서명. 날인. 검증 가능.
eContract에서 서명된 모든 PDF에는 서명자의 인증서 기반 서명, 조직 인장, 플랫폼 인장, RFC 3161 타임스탬프의 네 가지 계층이 적용됩니다. 모든 작업은 해시 체인 감사 추적에 기록됩니다.
4계층 서명 아키텍처
서명된 각 PDF에는 다음 순서로 적용되는 네 가지 암호화 계층이 있습니다.
서명자 서명
서명자가 이메일로 받은 일회용 코드를 확인하면, 워크스페이스 자체 인증기관이 발급한 X.509 인증서로 서명이 적용됩니다.
조직 인장
자동으로 적용되는 조직의 디지털 인장은 문서가 해당 조직의 워크스페이스에서 발송되었음을 나타냅니다.
플랫폼 인장
eContract의 플랫폼 인장은 문서가 eContract의 서명 절차를 거쳤음을 나타냅니다.
타임스탬프 기관 (TSA)
타임스탬프 기관의 RFC 3161 타임스탬프가 문서의 서명 시점을 기록합니다.
서명 후 변경 사항을 감지할 수 있습니다
각 서명은 문서의 암호화 해시를 대상으로 합니다. 서명 후 PDF가 변경되면(단 한 글자라도) 해시가 더 이상 일치하지 않으며 검증 시 이를 알려 줍니다.
- 모든 서명 계층에서 암호화 해시 검증
- 공개 검증 페이지에서 서명된 PDF를 누구나 확인
- 검증 시 각 서명, 해당 인증서, 타임스탬프 표시
- 감사 추적 이벤트가 해시 체인으로 연결되어 로그 편집을 감지 가능
4개 서명 계층이 모두 검증되었습니다. 변경 사항이 감지되지 않았습니다.
서명 후 문서가 변경되었습니다. 계층 2(조직 인장)에서 해시가 일치하지 않습니다. 원본의 무결성이 손상되었습니다.
모든 작업을 기록하고 해시 체인으로 연결
감사 추적은 계약서마다 누가, 무엇을, 언제 했는지 기록합니다. 증거로서의 효력은 법원과 관할권에 따라 다릅니다.
누가
일회용 코드로 확인된 서명자의 이메일과 서명에 사용된 인증서
언제
각 이벤트의 시간과 서명된 PDF의 RFC 3161 타임스탬프
어디서
각 작업의 IP 주소
어떤 기기로
브라우저와 운영체제(사용자 에이전트)
어떤 작업을
생성, 발송, 열람, 서명, 거부 — 모든 단계가 기록됩니다
해시 체인
생성부터 최종 서명까지 각 이벤트는 SHA-256 해시로 이전 이벤트와 연결됩니다
PKI 인증서 계층 구조
워크스페이스 자체 인증기관
각 워크스페이스는 eContract 루트 CA 아래에 자체 인증기관을 갖습니다. 이는 내부 PKI로, 인증서는 공인 인증기관이나 정부 인가 인증기관이 발급한 것이 아닙니다.
- 워크스페이스마다 별도의 인증기관
- 개인 키는 eContract 서버에 암호화되어 저장
- 인장 및 서명용 인증서는 자동으로 발급
- 인증서 세부 정보는 검증 페이지에 표시
누구나 검증할 수 있습니다. 계정이 필요 없습니다.
econtract.online/verify의 공개 검증 페이지에서 누구나 서명된 PDF를 확인할 수 있습니다. 각 서명, 인증서 체인, 타임스탬프, 그리고 서명 후 파일이 변경되었는지 여부를 확인합니다.
국제 표준 기반
PAdES-T
타임스탬프가 포함된 PDF 고급 전자서명으로, 서명된 PDF에 포함됩니다.
RFC 3161
Internet X.509 PKI 타임스탬프 프로토콜 — 타임스탬프 기관이 문서의 서명 시점을 기록합니다.
SHA-256
보안 해시 알고리즘 — 문서 지문 생성과 감사 추적 이벤트 연결에 사용됩니다.
X.509
공개 키 인증서에 대한 국제 표준 — 플랫폼의 모든 서명과 인장에 사용됩니다.
개인정보 보호
개인 데이터 처리 방식은 개인정보처리방침에 설명되어 있습니다.
보안 FAQ
eContract는 서명된 계약서를 변경으로부터 어떻게 보호하나요?
서명된 모든 PDF에는 서명자의 인증서 기반 서명, 조직 인장, 플랫폼 인장, RFC 3161 타임스탬프의 네 가지 계층이 적용됩니다. 서명 후 파일이 변경되면 해시가 더 이상 일치하지 않으며 검증 시 이를 알려 줍니다.
PAdES-T란 무엇이며 왜 중요한가요?
PAdES-T(PDF Advanced Electronic Signatures with Timestamp)는 PDF 파일 내부 서명에 대한 표준 형식으로, 타임스탬프 기관의 타임스탬프를 포함합니다. PDF 리더와 검증 도구로 서명을 확인할 수 있으며, 타임스탬프는 문서가 언제 서명되었는지 보여 줍니다.
개인 키는 어떻게 보호되나요?
개인 키는 eContract 서버에 암호화되어 저장됩니다. 각 워크스페이스는 eContract 루트 CA 아래에 자체 인증기관을 갖습니다: 루트 CA → 워크스페이스 CA → 조직 및 서명자 인증서. 이는 내부 PKI이며, 공인 또는 인가된 인증기관이 아닙니다.
eContract로 서명된 문서는 누구나 검증할 수 있나요?
네. 누구나 econtract.online/verify에서 서명된 PDF를 업로드할 수 있습니다. 이 페이지는 각 서명, 인증서 체인, 타임스탬프를 확인하고 서명 후 파일이 변경되었는지 보여 줍니다. 계정은 필요하지 않습니다.
감사 추적에는 어떤 정보가 기록되나요?
각 이벤트는 수행자(팀 멤버 또는 일회용 코드로 이메일이 확인된 서명자), 시간, IP 주소, 브라우저(사용자 에이전트), 수행한 작업(생성, 발송, 열람, 서명, 거부)과 함께 기록됩니다. 이벤트는 SHA-256 해시 체인으로 연결되어 있어 로그 변경을 감지할 수 있습니다.
eContract는 어떤 표준을 사용하나요?
서명과 인장에는 X.509 인증서, PDF 파일 내 서명에는 PAdES, 타임스탬프에는 RFC 3161, 문서 해시와 감사 추적 해시 체인에는 SHA-256을 사용합니다. 연결에는 HTTPS(TLS)를 사용합니다.