已簽署。已用印。可驗證。
在 eContract 上簽署的每份 PDF 都附有四層保護:簽署人以憑證為基礎的簽名、組織印章、平台印章與 RFC 3161 時間戳記。每項操作都會記錄在雜湊鏈稽核追蹤中。
4 層簽署架構
每份已簽署的 PDF 都附有四個加密層,依以下順序套用。
簽署人簽名
簽署人確認透過電子郵件收到的一次性驗證碼後,系統會使用由該工作空間專屬憑證授權單位所簽發的 X.509 憑證套用簽名。
組織印章
組織的數位印章會自動套用,表示文件是從該組織的工作空間發出的。
平台印章
eContract 的平台印章表示文件已經過 eContract 的簽署流程。
時間戳記機構 (TSA)
來自時間戳記機構的 RFC 3161 時間戳記會記錄文件的簽署時間。
簽署後的變更可被偵測
每個簽名都涵蓋文件的加密雜湊。如果 PDF 在簽署後遭到變更——即使只改動一個字元——雜湊就不再相符,驗證時會回報此情況。
- 對每個簽名層進行加密雜湊驗證
- 在公開驗證頁面檢查任何已簽署的 PDF
- 驗證結果會顯示每個簽名、其憑證與時間戳記
- 稽核追蹤事件以雜湊鏈相連,因此對紀錄的修改可被偵測
全部 4 個簽名層皆已驗證。未偵測到任何修改。
文件在簽署後遭到修改。第 2 層(組織印章)雜湊不符。原始完整性已受損。
每項操作皆有紀錄並以雜湊鏈相連
稽核追蹤會記錄每份合約中誰在何時做了什麼。其作為證據的效力取決於法院與司法管轄區。
誰
經一次性驗證碼確認的簽署人電子郵件,以及用於簽署的憑證
何時
每個事件的時間,以及已簽署 PDF 上的 RFC 3161 時間戳記
何處
每項操作的 IP 位址
何種裝置
瀏覽器與作業系統(user agent)
何種操作
建立、傳送、檢視、簽署、拒簽——每個步驟都有紀錄
雜湊鏈
從建立到最終簽名,每個事件都透過 SHA-256 雜湊與前一個事件相連
PKI 憑證階層
您的工作空間專屬的憑證授權單位
每個工作空間在 eContract 根 CA 之下都有專屬的憑證授權單位。這是內部 PKI:憑證並非由公開或經政府認可的憑證授權單位所簽發。
- 每個工作空間皆有獨立的憑證授權單位
- 私密金鑰以加密形式儲存在 eContract 的伺服器上
- 印章與簽名所用的憑證會自動簽發
- 憑證詳細資料會顯示在驗證頁面上
任何人都能驗證,無需帳戶。
透過我們位於 econtract.online/verify 的公開驗證頁面,任何人都能檢查已簽署的 PDF:每個簽名、其憑證鏈、時間戳記,以及檔案在簽署後是否遭到變更。
以國際標準為基礎
PAdES-T
附時間戳記的 PDF 進階電子簽章,嵌入於已簽署的 PDF 中。
RFC 3161
網際網路 X.509 PKI 時間戳記協定——由時間戳記機構記錄文件的簽署時間。
SHA-256
安全雜湊演算法(Secure Hash Algorithm)——用於產生文件指紋,以及將稽核追蹤事件串連成鏈。
X.509
公開金鑰憑證的國際標準——用於平台上的每個簽名與印章。
隱私權
我們如何處理個人資料,詳見我們的「隱私權政策」。
安全性常見問題
eContract 如何保護已簽署的合約不被變更?
每份已簽署的 PDF 都附有四層保護:簽署人以憑證為基礎的簽名、組織印章、平台印章與 RFC 3161 時間戳記。如果檔案在簽署後遭到變更,雜湊就不再相符,驗證時會回報此情況。
什麼是 PAdES-T?為什麼它很重要?
PAdES-T(PDF Advanced Electronic Signatures with Timestamp)是 PDF 檔案內簽名的標準格式,並附有來自時間戳記機構的時間戳記。PDF 閱讀器與驗證工具可以檢查這些簽名,而時間戳記則顯示文件的簽署時間。
私密金鑰如何受到保護?
私密金鑰以加密形式儲存在 eContract 的伺服器上。每個工作空間在 eContract 根 CA 之下都有專屬的憑證授權單位:根 CA → 工作空間 CA → 組織憑證與簽署人憑證。這是內部 PKI,並非公開或經認可的憑證授權單位。
任何人都能驗證經 eContract 簽署的文件嗎?
可以。任何人都能在 econtract.online/verify 上傳已簽署的 PDF。該頁面會檢查每個簽名、憑證鏈與時間戳記,並顯示檔案在簽署後是否遭到變更——無需帳戶。
稽核追蹤中會記錄哪些資訊?
每個事件都會記錄執行者(團隊成員,或經一次性驗證碼確認電子郵件的簽署人)、時間、IP 位址、瀏覽器(user agent)以及所執行的操作(建立、傳送、檢視、簽署、拒簽)。事件以 SHA-256 雜湊鏈相連,因此對紀錄的變更可被偵測。
eContract 採用哪些標準?
簽名與印章採用 X.509 憑證,PDF 檔案中的簽名採用 PAdES,時間戳記採用 RFC 3161,文件雜湊與稽核追蹤雜湊鏈採用 SHA-256。連線採用 HTTPS (TLS)。