서명된 계약서, 서명 확인서, 그리고 확인 방법
모두 서명하면 회원님과 서명자 모두 세 가지를 받습니다. 서명된 사본, 서명 과정을 QuoteBill이 직접 기록한 서명 확인서, 그리고 사본을 가진 사람이면 누구나 브라우저에서 확인할 수 있는 증거 파일입니다. 계약서가 삭제된 뒤에도 확인할 수 있습니다.
감사 기록이 남는 단순 전자서명
- SHA-256 문서 지문이 매겨진 고정 본문
- 해시로 이어진 감사 기록
- 사본만 있으면 누구나 확인

모두 서명하면 받는 것
서명된 사본. 계약서 페이지에서 인쇄하거나 PDF로 저장할 수 있고, 서명자도 완료 후 30일 동안 자기 링크에서 같은 일을 할 수 있습니다. 사본에는 참조번호, 문서 지문, 서명이 들어가고 그 뒤에 서명 확인서가 붙습니다.
서명 확인서. 서명 과정을 QuoteBill이 직접 기록한 문서로, 계약서 뒤에 인쇄됩니다. 인증 기관(신뢰 서비스 제공자)이 발급한 인증서가 아닙니다. 당사자마다 누가 어떤 방식으로 언제 서명했는지, 서명자가 어떤 경로로 들어왔는지, 완료까지 기록된 모든 사건을 담습니다.
증거 파일(.evidence.json). 인쇄한 PDF는 기기마다 모양이 달라서 파일 자체로는 아무것도 증명하지 못하지만, 이 파일은 바뀌지 않습니다. 고정된 계약서 본문 그대로, 문서 지문, 서명 확인서가 들어 있고 회원님의 브라우저에서 만들어집니다. QuoteBill은 이 파일을 보관하지 않습니다. 계약이 완료되면 계약서 페이지에서 받을 수 있고, 서명자는 링크가 열리는 동안 자기 링크에서 받을 수 있습니다.
서명 확인서와 확인 결과, 실제 모습
가상의 계약서로 만든 서명 확인서와, 일치가 확인된 확인 페이지입니다.

서명 확인서: 요약, 확인용 정보(참조번호, 문서 지문, 확인서 해시, 확인 페이지 주소), 서명자별 기록, 동의한 문구, 발급된 링크, 감사 기록. 
확인 페이지의 일치 결과: 이 날짜에 이만큼의 서명으로 완료되었다는 사실과, 사본에 적힌 것과 같아야 하는 확인서 해시.
받은 계약서를 확인하는 방법
사본만 있으면 됩니다. 확인 규칙은 가이드에 한 줄 한 줄 공개되어 있어, 누구나 자기 도구로 같은 확인을 반복할 수 있습니다.
서명 확인서에서 두 값을 찾습니다
‘확인용 정보’ 항목에 참조번호(QBC-XXXX-XXXX-XXXX)와 64자리 SHA-256 값인 문서 지문이 인쇄되어 있습니다. 그 옆에 인쇄된 주소를 열면 두 값이 이미 채워진 확인 페이지가 나옵니다.
확인 페이지에 입력합니다
일치하면 정확히 이 내용의 계약서가 언제 몇 개의 서명으로 완료되었는지와 확인서 해시가 표시됩니다. 이 해시는 사본에 인쇄된 값과 같아야 합니다. 이름이나 내용은 전혀 표시되지 않으며, 계약서가 삭제된 뒤에도 같은 답을 줍니다.

또는 증거 파일을 끌어다 놓습니다
같은 페이지에서 ‘증거 파일 확인’을 고릅니다. 브라우저가 문서 지문을 다시 계산하고, 감사 기록을 첫 해시부터 완료 해시까지 따라가며, 모든 서명을 다시 해시합니다. 그런 뒤에야 참조번호와 문서 지문이 QuoteBill 기록과 맞는지 묻고, 그 밖에는 아무것도 보내지 않습니다. 모든 확인을 통과하면 파일 안의 계약서와 서명 확인서가 화면에 표시됩니다.
일치가 뜻하는 것을 알아 둡니다
일치는 정확히 이 내용의 계약서가 QuoteBill에서 완료되었고 기록이 온전하다는 뜻입니다. 서명자가 누구인지는 알려 주지 않으며, 법적 판단도 아닙니다.
서명 확인서에 적히는 것
모든 당사자의 서명 확인서는 같습니다. 시각은 QuoteBill 데이터베이스 시계 기준 UTC입니다.
| 항목 | 적히는 내용 |
|---|---|
| 요약 | 상태(완료: 모든 당사자가 서명함), 완료 일시(UTC와 현지 시간), 발송 일시, 보낸 사람의 계정 이메일, 그리고 당사자마다 한 줄씩 누가 어떤 방식으로 언제 서명했는지. |
| 확인용 정보 | 참조번호, 고정된 본문의 SHA-256 문서 지문, 확인서 해시, 확인 페이지 주소, 이어서 두 가지 확인 방법. |
| 서명자별 기록 | 요청받은 이름과 서명한 이름, 직위, 서명 방식(직접 그린 서명, 입력한 서명, 업로드한 도장이나 서명 이미지), 접근 방법(보낸 사람은 계정에 로그인, 서명자는 액세스 코드를 따로 받은 링크 또는 코드 없는 링크), 잘못 입력한 코드 횟수와 발급된 링크 수, 서명 일시, IP 주소, 브라우저, 서명 해시, 그리고 서명 자체. 보낸 사람과 같은 IP 주소를 쓴 서명자는 따로 표시됩니다. |
| 동의한 문구 | 각 서명자가 동의한 문구 그대로와 그 버전·언어, 그리고 동의한 서명자. |
| 발급된 서명 링크 | 당사자마다 발급된 모든 서명 링크의 번호와 발급 일시. 링크 자체는 저장되지 않고 해시만 저장됩니다. |
| 감사 기록 | 작성부터 완료까지 모든 사건과 그 시각: 발송, 링크 발급, 열람, 잘못된 코드, 잠금, 링크 중지, 동의, 서명, 거절, 인쇄, 신고, 기한 변경, 알림 준비, 완료. 보낸 사람이나 서명자가 한 작업에는 IP 주소와 브라우저도 함께 적히고, 알림 준비·기한 변경·시스템 사건에는 적히지 않습니다. 신고는 사실만 적히고 내용은 적히지 않습니다. |
| 연결 확인 결과 | 감사 기록의 연결이 정상인지와 기록 수, 그리고 연결을 끝맺는 완료 기록의 해시인 확인서 해시. |
| 안내문 | 이것이 단순 전자서명의 기록이며 QuoteBill이 신원을 확인하지 않는다는 것, IP 주소의 출처, 링크는 보낸 사람이 전달했다는 것, 이름의 비슷한 문자를 탐지하지 않는다는 것, 도장 이미지를 쓴 경우 그것이 등록된 인감이 아니라 그림이라는 것. |
IP 주소는 QuoteBill의 호스팅 업체가 데이터베이스에 전달한 값입니다. 네트워크 연결을 가리킬 뿐, 사람을 가리키지는 않습니다.
증거에 관해 자주 묻는 질문
계약서를 삭제한 뒤에도 확인할 수 있나요?
네. 완료된 계약서를 삭제하면 사본을 계속 확인할 수 있도록 이름과 내용이 없는 작은 기록이 남습니다. 참조번호, 문서 지문, 완료 시각, 서명 수, 확인서 해시입니다.
문서 지문, 서명 해시, 확인서 해시는 어떻게 다른가요?
문서 지문은 고정된 본문의 SHA-256 값으로, 어떤 내용에 서명했는지를 말합니다. 서명 해시는 서명 하나를 덮습니다. 누가 어떤 방식으로 서명했는지, 동의 문구, 시각, IP 주소가 들어갑니다. 확인서 해시는 감사 기록의 마지막 기록 해시인데, 앞선 모든 기록이 여기에 반영되므로 기록 전체를 대표합니다.
누군가 자기 PDF를 고치면요?
확인 페이지의 일치는 참조번호와 문서 지문을 확인해 주는 것이지, PDF에 인쇄된 글자를 확인해 주는 것이 아닙니다. 글자를 확인하려면 증거 파일을 확인하세요. 파일 속 본문에서 문서 지문이 다시 계산되어 나와야 합니다. 완료 시점에 저장해 둔 회원님의 증거 파일이 무엇에 서명했는지를 결정합니다.
제 계약서에는 왜 증거 파일이 없나요?
증거 파일이 생기기 전에 완료된 계약서와, 드물게 기록이 파일 한도(3 MB)보다 큰 계약서는 참조번호와 문서 지문으로만 확인할 수 있습니다. 이런 경우 페이지가 파일 대신 그 사실을 알려 줍니다.
증거 파일은 누가 언제까지 받을 수 있나요?
보낸 사람은 계약서를 보관하는 동안 계약서 페이지에서 받을 수 있습니다. 서명자는 자기 링크에서 받을 수 있는데, 링크는 완료 후 30일이 지나면 열리지 않습니다. 회원님이 복사할 수 있는 완료 안내 문구는 서명자에게 제때 사본을 저장하라고 알립니다.
확인 페이지는 저에 관해 무엇을 남기나요?
아무것도 남기지 않습니다. 완료 기록으로 답할 뿐이고, 남기는 것은 악용을 막기 위한 짧은 기간의 해시 처리된 요청 횟수뿐입니다. 증거 파일은 브라우저 밖으로 나가지 않으며, 참조번호와 문서 지문만 전송됩니다.
확인 규칙의 정확한 계산식은 어디에 있나요?
전자서명 가이드에 한 줄 한 줄 나와 있습니다. 문서 지문, 각 기록의 해시, 각 서명 내역, 완료 해시를 어떻게 계산하는지까지입니다. 누구나 자기 도구로 같은 확인을 반복할 수 있습니다.
다음 단계
누구에게 건네도 확인할 수 있는 증거
계약이 완료되면 바로 서명된 PDF와 증거 파일을 저장해 두세요. 사본을 받은 사람은 계정 없이, 회원님에게 묻지 않고도 확인할 수 있습니다.