簽名如何受到保護

已簽署。已用印。可驗證。

在 eContract 上簽署的每份 PDF 都附有四層保護:簽署人以憑證為基礎的簽名、組織印章、平台印章與 RFC 3161 時間戳記。每項操作都會記錄在雜湊鏈稽核追蹤中。

4 層簽署架構

每份已簽署的 PDF 都附有四個加密層,依以下順序套用。

1

簽署人簽名

簽署人確認透過電子郵件收到的一次性驗證碼後,系統會使用由該工作空間專屬憑證授權單位所簽發的 X.509 憑證套用簽名。

2

組織印章

組織的數位印章會自動套用,表示文件是從該組織的工作空間發出的。

3

平台印章

eContract 的平台印章表示文件已經過 eContract 的簽署流程。

4

時間戳記機構 (TSA)

來自時間戳記機構的 RFC 3161 時間戳記會記錄文件的簽署時間。

竄改偵測

簽署後的變更可被偵測

每個簽名都涵蓋文件的加密雜湊。如果 PDF 在簽署後遭到變更——即使只改動一個字元——雜湊就不再相符,驗證時會回報此情況。

  • 對每個簽名層進行加密雜湊驗證
  • 在公開驗證頁面檢查任何已簽署的 PDF
  • 驗證結果會顯示每個簽名、其憑證與時間戳記
  • 稽核追蹤事件以雜湊鏈相連,因此對紀錄的修改可被偵測
文件完整

全部 4 個簽名層皆已驗證。未偵測到任何修改。

偵測到竄改

文件在簽署後遭到修改。第 2 層(組織印章)雜湊不符。原始完整性已受損。

稽核追蹤

每項操作皆有紀錄並以雜湊鏈相連

稽核追蹤會記錄每份合約中誰在何時做了什麼。其作為證據的效力取決於法院與司法管轄區。

👤

誰

經一次性驗證碼確認的簽署人電子郵件,以及用於簽署的憑證

🕐

何時

每個事件的時間,以及已簽署 PDF 上的 RFC 3161 時間戳記

📍

何處

每項操作的 IP 位址

💻

何種裝置

瀏覽器與作業系統(user agent)

📋

何種操作

建立、傳送、檢視、簽署、拒簽——每個步驟都有紀錄

🔗

雜湊鏈

從建立到最終簽名,每個事件都透過 SHA-256 雜湊與前一個事件相連

PKI 憑證階層

根 CA— 平台信任根
工作空間 CA— 每個工作空間專屬的憑證授權單位
組織簽署者— 公司層級憑證
簽署憑證— 用於套用簽名
憑證

您的工作空間專屬的憑證授權單位

每個工作空間在 eContract 根 CA 之下都有專屬的憑證授權單位。這是內部 PKI:憑證並非由公開或經政府認可的憑證授權單位所簽發。

  • 每個工作空間皆有獨立的憑證授權單位
  • 私密金鑰以加密形式儲存在 eContract 的伺服器上
  • 印章與簽名所用的憑證會自動簽發
  • 憑證詳細資料會顯示在驗證頁面上
公開驗證

任何人都能驗證,無需帳戶。

透過我們位於 econtract.online/verify 的公開驗證頁面,任何人都能檢查已簽署的 PDF:每個簽名、其憑證鏈、時間戳記,以及檔案在簽署後是否遭到變更。

標準

以國際標準為基礎

PAdES-T

附時間戳記的 PDF 進階電子簽章,嵌入於已簽署的 PDF 中。

RFC 3161

網際網路 X.509 PKI 時間戳記協定——由時間戳記機構記錄文件的簽署時間。

SHA-256

安全雜湊演算法(Secure Hash Algorithm)——用於產生文件指紋,以及將稽核追蹤事件串連成鏈。

X.509

公開金鑰憑證的國際標準——用於平台上的每個簽名與印章。

隱私權

我們如何處理個人資料,詳見我們的「隱私權政策」。

安全性常見問題

eContract 如何保護已簽署的合約不被變更?

每份已簽署的 PDF 都附有四層保護:簽署人以憑證為基礎的簽名、組織印章、平台印章與 RFC 3161 時間戳記。如果檔案在簽署後遭到變更,雜湊就不再相符,驗證時會回報此情況。

什麼是 PAdES-T?為什麼它很重要?

PAdES-T(PDF Advanced Electronic Signatures with Timestamp)是 PDF 檔案內簽名的標準格式,並附有來自時間戳記機構的時間戳記。PDF 閱讀器與驗證工具可以檢查這些簽名,而時間戳記則顯示文件的簽署時間。

私密金鑰如何受到保護?

私密金鑰以加密形式儲存在 eContract 的伺服器上。每個工作空間在 eContract 根 CA 之下都有專屬的憑證授權單位:根 CA → 工作空間 CA → 組織憑證與簽署人憑證。這是內部 PKI,並非公開或經認可的憑證授權單位。

任何人都能驗證經 eContract 簽署的文件嗎?

可以。任何人都能在 econtract.online/verify 上傳已簽署的 PDF。該頁面會檢查每個簽名、憑證鏈與時間戳記,並顯示檔案在簽署後是否遭到變更——無需帳戶。

稽核追蹤中會記錄哪些資訊?

每個事件都會記錄執行者(團隊成員,或經一次性驗證碼確認電子郵件的簽署人)、時間、IP 位址、瀏覽器(user agent)以及所執行的操作(建立、傳送、檢視、簽署、拒簽)。事件以 SHA-256 雜湊鏈相連,因此對紀錄的變更可被偵測。

eContract 採用哪些標準?

簽名與印章採用 X.509 憑證,PDF 檔案中的簽名採用 PAdES,時間戳記採用 RFC 3161,文件雜湊與稽核追蹤雜湊鏈採用 SHA-256。連線採用 HTTPS (TLS)。

準備好使用可驗證的合約了嗎?

建立免費工作空間,幾分鐘內就能傳送第一份待簽署合約。

免費開始