En signert kontrakt, rapporten og hvordan du kontrollerer den

Når alle har signert, får du og hver underskriver tre ting: den signerte kopien, signeringsrapporten, som er QuoteBills egen registrering av signeringsprosessen, og en bevisfil som alle med en kopi kan kontrollere i nettleseren sin, også etter at kontrakten er slettet.

Enkel elektronisk signatur med hendelseslogg

  • Låst tekst med SHA-256-fingeravtrykk
  • Hendelseslogg kjedet med hashverdier
  • Kan kontrolleres av alle med en kopi
Første side av signeringssertifikatet for en fullført kontrakt: et sammendrag, referansen, fingeravtrykket og sertifikatets hash med adressen der de kan kontrolleres, hvordan man kontrollerer, og den første signatarens opplysninger med en tegnet signatur.

Dette ser kunden din

Dette får du når alle har signert

Den signerte kopien. Skriv ut kontrakten eller lagre den som PDF fra kontraktsiden din; hver underskriver kan gjøre det samme fra lenken sin i 30 dager etter fullføringen. Kopien har referansen, fingeravtrykket og signaturene, etterfulgt av rapporten.

Signeringsrapporten: QuoteBills egen registrering av signeringsprosessen, skrevet ut etter kontrakten. Det er ikke et sertifikat utstedt av en tilbyder av tillitstjenester. Den viser hvem som signerte for hver part, hvordan og når, hvordan hver underskriver fikk tilgang, og hver registrerte hendelse fram til fullføringen.

Bevisfilen (.evidence.json). En utskrevet PDF ser ulik ut fra én enhet til en annen, så bytene beviser ingenting; denne filen endrer seg ikke. Den inneholder den nøyaktige låste teksten, fingeravtrykket og rapporten, og den lages i din egen nettleser: QuoteBill lagrer den ikke. Du kan laste den ned fra kontraktsiden når kontrakten er fullført; en underskriver kan gjøre det fra lenken sin så lenge den fortsatt åpnes.

Rapporten og kontrollen, slik de ser ut

En rapport for en oppdiktet kontrakt og kontrollsiden etter et treff.

  • Første side av signeringssertifikatet for en fullført kontrakt: et sammendrag, referansen, fingeravtrykket og sertifikatets hash med adressen der de kan kontrolleres, hvordan man kontrollerer, og den første signatarens opplysninger med en tegnet signatur.
    Rapporten: sammendraget, opplysningene for kontroll (referanse, fingeravtrykk, rapportens hashverdi og kontrollsidens adresse), hver underskriver, samtykket som ble gitt, de utstedte lenkene og hendelsesloggen.
  • Den offentlige kontrollsiden etter et treff: referanse og fingeravtrykk er fylt inn, og en grønn boks sier at en kontrakt med nøyaktig dette innholdet ble fullført med to signaturer, og viser sertifikatets hash uten å nevne signatarene.
    Et treff på kontrollsiden: fullført på denne datoen med så mange signaturer, og rapportens hashverdi som kopien din må vise.

Slik kontrollerer du en kontrakt du har mottatt

Du trenger bare kopien. Kontrollen er publisert linje for linje i veiledningen, så alle kan gjenta den med egne verktøy.

  1. Finn de to verdiene i rapporten

    Under «Opplysninger for kontroll» skriver rapporten ut referansen (QBC-XXXX-XXXX-XXXX) og fingeravtrykket, en SHA-256-verdi på 64 tegn. Adressen ved siden av åpner kontrollsiden med begge allerede fylt ut.

  2. Skriv dem inn på kontrollsiden

    Et treff viser på hvilken dato en kontrakt med nøyaktig denne teksten ble fullført, med hvor mange signaturer, og viser rapportens hashverdi: den må være den samme som den som står på kopien din. Ingenting annet vises, ingen navn og intet innhold, og svaret blir stående selv om kontrakten slettes.

    Den offentlige kontrollsiden etter et treff: referanse og fingeravtrykk er fylt inn, og en grønn boks sier at en kontrakt med nøyaktig dette innholdet ble fullført med to signaturer, og viser sertifikatets hash uten å nevne signatarene.
  3. Eller slipp bevisfilen

    Velg «Kontroller en bevisfil» på samme side. Nettleseren din regner ut fingeravtrykket på nytt, går gjennom hendelsesloggen fra den første hashen til fullføringens hash og regner ut hashen for hver signatur på nytt; først da spør den QuoteBill om referansen og fingeravtrykket stemmer, og den sender ingenting annet. Når alle kontrollene går gjennom, viser siden kontrakten og rapporten fra filen.

  4. Vit hva et treff betyr

    Et treff viser at en kontrakt med nøyaktig dette innholdet ble fullført via QuoteBill, og at registreringen er intakt. Det viser ikke hvem underskriverne var, og det er ingen juridisk vurdering.

Dette står i rapporten

Hver parts rapport er den samme. Tidspunktene er i UTC, fra klokken i QuoteBills database.

DelHva den viser
SammendragStatus (fullført: alle parter har signert), tidspunktet for fullføringen i UTC og i din lokale tid, når kontrakten ble sendt, e-postadressen til avsenderens konto og én linje per part: hvem som signerte, med hvilken metode og når.
Opplysninger for kontrollReferansen, SHA-256-fingeravtrykket av den låste teksten, rapportens hashverdi og kontrollsidens adresse, etterfulgt av de to måtene å kontrollere på.
Hver underskriverNavnet personen ble invitert med og navnet personen signerte med, rollen, metoden (tegnet, skrevet eller et opplastet bilde av et stempel eller en signatur), hvordan personen fikk tilgang (avsenderen innlogget på kontoen sin; en lenke med tilgangskoden sendt separat; eller bare en lenke), antallet feil koder og utstedte lenker, tidspunkt, IP-adresse og nettleser for signaturen, signaturens hash og selve signaturen. En underskriver som brukte avsenderens IP-adresse, blir markert.
SamtykkeSamtykketeksten hver underskriver godtok, ord for ord med versjon og språk, og hvem som godtok den.
Utstedte lenkerHver signeringslenke som er utstedt til hver part, med nummer og tidspunkt. Selve lenkene lagres aldri, bare hashverdiene deres.
HendelsesloggHver hendelse fra opprettelse til fullføring med tidspunkt: sendt, lenke utstedt, åpnet, feil kode, sperret, lenke slått av, samtykke, signert, avslått, skrevet ut, meldt, frist endret, påminnelse laget, fullført. For en handling utført av avsenderen eller en underskriver også IP-adresse og nettleser; en påminnelse, en endret frist og systemhendelser har ingen. En melding om misbruk vises, aldri teksten i den.
Kjedens resultatOm hendelseskjeden er intakt, med antallet hendelser, og rapportens hashverdi: hashen av fullføringshendelsen, som lukker kjeden.
MerknaderAt dette registrerer en enkel elektronisk signatur, og at QuoteBill ikke kontrollerer identiteter; hvor IP-adressene kommer fra; at avsenderen ga lenkene videre; at tegn som ligner hverandre i navn, ikke oppdages; og, der et stempelbilde ble brukt, at det er et bilde, ikke et registrert segl.

IP-adressen er den som QuoteBills driftsleverandør rapporterer til databasen. Den identifiserer en nettverkstilkobling, ikke en person.

Spørsmål om bevisene

Kan jeg fortsatt kontrollere en kontrakt etter at den er slettet?

Ja. Når en fullført kontrakt slettes, blir en liten oppføring uten navn eller innhold igjen, slik at kopiene fortsatt kan kontrolleres: referansen, fingeravtrykket, tidspunktet for fullføringen, antallet signaturer og rapportens hashverdi.

Hva er forskjellen på fingeravtrykket, en signaturs hash og rapportens hashverdi?

Fingeravtrykket er SHA-256 av den låste teksten: det sier hvilken tekst som ble signert. En signaturs hash dekker én signatur: hvem som signerte, med hvilken metode, samtykket, tidspunktet og IP-adressen. Rapportens hashverdi er hashen av den siste hendelsen i hendelsesloggen, og hver tidligere hendelse inngår i den, så den står for hele registreringen.

Hva om noen redigerer PDF-en sin?

Et treff på kontrollsiden bekrefter referansen og fingeravtrykket, ikke ordene i en PDF. For å kontrollere ordene kontrollerer du bevisfilen: teksten i den må gi det samme fingeravtrykket. Din egen bevisfil, lagret da kontrakten ble fullført, avgjør hva som ble signert.

Hvorfor finnes det ingen bevisfil for kontrakten min?

Kontrakter som ble fullført før bevisfiler fantes, og den sjeldne registreringen som er for stor for en fil (mer enn 3 MB), kan bare kontrolleres med referanse og fingeravtrykk. Siden sier det i stedet for å tilby en fil.

Hvem kan laste ned bevisfilen, og hvor lenge?

Avsenderen fra kontraktsiden, så lenge kontrakten oppbevares. Hver underskriver fra sin egen lenke, som slutter å virke 30 dager etter fullføringen; meldingen om fullføring som du kan kopiere, ber dem lagre kopien sin i tide.

Hva lagrer kontrollsiden om meg?

Ingenting om deg. Den svarer ut fra oppføringen om fullføringen; det eneste den lagrer, er en kortvarig, hashet teller for hastighetsbegrensning mot misbruk. Bevisfilen forlater aldri nettleseren din; bare referansen og fingeravtrykket sendes.

Hvor står de nøyaktige reglene for kontrollen?

I veiledningen om e-signaturer (på engelsk), linje for linje: hvordan fingeravtrykket, hver hendelses hash, hver signaturerklæring og fullføringens hash regnes ut. Alle kan gjenta kontrollen med egne verktøy.

Neste

Bevis du kan gi til hvem som helst

Lagre den signerte PDF-en og bevisfilen så snart kontrakten er fullført. Den du gir en kopi, kan kontrollere den uten konto og uten å spørre deg.