En underskrevet kontrakt, dens rapport og hvordan du kontrollerer den
Når alle har underskrevet, får du og hver underskriver tre ting: den underskrevne kopi, signeringsrapporten, som er QuoteBills egen registrering af signeringsforløbet, og en bevisfil, som alle med en kopi kan kontrollere i deres browser, også efter at kontrakten er slettet.
Simpel elektronisk signatur med hændelseslog
- Låst tekst med SHA-256-fingeraftryk
- Hændelseslog kædet med hashværdier
- Kan kontrolleres af alle med en kopi

Det får du, når alle har underskrevet
Den underskrevne kopi. Udskriv kontrakten, eller gem den som PDF fra din kontraktside; hver underskriver kan gøre det samme fra sit link i 30 dage efter gennemførelsen. Kopien bærer referencen, fingeraftrykket og underskrifterne, efterfulgt af rapporten.
Signeringsrapporten: QuoteBills egen registrering af signeringsforløbet, udskrevet efter kontrakten. Det er ikke et certifikat udstedt af en tillidstjenesteudbyder. Den angiver, hvem der underskrev for hver part, hvordan og hvornår, hvordan hver underskriver fik adgang, og hver registreret hændelse frem til gennemførelsen.
Bevisfilen (.evidence.json). En udskrevet PDF ser forskellig ud fra enhed til enhed, så dens bytes beviser intet; denne fil ændrer sig ikke. Den indeholder den præcise låste tekst, dens fingeraftryk og rapporten, og den laves i din egen browser: QuoteBill gemmer den ikke. Du kan downloade den fra din kontraktside, når kontrakten er gennemført; en underskriver kan gøre det fra sit link, så længe det stadig åbner.
Rapporten og kontrollen, som de ser ud
En rapport for en opdigtet kontrakt og kontrolsiden efter et match.

Rapporten: resuméet, oplysningerne til kontrol (reference, fingeraftryk, rapportens hashværdi og kontrolsidens adresse), hver underskriver, det afgivne samtykke, de udstedte links og hændelsesloggen. 
Et match på kontrolsiden: gennemført på denne dato med så mange underskrifter, og rapportens hashværdi, som din kopi skal vise.
Sådan kontrollerer du en kontrakt, du har modtaget
Du behøver kun kopien. Kontrollen er offentliggjort linje for linje i vejledningen, så alle kan gentage den med deres egne værktøjer.
Find de to værdier i rapporten
Under »Oplysninger til kontrol« udskriver rapporten referencen (QBC-XXXX-XXXX-XXXX) og fingeraftrykket, en SHA-256-værdi på 64 tegn. Adressen ved siden af åbner kontrolsiden med begge allerede udfyldt.
Indtast dem på kontrolsiden
Et match viser, på hvilken dato en kontrakt med netop denne tekst blev gennemført, med hvor mange underskrifter, og viser rapportens hashværdi: den skal være den samme som den, der står på din kopi. Intet andet vises, ingen navne og intet indhold, og svaret bevares, selv hvis kontrakten slettes.

Eller slip bevisfilen
Vælg »Kontrollér en bevisfil« på samme side. Din browser genberegner fingeraftrykket, gennemgår hændelsesloggen fra dens første hash til gennemførelsens hash og genberegner hver underskrifts hash; først derefter spørger den QuoteBill, om referencen og fingeraftrykket stemmer, og den sender intet andet. Når alle kontroller går igennem, viser siden kontrakten og rapporten fra filen.
Vid, hvad et match betyder
Et match viser, at en kontrakt med netop dette indhold blev gennemført via QuoteBill, og at registreringen er intakt. Det viser ikke, hvem underskriverne var, og det er ikke en juridisk vurdering.
Det står i rapporten
Hver parts rapport er den samme. Tidspunkterne er i UTC, fra uret i QuoteBills database.
| Afsnit | Hvad det viser |
|---|---|
| Resumé | Status (gennemført: alle parter har underskrevet), tidspunktet for gennemførelsen i UTC og i din lokale tid, hvornår kontrakten blev sendt, e-mailadressen på afsenderens konto og én linje pr. part: hvem der underskrev, med hvilken metode og hvornår. |
| Oplysninger til kontrol | Referencen, SHA-256-fingeraftrykket af den låste tekst, rapportens hashværdi og kontrolsidens adresse, efterfulgt af de to måder at kontrollere på. |
| Hver underskriver | Navnet, personen blev inviteret med, og navnet, personen underskrev med, rollen, metoden (tegnet, skrevet eller et uploadet billede af et stempel eller en underskrift), hvordan personen fik adgang (afsenderen logget ind på sin konto; et link med sikkerhedskoden sendt separat; eller kun et link), antallet af forkerte koder og udstedte links, underskriftens tidspunkt, IP-adresse og browser, underskriftens hash og selve underskriften. En underskriver, der brugte afsenderens IP-adresse, markeres. |
| Samtykke | Den samtykketekst, hver underskriver accepterede, ord for ord med version og sprog, og hvem der accepterede den. |
| Udstedte links | Hvert signeringslink, der er udstedt til hver part, med nummer og tidspunkt. Selve linkene gemmes aldrig, kun deres hashværdier. |
| Hændelseslog | Hver hændelse fra oprettelse til gennemførelse med tidspunkt: sendt, link udstedt, åbnet, forkert kode, spærret, link slået fra, samtykke, underskrevet, afvist, udskrevet, anmeldt, frist ændret, påmindelse forberedt, gennemført. For en handling foretaget af afsenderen eller en underskriver også IP-adresse og browser; en påmindelse, en ændret frist og systemhændelser har ingen. En anmeldelse vises, aldrig dens tekst. |
| Kædens resultat | Om hændelseskæden er intakt, med antallet af hændelser, og rapportens hashværdi: hashen af gennemførelseshændelsen, som lukker kæden. |
| Bemærkninger | At dette registrerer en simpel elektronisk signatur, og at QuoteBill ikke kontrollerer identiteter; hvor IP-adresserne kommer fra; at afsenderen gav linkene videre; at tegn, der ligner hinanden i navne, ikke opdages; og, hvor et stempelbillede blev brugt, at det er et billede, ikke et registreret segl. |
IP-adressen er den, som QuoteBills hostingudbyder rapporterer til databasen. Den identificerer en netværksforbindelse, ikke en person.
Spørgsmål om beviserne
Kan jeg stadig kontrollere en kontrakt, efter at den er slettet?
Ja. Når en gennemført kontrakt slettes, bliver en lille post uden navne eller indhold tilbage, så kopierne fortsat kan kontrolleres: referencen, fingeraftrykket, tidspunktet for gennemførelsen, antallet af underskrifter og rapportens hashværdi.
Hvad er forskellen på fingeraftrykket, en underskrifts hash og rapportens hashværdi?
Fingeraftrykket er SHA-256 af den låste tekst: det viser, hvilken tekst der blev underskrevet. En underskrifts hash dækker én underskrift: hvem der underskrev, med hvilken metode, samtykket, tidspunktet og IP-adressen. Rapportens hashværdi er hashen af den sidste hændelse i hændelsesloggen, og hver tidligere hændelse indgår i den, så den står for hele registreringen.
Hvad hvis nogen redigerer deres PDF?
Et match på kontrolsiden bekræfter referencen og fingeraftrykket, ikke ordene i en PDF. For at kontrollere ordene kontrollerer du bevisfilen: dens tekst skal give det samme fingeraftryk. Din egen bevisfil, gemt da kontrakten blev gennemført, afgør, hvad der blev underskrevet.
Hvorfor er der ingen bevisfil til min kontrakt?
Kontrakter, der blev gennemført, før bevisfiler fandtes, og den sjældne registrering, der er for stor til en fil (mere end 3 MB), kan kun kontrolleres med reference og fingeraftryk. Siden siger det i stedet for at tilbyde en fil.
Hvem kan downloade bevisfilen, og hvor længe?
Afsenderen fra kontraktsiden, så længe kontrakten opbevares. Hver underskriver fra sit eget link, som holder op med at virke 30 dage efter gennemførelsen; den besked om gennemførelse, du kan kopiere, beder dem om at gemme deres kopi i tide.
Hvad gemmer kontrolsiden om mig?
Intet om dig. Den svarer ud fra posten om gennemførelsen; det eneste, den gemmer, er en kortvarig, hashet tæller til hastighedsbegrænsning mod misbrug. Bevisfilen forlader aldrig din browser; kun referencen og fingeraftrykket sendes.
Hvor står de præcise regler for kontrollen?
I vejledningen om e-signaturer (på engelsk), linje for linje: hvordan fingeraftrykket, hver hændelses hash, hver underskriftserklæring og gennemførelsens hash beregnes. Alle kan gentage kontrollen med deres egne værktøjer.
Næste
Beviser, du kan give til hvem som helst
Gem den underskrevne PDF og bevisfilen, så snart kontrakten er gennemført. Den, du giver en kopi, kan kontrollere den uden konto og uden at spørge dig.