Vertrauen und Sicherheit
Neun Dinge, die QuoteBill tut, um einen Vertrag zu schützen. Nichts davon verlangt, QuoteBill einfach zu glauben: Jeder Punkt sagt, was er für Sie bedeutet, was Sie selbst prüfen können und was er nicht beweist.
Einfache elektronische Signatur mit Ereignisprotokoll
- Festgeschriebener Text, SHA-256-Fingerabdruck
- Verkettetes Ereignisprotokoll
- Keine Werbung, keine Analyse auf Vertragsseiten

Das Signaturprotokoll und die Beweisdatei
1. Was die Signatur von QuoteBill ist
Was es bedeutet: QuoteBill erzeugt eine einfache elektronische Signatur mit Ereignisprotokoll. Sie ist keine fortgeschrittene oder qualifizierte elektronische Signatur im Sinne der eIDAS-Verordnung, und QuoteBill prüft nicht, wer unterschreibt: Es protokolliert, dass der Link und der Zugangscode, die Sie übermittelt haben, benutzt wurden.
Was Sie prüfen können: Der Text der Zustimmung, dem jede unterzeichnende Person zugestimmt hat, steht wörtlich auf jedem Signaturprotokoll, zusammen mit dem Hinweis, dass dies eine einfache elektronische Signatur ist.
Was es nicht beweist: wer die Person hinter dem Link war.
2. Der Text kann sich nicht unbemerkt ändern
Was es bedeutet: Beim Senden wird der Vertrag festgeschrieben und erhält einen SHA-256-Fingerabdruck, den jede unterzeichnende Person sieht. Eine Unterschrift wird abgelehnt, wenn der Fingerabdruck nicht zum angezeigten Text passt, und jede Änderung am Inhalt ändert den Fingerabdruck.
Was Sie prüfen können: Die Beweisdatei enthält den festgeschriebenen Text; sein SHA-256-Wert, mit einem beliebigen Werkzeug berechnet, muss dem Fingerabdruck auf dem Signaturprotokoll entsprechen. Die genaue Regel steht im Leitfaden.
Was es nicht beweist: dass der Text richtig oder fair war. Lesen Sie ihn, bevor Sie unterschreiben.
3. Jeder Schritt wird festgehalten und verkettet
Was es bedeutet: Senden, jeder ausgestellte Link, Öffnen, falsche Codes, Zustimmung, Unterschrift, Ablehnung, Drucken, Erinnerungen, Friständerungen und Abschluss werden mit ihrer Zeit festgehalten, Aktionen des Absenders oder einer unterzeichnenden Person auch mit IP-Adresse und Browser. Jeder Eintrag enthält den Hash des vorigen, sodass ein geänderter oder entfernter Eintrag die Kette unterbricht.
Was Sie prüfen können: Die Prüfseite berechnet die ganze Kette aus der Beweisdatei in Ihrem Browser neu, und Ihre Vertragsseite zeigt die Kettenprüfung für jeden Vertrag, den Sie gesendet haben.
Was es nicht beweist: dass die Zeiten beglaubigt sind (sie stammen von der Datenbankuhr von QuoteBill, nicht von einem qualifizierten Zeitstempel), oder dass eine IP-Adresse eine Person identifiziert.
So hält die Kette zusammen
Jedes Ereignis speichert den Hash des vorigen; der letzte Hash, der des Abschluss-Ereignisses, ist der Protokoll-Hash auf jeder Kopie.
4. Der Link zum Unterschreiben und der Zugangscode
Was es bedeutet: Der geheime Teil eines Links steht hinter dem Zeichen #, das Browser nicht in die angeforderte Adresse aufnehmen; er landet daher nicht in gewöhnlichen Zugriffsprotokollen von Webservern, und QuoteBill speichert nur einen Hash davon. Ein 8-stelliger Zugangscode, standardmäßig eingeschaltet, schützt jeden Link und soll auf einem anderen Weg übermittelt werden. Nach 5 falschen Codes wird der Link 15 Minuten gesperrt, nach 15 funktioniert er nicht mehr. Link und Code übermitteln Sie selbst, und ein neuer Link macht den alten sofort unbrauchbar.
Was Sie prüfen können: Das Signaturprotokoll nennt jeden für jede unterzeichnende Person ausgestellten Link und die Zahl der falschen Codes und markiert, wer die IP-Adresse des Absenders benutzt hat. Beim Senden sagt Ihnen der Bildschirm, wohin der Code gehört: nie in dieselbe Nachricht wie der Link.
Was es nicht beweist: wer den Link benutzt hat. Übergeben Sie den Code bei wichtigen Verträgen per Telefon oder SMS und vergewissern Sie sich selbst, mit wem Sie es zu tun haben.
5. Ein Signaturprotokoll, das jede Person prüfen kann
Was es bedeutet: Jede Kopie trägt die Referenz, den Fingerabdruck und den Protokoll-Hash. Die öffentliche Prüfseite antwortet nur, ob ein Vertrag mit dieser Referenz und diesem Fingerabdruck abgeschlossen wurde, an welchem Datum und mit wie vielen Unterschriften, und zeigt den Protokoll-Hash. Sie antwortet auch dann noch, wenn der Vertrag gelöscht wurde.
Was Sie prüfen können: Geben Sie die zwei Werte ein oder legen Sie die Beweisdatei ab: Sie wird in Ihrem Browser gelesen, und nur Referenz und Fingerabdruck verlassen ihn.
Was es nicht beweist: wer unterschrieben hat. Eine Übereinstimmung ist keine rechtliche Bewertung.
Wo Sie jedes davon sehen
Echte Bildschirme mit einem erfundenen Vertrag.

Das Ereignisprotokoll
Auf Ihrer Vertragsseite: jedes Ereignis mit Zeit, IP-Adresse und Browser, und die Kettenprüfung.

Die Links und Codes
Einmal beim Senden angezeigt, mit der Anweisung, den Code auf einem anderen Weg zu übermitteln.

Das Signaturprotokoll
Hinter jedem abgeschlossenen Vertrag gedruckt: Angaben zur Prüfung, Unterzeichnende, Zustimmung, Links, Ereignisprotokoll, Hinweise.

Die Prüfseite
Öffentlich, ohne Konto: Referenz und Fingerabdruck eingeben oder die Beweisdatei ablegen.
6. Was Unterzeichnende sehen und geben
Was es bedeutet: Eine unterzeichnende Person braucht kein Konto, und ihre E-Mail-Adresse ist freiwillig. Vor der Unterschrift liest sie die fünf Hinweise und den Text der Zustimmung: dass sie ablehnen oder eine Papierfassung verlangen kann, dass Zeitpunkt, IP-Adresse und Browser aufgezeichnet und mit den anderen Parteien geteilt werden, und dass ihr Link 30 Tage nach Abschluss nicht mehr funktioniert.
Was Sie prüfen können: Öffnen Sie einen beliebigen Link zum Unterschreiben: Die Hinweise stehen vor der Unterschrift auf dem Bildschirm, und der Text der Zustimmung steht auf dem Signaturprotokoll.
Was es nicht beweist: irgendetwas über die Vertretungsmacht der unterzeichnenden Person für ein Unternehmen. Die Zustimmung lässt sie das bestätigen; QuoteBill prüft es nicht.
7. Was gespeichert wird, wo und wie lange
Was es bedeutet: QuoteBill speichert den Vertragstext, die Parteien, die Namen und Funktionen der Unterzeichnenden (und eine E-Mail-Adresse, wenn Sie eine eingetragen haben), die Unterschriften, die Texte der Zustimmung und zu jedem Ereignis seine Zeit sowie, bei Aktionen des Absenders oder einer unterzeichnenden Person, IP-Adresse und Browser, in seiner Datenbank bei Supabase. Sitzungen und Zugangscode-Hashes werden gelöscht, wenn ein Vertrag endet; der Hash eines nicht mehr funktionierenden Links innerhalb von 30 Tagen; Zähler der Ratenbegrenzung innerhalb von Stunden. Wird ein gesendeter Vertrag gelöscht, bleibt für 180 Tage ein minimaler Eintrag zur Untersuchung von Missbrauch, der die Konto-E-Mail-Adresse des Absenders und, nur wenn der Vertrag gemeldet wurde, seinen Inhalt enthält; dann wird er gelöscht. Ein kleiner Prüfeintrag ohne Namen und Inhalt bleibt, damit Kopien prüfbar bleiben.
Was Sie prüfen können: Der Datenschutzhinweis nennt jeden dieser Einträge und seine Aufbewahrungsdauer.
Was es nicht beweist: dass der Betreiber Ihren Vertrag nicht lesen kann. Der Betreiber kann technisch auf gespeicherte Einträge zugreifen; bewahren Sie deshalb Ihr eigenes unterschriebenes PDF und Ihre Beweisdatei auf.
8. Keine Werbung, keine Analyse auf Vertragsseiten
Was es bedeutet: Die Seiten für Verträge, Unterschrift und Prüfung laufen in einem eigenen Bereich: ein vollständiges Laden der Seite hinein und hinaus, kein Werbe-, Analyse-, Chatbot- oder Popup-Code, eine Sicherheitsrichtlinie, die nur die eigenen Skripte von QuoteBill zulässt und Verbindungen nur zum Datenbank-Host von QuoteBill erlaubt, keine Einbettung in andere Seiten, kein Zwischenspeichern im Browser und keine Aufnahme in Suchmaschinen. Keine Besucherverfolgung: Gezählt wird nur eine kurzlebige, gehashte Ratenbegrenzung gegen Missbrauch.
Was Sie prüfen können: Die Entwicklerwerkzeuge Ihres Browsers zeigen jeden Host, mit dem eine Seite spricht; auf den Seiten zum Unterschreiben und Prüfen sind das QuoteBill und sein Datenbank-Host, sonst nichts.
Was es nicht beweist: die Sicherheit Ihrer eigenen E-Mail oder Ihres Messengers, über die der Link reist. Deshalb geht der Code einen anderen Weg.
9. Die Grenzen, an einem Ort
Senden Sie nicht über QuoteBill: Testamente und alles, was Ihren Nachlass oder medizinische Entscheidungen betrifft; Bürgschaften, die Sie als Privatperson abgeben (in Korea in elektronischer Form unwirksam, in Deutschland ausgeschlossen); alles, was notariell beurkundet werden muss, wie Grundstücksverträge in Deutschland und vielen anderen Ländern, oder eine anwesende Zeugin oder einen anwesenden Zeugen braucht, wie eine Urkunde (deed) oder ein Testament im Vereinigten Königreich; die Kündigung oder Aufhebung eines Arbeitsverhältnisses und die Befristung eines Arbeitsvertrags in Deutschland; Vollmachten, Treuhandverhältnisse, Wertpapiere und Eigentumsurkunden (ausgeschlossen in New York, Kanada, Indien und anderswo); Gerichtsschriftsätze und gesetzlich vorgeschriebene Mitteilungen wie Räumung, Zwangsvollstreckung oder Kündigung einer Versicherung in den USA; Dokumente, für die das Recht an Ihrem Ort eine qualifizierte elektronische Signatur, ein eingetragenes Siegel (인감, 実印) oder ein bestimmtes amtliches Formular verlangt; und Verbraucherverträge, sofern Sie die für Sie geltenden Verbraucherregeln nicht geprüft haben.
Die fünf Musterverträge sind für den Geschäftsverkehr zwischen Unternehmen geschrieben, und sie sind Muster, keine Rechtsberatung. Der Leitfaden erklärt mit Quellen, wie die EU, das Vereinigte Königreich, die USA, Korea, Japan und Deutschland eine einfache elektronische Signatur behandeln, und veröffentlicht die genauen Regeln der Beweisprüfung.
Weiterlesen
Prüfen, bevor Sie vertrauen
Jeder Mechanismus auf dieser Seite hinterlässt etwas, das Sie nachprüfen können: einen Fingerabdruck, eine Hash-Kette, ein Signaturprotokoll, eine öffentliche Prüfung. Beginnen Sie mit einem Mustervertrag und sehen Sie selbst.