ลายเซ็นได้รับการปกป้องอย่างไร

ลงนาม ประทับตรา ตรวจสอบได้

PDF ทุกฉบับที่ลงนามบน eContract มีสี่ชั้น ได้แก่ ลายเซ็นที่อิงใบรับรองของผู้ลงนาม ตราประทับขององค์กร ตราประทับของแพลตฟอร์ม และตราประทับเวลา RFC 3161 ทุกการกระทำจะถูกบันทึกไว้ในเส้นทางการตรวจสอบแบบห่วงโซ่แฮช

สถาปัตยกรรมการลงนาม 4 ชั้น

PDF ที่ลงนามแล้วแต่ละฉบับมีชั้นการเข้ารหัสสี่ชั้น ซึ่งใช้ตามลำดับนี้

1

ลายเซ็นของผู้ลงนาม

หลังจากผู้ลงนามยืนยันรหัสใช้ครั้งเดียวทางอีเมลแล้ว ลายเซ็นจะถูกใช้ด้วยใบรับรอง X.509 ที่ออกโดยผู้ออกใบรับรอง (CA) ของพื้นที่ทำงานเอง

2

ตราประทับขององค์กร

ตราประทับดิจิทัลขององค์กรซึ่งใช้โดยอัตโนมัติ แสดงว่าเอกสารถูกส่งจากพื้นที่ทำงานขององค์กรนั้น

3

ตราประทับของแพลตฟอร์ม

ตราประทับของแพลตฟอร์ม eContract แสดงว่าเอกสารผ่านกระบวนการลงนามของ eContract

4

หน่วยงานประทับเวลา (TSA)

ตราประทับเวลา RFC 3161 จากหน่วยงานประทับเวลาจะบันทึกว่าเอกสารถูกลงนามเมื่อใด

การตรวจพบการแก้ไข

การเปลี่ยนแปลงหลังการลงนามสามารถตรวจพบได้

ลายเซ็นแต่ละรายการครอบคลุมแฮชเชิงการเข้ารหัสของเอกสาร หาก PDF ถูกเปลี่ยนแปลงหลังการลงนาม แม้เพียงอักขระเดียว แฮชจะไม่ตรงกันอีกต่อไปและการตรวจสอบจะรายงานให้ทราบ

  • ตรวจสอบแฮชเชิงการเข้ารหัสในทุกชั้นของลายเซ็น
  • ตรวจสอบ PDF ที่ลงนามแล้วฉบับใดก็ได้บนหน้าตรวจสอบสาธารณะ
  • การตรวจสอบแสดงลายเซ็นแต่ละรายการ ใบรับรอง และตราประทับเวลา
  • เหตุการณ์ในเส้นทางการตรวจสอบเชื่อมโยงกันด้วยห่วงโซ่แฮช จึงสามารถตรวจพบการแก้ไขบันทึกได้
เอกสารสมบูรณ์

ตรวจสอบลายเซ็นครบทั้ง 4 ชั้นแล้ว ไม่พบการแก้ไข

ตรวจพบการแก้ไข

เอกสารถูกแก้ไขหลังการลงนาม แฮชไม่ตรงกันที่ชั้นที่ 2 (ตราประทับขององค์กร) ความสมบูรณ์ดั้งเดิมถูกละเมิด

เส้นทางการตรวจสอบ

ทุกการกระทำถูกบันทึกและเชื่อมด้วยห่วงโซ่แฮช

เส้นทางการตรวจสอบบันทึกว่าใครทำอะไรและเมื่อใดสำหรับสัญญาแต่ละฉบับ น้ำหนักในฐานะพยานหลักฐานขึ้นอยู่กับศาลและเขตอำนาจศาล

👤

ใคร

อีเมลของผู้ลงนามที่ยืนยันด้วยรหัสใช้ครั้งเดียว และใบรับรองที่ใช้ลงนาม

🕐

เมื่อใด

เวลาของแต่ละเหตุการณ์ พร้อมตราประทับเวลา RFC 3161 บน PDF ที่ลงนามแล้ว

📍

ที่ใด

ที่อยู่ IP ของแต่ละการกระทำ

💻

อุปกรณ์ใด

เบราว์เซอร์และระบบปฏิบัติการ (user agent)

📋

การกระทำใด

สร้าง ส่ง ดู ลงนาม ปฏิเสธ — ทุกขั้นตอนถูกบันทึกไว้

🔗

ห่วงโซ่แฮช

แต่ละเหตุการณ์เชื่อมกับเหตุการณ์ก่อนหน้าด้วยแฮช SHA-256 ตั้งแต่การสร้างจนถึงลายเซ็นสุดท้าย

ลำดับชั้นใบรับรอง PKI

Root CA— จุดยึดความเชื่อถือของแพลตฟอร์ม
CA ของพื้นที่ทำงาน— ผู้ออกใบรับรอง (CA) ของแต่ละพื้นที่ทำงานเอง
ผู้ลงนามในนามองค์กร— ใบรับรองระดับบริษัท
ใบรับรองสำหรับลงนาม— ใช้สำหรับลงลายเซ็น
ใบรับรอง

ผู้ออกใบรับรอง (CA) ของพื้นที่ทำงานคุณเอง

แต่ละพื้นที่ทำงานมีผู้ออกใบรับรอง (CA) ของตัวเองภายใต้ root CA ของ eContract นี่คือ PKI ภายใน: ใบรับรองไม่ได้ออกโดยผู้ออกใบรับรองสาธารณะหรือที่ได้รับการรับรองจากภาครัฐ

  • ผู้ออกใบรับรอง (CA) แยกต่างหากสำหรับแต่ละพื้นที่ทำงาน
  • คีย์ส่วนตัวถูกจัดเก็บแบบเข้ารหัสบนเซิร์ฟเวอร์ของ eContract
  • ใบรับรองสำหรับตราประทับและลายเซ็นออกให้โดยอัตโนมัติ
  • รายละเอียดใบรับรองแสดงอยู่บนหน้าตรวจสอบ
การตรวจสอบสาธารณะ

ทุกคนตรวจสอบได้ ไม่ต้องมีบัญชี

หน้าตรวจสอบสาธารณะของเราที่ econtract.online/verify ช่วยให้ทุกคนตรวจสอบ PDF ที่ลงนามแล้วได้ ทั้งลายเซ็นแต่ละรายการ ห่วงโซ่ใบรับรอง ตราประทับเวลา และไฟล์ถูกเปลี่ยนแปลงหลังการลงนามหรือไม่

มาตรฐาน

สร้างบนมาตรฐานสากล

PAdES-T

ลายเซ็นอิเล็กทรอนิกส์ขั้นสูงสำหรับ PDF พร้อมตราประทับเวลา ฝังอยู่ใน PDF ที่ลงนามแล้ว

RFC 3161

Internet X.509 PKI Time-Stamp Protocol — หน่วยงานประทับเวลาบันทึกว่าเอกสารถูกลงนามเมื่อใด

SHA-256

Secure Hash Algorithm — ใช้สร้างลายนิ้วมือของเอกสารและเชื่อมเหตุการณ์ในเส้นทางการตรวจสอบเป็นห่วงโซ่

X.509

มาตรฐานสากลสำหรับใบรับรองกุญแจสาธารณะ — ใช้กับทุกลายเซ็นและตราประทับบนแพลตฟอร์ม

ความเป็นส่วนตัว

วิธีที่เราจัดการข้อมูลส่วนบุคคลอธิบายไว้ในนโยบายความเป็นส่วนตัวของเรา

คำถามที่พบบ่อยด้านความปลอดภัย

eContract ปกป้องสัญญาที่ลงนามแล้วจากการเปลี่ยนแปลงอย่างไร

PDF ที่ลงนามแล้วทุกฉบับมีสี่ชั้น ได้แก่ ลายเซ็นที่อิงใบรับรองของผู้ลงนาม ตราประทับขององค์กร ตราประทับของแพลตฟอร์ม และตราประทับเวลา RFC 3161 หากไฟล์ถูกเปลี่ยนแปลงหลังการลงนาม แฮชจะไม่ตรงกันอีกต่อไปและการตรวจสอบจะรายงานให้ทราบ

PAdES-T คืออะไรและสำคัญอย่างไร

PAdES-T (PDF Advanced Electronic Signatures with Timestamp) เป็นรูปแบบมาตรฐานสำหรับลายเซ็นภายในไฟล์ PDF พร้อมตราประทับเวลาจากหน่วยงานประทับเวลา โปรแกรมอ่าน PDF และเครื่องมือตรวจสอบสามารถตรวจสอบลายเซ็นได้ และตราประทับเวลาแสดงว่าเอกสารถูกลงนามเมื่อใด

คีย์ส่วนตัวได้รับการปกป้องอย่างไร

คีย์ส่วนตัวถูกจัดเก็บแบบเข้ารหัสบนเซิร์ฟเวอร์ของ eContract แต่ละพื้นที่ทำงานมีผู้ออกใบรับรอง (CA) ของตัวเองภายใต้ root CA ของ eContract: Root CA → CA ของพื้นที่ทำงาน → ใบรับรองขององค์กรและของผู้ลงนาม นี่คือ PKI ภายใน ไม่ใช่ผู้ออกใบรับรองสาธารณะหรือที่ได้รับการรับรอง

ทุกคนตรวจสอบเอกสารที่ลงนามด้วย eContract ได้หรือไม่

ได้ ทุกคนสามารถอัปโหลด PDF ที่ลงนามแล้วที่ econtract.online/verify หน้านี้จะตรวจสอบลายเซ็นแต่ละรายการ ห่วงโซ่ใบรับรอง และตราประทับเวลา และแสดงว่าไฟล์ถูกเปลี่ยนแปลงหลังการลงนามหรือไม่ โดยไม่ต้องมีบัญชี

ข้อมูลใดบ้างที่ถูกบันทึกในเส้นทางการตรวจสอบ

แต่ละเหตุการณ์จะถูกบันทึกพร้อมผู้ที่ดำเนินการ (สมาชิกในทีม หรือผู้ลงนามที่ยืนยันอีเมลด้วยรหัสใช้ครั้งเดียว) เวลา ที่อยู่ IP เบราว์เซอร์ (user agent) และสิ่งที่ทำ (สร้าง ส่ง ดู ลงนาม ปฏิเสธ) เหตุการณ์ต่าง ๆ เชื่อมโยงกันด้วยห่วงโซ่แฮช SHA-256 จึงสามารถตรวจพบการเปลี่ยนแปลงบันทึกได้

eContract ใช้มาตรฐานใดบ้าง

ใบรับรอง X.509 สำหรับลายเซ็นและตราประทับ PAdES สำหรับลายเซ็นในไฟล์ PDF, RFC 3161 สำหรับตราประทับเวลา และ SHA-256 สำหรับแฮชของเอกสารและห่วงโซ่แฮชของเส้นทางการตรวจสอบ การเชื่อมต่อใช้ HTTPS (TLS)

พร้อมใช้สัญญาที่ตรวจสอบได้แล้วหรือยัง

สร้างพื้นที่ทำงานฟรี แล้วส่งสัญญาฉบับแรกให้ลงนามได้ในไม่กี่นาที

เริ่มต้นฟรี