Ein unterschriebener Vertrag, sein Signaturprotokoll und die Prüfung
Haben alle unterschrieben, erhalten Sie und jede unterzeichnende Person drei Dinge: die unterschriebene Kopie, das Signaturprotokoll, also QuoteBills eigene Aufzeichnung des Unterschriftsvorgangs, und eine Beweisdatei, die jede Person mit einer Kopie in ihrem Browser prüfen kann, auch nachdem der Vertrag gelöscht wurde.
Einfache elektronische Signatur mit Ereignisprotokoll
- Festgeschriebener Text mit SHA-256-Fingerabdruck
- Verkettetes Ereignisprotokoll
- Prüfbar für alle mit einer Kopie

Was Sie erhalten, wenn alle unterschrieben haben
Die unterschriebene Kopie. Drucken Sie den Vertrag oder speichern Sie ihn als PDF von Ihrer Vertragsseite; jede unterzeichnende Person kann das 30 Tage nach Abschluss von ihrem Link aus ebenfalls tun. Die Kopie trägt die Referenz, den Fingerabdruck und die Unterschriften, gefolgt vom Signaturprotokoll.
Das Signaturprotokoll: QuoteBills eigene Aufzeichnung des Unterschriftsvorgangs, hinter dem Vertrag gedruckt. Es ist kein Zertifikat eines Vertrauensdiensteanbieters. Es nennt, wer für welche Partei wie und wann unterschrieben hat, wie jede unterzeichnende Person Zugang erhielt, und jedes aufgezeichnete Ereignis bis zum Abschluss.
Die Beweisdatei (.evidence.json). Ein gedrucktes PDF sieht auf jedem Gerät anders aus, seine Bytes beweisen also nichts; diese Datei ändert sich nicht. Sie enthält den genauen festgeschriebenen Text, seinen Fingerabdruck und das Signaturprotokoll, und sie wird in Ihrem eigenen Browser erzeugt: QuoteBill speichert sie nicht. Sie laden sie nach Abschluss von Ihrer Vertragsseite herunter; eine unterzeichnende Person von ihrem Link aus, solange er noch öffnet.
Das Signaturprotokoll und die Prüfung, wie sie aussehen
Ein Signaturprotokoll für einen erfundenen Vertrag, und die Prüfseite nach einer Übereinstimmung.

Das Signaturprotokoll: die Zusammenfassung, die Angaben zur Prüfung (Referenz, Fingerabdruck, Protokoll-Hash und die Adresse der Prüfseite), jede unterzeichnende Person, die erteilte Zustimmung, die ausgestellten Links und das Ereignisprotokoll. 
Eine Übereinstimmung auf der Prüfseite: abgeschlossen an diesem Datum mit so vielen Unterschriften, und der Protokoll-Hash, den Ihre Kopie zeigen muss.
So prüfen Sie einen Vertrag, den Sie erhalten haben
Sie brauchen nichts als die Kopie. Die Prüfung ist im Leitfaden Zeile für Zeile veröffentlicht, sodass jede Person sie mit eigenen Werkzeugen wiederholen kann.
Die zwei Werte im Signaturprotokoll finden
Unter „Angaben zur Prüfung“ druckt das Signaturprotokoll die Referenz (QBC-XXXX-XXXX-XXXX) und den Fingerabdruck, einen 64-stelligen SHA-256-Wert. Die daneben gedruckte Adresse öffnet die Prüfseite mit beiden Werten bereits ausgefüllt.
Beide auf der Prüfseite eingeben
Eine Übereinstimmung sagt, an welchem Datum ein Vertrag mit genau diesem Text abgeschlossen wurde, mit wie vielen Unterschriften, und zeigt den Protokoll-Hash: Er muss derselbe sein wie der auf Ihrer Kopie. Mehr wird nicht gezeigt, keine Namen und kein Inhalt, und die Antwort bleibt auch nach der Löschung des Vertrags bestehen.

Oder die Beweisdatei ablegen
Wählen Sie auf derselben Seite „Beweisdatei prüfen“. Ihr Browser berechnet den Fingerabdruck neu, geht das Ereignisprotokoll von seinem ersten Hash bis zum Abschluss-Hash durch und bildet jeden Unterschrifts-Hash neu; erst dann fragt er QuoteBill, ob Referenz und Fingerabdruck übereinstimmen, und sendet sonst nichts. Besteht jede Prüfung, zeigt die Seite den Vertrag und das Signaturprotokoll aus der Datei.
Wissen, was eine Übereinstimmung bedeutet
Eine Übereinstimmung zeigt, dass ein Vertrag mit genau diesem Inhalt über QuoteBill abgeschlossen wurde und die Aufzeichnung unversehrt ist. Sie zeigt nicht, wer unterschrieben hat, und sie ist keine rechtliche Bewertung.
Was das Signaturprotokoll auflistet
Das Signaturprotokoll ist für jede Partei dasselbe. Zeiten in UTC, von der Datenbankuhr von QuoteBill.
| Abschnitt | Was er zeigt |
|---|---|
| Zusammenfassung | Den Status (abgeschlossen: alle Parteien haben unterschrieben), den Abschlusszeitpunkt in UTC und in Ihrer Ortszeit, den Sendezeitpunkt, die Konto-E-Mail-Adresse des Absenders und je Partei eine Zeile: wer wie und wann unterschrieben hat. |
| Angaben zur Prüfung | Die Referenz, den SHA-256-Fingerabdruck des festgeschriebenen Texts, den Protokoll-Hash und die Adresse der Prüfseite, gefolgt von den zwei Wegen der Prüfung. |
| Jede unterzeichnende Person | Den Namen, unter dem sie eingeladen wurde, und den Namen, mit dem sie unterschrieb, ihre Funktion, das Verfahren (gezeichnet, getippt oder ein hochgeladenes Stempel- oder Unterschriftsbild), den Zugang (der Absender angemeldet im eigenen Konto; ein Link mit gesondert übermitteltem Zugangscode; oder nur ein Link), die Zahl der falschen Codes und der ausgestellten Links, Zeitpunkt, IP-Adresse und Browser der Unterschrift, den Hash der Unterschrift und die Unterschrift selbst. Wer die IP-Adresse des Absenders benutzt hat, wird markiert. |
| Zustimmung | Den Text der Zustimmung, dem jede unterzeichnende Person zugestimmt hat, wörtlich mit Version und Sprache, und wer zugestimmt hat. |
| Ausgestellte Links | Jeden für jede Partei ausgestellten Link zum Unterschreiben mit seiner Nummer und dem Zeitpunkt. Die Links selbst werden nie gespeichert, nur ihre Hashes. |
| Ereignisprotokoll | Jedes Ereignis von der Erstellung bis zum Abschluss mit seiner Zeit: gesendet, Link ausgestellt, geöffnet, falscher Code, gesperrt, Link deaktiviert, Zustimmung, unterschrieben, abgelehnt, gedruckt, gemeldet, Frist geändert, Erinnerung vorbereitet, abgeschlossen. Bei einer Aktion des Absenders oder einer unterzeichnenden Person auch IP-Adresse und Browser; eine Erinnerung, eine Friständerung und Systemereignisse tragen keine. Eine Meldung wird aufgeführt, nie ihr Text. |
| Ergebnis der Kette | Ob die Protokollkette intakt ist, mit der Zahl der Ereignisse, und den Protokoll-Hash: den Hash des Abschluss-Ereignisses, das die Kette schließt. |
| Hinweise | Dass dies eine einfache elektronische Signatur dokumentiert und QuoteBill keine Identitäten prüft; woher die IP-Adressen stammen; dass der Absender die Links übermittelt hat; dass ähnlich aussehende Zeichen in Namen nicht erkannt werden; und, wo ein Stempelbild benutzt wurde, dass es ein Bild ist und kein eingetragenes Siegel. |
Die IP-Adresse ist die, die der Hosting-Anbieter von QuoteBill an dessen Datenbank meldet. Sie bezeichnet eine Netzwerkverbindung, keine Person.
Fragen zu den Belegen
Kann ich einen Vertrag noch prüfen, nachdem er gelöscht wurde?
Ja. Wird ein abgeschlossener Vertrag gelöscht, bleibt ein kleiner Eintrag ohne Namen und Inhalt bestehen, damit Kopien prüfbar bleiben: Referenz, Fingerabdruck, Abschlusszeitpunkt, Zahl der Unterschriften und Protokoll-Hash.
Was unterscheidet Fingerabdruck, Unterschrifts-Hash und Protokoll-Hash?
Der Fingerabdruck ist der SHA-256-Wert des festgeschriebenen Texts: Er sagt, welcher Text unterschrieben wurde. Ein Unterschrifts-Hash deckt eine Unterschrift ab: wer, mit welchem Verfahren, die Zustimmung, der Zeitpunkt, die IP-Adresse. Der Protokoll-Hash ist der Hash des letzten Ereignisses im Ereignisprotokoll, in den jedes frühere Ereignis einfließt, sodass er für die ganze Aufzeichnung steht.
Was, wenn jemand sein PDF bearbeitet?
Eine Übereinstimmung auf der Prüfseite bestätigt Referenz und Fingerabdruck, nicht die auf einem PDF gedruckten Wörter. Um die Wörter zu prüfen, prüfen Sie die Beweisdatei: Ihr Text muss den Fingerabdruck reproduzieren. Ihre eigene, beim Abschluss gespeicherte Beweisdatei entscheidet, was unterschrieben wurde.
Warum gibt es zu meinem Vertrag keine Beweisdatei?
Verträge, die abgeschlossen wurden, bevor es Beweisdateien gab, und der seltene Fall einer Aufzeichnung, die für eine Datei zu groß ist (mehr als 3 MB), lassen sich nur über Referenz und Fingerabdruck prüfen. Die Seite sagt das, statt eine Datei anzubieten.
Wer kann die Beweisdatei herunterladen, und bis wann?
Der Absender von der Vertragsseite, solange der Vertrag aufbewahrt wird. Jede unterzeichnende Person von ihrem eigenen Link, der 30 Tage nach Abschluss nicht mehr funktioniert; die Abschlussmitteilung, die Sie kopieren können, bittet sie, ihre Kopie rechtzeitig zu speichern.
Was behält die Prüfseite über mich?
Nichts über Sie. Sie antwortet aus dem Abschlusseintrag; das Einzige, was sie behält, ist ein kurzlebiger, gehashter Zähler gegen Missbrauch. Die Beweisdatei verlässt Ihren Browser nie; nur Referenz und Fingerabdruck werden gesendet.
Wo stehen die genauen Regeln der Prüfung?
Im Leitfaden zu E-Signaturen, Zeile für Zeile: wie der Fingerabdruck, jeder Ereignis-Hash, jede Unterschriftserklärung und der Abschluss-Hash berechnet werden. Jede Person kann die Prüfung mit eigenen Werkzeugen wiederholen.
Weiter
Belege, die Sie jedem geben können
Speichern Sie das unterschriebene PDF und die Beweisdatei, sobald der Vertrag abgeschlossen ist. Wem auch immer Sie eine Kopie geben: Die Person kann sie prüfen, ohne Konto und ohne Sie zu fragen.