En underskrevet kontrakt, dens rapport og hvordan du kontrollerer den

Når alle har underskrevet, får du og hver underskriver tre ting: den underskrevne kopi, signeringsrapporten, som er QuoteBills egen registrering af signeringsforløbet, og en bevisfil, som alle med en kopi kan kontrollere i deres browser, også efter at kontrakten er slettet.

Simpel elektronisk signatur med hændelseslog

  • Låst tekst med SHA-256-fingeraftryk
  • Hændelseslog kædet med hashværdier
  • Kan kontrolleres af alle med en kopi
Første side af underskriftscertifikatet for en færdig kontrakt: et resumé, referencen, fingeraftrykket og certifikatets hash med adressen, hvor de kan kontrolleres, hvordan man kontrollerer, og den første underskrivers oplysninger med en tegnet underskrift.

Det ser din kunde

Det får du, når alle har underskrevet

Den underskrevne kopi. Udskriv kontrakten, eller gem den som PDF fra din kontraktside; hver underskriver kan gøre det samme fra sit link i 30 dage efter gennemførelsen. Kopien bærer referencen, fingeraftrykket og underskrifterne, efterfulgt af rapporten.

Signeringsrapporten: QuoteBills egen registrering af signeringsforløbet, udskrevet efter kontrakten. Det er ikke et certifikat udstedt af en tillidstjenesteudbyder. Den angiver, hvem der underskrev for hver part, hvordan og hvornår, hvordan hver underskriver fik adgang, og hver registreret hændelse frem til gennemførelsen.

Bevisfilen (.evidence.json). En udskrevet PDF ser forskellig ud fra enhed til enhed, så dens bytes beviser intet; denne fil ændrer sig ikke. Den indeholder den præcise låste tekst, dens fingeraftryk og rapporten, og den laves i din egen browser: QuoteBill gemmer den ikke. Du kan downloade den fra din kontraktside, når kontrakten er gennemført; en underskriver kan gøre det fra sit link, så længe det stadig åbner.

Rapporten og kontrollen, som de ser ud

En rapport for en opdigtet kontrakt og kontrolsiden efter et match.

  • Første side af underskriftscertifikatet for en færdig kontrakt: et resumé, referencen, fingeraftrykket og certifikatets hash med adressen, hvor de kan kontrolleres, hvordan man kontrollerer, og den første underskrivers oplysninger med en tegnet underskrift.
    Rapporten: resuméet, oplysningerne til kontrol (reference, fingeraftryk, rapportens hashværdi og kontrolsidens adresse), hver underskriver, det afgivne samtykke, de udstedte links og hændelsesloggen.
  • Den offentlige kontrolside efter et match: reference og fingeraftryk er indtastet, og en grøn boks oplyser, at en kontrakt med netop dette indhold blev afsluttet med to underskrifter, og viser certifikatets hash uden at nævne underskriverne.
    Et match på kontrolsiden: gennemført på denne dato med så mange underskrifter, og rapportens hashværdi, som din kopi skal vise.

Sådan kontrollerer du en kontrakt, du har modtaget

Du behøver kun kopien. Kontrollen er offentliggjort linje for linje i vejledningen, så alle kan gentage den med deres egne værktøjer.

  1. Find de to værdier i rapporten

    Under »Oplysninger til kontrol« udskriver rapporten referencen (QBC-XXXX-XXXX-XXXX) og fingeraftrykket, en SHA-256-værdi på 64 tegn. Adressen ved siden af åbner kontrolsiden med begge allerede udfyldt.

  2. Indtast dem på kontrolsiden

    Et match viser, på hvilken dato en kontrakt med netop denne tekst blev gennemført, med hvor mange underskrifter, og viser rapportens hashværdi: den skal være den samme som den, der står på din kopi. Intet andet vises, ingen navne og intet indhold, og svaret bevares, selv hvis kontrakten slettes.

    Den offentlige kontrolside efter et match: reference og fingeraftryk er indtastet, og en grøn boks oplyser, at en kontrakt med netop dette indhold blev afsluttet med to underskrifter, og viser certifikatets hash uden at nævne underskriverne.
  3. Eller slip bevisfilen

    Vælg »Kontrollér en bevisfil« på samme side. Din browser genberegner fingeraftrykket, gennemgår hændelsesloggen fra dens første hash til gennemførelsens hash og genberegner hver underskrifts hash; først derefter spørger den QuoteBill, om referencen og fingeraftrykket stemmer, og den sender intet andet. Når alle kontroller går igennem, viser siden kontrakten og rapporten fra filen.

  4. Vid, hvad et match betyder

    Et match viser, at en kontrakt med netop dette indhold blev gennemført via QuoteBill, og at registreringen er intakt. Det viser ikke, hvem underskriverne var, og det er ikke en juridisk vurdering.

Det står i rapporten

Hver parts rapport er den samme. Tidspunkterne er i UTC, fra uret i QuoteBills database.

AfsnitHvad det viser
ResuméStatus (gennemført: alle parter har underskrevet), tidspunktet for gennemførelsen i UTC og i din lokale tid, hvornår kontrakten blev sendt, e-mailadressen på afsenderens konto og én linje pr. part: hvem der underskrev, med hvilken metode og hvornår.
Oplysninger til kontrolReferencen, SHA-256-fingeraftrykket af den låste tekst, rapportens hashværdi og kontrolsidens adresse, efterfulgt af de to måder at kontrollere på.
Hver underskriverNavnet, personen blev inviteret med, og navnet, personen underskrev med, rollen, metoden (tegnet, skrevet eller et uploadet billede af et stempel eller en underskrift), hvordan personen fik adgang (afsenderen logget ind på sin konto; et link med sikkerhedskoden sendt separat; eller kun et link), antallet af forkerte koder og udstedte links, underskriftens tidspunkt, IP-adresse og browser, underskriftens hash og selve underskriften. En underskriver, der brugte afsenderens IP-adresse, markeres.
SamtykkeDen samtykketekst, hver underskriver accepterede, ord for ord med version og sprog, og hvem der accepterede den.
Udstedte linksHvert signeringslink, der er udstedt til hver part, med nummer og tidspunkt. Selve linkene gemmes aldrig, kun deres hashværdier.
HændelseslogHver hændelse fra oprettelse til gennemførelse med tidspunkt: sendt, link udstedt, åbnet, forkert kode, spærret, link slået fra, samtykke, underskrevet, afvist, udskrevet, anmeldt, frist ændret, påmindelse forberedt, gennemført. For en handling foretaget af afsenderen eller en underskriver også IP-adresse og browser; en påmindelse, en ændret frist og systemhændelser har ingen. En anmeldelse vises, aldrig dens tekst.
Kædens resultatOm hændelseskæden er intakt, med antallet af hændelser, og rapportens hashværdi: hashen af gennemførelseshændelsen, som lukker kæden.
BemærkningerAt dette registrerer en simpel elektronisk signatur, og at QuoteBill ikke kontrollerer identiteter; hvor IP-adresserne kommer fra; at afsenderen gav linkene videre; at tegn, der ligner hinanden i navne, ikke opdages; og, hvor et stempelbillede blev brugt, at det er et billede, ikke et registreret segl.

IP-adressen er den, som QuoteBills hostingudbyder rapporterer til databasen. Den identificerer en netværksforbindelse, ikke en person.

Spørgsmål om beviserne

Kan jeg stadig kontrollere en kontrakt, efter at den er slettet?

Ja. Når en gennemført kontrakt slettes, bliver en lille post uden navne eller indhold tilbage, så kopierne fortsat kan kontrolleres: referencen, fingeraftrykket, tidspunktet for gennemførelsen, antallet af underskrifter og rapportens hashværdi.

Hvad er forskellen på fingeraftrykket, en underskrifts hash og rapportens hashværdi?

Fingeraftrykket er SHA-256 af den låste tekst: det viser, hvilken tekst der blev underskrevet. En underskrifts hash dækker én underskrift: hvem der underskrev, med hvilken metode, samtykket, tidspunktet og IP-adressen. Rapportens hashværdi er hashen af den sidste hændelse i hændelsesloggen, og hver tidligere hændelse indgår i den, så den står for hele registreringen.

Hvad hvis nogen redigerer deres PDF?

Et match på kontrolsiden bekræfter referencen og fingeraftrykket, ikke ordene i en PDF. For at kontrollere ordene kontrollerer du bevisfilen: dens tekst skal give det samme fingeraftryk. Din egen bevisfil, gemt da kontrakten blev gennemført, afgør, hvad der blev underskrevet.

Hvorfor er der ingen bevisfil til min kontrakt?

Kontrakter, der blev gennemført, før bevisfiler fandtes, og den sjældne registrering, der er for stor til en fil (mere end 3 MB), kan kun kontrolleres med reference og fingeraftryk. Siden siger det i stedet for at tilbyde en fil.

Hvem kan downloade bevisfilen, og hvor længe?

Afsenderen fra kontraktsiden, så længe kontrakten opbevares. Hver underskriver fra sit eget link, som holder op med at virke 30 dage efter gennemførelsen; den besked om gennemførelse, du kan kopiere, beder dem om at gemme deres kopi i tide.

Hvad gemmer kontrolsiden om mig?

Intet om dig. Den svarer ud fra posten om gennemførelsen; det eneste, den gemmer, er en kortvarig, hashet tæller til hastighedsbegrænsning mod misbrug. Bevisfilen forlader aldrig din browser; kun referencen og fingeraftrykket sendes.

Hvor står de præcise regler for kontrollen?

I vejledningen om e-signaturer (på engelsk), linje for linje: hvordan fingeraftrykket, hver hændelses hash, hver underskriftserklæring og gennemførelsens hash beregnes. Alle kan gentage kontrollen med deres egne værktøjer.

Næste

Beviser, du kan give til hvem som helst

Gem den underskrevne PDF og bevisfilen, så snart kontrakten er gennemført. Den, du giver en kopi, kan kontrollere den uden konto og uden at spørge dig.