, wo die Markierung hingehört — genau dort wird sie signiert.
eID-Signaturen stempeln Lichtbild, Name und Datum des Karteninhabers; Azure-Signaturen stempeln Name und Datum.
Die Ausgabe wird als {name}_signe.pdf in einen Ordner Ihrer Wahl geschrieben, und vorhandene Dateien werden nie ersetzt.
Der Assistent spricht Englisch, Französisch, Niederländisch, Deutsch, Spanisch und Portugiesisch und folgt standardmäßig Ihrer Systemsprache.
Eine Fensteranwendung und ein Konsolenprogramm je Plattform, für Linux und Windows. Außer der eID-Middleware ist nichts zu installieren.
Wählen Sie den Modus, der dem rechtlichen Gewicht entspricht, das das Dokument braucht.
--mode beidKryptografische Signatur auf qualifiziertem Niveau (QES)
Das stärkste rechtliche Gewicht und das langsamste Verfahren bei großen Stapeln — die PIN wird für jedes Dokument abgefragt.
--mode azureFortgeschrittene elektronische Signatur (AES)
Nur der Hashwert des Dokuments geht an Azure; die Datei selbst verlässt Ihren Rechner nie, und der private Schlüssel verlässt den Tresor nie.
--mode imageKeine kryptografische Signatur
Nur eine optische Markierung. Sie hat keine Rechtswirkung und belegt nicht, wer sie angebracht hat.
Standalone binaries (no Python required): - cachet-…-linux-x86 64.tar.gz — cachet (GUI) + cachet-cli (console) - cachet-…-windows-x86 64.zip — cachet.exe (GUI) + cachet-cli.exe (console) Runtime requirements (beid mode): Belgian eID…