Tillid og sikkerhed
Ni ting, QuoteBill gør for at beskytte en kontrakt. Intet her beder dig om at tage QuoteBills ord for det: hvert punkt siger, hvad det betyder for dig, hvad du selv kan kontrollere, og hvad det ikke beviser.
Simpel elektronisk signatur med hændelseslog
- Låst tekst, SHA-256-fingeraftryk
- Hændelseslog kædet med hashværdier
- Ingen annoncer eller analyse på kontraktsider

1. Hvad QuoteBills signatur er
Hvad det betyder: QuoteBill laver en simpel elektronisk signatur med hændelseslog. Det er ikke en avanceret eller kvalificeret elektronisk signatur i den forstand, som EU’s eIDAS-forordning bruger, og QuoteBill kontrollerer ikke, hvem der underskriver: tjenesten registrerer, at det link og den sikkerhedskode, du gav videre, blev brugt.
Hvad du kan kontrollere: den samtykketekst, hver underskriver accepterede, står i hver rapport, ord for ord, sammen med beskeden om, at dette er en simpel elektronisk signatur.
Hvad det ikke beviser: hvem personen bag linket var.
2. Teksten kan ikke ændres, uden at det opdages
Hvad det betyder: når du sender, låses kontrakten og får et SHA-256-fingeraftryk, som hver underskriver ser. En underskrift afvises, hvis fingeraftrykket ikke stemmer med den viste tekst, og enhver ændring af indholdet ændrer fingeraftrykket.
Hvad du kan kontrollere: bevisfilen indeholder den låste tekst; dens SHA-256, beregnet med et hvilket som helst værktøj, skal være lig med fingeraftrykket i rapporten. Den præcise regel er offentliggjort i vejledningen.
Hvad det ikke beviser: at teksten var korrekt eller rimelig. Læs den, før du underskriver.
3. Hvert trin registreres og kædes sammen
Hvad det betyder: afsendelse, hvert udstedt link, åbning, forkerte koder, samtykke, underskrift, afvisning, udskrivning, påmindelser, ændrede frister og gennemførelse registreres med tidspunkt, og handlinger foretaget af afsenderen eller en underskriver med IP-adresse og browser. Hver post bærer hashen af den foregående, så en ændret eller fjernet post bryder kæden.
Hvad du kan kontrollere: kontrolsiden genberegner hele kæden i din browser ud fra bevisfilen, og din kontraktside viser kædekontrollen for hver kontrakt, du har sendt.
Hvad det ikke beviser: at tidspunkterne er certificerede (de kommer fra uret i QuoteBills database, ikke fra et kvalificeret tidsstempel), eller at en IP-adresse identificerer en person.
Sådan hænger kæden sammen
Hver hændelse gemmer hashen af den foregående; den sidste hash, af gennemførelseshændelsen, er rapportens hashværdi, som står på hver kopi.
4. Signeringslinket og sikkerhedskoden
Hvad det betyder: den hemmelige del af et link står efter tegnet #, som browsere ikke tager med i den adresse, de anmoder om, så den skrives ikke i almindelige adgangslogge på webservere; QuoteBill gemmer kun en hash af den. En sikkerhedskode på 8 tegn, slået til som standard, beskytter hvert link og er beregnet til at blive sendt ad en anden vej. Efter 5 forkerte koder spærres linket i 15 minutter, efter 15 holder det op med at virke. Du giver selv linket og koden videre, og et nyt link gør straks det gamle ubrugeligt.
Hvad du kan kontrollere: rapporten viser hvert link, der er udstedt til hver underskriver, og antallet af forkerte koder, og markerer en underskriver, der brugte afsenderens IP-adresse. Når du sender, fortæller skærmen, hvor koden skal hen: aldrig i samme besked som linket.
Hvad det ikke beviser: hvem der brugte linket. Ved vigtige kontrakter giver du koden videre via telefon eller sms og bekræfter selv, hvem du har med at gøre.
5. En rapport, som alle kan kontrollere
Hvad det betyder: hver kopi bærer referencen, fingeraftrykket og rapportens hashværdi. Den offentlige kontrolside svarer kun på, om en kontrakt med denne reference og dette fingeraftryk er gennemført, på hvilken dato og med hvor mange underskrifter, og viser rapportens hashværdi. Den bliver ved med at svare, efter at kontrakten er slettet.
Hvad du kan kontrollere: indtast de to værdier, eller slip bevisfilen: den læses i din browser, og kun referencen og fingeraftrykket forlader den.
Hvad det ikke beviser: hvem underskriverne var. Et match er ikke en juridisk vurdering.
Hvor du kan se hvert af dem
Rigtige skærmbilleder med en opdigtet kontrakt.

Hændelsesloggen
På din kontraktside: hver hændelse med tidspunkt, IP-adresse og browser, og kædekontrollen.

Linkene og koderne
Vises én gang, når du sender, med anvisningen om at give koden videre ad en anden vej.

Rapporten
Udskrives efter hver gennemført kontrakt: oplysninger til kontrol, underskrivere, samtykke, links, hændelseslog, bemærkninger.

Kontrolsiden
Offentlig, ingen konto: indtast referencen og fingeraftrykket, eller slip bevisfilen.
6. Hvad underskrivere ser og afgiver
Hvad det betyder: en underskriver behøver ingen konto, og e-mailadressen er valgfri. Før underskriften læser underskriveren de fem oplysninger og samtykketeksten: at det er muligt at afvise eller bede om en papirkopi, at tidspunktet, IP-adressen og browseren registreres og deles med de øvrige parter, og at linket holder op med at virke 30 dage efter gennemførelsen.
Hvad du kan kontrollere: åbn et hvilket som helst signeringslink: oplysningerne står på skærmen før underskriften, og samtykketeksten udskrives i rapporten.
Hvad det ikke beviser: noget om underskriverens bemyndigelse til at underskrive for en virksomhed. I samtykket bekræfter underskriveren den; QuoteBill kontrollerer den ikke.
7. Hvad der gemmes, hvor og hvor længe
Hvad det betyder: QuoteBill gemmer kontraktteksten, parterne, underskrivernes navne og roller (og en e-mailadresse, hvis du har angivet en), underskrifterne, samtykketeksterne og, for hver hændelse, dens tidspunkt og, for handlinger foretaget af afsenderen eller en underskriver, IP-adresse og browser i sin database, som hostes af Supabase. Sessioner og hashværdier af sikkerhedskoder slettes, når en kontrakt lukkes; hashen af et link, der er holdt op med at virke, inden for 30 dage; tællere til hastighedsbegrænsning inden for få timer. Når en sendt kontrakt slettes, gemmes en minimal post til at undersøge misbrug, som indeholder e-mailadressen på afsenderens konto og, kun hvis kontrakten er blevet anmeldt, dens indhold, i 180 dage og slettes derefter. En lille kontrolpost uden navne eller indhold bliver tilbage, så kopierne fortsat kan kontrolleres.
Hvad du kan kontrollere: privatlivspolitikken oplister hver af disse poster, og hvor længe den gemmes.
Hvad det ikke beviser: at operatøren ikke kan læse din kontrakt. Operatøren har teknisk adgang til de gemte poster, så gem din egen underskrevne PDF og din bevisfil.
8. Ingen annoncer og ingen analyse på kontraktsider
Hvad det betyder: kontrakt-, signerings- og kontrolsiderne kører i deres egen zone: en fuld sideindlæsning ind og ud, ingen kode til annoncer, analyse, chatbot eller pop op-vinduer, en sikkerhedspolitik, der kun lader QuoteBills egne scripts køre og kun forbinder til QuoteBills databaseserver, ingen indlejring i andre sider, ingen caching i browseren og ingen indeksering i søgemaskiner. Ingen sporing af besøgende: det eneste, der tælles, er en kortvarig, hashet hastighedsgrænse mod misbrug.
Hvad du kan kontrollere: browserens udviklerværktøjer viser hver server, en side kommunikerer med; på signerings- og kontrolsiderne er det QuoteBill og dens databaseserver, intet andet.
Hvad det ikke beviser: sikkerheden i din egen e-mail eller beskedtjeneste, som linket sendes gennem. Derfor sendes koden ad en anden vej.
9. Begrænsningerne samlet ét sted
Send ikke via QuoteBill: testamenter og alt om dit dødsbo eller medicinske beslutninger; kautioner, du stiller som privatperson (ugyldige i elektronisk form i Korea, undtaget i Tyskland); alt, der skal notarbekræftes, for eksempel salg af jord i Tyskland og mange andre lande, eller som kræver et tilstedeværende vidne, for eksempel visse formelle dokumenter eller et testamente i Storbritannien; at opsige en ansættelseskontrakt eller aftale tidsbegrænset ansættelse i Tyskland; fuldmagter, trusts, omsætningspapirer og adkomstdokumenter (undtaget i New York, Canada, Indien og andre steder); processkrifter og lovpligtige meddelelser, for eksempel om udsættelse, tvangsauktion eller opsigelse af forsikringer i USA; dokumenter, hvor loven dér, hvor du er, kræver en kvalificeret elektronisk signatur, et registreret segl (et koreansk ingam eller et japansk jitsuin) eller en bestemt offentlig blanket; og forbrugeraftaler, medmindre du har tjekket de forbrugerregler, der gælder for dig.
De 119 kontrakteksempler er skrevet til brug mellem virksomheder, og de er eksempler, ikke juridisk rådgivning. Vejledningen (på engelsk) forklarer, hvordan EU, Storbritannien, USA, Korea, Japan og Tyskland behandler en simpel elektronisk signatur, med kilder, og offentliggør de præcise regler for bevisekontrollen. Reglerne varierer fra land til land.
Læs videre
Kontrollér, før du stoler på det
Hver mekanisme på denne side efterlader noget, du kan kontrollere: et fingeraftryk, en hashkæde, en rapport, en offentlig kontrol. Start med et kontrakteksempel, og se selv.