Tillid og sikkerhed

Ni ting, QuoteBill gør for at beskytte en kontrakt. Intet her beder dig om at tage QuoteBills ord for det: hvert punkt siger, hvad det betyder for dig, hvad du selv kan kontrollere, og hvad det ikke beviser.

Simpel elektronisk signatur med hændelseslog

  • Låst tekst, SHA-256-fingeraftryk
  • Hændelseslog kædet med hashværdier
  • Ingen annoncer eller analyse på kontraktsider
Revisionssporet for en færdig kontrakt: en tabel med hvert trin fra oprettelse til afslutning med tidspunkt, hændelse, IP-adresse og browser og en grøn besked om, at revisionskæden er intakt.

Rapporten og bevisfilen

1. Hvad QuoteBills signatur er

Hvad det betyder: QuoteBill laver en simpel elektronisk signatur med hændelseslog. Det er ikke en avanceret eller kvalificeret elektronisk signatur i den forstand, som EU’s eIDAS-forordning bruger, og QuoteBill kontrollerer ikke, hvem der underskriver: tjenesten registrerer, at det link og den sikkerhedskode, du gav videre, blev brugt.

Hvad du kan kontrollere: den samtykketekst, hver underskriver accepterede, står i hver rapport, ord for ord, sammen med beskeden om, at dette er en simpel elektronisk signatur.

Hvad det ikke beviser: hvem personen bag linket var.

2. Teksten kan ikke ændres, uden at det opdages

Hvad det betyder: når du sender, låses kontrakten og får et SHA-256-fingeraftryk, som hver underskriver ser. En underskrift afvises, hvis fingeraftrykket ikke stemmer med den viste tekst, og enhver ændring af indholdet ændrer fingeraftrykket.

Hvad du kan kontrollere: bevisfilen indeholder den låste tekst; dens SHA-256, beregnet med et hvilket som helst værktøj, skal være lig med fingeraftrykket i rapporten. Den præcise regel er offentliggjort i vejledningen.

Hvad det ikke beviser: at teksten var korrekt eller rimelig. Læs den, før du underskriver.

3. Hvert trin registreres og kædes sammen

Hvad det betyder: afsendelse, hvert udstedt link, åbning, forkerte koder, samtykke, underskrift, afvisning, udskrivning, påmindelser, ændrede frister og gennemførelse registreres med tidspunkt, og handlinger foretaget af afsenderen eller en underskriver med IP-adresse og browser. Hver post bærer hashen af den foregående, så en ændret eller fjernet post bryder kæden.

Hvad du kan kontrollere: kontrolsiden genberegner hele kæden i din browser ud fra bevisfilen, og din kontraktside viser kædekontrollen for hver kontrakt, du har sendt.

Hvad det ikke beviser: at tidspunkterne er certificerede (de kommer fra uret i QuoteBills database, ikke fra et kvalificeret tidsstempel), eller at en IP-adresse identificerer en person.

Sådan hænger kæden sammen

Hver hændelse gemmer hashen af den foregående; den sidste hash, af gennemførelseshændelsen, er rapportens hashværdi, som står på hver kopi.

Sådan hænger kæden sammenhash af forrigehash af forrigehash: 7f3a… ≠hash af forrige
Ændrer eller fjerner man én hændelse, holder hver hash efter den op med at stemme: kontrollen viser, hvor kæden brød.

5. En rapport, som alle kan kontrollere

Hvad det betyder: hver kopi bærer referencen, fingeraftrykket og rapportens hashværdi. Den offentlige kontrolside svarer kun på, om en kontrakt med denne reference og dette fingeraftryk er gennemført, på hvilken dato og med hvor mange underskrifter, og viser rapportens hashværdi. Den bliver ved med at svare, efter at kontrakten er slettet.

Hvad du kan kontrollere: indtast de to værdier, eller slip bevisfilen: den læses i din browser, og kun referencen og fingeraftrykket forlader den.

Hvad det ikke beviser: hvem underskriverne var. Et match er ikke en juridisk vurdering.

Hvor du kan se hvert af dem

Rigtige skærmbilleder med en opdigtet kontrakt.

  • Revisionssporet for en færdig kontrakt: en tabel med hvert trin fra oprettelse til afslutning med tidspunkt, hændelse, IP-adresse og browser og en grøn besked om, at revisionskæden er intakt.

    Hændelsesloggen

    På din kontraktside: hver hændelse med tidspunkt, IP-adresse og browser, og kædekontrollen.

  • Det sidste trin ved afsendelse: underskriftslinket og den separate adgangskode med knapper til at kopiere dem og en besked om, at de kun vises én gang.

    Linkene og koderne

    Vises én gang, når du sender, med anvisningen om at give koden videre ad en anden vej.

  • Første side af underskriftscertifikatet for en færdig kontrakt: et resumé, referencen, fingeraftrykket og certifikatets hash med adressen, hvor de kan kontrolleres, hvordan man kontrollerer, og den første underskrivers oplysninger med en tegnet underskrift.

    Rapporten

    Udskrives efter hver gennemført kontrakt: oplysninger til kontrol, underskrivere, samtykke, links, hændelseslog, bemærkninger.

  • Den offentlige kontrolside efter et match: reference og fingeraftryk er indtastet, og en grøn boks oplyser, at en kontrakt med netop dette indhold blev afsluttet med to underskrifter, og viser certifikatets hash uden at nævne underskriverne.

    Kontrolsiden

    Offentlig, ingen konto: indtast referencen og fingeraftrykket, eller slip bevisfilen.

6. Hvad underskrivere ser og afgiver

Hvad det betyder: en underskriver behøver ingen konto, og e-mailadressen er valgfri. Før underskriften læser underskriveren de fem oplysninger og samtykketeksten: at det er muligt at afvise eller bede om en papirkopi, at tidspunktet, IP-adressen og browseren registreres og deles med de øvrige parter, og at linket holder op med at virke 30 dage efter gennemførelsen.

Hvad du kan kontrollere: åbn et hvilket som helst signeringslink: oplysningerne står på skærmen før underskriften, og samtykketeksten udskrives i rapporten.

Hvad det ikke beviser: noget om underskriverens bemyndigelse til at underskrive for en virksomhed. I samtykket bekræfter underskriveren den; QuoteBill kontrollerer den ikke.

7. Hvad der gemmes, hvor og hvor længe

Hvad det betyder: QuoteBill gemmer kontraktteksten, parterne, underskrivernes navne og roller (og en e-mailadresse, hvis du har angivet en), underskrifterne, samtykketeksterne og, for hver hændelse, dens tidspunkt og, for handlinger foretaget af afsenderen eller en underskriver, IP-adresse og browser i sin database, som hostes af Supabase. Sessioner og hashværdier af sikkerhedskoder slettes, når en kontrakt lukkes; hashen af et link, der er holdt op med at virke, inden for 30 dage; tællere til hastighedsbegrænsning inden for få timer. Når en sendt kontrakt slettes, gemmes en minimal post til at undersøge misbrug, som indeholder e-mailadressen på afsenderens konto og, kun hvis kontrakten er blevet anmeldt, dens indhold, i 180 dage og slettes derefter. En lille kontrolpost uden navne eller indhold bliver tilbage, så kopierne fortsat kan kontrolleres.

Hvad du kan kontrollere: privatlivspolitikken oplister hver af disse poster, og hvor længe den gemmes.

Hvad det ikke beviser: at operatøren ikke kan læse din kontrakt. Operatøren har teknisk adgang til de gemte poster, så gem din egen underskrevne PDF og din bevisfil.

8. Ingen annoncer og ingen analyse på kontraktsider

Hvad det betyder: kontrakt-, signerings- og kontrolsiderne kører i deres egen zone: en fuld sideindlæsning ind og ud, ingen kode til annoncer, analyse, chatbot eller pop op-vinduer, en sikkerhedspolitik, der kun lader QuoteBills egne scripts køre og kun forbinder til QuoteBills databaseserver, ingen indlejring i andre sider, ingen caching i browseren og ingen indeksering i søgemaskiner. Ingen sporing af besøgende: det eneste, der tælles, er en kortvarig, hashet hastighedsgrænse mod misbrug.

Hvad du kan kontrollere: browserens udviklerværktøjer viser hver server, en side kommunikerer med; på signerings- og kontrolsiderne er det QuoteBill og dens databaseserver, intet andet.

Hvad det ikke beviser: sikkerheden i din egen e-mail eller beskedtjeneste, som linket sendes gennem. Derfor sendes koden ad en anden vej.

9. Begrænsningerne samlet ét sted

Send ikke via QuoteBill: testamenter og alt om dit dødsbo eller medicinske beslutninger; kautioner, du stiller som privatperson (ugyldige i elektronisk form i Korea, undtaget i Tyskland); alt, der skal notarbekræftes, for eksempel salg af jord i Tyskland og mange andre lande, eller som kræver et tilstedeværende vidne, for eksempel visse formelle dokumenter eller et testamente i Storbritannien; at opsige en ansættelseskontrakt eller aftale tidsbegrænset ansættelse i Tyskland; fuldmagter, trusts, omsætningspapirer og adkomstdokumenter (undtaget i New York, Canada, Indien og andre steder); processkrifter og lovpligtige meddelelser, for eksempel om udsættelse, tvangsauktion eller opsigelse af forsikringer i USA; dokumenter, hvor loven dér, hvor du er, kræver en kvalificeret elektronisk signatur, et registreret segl (et koreansk ingam eller et japansk jitsuin) eller en bestemt offentlig blanket; og forbrugeraftaler, medmindre du har tjekket de forbrugerregler, der gælder for dig.

De 119 kontrakteksempler er skrevet til brug mellem virksomheder, og de er eksempler, ikke juridisk rådgivning. Vejledningen (på engelsk) forklarer, hvordan EU, Storbritannien, USA, Korea, Japan og Tyskland behandler en simpel elektronisk signatur, med kilder, og offentliggør de præcise regler for bevisekontrollen. Reglerne varierer fra land til land.

Læs videre

Kontrollér, før du stoler på det

Hver mekanisme på denne side efterlader noget, du kan kontrollere: et fingeraftryk, en hashkæde, en rapport, en offentlig kontrol. Start med et kontrakteksempel, og se selv.

Alle 119 kontrakteksempler