ลงนาม ประทับตรา ตรวจสอบได้
PDF ทุกฉบับที่ลงนามบน eContract มีสี่ชั้น ได้แก่ ลายเซ็นที่อิงใบรับรองของผู้ลงนาม ตราประทับขององค์กร ตราประทับของแพลตฟอร์ม และตราประทับเวลา RFC 3161 ทุกการกระทำจะถูกบันทึกไว้ในเส้นทางการตรวจสอบแบบห่วงโซ่แฮช
สถาปัตยกรรมการลงนาม 4 ชั้น
PDF ที่ลงนามแล้วแต่ละฉบับมีชั้นการเข้ารหัสสี่ชั้น ซึ่งใช้ตามลำดับนี้
ลายเซ็นของผู้ลงนาม
หลังจากผู้ลงนามยืนยันรหัสใช้ครั้งเดียวทางอีเมลแล้ว ลายเซ็นจะถูกใช้ด้วยใบรับรอง X.509 ที่ออกโดยผู้ออกใบรับรอง (CA) ของพื้นที่ทำงานเอง
ตราประทับขององค์กร
ตราประทับดิจิทัลขององค์กรซึ่งใช้โดยอัตโนมัติ แสดงว่าเอกสารถูกส่งจากพื้นที่ทำงานขององค์กรนั้น
ตราประทับของแพลตฟอร์ม
ตราประทับของแพลตฟอร์ม eContract แสดงว่าเอกสารผ่านกระบวนการลงนามของ eContract
หน่วยงานประทับเวลา (TSA)
ตราประทับเวลา RFC 3161 จากหน่วยงานประทับเวลาจะบันทึกว่าเอกสารถูกลงนามเมื่อใด
การเปลี่ยนแปลงหลังการลงนามสามารถตรวจพบได้
ลายเซ็นแต่ละรายการครอบคลุมแฮชเชิงการเข้ารหัสของเอกสาร หาก PDF ถูกเปลี่ยนแปลงหลังการลงนาม แม้เพียงอักขระเดียว แฮชจะไม่ตรงกันอีกต่อไปและการตรวจสอบจะรายงานให้ทราบ
- ตรวจสอบแฮชเชิงการเข้ารหัสในทุกชั้นของลายเซ็น
- ตรวจสอบ PDF ที่ลงนามแล้วฉบับใดก็ได้บนหน้าตรวจสอบสาธารณะ
- การตรวจสอบแสดงลายเซ็นแต่ละรายการ ใบรับรอง และตราประทับเวลา
- เหตุการณ์ในเส้นทางการตรวจสอบเชื่อมโยงกันด้วยห่วงโซ่แฮช จึงสามารถตรวจพบการแก้ไขบันทึกได้
ตรวจสอบลายเซ็นครบทั้ง 4 ชั้นแล้ว ไม่พบการแก้ไข
เอกสารถูกแก้ไขหลังการลงนาม แฮชไม่ตรงกันที่ชั้นที่ 2 (ตราประทับขององค์กร) ความสมบูรณ์ดั้งเดิมถูกละเมิด
ทุกการกระทำถูกบันทึกและเชื่อมด้วยห่วงโซ่แฮช
เส้นทางการตรวจสอบบันทึกว่าใครทำอะไรและเมื่อใดสำหรับสัญญาแต่ละฉบับ น้ำหนักในฐานะพยานหลักฐานขึ้นอยู่กับศาลและเขตอำนาจศาล
ใคร
อีเมลของผู้ลงนามที่ยืนยันด้วยรหัสใช้ครั้งเดียว และใบรับรองที่ใช้ลงนาม
เมื่อใด
เวลาของแต่ละเหตุการณ์ พร้อมตราประทับเวลา RFC 3161 บน PDF ที่ลงนามแล้ว
ที่ใด
ที่อยู่ IP ของแต่ละการกระทำ
อุปกรณ์ใด
เบราว์เซอร์และระบบปฏิบัติการ (user agent)
การกระทำใด
สร้าง ส่ง ดู ลงนาม ปฏิเสธ — ทุกขั้นตอนถูกบันทึกไว้
ห่วงโซ่แฮช
แต่ละเหตุการณ์เชื่อมกับเหตุการณ์ก่อนหน้าด้วยแฮช SHA-256 ตั้งแต่การสร้างจนถึงลายเซ็นสุดท้าย
ลำดับชั้นใบรับรอง PKI
ผู้ออกใบรับรอง (CA) ของพื้นที่ทำงานคุณเอง
แต่ละพื้นที่ทำงานมีผู้ออกใบรับรอง (CA) ของตัวเองภายใต้ root CA ของ eContract นี่คือ PKI ภายใน: ใบรับรองไม่ได้ออกโดยผู้ออกใบรับรองสาธารณะหรือที่ได้รับการรับรองจากภาครัฐ
- ผู้ออกใบรับรอง (CA) แยกต่างหากสำหรับแต่ละพื้นที่ทำงาน
- คีย์ส่วนตัวถูกจัดเก็บแบบเข้ารหัสบนเซิร์ฟเวอร์ของ eContract
- ใบรับรองสำหรับตราประทับและลายเซ็นออกให้โดยอัตโนมัติ
- รายละเอียดใบรับรองแสดงอยู่บนหน้าตรวจสอบ
ทุกคนตรวจสอบได้ ไม่ต้องมีบัญชี
หน้าตรวจสอบสาธารณะของเราที่ econtract.online/verify ช่วยให้ทุกคนตรวจสอบ PDF ที่ลงนามแล้วได้ ทั้งลายเซ็นแต่ละรายการ ห่วงโซ่ใบรับรอง ตราประทับเวลา และไฟล์ถูกเปลี่ยนแปลงหลังการลงนามหรือไม่
สร้างบนมาตรฐานสากล
PAdES-T
ลายเซ็นอิเล็กทรอนิกส์ขั้นสูงสำหรับ PDF พร้อมตราประทับเวลา ฝังอยู่ใน PDF ที่ลงนามแล้ว
RFC 3161
Internet X.509 PKI Time-Stamp Protocol — หน่วยงานประทับเวลาบันทึกว่าเอกสารถูกลงนามเมื่อใด
SHA-256
Secure Hash Algorithm — ใช้สร้างลายนิ้วมือของเอกสารและเชื่อมเหตุการณ์ในเส้นทางการตรวจสอบเป็นห่วงโซ่
X.509
มาตรฐานสากลสำหรับใบรับรองกุญแจสาธารณะ — ใช้กับทุกลายเซ็นและตราประทับบนแพลตฟอร์ม
ความเป็นส่วนตัว
วิธีที่เราจัดการข้อมูลส่วนบุคคลอธิบายไว้ในนโยบายความเป็นส่วนตัวของเรา
คำถามที่พบบ่อยด้านความปลอดภัย
eContract ปกป้องสัญญาที่ลงนามแล้วจากการเปลี่ยนแปลงอย่างไร
PDF ที่ลงนามแล้วทุกฉบับมีสี่ชั้น ได้แก่ ลายเซ็นที่อิงใบรับรองของผู้ลงนาม ตราประทับขององค์กร ตราประทับของแพลตฟอร์ม และตราประทับเวลา RFC 3161 หากไฟล์ถูกเปลี่ยนแปลงหลังการลงนาม แฮชจะไม่ตรงกันอีกต่อไปและการตรวจสอบจะรายงานให้ทราบ
PAdES-T คืออะไรและสำคัญอย่างไร
PAdES-T (PDF Advanced Electronic Signatures with Timestamp) เป็นรูปแบบมาตรฐานสำหรับลายเซ็นภายในไฟล์ PDF พร้อมตราประทับเวลาจากหน่วยงานประทับเวลา โปรแกรมอ่าน PDF และเครื่องมือตรวจสอบสามารถตรวจสอบลายเซ็นได้ และตราประทับเวลาแสดงว่าเอกสารถูกลงนามเมื่อใด
คีย์ส่วนตัวได้รับการปกป้องอย่างไร
คีย์ส่วนตัวถูกจัดเก็บแบบเข้ารหัสบนเซิร์ฟเวอร์ของ eContract แต่ละพื้นที่ทำงานมีผู้ออกใบรับรอง (CA) ของตัวเองภายใต้ root CA ของ eContract: Root CA → CA ของพื้นที่ทำงาน → ใบรับรองขององค์กรและของผู้ลงนาม นี่คือ PKI ภายใน ไม่ใช่ผู้ออกใบรับรองสาธารณะหรือที่ได้รับการรับรอง
ทุกคนตรวจสอบเอกสารที่ลงนามด้วย eContract ได้หรือไม่
ได้ ทุกคนสามารถอัปโหลด PDF ที่ลงนามแล้วที่ econtract.online/verify หน้านี้จะตรวจสอบลายเซ็นแต่ละรายการ ห่วงโซ่ใบรับรอง และตราประทับเวลา และแสดงว่าไฟล์ถูกเปลี่ยนแปลงหลังการลงนามหรือไม่ โดยไม่ต้องมีบัญชี
ข้อมูลใดบ้างที่ถูกบันทึกในเส้นทางการตรวจสอบ
แต่ละเหตุการณ์จะถูกบันทึกพร้อมผู้ที่ดำเนินการ (สมาชิกในทีม หรือผู้ลงนามที่ยืนยันอีเมลด้วยรหัสใช้ครั้งเดียว) เวลา ที่อยู่ IP เบราว์เซอร์ (user agent) และสิ่งที่ทำ (สร้าง ส่ง ดู ลงนาม ปฏิเสธ) เหตุการณ์ต่าง ๆ เชื่อมโยงกันด้วยห่วงโซ่แฮช SHA-256 จึงสามารถตรวจพบการเปลี่ยนแปลงบันทึกได้
eContract ใช้มาตรฐานใดบ้าง
ใบรับรอง X.509 สำหรับลายเซ็นและตราประทับ PAdES สำหรับลายเซ็นในไฟล์ PDF, RFC 3161 สำหรับตราประทับเวลา และ SHA-256 สำหรับแฮชของเอกสารและห่วงโซ่แฮชของเส้นทางการตรวจสอบ การเชื่อมต่อใช้ HTTPS (TLS)
พร้อมใช้สัญญาที่ตรวจสอบได้แล้วหรือยัง
สร้างพื้นที่ทำงานฟรี แล้วส่งสัญญาฉบับแรกให้ลงนามได้ในไม่กี่นาที
เริ่มต้นฟรี