[{"data":1,"prerenderedAt":415},["ShallowReactive",2],{"github-releases":3,"app-docs-nl":82},{"releases":4,"fetchedAt":80,"source":81},[5,26,43,61],{"tag":6,"name":7,"body":8,"publishedAt":9,"prerelease":10,"draft":10,"htmlUrl":11,"assets":12},"v1.3.1","Cachet v1.3.1","Standalone binaries (no Python required):\n- `cachet-…-linux-x86_64.tar.gz` — `cachet` (GUI) + `cachet-cli` (console)\n- `cachet-…-windows-x86_64.zip` — `cachet.exe` (GUI) + `cachet-cli.exe` (console)\n\nRuntime requirements (beid mode): Belgian eID middleware + reader.\nLevels ≥ b-t need network (TSA \u002F trust lists \u002F OCSP-CRL) — see BUILD.md.\n\n\n**Full Changelog**: https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fcompare\u002Fv1.3.0...v1.3.1","2026-09-02T00:23:19Z",false,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Ftag\u002Fv1.3.1",[13,20],{"name":14,"size":15,"downloadCount":16,"url":17,"digest":18,"platform":19},"cachet-1.3.1-linux-x86_64.tar.gz",117878510,0,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.3.1\u002Fcachet-1.3.1-linux-x86_64.tar.gz","sha256:2cd9800a127722d8a8a7fec4d09fe105978536d32effb29a2459f77578314bd6","linux",{"name":21,"size":22,"downloadCount":16,"url":23,"digest":24,"platform":25},"cachet-1.3.1-windows-x86_64.zip",76394236,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.3.1\u002Fcachet-1.3.1-windows-x86_64.zip","sha256:d5b70604770c06a10b241973a3d976f8e29c0708f1a1683dea3a94a247258cff","windows",{"tag":27,"name":28,"body":29,"publishedAt":30,"prerelease":10,"draft":10,"htmlUrl":31,"assets":32},"v1.3.0","Cachet v1.3.0","Standalone binaries (no Python required):\n- `cachet-…-linux-x86_64.tar.gz` — `cachet` (GUI) + `cachet-cli` (console)\n- `cachet-…-windows-x86_64.zip` — `cachet.exe` (GUI) + `cachet-cli.exe` (console)\n\nRuntime requirements (beid mode): Belgian eID middleware + reader.\nLevels ≥ b-t need network (TSA \u002F trust lists \u002F OCSP-CRL) — see BUILD.md.\n\n\n**Full Changelog**: https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fcompare\u002Fv1.2.0...v1.3.0","2026-09-01T23:21:31Z","https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Ftag\u002Fv1.3.0",[33,38],{"name":34,"size":35,"downloadCount":16,"url":36,"digest":37,"platform":19},"cachet-1.3.0-linux-x86_64.tar.gz",117877275,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.3.0\u002Fcachet-1.3.0-linux-x86_64.tar.gz","sha256:156cc1ea5df98a96d14bc0ef1fd97d156bfdc602ed3dbda0699bbc5a7416d350",{"name":39,"size":40,"downloadCount":16,"url":41,"digest":42,"platform":25},"cachet-1.3.0-windows-x86_64.zip",76399964,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.3.0\u002Fcachet-1.3.0-windows-x86_64.zip","sha256:4afcafe7b6080f38e93212128686d8e23ba30a084d0f7fa32f524592f43a2e2c",{"tag":44,"name":45,"body":46,"publishedAt":47,"prerelease":10,"draft":10,"htmlUrl":48,"assets":49},"v1.2.0","Cachet v1.2.0","Standalone binaries (no Python required):\n- `cachet-…-linux-x86_64.tar.gz` — `cachet` (GUI) + `cachet-cli` (console)\n- `cachet-…-windows-x86_64.zip` — `cachet.exe` (GUI) + `cachet-cli.exe` (console)\n\nRuntime requirements (beid mode): Belgian eID middleware + reader.\nLevels ≥ b-t need network (TSA \u002F trust lists \u002F OCSP-CRL) — see BUILD.md.\n\n\n## What's Changed\n* Feat\u002Fgui wizard i18n by @SebastienDenooz in https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fpull\u002F2\n\n\n**Full Changelog**: https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fcompare\u002Fv1.0.0...v1.2.0","2026-09-01T11:47:20Z","https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Ftag\u002Fv1.2.0",[50,55],{"name":51,"size":52,"downloadCount":16,"url":53,"digest":54,"platform":19},"cachet-1.2.0-linux-x86_64.tar.gz",115246124,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.2.0\u002Fcachet-1.2.0-linux-x86_64.tar.gz","sha256:2efcc7774be825da23f439ba6ad7161e7cd4c34e982fcf9003b9aec8cfb03dc4",{"name":56,"size":57,"downloadCount":58,"url":59,"digest":60,"platform":25},"cachet-1.2.0-windows-x86_64.zip",73765801,3,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.2.0\u002Fcachet-1.2.0-windows-x86_64.zip","sha256:c79f855f71b43185a1a643f93fe602bb0ed9779f4266d504f95a9296d29001c6",{"tag":62,"name":63,"body":64,"publishedAt":65,"prerelease":10,"draft":10,"htmlUrl":66,"assets":67},"v1.0.0","Cachet v1.0.0","Standalone binaries (no Python required):\n- `cachet-…-linux-x86_64.tar.gz` — `cachet` (GUI) + `cachet-cli` (console)\n- `cachet-…-windows-x86_64.zip` — `cachet.exe` (GUI) + `cachet-cli.exe` (console)\n\nRuntime requirements (beid mode): Belgian eID middleware + reader.\nLevels ≥ b-t need network (TSA \u002F trust lists \u002F OCSP-CRL) — see BUILD.md.\n\n\n## What's Changed\n* V0.9RC1 by @SebastienDenooz in https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fpull\u002F1\n\n## New Contributors\n* @SebastienDenooz made their first contribution in https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fpull\u002F1\n\n**Full Changelog**: https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fcommits\u002Fv1.0.0","2026-06-04T23:29:36Z","https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Ftag\u002Fv1.0.0",[68,74],{"name":69,"size":70,"downloadCount":71,"url":72,"digest":73,"platform":19},"cachet-1.0.0-linux-x86_64.tar.gz",115132670,2,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.0.0\u002Fcachet-1.0.0-linux-x86_64.tar.gz","sha256:7680996ec90f3854f1738643cf7850b54208eecb9fd41f1da07a2ffa2e0447ed",{"name":75,"size":76,"downloadCount":77,"url":78,"digest":79,"platform":25},"cachet-1.0.0-windows-x86_64.zip",73729919,1,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.0.0\u002Fcachet-1.0.0-windows-x86_64.zip","sha256:6de537a8b1537a334ab13bd27271cc6465f2e38388b22727134977a8bdca7694","2026-09-02T00:23:59.860Z","snapshot",{"_generated":83,"sections":84,"sources":369},"Ported from the Cachet app's i18n_docs.py by scripts\u002Fextract_app_docs.py — edit there, not here.",[85,131,155,205,345],{"id":86,"title":87,"blocks":88},"modes","DE DRIE MODI",[89,92,129],{"type":90,"text":91},"p","Cachet ondertekent alle PDF's van een reeks op dezelfde manier. Kies de modus die past bij het juridische gewicht dat u nodig hebt.",{"type":93,"items":94},"list",[95,111,120],{"term":96,"text":97,"lines":98},"BEID — uw Belgische eID-kaart","",[99,102,105,108],{"label":100,"text":101,"bullet":10},"Wat het inhoudt","een gekwalificeerde elektronische handtekening (QES), het hoogste juridische niveau, gelijkwaardig aan een handgeschreven handtekening.",{"label":103,"text":104,"bullet":10},"Vereist","een kaartlezer, uw eID-kaart en één pincode per document. Er wordt een zichtbaar vignet (uw foto, naam en datum) toegevoegd.",{"label":106,"text":107,"bullet":10},"Gebruik deze modus wanneer","een document juridisch bindend moet zijn en aantoonbaar door u persoonlijk ondertekend moet zijn.",{"label":109,"text":110,"bullet":10},"Opmerking","uw rijksregisternummer (RRN) wordt in elke handtekening opgenomen; ga dus zorgvuldig om met het delen van ondertekende bestanden.",{"term":112,"text":97,"lines":113},"AZURE — uw persoonlijke certificaat in Azure Key Vault",[114,116,118],{"label":100,"text":115,"bullet":10},"een geavanceerde elektronische handtekening (AES). Sterk en verifieerbaar, maar één niveau onder QES.",{"label":103,"text":117,"bullet":10},"één Microsoft-aanmelding per reeks (niet per document). Alleen de digest van het document verlaat uw computer; de privésleutel nooit. Het vertrouwen is verankerd in de interne CA van uw organisatie.",{"label":106,"text":119,"bullet":10},"u snel een echte cryptografische handtekening voor veel bestanden nodig hebt, zonder uw fysieke kaart.",{"term":121,"text":97,"lines":122},"IMAGE — alleen een afbeelding plakken",[123,125,127],{"label":100,"text":124,"bullet":10},"een visuele stempel, GEEN cryptografische handtekening. Zonder juridische waarde.",{"label":103,"text":126,"bullet":10},"niets; werkt volledig offline.",{"label":106,"text":128,"bullet":10},"een document er alleen ondertekend moet uitzien, zonder juridisch effect.",{"type":90,"text":130},"**Aanbeveling:** gebruik BEID voor juridisch bindende documenten, AZURE voor grote reeksen en IMAGE alleen als visuele stempel.",{"id":132,"title":133,"blocks":134},"levels","PAdES-NIVEAUS",[135,137],{"type":90,"text":136},"PAdES-niveaus (ETSI EN 319 142-1) beschrijven hoe duurzaam en verifieerbaar uw handtekening is. Elk niveau bouwt voort op het vorige. Cachet gebruikt standaard b-lta en zakt nooit stilzwijgend naar een lager niveau als het netwerk uitvalt.",{"type":93,"items":138},[139,143,147,151],{"term":140,"text":141,"lines":142},"B-B (basis)","De basishandtekening: ze bewijst wie heeft ondertekend en dat het document niet is gewijzigd. Werkt volledig offline. Kies dit niveau alleen voor snelle interne kladversies waarbij langetermijnbewijs en een betrouwbaar tijdstip niet van belang zijn.",[],{"term":144,"text":145,"lines":146},"B-T (+ tijdstempel)","Voegt een betrouwbare tijdstempel van een tijdstempelautoriteit (TSA) toe, die bewijst WANNEER u hebt ondertekend. Vereist netwerktoegang. Kies dit niveau wanneer de datum van ondertekening aantoonbaar moet zijn, maar langetermijnarchivering niet nodig is.",[],{"term":148,"text":149,"lines":150},"B-LT (+ langetermijnvalidatie)","Neemt de intrekkingsgegevens (OCSP\u002FCRL) en de CA-certificaten op in de PDF (LTV). De handtekening blijft verifieerbaar, zelfs nadat de certificaten zijn verlopen. Vereist netwerktoegang. Kies dit niveau voor documenten die u moet bewaren en jaren later nog moet kunnen controleren.",[],{"term":152,"text":153,"lines":154},"B-LTA (+ archivering, STANDAARD)","Voegt een keten van archiveringstijdstempels toe, zodat het bewijs zelf tientallen jaren standhoudt (de keten wordt om de paar jaar vernieuwd). Vereist netwerktoegang. Dit is het standaardniveau omdat het de sterkste en meest duurzame garantie biedt voor officiële documenten.",[],{"id":156,"title":157,"blocks":158},"tiers","AES OF QES: WELKE HANDTEKENING HEB IK NODIG?",[159,161,175,185,192],{"type":90,"text":160},"Volgens de EU-wetgeving (eIDAS) zijn er drie niveaus van elektronische handtekening:",{"type":93,"items":162},[163,167,171],{"term":164,"text":165,"lines":166},"SES (eenvoudig)","elk elektronisch merkteken, zelfs een geplakte afbeelding. Gemakkelijk, maar een zwak bewijs van wie heeft ondertekend. Dit is wat de modus 'image' oplevert — zonder juridische waarde.",[],{"term":168,"text":169,"lines":170},"AES (geavanceerd)","uniek gekoppeld aan één ondertekenaar en aan het exacte document; elke latere wijziging is detecteerbaar. Dit is de modus 'azure'.",[],{"term":172,"text":173,"lines":174},"QES (gekwalificeerd)","een AES die is aangemaakt met een gecertificeerd apparaat en een in persoon geverifieerde identiteit. Wettelijk is ze gelijkwaardig aan een handgeschreven handtekening. Dit is de modus 'beid' (eID-kaart).",[],{"type":176,"term":177,"lines":178},"definition","QES — eID-kaart (beid)",[179,182],{"label":180,"text":181,"bullet":10},"Voordelen","het sterkste niveau; juridisch gelijkwaardig aan een handgeschreven handtekening; aanvaard door elke derde partij zonder voorafgaande afspraak.",{"label":183,"text":184,"bullet":10},"Nadelen","vereist een kaartlezer en uw kaart; u voert uw pincode ÉÉN KEER PER DOCUMENT in (traag voor grote reeksen); uw rijksregisternummer (RRN) wordt in elk bestand opgenomen.",{"type":176,"term":186,"lines":187},"AES — Azure Key Vault (azure)",[188,190],{"label":180,"text":189,"bullet":10},"ÉÉN aanmelding per reeks, dus snel voor veel bestanden; geen kaart of lezer nodig; het RRN wordt niet prijsgegeven.",{"label":183,"text":191,"bullet":10},"niet 'gekwalificeerd'; het vertrouwen berust op de interne CA van uw organisatie, zodat externe partijen de handtekening mogelijk niet automatisch erkennen.",{"type":176,"term":193,"lines":194},"Welke moet ik kiezen?",[195,199,202],{"label":196,"text":197,"bullet":198},"Interne documenten of grote reeksen","gebruik azure (AES). Met één aanmelding ondertekent u de hele reeks.",true,{"label":200,"text":201,"bullet":198},null,"Documenten die de organisatie verlaten, of waarvoor het equivalent van een handgeschreven handtekening vereist is: gebruik beid (QES) en aanvaard dat u per document één keer uw pincode invoert.",{"label":203,"text":204,"bullet":198},"Geen kaart of lezer beschikbaar","azure is uw enige cryptografische optie.",{"id":206,"title":207,"blocks":208},"glossary","WOORDENLIJST",[209,211,216,221,226,232,237,242,247,252,257,262,267,272,277,282,288,293,298,303,309,314,319,324,329,334,340],{"type":90,"text":210},"Cachet ondertekent PDF-documenten in reeksen. Het kan drie soorten merktekens aanbrengen: een cryptografische handtekening met uw Belgische eID-kaart (beid), een cryptografische handtekening met uw persoonlijke certificaat in Azure Key Vault (azure), of een eenvoudige geplakte afbeelding zonder juridische waarde (image). Voor de twee cryptografische modi volgt het de Europese PAdES-norm en controleert het na het ondertekenen elk bestand opnieuw, waarbij het precies meldt wat is bereikt. De onderstaande termen verklaren wat die controles en labels betekenen.",{"type":176,"term":212,"lines":213},"Elektronische handtekening",[214],{"label":200,"text":215,"bullet":10},"Een wettelijk erkende manier om een document elektronisch te ondertekenen. In tegenstelling tot een gescande handgeschreven handtekening bewijst een cryptografische elektronische handtekening ook WIE heeft ondertekend en dat het bestand sindsdien niet is gewijzigd.",{"type":176,"term":217,"lines":218},"SES \u002F AES \u002F QES",[219],{"label":200,"text":220,"bullet":10},"De drie eIDAS-niveaus, van zwak naar sterk. SES (eenvoudig) is gewoon 'een elektronisch merkteken'. AES (geavanceerd) is uniek gekoppeld aan de ondertekenaar en detecteert elke latere wijziging. QES (gekwalificeerd) is een AES die is aangemaakt met een gekwalificeerd certificaat en een beveiligd apparaat, en is juridisch gelijkwaardig aan een handgeschreven handtekening. eID = QES, Azure = AES, image = geen.",{"type":176,"term":222,"lines":223},"eIDAS",[224],{"label":200,"text":225,"bullet":10},"De EU-verordening die elektronische handtekeningen, vertrouwensdiensten en de niveaus SES\u002FAES\u002FQES definieert, zodat een handtekening die in één EU-land is gezet, ook in de andere landen wordt erkend.",{"type":176,"term":227,"lines":228},"PAdES",[229],{"label":230,"text":231,"bullet":10},"'PDF Advanced Electronic Signatures'","de ETSI-norm (EN 319 142-1) voor het inbedden van handtekeningen in PDF-bestanden. Cachet schrijft PAdES-handtekeningen, zodat elke conforme PDF-lezer (bv. Adobe) ze kan verifiëren.",{"type":176,"term":233,"lines":234},"CMS",[235],{"label":200,"text":236,"bullet":10},"Het onderliggende containerformaat (Cryptographic Message Syntax) dat de eigenlijke handtekeningbytes, certificaten en tijdstempels in de PDF bevat. PAdES is een PDF-specifiek profiel dat op CMS is gebouwd.",{"type":176,"term":238,"lines":239},"Digest \u002F hash",[240],{"label":200,"text":241,"bullet":10},"Een korte vingerafdruk met vaste lengte die uit het document wordt berekend. Wijzig één byte en de vingerafdruk verandert volledig. De handtekening wordt over deze vingerafdruk berekend; daarom wordt alleen de digest, nooit het volledige bestand, naar Azure gestuurd.",{"type":176,"term":243,"lines":244},"Certificaat",[245],{"label":200,"text":246,"bullet":10},"Een elektronische identiteitskaart voor een cryptografische sleutel: ze koppelt een publieke sleutel aan een persoon of dienst en is zelf ondertekend door een certificaatautoriteit. Uw eigen certificaat bewijst dat de handtekening echt van u afkomstig is.",{"type":176,"term":248,"lines":249},"CA \u002F certificaatketen",[250],{"label":200,"text":251,"bullet":10},"Een certificaatautoriteit (CA) geeft certificaten uit. Een handtekening verifiëren betekent de keten volgen van uw certificaat via een of meer CA's tot een vertrouwde root. Als de hele keten klopt, wordt de handtekening vertrouwd.",{"type":176,"term":253,"lines":254},"eID \u002F handtekeningcertificaat (non-repudiation)",[255],{"label":200,"text":256,"bullet":10},"Een Belgische eID-kaart bevat twee certificaten; Cachet gebruikt het 'handtekeningcertificaat' (non-repudiation), dat is voorbehouden voor juridisch bindende handtekeningen (in tegenstelling tot het 'authenticatiecertificaat', dat alleen dient om u aan te melden).",{"type":176,"term":258,"lines":259},"RRN",[260],{"label":200,"text":261,"bullet":10},"Het Belgische rijksregisternummer. Het wordt in elke eID-handtekening opgenomen. Iedereen die een ondertekende PDF ontvangt, kan het lezen; ga dus zorgvuldig om met het delen van ondertekende bestanden.",{"type":176,"term":263,"lines":264},"PKCS#11",[265],{"label":200,"text":266,"bullet":10},"De gestandaardiseerde software-interface waarmee Cachet via de middleware van de kaartlezer met de eID-kaart communiceert. Zo kan de toepassing de sleutel van de kaart gebruiken zonder dat die sleutel ooit de kaart verlaat.",{"type":176,"term":268,"lines":269},"PIN",[270],{"label":200,"text":271,"bullet":10},"De geheime code (pincode) die de handtekeningsleutel van uw eID-kaart ontgrendelt. De kaart geeft de sleutel nooit prijs; ze ondertekent alleen wanneer de pincode juist is. In de modus beid vraagt Cachet de pincode één keer PER DOCUMENT.",{"type":176,"term":273,"lines":274},"Azure Key Vault",[275],{"label":200,"text":276,"bullet":10},"Een clouddienst van Microsoft die uw persoonlijke certificaat en sleutel bewaart, zodat de sleutel niet kan worden geëxporteerd. Het ondertekenen gebeurt in de kluis: alleen de digest van het document wordt ernaartoe gestuurd, en het ondertekende resultaat komt terug.",{"type":176,"term":278,"lines":279},"Microsoft Entra ID",[280],{"label":200,"text":281,"bullet":10},"De identiteits- en aanmelddienst van Microsoft (voorheen Azure Active Directory). In de modus azure meldt u zich één keer PER REEKS aan om te bewijzen dat u uw sleutel in de kluis mag gebruiken.",{"type":176,"term":283,"lines":284},"UPN",[285],{"label":286,"text":287,"bullet":10},"User Principal Name","uw aanmeldidentiteit in Entra ID, meestal in de vorm name@organisation. Zo weet de toepassing welk kluisaccount van u is.",{"type":176,"term":289,"lines":290},"RFC 3161-tijdstempel \u002F TSA",[291],{"label":200,"text":292,"bullet":10},"Een betrouwbare, gedateerde stempel die bewijst dat de handtekening op een bepaald moment bestond. Hij wordt via het netwerk bij een tijdstempelautoriteit (TSA) opgehaald en beschermt de handtekening, ook nadat het handtekeningcertificaat later is verlopen.",{"type":176,"term":294,"lines":295},"Gekwalificeerde of gratis tijdstempel",[296],{"label":200,"text":297,"bullet":10},"Een gratis tijdstempel (de standaardkeuze van Cachet, geleverd door DigiCert) is technisch geldig en wordt algemeen vertrouwd. Een gekwalificeerde tijdstempel komt van een eIDAS-gekwalificeerde TSA en heeft een sterkere juridische waarde. Beide bewijzen 'wanneer'; alleen de gekwalificeerde is 'gekwalificeerd'.",{"type":176,"term":299,"lines":300},"LTV",[301],{"label":200,"text":302,"bullet":10},"Long-Term Validation (langetermijnvalidatie): er wordt genoeg bewijs in de PDF opgeslagen om die jaren later nog te kunnen verifiëren, zelfs nadat de certificaten zijn verlopen of de uitgevende CA offline is gegaan.",{"type":176,"term":304,"lines":305},"DSS",[306],{"label":307,"text":308,"bullet":10},"De Document Security Store","het gedeelte van de PDF waarin het LTV-bewijs (certificaten en intrekkingsgegevens) wordt bewaard, zodat het bestand op zichzelf staat.",{"type":176,"term":310,"lines":311},"OCSP",[312],{"label":200,"text":313,"bullet":10},"Een rechtstreekse onlinecontrole die de CA vraagt: 'Is dit certificaat op dit moment nog geldig, of is het ingetrokken?' Het antwoord wordt voor LTV in de DSS opgeslagen.",{"type":176,"term":315,"lines":316},"CRL",[317],{"label":200,"text":318,"bullet":10},"Certificate Revocation List (certificaatintrekkingslijst): een gepubliceerde lijst van certificaten die de CA heeft ingetrokken. Een alternatief voor OCSP om te bewijzen dat een certificaat nog geldig was toen het werd gebruikt; wordt ook voor LTV opgeslagen.",{"type":176,"term":320,"lines":321},"Vertrouwenslijst van de EU (LOTL)",[322],{"label":200,"text":323,"bullet":10},"De officiële EU-lijst van vertrouwde gekwalificeerde dienstverleners (de List of Trusted Lists). Het vertrouwen in eID (QES) gaat uiteindelijk hierop terug. Voor Azure (AES) geldt dat NIET: daar berust het vertrouwen op de interne CA van uw organisatie.",{"type":176,"term":325,"lines":326},"Interne CA",[327],{"label":200,"text":328,"bullet":10},"De eigen certificaatautoriteit van uw organisatie. In de modus azure zijn het vertrouwen en LTV verankerd in deze interne CA-keten (een PEM-bestand dat u aanlevert), niet in de vertrouwenslijst van de EU.",{"type":176,"term":330,"lines":331},"Vignet",[332],{"label":200,"text":333,"bullet":10},"De kleine zichtbare stempel die Cachet in de modi eID en Azure op de pagina tekent: de foto van de kaarthouder (alleen eID), 'Signed by:', de naam en de datum. Het is de voor mensen leesbare kant van een verder onzichtbare cryptografische handtekening. U kiest de positie door op het paginavoorbeeld te klikken; zonder klik komt het rechtsonder op de laatste pagina.",{"type":176,"term":335,"lines":336},"Sjabloonvalidatie",[337],{"label":338,"text":339,"bullet":10},"Een veiligheidscontrole","vóór het ondertekenen wordt elke invoer-PDF vergeleken met een model ('sjabloon') en moet die hetzelfde aantal pagina's en identieke paginagrootten hebben. Dat garandeert dat de handtekening bij elk bestand van de reeks op de juiste plek terechtkomt. Wanneer sommige bestanden een ANDER aantal pagina's hebben (bv. omdat gescande bijlagen zijn toegevoegd), verschijnt een keuzelijst 'eerste\u002Flaatste pagina' in de validatiestap en bovenaan de plaatsingsstap: elk van die bestanden wordt dan op zijn eigen eerste of laatste pagina ondertekend — die pagina moet nog steeds exact de paginagrootte van het sjabloon hebben, zodat de door u gekozen positie gegarandeerd past.",{"type":176,"term":341,"lines":342},"B-LTA-vernieuwing",[343],{"label":200,"text":344,"bullet":10},"B-LTA (het standaardniveau) voegt een keten van archiveringstijdstempels toe, zodat het bewijs tientallen jaren aantoonbaar blijft. 'Vernieuwing' betekent dat om de paar jaar een nieuwe archiveringstijdstempel moet worden toegevoegd voordat de bescherming van de vorige verzwakt.",{"id":346,"title":347,"blocks":348},"glance","PAdES-NIVEAUS IN EEN OOGOPSLAG",[349,367],{"type":93,"items":350},[351,355,359,363],{"term":352,"text":353,"lines":354},"B-B","basishandtekening, volledig offline.",[],{"term":356,"text":357,"lines":358},"B-T","voegt een betrouwbare tijdstempel toe (netwerk vereist).",[],{"term":360,"text":361,"lines":362},"B-LT","voegt intrekkingsgegevens en CA-certificaten toe (LTV).",[],{"term":364,"text":365,"lines":366},"B-LTA","voegt de keten van archiveringstijdstempels toe (standaard).",[],{"type":90,"text":368},"Cachet verlaagt deze niveaus nooit stilzwijgend. Als het netwerk niet beschikbaar is en het gevraagde niveau niet kan worden bereikt, meldt het dit in plaats van stilletjes een zwakkere handtekening te produceren.",{"heading":370,"intro":371,"items":372},"BRONNEN EN VERDER LEZEN","De hierboven vermelde normen en diensten. Klik op een titel om die in uw browser te openen (de meeste van deze documenten zijn in het Engels).",[373,376,379,382,385,388,391,394,397,400,403,406,409,412],{"title":374,"url":375},"eIDAS — Verordening (EU) nr. 910\u002F2014 betreffende elektronische identificatie en vertrouwensdiensten (EUR-Lex)","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2014\u002F910\u002Foj",{"title":377,"url":378},"ETSI EN 319 142-1 — digitale PAdES-handtekeningen: bouwstenen en baseline-handtekeningen (B-B, B-T, B-LT, B-LTA)","https:\u002F\u002Fwww.etsi.org\u002Fdeliver\u002Fetsi_en\u002F319100_319199\u002F31914201\u002F01.01.01_60\u002Fen_31914201v010101p.pdf",{"title":380,"url":381},"ETSI TS 119 612 — Trusted Lists (formaat van de vertrouwenslijst van de EU en van de nationale vertrouwenslijsten)","https:\u002F\u002Fwww.etsi.org\u002Fdeliver\u002Fetsi_ts\u002F119600_119699\u002F119612\u002F02.02.01_60\u002Fts_119612v020201p.pdf",{"title":383,"url":384},"EU Trusted List Browser — de List of Trusted Lists (LOTL) en alle nationale lijsten","https:\u002F\u002Feidas.ec.europa.eu\u002Fefda\u002Ftl-browser\u002F",{"title":386,"url":387},"RFC 3161 — Time-Stamp Protocol (TSP): hoe betrouwbare tijdstempels worden aangevraagd en uitgegeven","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc3161",{"title":389,"url":390},"DigiCert — de gratis RFC 3161-tijdstempeldienst die Cachet standaard gebruikt","https:\u002F\u002Fknowledge.digicert.com\u002Fgeneral-information\u002Frfc3161-compliant-time-stamp-authority-server",{"title":392,"url":393},"RFC 5652 — Cryptographic Message Syntax (CMS): de handtekeningcontainer in de PDF","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc5652",{"title":395,"url":396},"RFC 6960 — Online Certificate Status Protocol (OCSP): rechtstreekse onlinecontrole op ingetrokken certificaten","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc6960",{"title":398,"url":399},"RFC 5280 — X.509-certificaten en certificaatintrekkingslijsten (CRL)","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc5280",{"title":401,"url":402},"Belgische eID — officiële website: de kaart, de middleware, de pincode en de kaartlezer","https:\u002F\u002Feid.belgium.be\u002Fen",{"title":404,"url":405},"OASIS PKCS #11 — de interface voor cryptografische tokens waarmee met de eID-kaart wordt gecommuniceerd","https:\u002F\u002Fdocs.oasis-open.org\u002Fpkcs11\u002Fpkcs11-base\u002Fv2.40\u002Fpkcs11-base-v2.40.html",{"title":407,"url":408},"Azure Key Vault — over sleutels: hoe sleutels in de kluis worden beschermd en voor ondertekening gebruikt","https:\u002F\u002Flearn.microsoft.com\u002Fazure\u002Fkey-vault\u002Fkeys\u002Fabout-keys",{"title":410,"url":411},"Microsoft Entra ID — de identiteitsdienst die voor de aanmelding in de modus azure wordt gebruikt","https:\u002F\u002Flearn.microsoft.com\u002Fentra\u002Ffundamentals\u002Fwhatis",{"title":413,"url":414},"pyHanko — de opensourcebibliotheek voor het ondertekenen en valideren van PDF's waarop Cachet is gebouwd","https:\u002F\u002Fpyhanko.readthedocs.io\u002F",1788308640370]