Încredere și securitate

Nouă lucruri pe care QuoteBill le face pentru a proteja contractul. Nimic de aici nu vă cere să credeți QuoteBill pe cuvânt: fiecare punct spune ce înseamnă pentru dumneavoastră, ce puteți verifica singur și ce nu dovedește.

Semnătură electronică simplă cu jurnal de audit

  • Text fixat, amprentă SHA-256
  • Jurnal de audit înlănțuit prin hash-uri
  • Fără reclame sau analize pe paginile contractelor
Jurnalul de audit al unui contract încheiat: un tabel cu fiecare pas de la creare la încheiere, cu ora, evenimentul, adresa IP și browserul, și o notă verde că lanțul de audit este intact.

Certificatul și fișierul de probe

1. Ce este semnătura QuoteBill

Ce înseamnă: QuoteBill creează o semnătură electronică simplă cu jurnal de audit. Nu este o semnătură electronică avansată sau calificată în sensul Regulamentului eIDAS al UE, iar QuoteBill nu verifică cine semnează: înregistrează faptul că au fost folosite linkul și codul de acces pe care le-ați transmis.

Ce puteți verifica: textul consimțământului acceptat de fiecare semnatar este tipărit pe fiecare certificat, cuvânt cu cuvânt, împreună cu mențiunea că este vorba de o semnătură electronică simplă.

Ce nu dovedește: cine era persoana din spatele linkului.

2. Textul nu se poate schimba fără să se observe

Ce înseamnă: la trimitere, contractul este fixat și primește o amprentă SHA-256, pe care o vede fiecare semnatar. O semnătură este refuzată dacă amprenta nu corespunde textului afișat, iar orice modificare a conținutului schimbă amprenta.

Ce puteți verifica: fișierul de probe conține textul fixat; valoarea sa SHA-256, calculată cu orice instrument, trebuie să fie egală cu amprenta de pe certificat. Regula exactă este publicată în ghid.

Ce nu dovedește: că textul era corect sau echitabil. Citiți-l înainte de a semna.

3. Fiecare pas este înregistrat și înlănțuit

Ce înseamnă: trimiterea, fiecare link emis, deschiderea, codurile greșite, consimțământul, semnarea, refuzul, tipărirea, reamintirile, modificările de termen și finalizarea sunt înregistrate cu ora lor, iar acțiunile expeditorului sau ale unui semnatar și cu adresa IP și browserul. Fiecare intrare conține hash-ul celei dinainte, așa că o intrare modificată sau eliminată rupe lanțul.

Ce puteți verifica: pagina de verificare recalculează întregul lanț în browserul dumneavoastră pornind de la fișierul de probe, iar pagina fiecărui document trimis de dumneavoastră arată verificarea lanțului.

Ce nu dovedește: că orele sunt certificate (provin din ceasul bazei de date QuoteBill, nu dintr-o marcă temporală calificată) sau că o adresă IP identifică o persoană.

Cum se ține lanțul

Fiecare eveniment stochează hash-ul celui dinainte; ultimul hash, al evenimentului de finalizare, este hash-ul certificatului tipărit pe fiecare copie.

Cum se ține lanțulhash-ul anteriorhash-ul anteriorhash: 7f3a… ≠hash-ul anterior
Dacă un eveniment este modificat sau eliminat, niciun hash de după el nu mai corespunde: verificarea arată unde s-a rupt lanțul.

5. Un certificat pe care oricine îl poate verifica

Ce înseamnă: fiecare copie poartă referința, amprenta și hash-ul certificatului. Pagina publică de verificare răspunde doar dacă a fost finalizat un document cu această referință și această amprentă, la ce dată și cu câte semnături, și afișează hash-ul certificatului. Continuă să răspundă și după ștergerea contractului.

Ce puteți verifica: introduceți cele două valori sau trageți fișierul de probe: acesta este citit în browserul dumneavoastră și doar referința și amprenta ies din el.

Ce nu dovedește: cine au fost semnatarii. O potrivire nu este o opinie juridică.

Unde puteți vedea fiecare dintre acestea

Ecrane reale, cu un document inventat.

  • Jurnalul de audit al unui contract încheiat: un tabel cu fiecare pas de la creare la încheiere, cu ora, evenimentul, adresa IP și browserul, și o notă verde că lanțul de audit este intact.

    Jurnalul de audit

    Pe pagina contractului: fiecare eveniment cu ora, adresa IP și browserul, plus verificarea lanțului.

  • Ultimul pas al trimiterii: linkul de semnare și codul de acces separat, cu butoane de copiere, și o notă că sunt afișate o singură dată.

    Linkurile și codurile

    Afișate o singură dată la trimitere, cu instrucțiunea de a transmite codul pe altă cale.

  • Prima pagină a certificatului de semnare al unui contract încheiat: un rezumat, referința, amprenta și hash-ul certificatului cu adresa pentru verificare, modul de verificare și datele primului semnatar, cu o semnătură desenată.

    Certificatul

    Tipărit după fiecare document finalizat: date de verificare, semnatari, consimțământ, linkuri, jurnal de audit, note.

  • Pagina publică de verificare după o potrivire: referința și amprenta sunt introduse, iar o casetă verde arată că un contract cu exact acest conținut a fost încheiat cu două semnături și afișează hash-ul certificatului, fără a numi semnatarii.

    Pagina de verificare

    Publică, fără cont: introduceți referința și amprenta sau trageți fișierul de probe.

6. Ce văd și ce furnizează semnatarii

Ce înseamnă: un semnatar nu are nevoie de cont, iar adresa sa de e-mail este opțională. Înainte de semnare, citește cele cinci informări și textul consimțământului: că poate refuza sau cere o copie pe hârtie, că ora, adresa sa IP și browserul sunt înregistrate și comunicate celorlalte părți și că linkul său nu mai funcționează la 30 de zile după finalizare.

Ce puteți verifica: deschideți orice link de semnare: informările apar pe ecran înainte de semnătură, iar textul consimțământului este tipărit pe certificat.

Ce nu dovedește: nimic despre dreptul semnatarului de a semna în numele unei firme. Prin consimțământ, semnatarul îl confirmă; QuoteBill nu îl verifică.

7. Ce se stochează, unde și cât timp

Ce înseamnă: QuoteBill stochează în baza sa de date, găzduită de Supabase, textul contractului, părțile, numele și funcțiile semnatarilor (și o adresă de e-mail, dacă ați introdus-o), semnăturile, textele consimțământului și, pentru fiecare eveniment, ora sa, iar pentru acțiunile expeditorului sau ale unui semnatar, adresa IP și browserul. Sesiunile și hash-urile codurilor de acces sunt șterse la închiderea contractului; hash-ul unui link care nu mai funcționează, în cel mult 30 de zile; contoarele de limitare a frecvenței, în câteva ore. La ștergerea unui document trimis, o înregistrare minimă pentru investigarea abuzurilor, care conține e-mailul contului expeditorului și, doar dacă documentul a fost raportat, conținutul său, este păstrată 180 de zile și apoi ștearsă. O mică înregistrare de verificare, fără nume sau conținut, rămâne pentru ca copiile să poată fi verificate în continuare.

Ce puteți verifica: nota de informare privind confidențialitatea enumeră fiecare dintre aceste înregistrări și cât timp este păstrată.

Ce nu dovedește: că operatorul nu vă poate citi contractul. Operatorul poate accesa tehnic înregistrările stocate, așa că păstrați propriul PDF semnat și propriul fișier de probe.

8. Fără reclame sau analize pe paginile contractelor

Ce înseamnă: paginile contractelor, de semnare și de verificare rulează într-o zonă proprie: o încărcare completă a paginii la intrare și la ieșire, fără cod de publicitate, analiză, chatbot sau ferestre pop-up, o politică de securitate care permite rularea doar a scripturilor proprii QuoteBill și conectarea doar la serverul de baze de date al QuoteBill, fără încadrare în alte pagini, fără memorare în cache-ul browserului și fără indexare de către motoarele de căutare. Fără urmărirea vizitatorilor: singura numărătoare este o limită de frecvență de scurtă durată, stocată ca hash, împotriva abuzurilor.

Ce puteți verifica: instrumentele pentru dezvoltatori ale browserului arată fiecare server cu care comunică o pagină; pe paginile de semnare și de verificare, acestea sunt QuoteBill și serverul său de baze de date, nimic altceva.

Ce nu dovedește: securitatea propriului e-mail sau a aplicației de mesagerie prin care circulă linkul. De aceea, codul circulă pe altă cale.

9. Limitele, într-un singur loc

Nu trimiteți prin QuoteBill: testamentele și tot ce privește succesiunea sau deciziile medicale; garanțiile pe care le dați ca persoană fizică (nule în formă electronică în Coreea, excluse în Germania); tot ce trebuie autentificat notarial, cum ar fi vânzările de terenuri în Germania și în multe alte țări, sau ce necesită un martor prezent, cum ar fi anumite acte solemne sau un testament în Regatul Unit; încetarea contractelor de muncă sau stabilirea unei durate determinate în Germania; procurile, trusturile, titlurile de credit și documentele de proprietate (excluse în New York, Canada, India și în alte locuri); actele de procedură și notificările impuse de lege, cum ar fi evacuările, executările silite ale ipotecilor sau rezilierea asigurărilor în SUA; documentele pentru care legea locului în care vă aflați cere o semnătură electronică calificată, un sigiliu înregistrat (ingam-ul coreean sau jitsuin-ul japonez) sau un anumit formular oficial; și contractele cu consumatorii, dacă nu ați verificat regulile de protecție a consumatorilor care vi se aplică.

Cele 119 modele de contracte sunt scrise pentru relațiile dintre firme și sunt modele, nu consultanță juridică. Ghidul (în limba engleză) explică, cu surse, cum tratează UE, Regatul Unit, SUA, Coreea, Japonia și Germania semnătura electronică simplă și publică regulile exacte ale verificării probelor. Regulile diferă de la o țară la alta.

Citiți mai departe

Verificați înainte să aveți încredere

Fiecare mecanism de pe această pagină lasă ceva ce puteți verifica: o amprentă, un lanț de hash-uri, un certificat, o verificare publică. Începeți cu unul dintre modelele de contracte și vedeți singur.

Toate cele 119 modele de contracte