Förtroende och säkerhet

Nio saker som QuoteBill gör för att skydda ett avtal. Inget här kräver att du tar QuoteBills ord för det: varje punkt säger vad den betyder för dig, vad du kan kontrollera själv och vad den inte bevisar.

Enkel elektronisk underskrift med händelselogg

  • Låst text, SHA-256-fingeravtryck
  • Händelselogg kedjad med hashvärden
  • Inga annonser eller analys på avtalssidor
Händelseloggen för ett klart avtal: en tabell med varje steg från skapande till slutförande, med tid, händelse, IP-adress och webbläsare, och en grön notis om att loggkedjan är obruten.

Intyget och bevisfilen

1. Vad QuoteBills underskrift är

Vad det betyder: QuoteBill skapar en enkel elektronisk underskrift med händelselogg. Det är inte en avancerad eller kvalificerad elektronisk underskrift i den mening som avses i EU:s eIDAS-förordning, och QuoteBill kontrollerar inte vem som signerar: tjänsten registrerar att den länk och den åtkomstkod som du lämnade har använts.

Vad du kan kontrollera: samtyckestexten som varje undertecknare godkände står på varje intyg, ord för ord, tillsammans med notisen om att detta är en enkel elektronisk underskrift.

Vad det inte bevisar: vem personen bakom länken var.

2. Texten kan inte ändras utan att det märks

Vad det betyder: när du skickar låses avtalet och får ett SHA-256-fingeravtryck, som varje undertecknare ser. En underskrift avvisas om fingeravtrycket inte stämmer med den visade texten, och varje ändring av innehållet ändrar fingeravtrycket.

Vad du kan kontrollera: bevisfilen innehåller den låsta texten; dess SHA-256, uträknad med valfritt verktyg, måste vara lika med fingeravtrycket på intyget. Den exakta regeln är publicerad i guiden.

Vad det inte bevisar: att texten var korrekt eller rättvis. Läs den innan du signerar.

3. Varje steg registreras och kedjas

Vad det betyder: utskick, varje skapad länk, öppning, felaktiga koder, samtycke, underskrift, avböjande, utskrift, påminnelser, ändrade tidsfrister och slutförande registreras med sin tidpunkt, och åtgärder av avsändaren eller en undertecknare med IP-adress och webbläsare. Varje post bär hashen av den föregående, så en ändrad eller borttagen post bryter kedjan.

Vad du kan kontrollera: kontrollsidan räknar om hela kedjan i din webbläsare utifrån bevisfilen, och din avtalssida visar kedjekontrollen för varje avtal som du har skickat.

Vad det inte bevisar: att tidpunkterna är certifierade (de kommer från klockan i QuoteBills databas, inte från en kvalificerad tidsstämpel), eller att en IP-adress identifierar en person.

Så hänger kedjan ihop

Varje händelse lagrar hashen av den föregående; den sista hashen, av slutförandehändelsen, är intygets hashvärde som står på varje kopia.

Så hänger kedjan ihopföregående hashföregående hashhash: 7f3a… ≠föregående hash
Ändra eller ta bort en händelse, så slutar varje hash efter den att stämma: kontrollen anger var kedjan bröts.

5. Ett intyg som vem som helst kan kontrollera

Vad det betyder: varje kopia bär referensen, fingeravtrycket och intygets hashvärde. Den offentliga kontrollsidan svarar bara på om ett avtal med denna referens och detta fingeravtryck har slutförts, vilket datum och med hur många underskrifter, och visar intygets hashvärde. Den fortsätter att svara efter att avtalet har tagits bort.

Vad du kan kontrollera: ange de två värdena, eller släpp bevisfilen: den läses i din webbläsare, och bara referensen och fingeravtrycket lämnar den.

Vad det inte bevisar: vilka undertecknarna var. En träff är inget juridiskt utlåtande.

Var du kan se var och en av dem

Verkliga skärmar med ett påhittat avtal.

  • Händelseloggen för ett klart avtal: en tabell med varje steg från skapande till slutförande, med tid, händelse, IP-adress och webbläsare, och en grön notis om att loggkedjan är obruten.

    Händelseloggen

    På din avtalssida: varje händelse med tidpunkt, IP-adress och webbläsare, och kedjekontrollen.

  • Det sista steget vid utskicket: länken för underskrift och den separata åtkomstkoden med knappar för att kopiera dem, och en notis om att de bara visas en gång.

    Länkarna och koderna

    Visas en gång när du skickar, med instruktionen att lämna koden på annat sätt.

  • Första sidan av underskriftsintyget för ett klart avtal: en sammanfattning, referensen, fingeravtrycket och intygets hash med adressen där de kan kontrolleras, hur man kontrollerar och den första undertecknarens uppgifter med en ritad namnteckning.

    Intyget

    Skrivs ut efter varje slutfört avtal: uppgifter för kontroll, undertecknare, samtycke, länkar, händelselogg, anmärkningar.

  • Den offentliga kontrollsidan efter en träff: referens och fingeravtryck är ifyllda, och en grön ruta anger att ett avtal med exakt detta innehåll slutfördes med två underskrifter och visar intygets hash, utan att namnge undertecknarna.

    Kontrollsidan

    Offentlig, inget konto: ange referensen och fingeravtrycket, eller släpp bevisfilen.

6. Vad undertecknare ser och lämnar

Vad det betyder: en undertecknare behöver inget konto, och e-postadressen är valfri. Före underskriften läser undertecknaren de fem upplysningarna och samtyckestexten: att det går att avböja eller be om en papperskopia, att tidpunkten, IP-adressen och webbläsaren registreras och delas med de övriga parterna, och att länken slutar fungera 30 dagar efter slutförandet.

Vad du kan kontrollera: öppna valfri signeringslänk: upplysningarna står på skärmen före underskriften, och samtyckestexten skrivs ut på intyget.

Vad det inte bevisar: något om undertecknarens behörighet att signera för ett företag. I samtycket bekräftar undertecknaren den; QuoteBill kontrollerar den inte.

7. Vad som lagras, var och hur länge

Vad det betyder: QuoteBill lagrar avtalstexten, parterna, undertecknarnas namn och roller (och en e-postadress om du angav en), underskrifterna, samtyckestexterna och, för varje händelse, dess tidpunkt och, för åtgärder av avsändaren eller en undertecknare, IP-adress och webbläsare, i sin databas, som drivs av Supabase. Sessioner och hashvärden för åtkomstkoder tas bort när ett avtal stängs; hashen av en länk som har slutat fungera inom 30 dagar; räknare för hastighetsbegränsning inom några timmar. När ett skickat avtal tas bort sparas en minimal post för att utreda missbruk, som innehåller e-postadressen för avsändarens konto och, bara om avtalet har anmälts, dess innehåll, i 180 dagar och tas sedan bort. En liten kontrollpost utan namn eller innehåll finns kvar så att kopiorna fortsätter att kunna kontrolleras.

Vad du kan kontrollera: integritetspolicyn listar var och en av dessa poster och hur länge den sparas.

Vad det inte bevisar: att operatören inte kan läsa ditt avtal. Operatören kan tekniskt komma åt lagrade poster, så spara din egen signerade PDF och din bevisfil.

8. Inga annonser och ingen analys på avtalssidor

Vad det betyder: avtals-, signerings- och kontrollsidorna körs i en egen zon: en fullständig sidladdning in och ut, ingen kod för annonser, analys, chattbot eller popup-fönster, en säkerhetspolicy som bara låter QuoteBills egna skript köras och bara ansluter till QuoteBills databasvärd, ingen inramning, ingen cachelagring i webbläsaren och ingen indexering i sökmotorer. Ingen spårning av besökare: det enda som räknas är en kortlivad, hashad hastighetsgräns mot missbruk.

Vad du kan kontrollera: webbläsarens utvecklarverktyg visar varje värd som en sida kommunicerar med; på signerings- och kontrollsidorna är det QuoteBill och dess databasvärd, inget annat.

Vad det inte bevisar: säkerheten i din egen e-post eller meddelandeapp, som länken färdas genom. Därför skickas koden på annat sätt.

9. Gränserna, på ett ställe

Skicka inte via QuoteBill: testamenten och allt som rör ditt dödsbo eller medicinska beslut; borgensåtaganden som du gör som privatperson (ogiltiga i elektronisk form i Korea, undantagna i Tyskland); allt som måste bestyrkas av notarie, till exempel försäljning av mark i Tyskland och många andra länder, eller som kräver ett närvarande vittne, till exempel vissa formella urkunder eller ett testamente i Storbritannien; att avsluta ett anställningsavtal eller avtala om tidsbegränsad anställning i Tyskland; fullmakter, truster, löpande skuldebrev och äganderättshandlingar (undantagna i New York, Kanada, Indien och på andra håll); inlagor till domstol och lagstadgade meddelanden, till exempel om vräkning, exekutiv försäljning eller uppsägning av försäkring i USA; dokument för vilka lagen där du befinner dig kräver en kvalificerad elektronisk underskrift, ett registrerat sigill (ett koreanskt ingam eller ett japanskt jitsuin) eller ett särskilt myndighetsformulär; och konsumentavtal, om du inte har kontrollerat de konsumentregler som gäller för dig.

De 119 exempelavtalen är skrivna för användning mellan företag, och de är exempel, inte juridisk rådgivning. Guiden (på engelska) förklarar hur EU, Storbritannien, USA, Korea, Japan och Tyskland behandlar en enkel elektronisk underskrift, med källor, och publicerar de exakta reglerna för beviskontrollen. Reglerna skiljer sig åt mellan länder.

Läs vidare

Kontrollera innan du litar på det

Varje mekanism på den här sidan lämnar något som du kan kontrollera: ett fingeravtryck, en hashkedja, ett intyg, en offentlig kontroll. Börja med ett exempelavtal och se själv.

Alla 119 exempelavtal