Đã ký. Đã đóng dấu. Có thể xác minh.
Mỗi PDF ký trên eContract đều mang bốn lớp: chữ ký dựa trên chứng chỉ của người ký, con dấu tổ chức, con dấu nền tảng và dấu thời gian RFC 3161. Mọi thao tác đều được ghi vào nhật ký kiểm tra dạng chuỗi băm.
Kiến trúc ký 4 lớp
Mỗi PDF đã ký mang bốn lớp mật mã, được áp dụng theo thứ tự sau.
Chữ ký của người ký
Sau khi người ký xác nhận mã OTP gửi qua email, chữ ký được tạo bằng chứng chỉ X.509 do CA riêng của workspace cấp.
Con dấu tổ chức
Con dấu điện tử của tổ chức, được đóng tự động, cho thấy tài liệu được gửi từ workspace của tổ chức đó.
Con dấu nền tảng
Con dấu nền tảng của eContract cho thấy tài liệu đã đi qua quy trình ký của eContract.
Tổ chức cấp dấu thời gian (TSA)
Dấu thời gian RFC 3161 từ một tổ chức cấp dấu thời gian ghi lại thời điểm tài liệu được ký.
Có thể phát hiện thay đổi sau khi ký
Mỗi chữ ký gắn với một mã băm mật mã của tài liệu. Nếu PDF bị thay đổi sau khi ký — dù chỉ một ký tự — các mã băm sẽ không còn khớp và kết quả xác minh sẽ báo lại.
- Xác minh mã băm mật mã trên mọi lớp chữ ký
- Kiểm tra mọi PDF đã ký trên trang xác minh công khai
- Kết quả xác minh hiển thị từng chữ ký, chứng chỉ và dấu thời gian
- Các sự kiện trong nhật ký kiểm tra được liên kết bằng chuỗi băm, nên có thể phát hiện việc chỉnh sửa nhật ký
Cả 4 lớp chữ ký đã được xác minh. Không phát hiện sửa đổi nào.
Tài liệu đã bị sửa đổi sau khi ký. Mã băm không khớp ở lớp 2 (Con dấu tổ chức). Tính toàn vẹn ban đầu đã bị phá vỡ.
Mọi thao tác đều được ghi lại và liên kết bằng chuỗi băm
Nhật ký kiểm tra ghi lại ai đã làm gì và vào lúc nào đối với từng hợp đồng. Giá trị chứng cứ của nhật ký tùy thuộc vào tòa án và hệ thống pháp luật áp dụng.
Ai
Email của người ký, được xác nhận bằng mã OTP, và chứng chỉ dùng để ký
Khi nào
Thời điểm của từng sự kiện, cùng dấu thời gian RFC 3161 trên PDF đã ký
Ở đâu
Địa chỉ IP của từng thao tác
Thiết bị nào
Trình duyệt và hệ điều hành (user agent)
Thao tác gì
Tạo, gửi, xem, ký, từ chối — từng bước đều được ghi lại
Chuỗi băm
Mỗi sự kiện được liên kết với sự kiện trước đó bằng mã băm SHA-256, từ khi tạo đến chữ ký cuối cùng
Phân cấp chứng chỉ PKI
CA riêng cho workspace của bạn
Mỗi workspace có CA riêng nằm dưới Root CA của eContract. Đây là hạ tầng PKI nội bộ: các chứng chỉ không do CA công cộng hay tổ chức chứng thực được nhà nước cấp phép phát hành.
- Mỗi workspace có một CA riêng
- Khóa riêng tư được lưu trữ ở dạng mã hóa trên máy chủ của eContract
- Chứng chỉ cho con dấu và chữ ký được cấp tự động
- Thông tin chứng chỉ được hiển thị trên trang xác minh
Ai cũng có thể xác minh. Không cần tài khoản.
Trang xác minh công khai của chúng tôi tại econtract.online/verify cho phép bất kỳ ai kiểm tra một PDF đã ký: từng chữ ký, chuỗi chứng chỉ, dấu thời gian và tệp có bị thay đổi sau khi ký hay không.
Xây dựng trên các tiêu chuẩn quốc tế
PAdES-T
Chữ ký điện tử nâng cao cho PDF (PDF Advanced Electronic Signatures) kèm dấu thời gian, được nhúng vào PDF đã ký.
RFC 3161
Giao thức dấu thời gian cho hạ tầng X.509 PKI trên Internet (Internet X.509 PKI Time-Stamp Protocol) — một tổ chức cấp dấu thời gian ghi lại thời điểm tài liệu được ký.
SHA-256
Thuật toán băm an toàn (Secure Hash Algorithm) — dùng để tạo dấu vân tay cho tài liệu và liên kết các sự kiện trong nhật ký kiểm tra thành chuỗi.
X.509
Tiêu chuẩn quốc tế cho chứng chỉ khóa công khai — được dùng cho mọi chữ ký và con dấu trên nền tảng.
Quyền riêng tư
Cách chúng tôi xử lý dữ liệu cá nhân được mô tả trong Chính sách bảo mật.
Câu hỏi thường gặp về bảo mật
eContract bảo vệ hợp đồng đã ký trước các thay đổi như thế nào?
Mỗi PDF đã ký mang bốn lớp: chữ ký dựa trên chứng chỉ của người ký, con dấu tổ chức, con dấu nền tảng và dấu thời gian RFC 3161. Nếu tệp bị thay đổi sau khi ký, các mã băm sẽ không còn khớp và kết quả xác minh sẽ báo lại.
PAdES-T là gì và vì sao quan trọng?
PAdES-T (PDF Advanced Electronic Signatures with Timestamp) là định dạng chuẩn cho chữ ký bên trong tệp PDF, kèm dấu thời gian từ một tổ chức cấp dấu thời gian. Trình đọc PDF và công cụ xác minh có thể kiểm tra các chữ ký, còn dấu thời gian cho biết tài liệu được ký vào lúc nào.
Khóa riêng được bảo vệ như thế nào?
Khóa riêng tư được lưu trữ ở dạng mã hóa trên máy chủ của eContract. Mỗi workspace có CA riêng nằm dưới Root CA của eContract: Root CA → CA của workspace → chứng chỉ tổ chức và chứng chỉ người ký. Đây là hạ tầng PKI nội bộ, không phải CA công cộng hay tổ chức cung cấp dịch vụ chứng thực được cấp phép.
Người khác có thể xác minh tài liệu ký trên eContract không?
Có. Bất kỳ ai cũng có thể tải PDF đã ký lên econtract.online/verify. Trang này kiểm tra từng chữ ký, chuỗi chứng chỉ và dấu thời gian, đồng thời cho biết tệp có bị thay đổi sau khi ký hay không — không cần tài khoản.
Nhật ký kiểm tra ghi lại những thông tin gì?
Mỗi sự kiện được ghi lại cùng người thực hiện (thành viên trong nhóm, hoặc người ký có email đã được xác nhận bằng mã OTP), thời điểm, địa chỉ IP, trình duyệt (user agent) và thao tác đã thực hiện (tạo, gửi, xem, ký, từ chối). Các sự kiện được liên kết bằng chuỗi băm SHA-256, nhờ đó có thể phát hiện thay đổi trong nhật ký.
eContract sử dụng những tiêu chuẩn nào?
Chứng chỉ X.509 cho chữ ký và con dấu, PAdES cho chữ ký trong tệp PDF, RFC 3161 cho dấu thời gian và SHA-256 cho mã băm tài liệu cũng như chuỗi băm của nhật ký kiểm tra. Các kết nối dùng HTTPS (TLS).
Sẵn sàng cho hợp đồng có thể xác minh?
Tạo workspace miễn phí và gửi hợp đồng đầu tiên để ký chỉ trong vài phút.
Bắt đầu miễn phí