Подписано. Скреплено печатью. Проверяемо.
Каждый PDF, подписанный в eContract, содержит четыре уровня: подпись подписанта на основе сертификата, печать организации, печать платформы и временную метку RFC 3161. Каждое действие записывается в контрольный журнал с хеш-цепочкой.
4-уровневая архитектура подписи
Каждый подписанный PDF содержит четыре криптографических уровня, применяемых в следующем порядке.
Подпись подписанта
После того как подписант подтвердит одноразовый код из письма, подпись накладывается с сертификатом X.509, выданным собственным удостоверяющим центром рабочего пространства.
Печать организации
Цифровая печать организации, накладываемая автоматически, показывает, что документ был отправлен из её рабочего пространства.
Печать платформы
Печать платформы eContract показывает, что документ прошёл процесс подписания eContract.
Служба временных меток (TSA)
Временная метка RFC 3161 от службы временных меток фиксирует, когда документ был подписан.
Изменения после подписания можно обнаружить
Каждая подпись охватывает криптографический хеш документа. Если PDF изменён после подписания — даже на один символ, — хеши перестают совпадать, и проверка сообщает об этом.
- Проверка криптографического хеша на каждом уровне подписи
- Проверьте любой подписанный PDF на публичной странице проверки
- Проверка показывает каждую подпись, её сертификат и временную метку
- События контрольного журнала связаны хеш-цепочкой, поэтому правки журнала можно обнаружить
Все 4 уровня подписи проверены. Изменений не обнаружено.
Документ изменён после подписания. Несовпадение хеша на уровне 2 (печать организации). Исходная целостность нарушена.
Каждое действие записано и связано хеш-цепочкой
Контрольный журнал фиксирует, кто, что и когда сделал по каждому договору. Его доказательная сила зависит от суда и юрисдикции.
Кто
Email подписанта, подтверждённый одноразовым кодом, и сертификат, использованный для подписания
Когда
Время каждого события, а также временная метка RFC 3161 в подписанном PDF
Где
IP-адрес каждого действия
С какого устройства
Браузер и операционная система (user agent)
Какое действие
Создан, отправлен, просмотрен, подписан, отклонён — каждый шаг записывается
Хеш-цепочка
Каждое событие связано с предыдущим хешем SHA-256 — от создания до последней подписи
Иерархия сертификатов PKI
Собственный удостоверяющий центр вашего рабочего пространства
У каждого рабочего пространства есть собственный удостоверяющий центр, подчинённый корневому CA eContract. Это внутренняя PKI: сертификаты выдаются не публичным и не аккредитованным государством удостоверяющим центром.
- Отдельный удостоверяющий центр для каждого рабочего пространства
- Закрытые ключи хранятся в зашифрованном виде на серверах eContract
- Сертификаты для печатей и подписей выпускаются автоматически
- Сведения о сертификате отображаются на странице проверки
Проверить может любой. Аккаунт не нужен.
Наша публичная страница проверки econtract.online/verify позволяет любому проверить подписанный PDF: каждую подпись, её цепочку сертификатов, временную метку и то, изменялся ли файл после подписания.
На основе международных стандартов
PAdES-T
Усовершенствованные электронные подписи PDF с временной меткой, встроенные в подписанный PDF.
RFC 3161
Протокол временных меток Internet X.509 PKI — служба временных меток фиксирует, когда документ был подписан.
SHA-256
Secure Hash Algorithm — используется для создания отпечатков документов и связывания событий контрольного журнала в цепочку.
X.509
Международный стандарт сертификатов открытых ключей — используется для каждой подписи и печати на платформе.
Конфиденциальность
Порядок обработки персональных данных описан в нашей Политике конфиденциальности.
Вопросы о безопасности
Как eContract защищает подписанный договор от изменений?
Каждый подписанный PDF содержит четыре уровня: подпись подписанта на основе сертификата, печать организации, печать платформы и временную метку RFC 3161. Если файл изменён после подписания, хеши перестают совпадать, и проверка сообщает об этом.
Что такое PAdES-T и почему это важно?
PAdES-T (PDF Advanced Electronic Signatures with Timestamp) — стандартный формат подписей внутри PDF-файлов с временной меткой от службы временных меток. Программы для просмотра PDF и инструменты проверки могут проверить подписи, а временная метка показывает, когда документ был подписан.
Как защищены закрытые ключи?
Закрытые ключи хранятся в зашифрованном виде на серверах eContract. У каждого рабочего пространства есть собственный удостоверяющий центр, подчинённый корневому CA eContract: корневой CA → CA рабочего пространства → сертификаты организации и подписантов. Это внутренняя PKI, а не публичный или аккредитованный удостоверяющий центр.
Может ли любой проверить документ, подписанный в eContract?
Да. Любой может загрузить подписанный PDF на econtract.online/verify. Страница проверяет каждую подпись, цепочку сертификатов и временную метку и показывает, изменялся ли файл после подписания, — аккаунт не требуется.
Какая информация записывается в контрольный журнал?
Каждое событие записывается с указанием того, кто его выполнил (участник команды или подписант, чей email подтверждён одноразовым кодом), когда, IP-адреса, браузера (user agent) и того, что было сделано (создан, отправлен, просмотрен, подписан, отклонён). События связаны хеш-цепочкой SHA-256, поэтому изменения в журнале можно обнаружить.
Какие стандарты использует eContract?
Сертификаты X.509 для подписей и печатей, PAdES для подписей в PDF-файлах, RFC 3161 для временных меток и SHA-256 для хешей документов и хеш-цепочки контрольного журнала. Соединения используют HTTPS (TLS).
Готовы к проверяемым договорам?
Создайте бесплатное рабочее пространство и отправьте первый договор на подпись за несколько минут.
Начать бесплатно