Förtroende och säkerhet
Nio saker som QuoteBill gör för att skydda ett avtal. Inget här kräver att du tar QuoteBills ord för det: varje punkt säger vad den betyder för dig, vad du kan kontrollera själv och vad den inte bevisar.
Enkel elektronisk underskrift med händelselogg
- Låst text, SHA-256-fingeravtryck
- Händelselogg kedjad med hashvärden
- Inga annonser eller analys på avtalssidor

1. Vad QuoteBills underskrift är
Vad det betyder: QuoteBill skapar en enkel elektronisk underskrift med händelselogg. Det är inte en avancerad eller kvalificerad elektronisk underskrift i den mening som avses i EU:s eIDAS-förordning, och QuoteBill kontrollerar inte vem som signerar: tjänsten registrerar att den länk och den åtkomstkod som du lämnade har använts.
Vad du kan kontrollera: samtyckestexten som varje undertecknare godkände står på varje intyg, ord för ord, tillsammans med notisen om att detta är en enkel elektronisk underskrift.
Vad det inte bevisar: vem personen bakom länken var.
2. Texten kan inte ändras utan att det märks
Vad det betyder: när du skickar låses avtalet och får ett SHA-256-fingeravtryck, som varje undertecknare ser. En underskrift avvisas om fingeravtrycket inte stämmer med den visade texten, och varje ändring av innehållet ändrar fingeravtrycket.
Vad du kan kontrollera: bevisfilen innehåller den låsta texten; dess SHA-256, uträknad med valfritt verktyg, måste vara lika med fingeravtrycket på intyget. Den exakta regeln är publicerad i guiden.
Vad det inte bevisar: att texten var korrekt eller rättvis. Läs den innan du signerar.
3. Varje steg registreras och kedjas
Vad det betyder: utskick, varje skapad länk, öppning, felaktiga koder, samtycke, underskrift, avböjande, utskrift, påminnelser, ändrade tidsfrister och slutförande registreras med sin tidpunkt, och åtgärder av avsändaren eller en undertecknare med IP-adress och webbläsare. Varje post bär hashen av den föregående, så en ändrad eller borttagen post bryter kedjan.
Vad du kan kontrollera: kontrollsidan räknar om hela kedjan i din webbläsare utifrån bevisfilen, och din avtalssida visar kedjekontrollen för varje avtal som du har skickat.
Vad det inte bevisar: att tidpunkterna är certifierade (de kommer från klockan i QuoteBills databas, inte från en kvalificerad tidsstämpel), eller att en IP-adress identifierar en person.
Så hänger kedjan ihop
Varje händelse lagrar hashen av den föregående; den sista hashen, av slutförandehändelsen, är intygets hashvärde som står på varje kopia.
4. Signeringslänken och åtkomstkoden
Vad det betyder: den hemliga delen av en länk står efter tecknet #, som webbläsare inte tar med i adressen de begär, så den skrivs inte till vanliga åtkomstloggar på webbservrar; QuoteBill lagrar bara en hash av den. En åtkomstkod på 8 tecken, påslagen som standard, skyddar varje länk och är tänkt att skickas på annat sätt. Efter 5 felaktiga koder spärras länken i 15 minuter, efter 15 slutar den fungera. Du lämnar själv över länken och koden, och en ny länk gör den gamla oanvändbar direkt.
Vad du kan kontrollera: intyget listar varje länk som skapats för varje undertecknare och antalet felaktiga koder, och flaggar en undertecknare som använde avsändarens IP-adress. När du skickar talar skärmen om vart koden ska: aldrig i samma meddelande som länken.
Vad det inte bevisar: vem som använde länken. Vid viktiga avtal lämnar du över koden per telefon eller sms och bekräftar själv vem du har att göra med.
5. Ett intyg som vem som helst kan kontrollera
Vad det betyder: varje kopia bär referensen, fingeravtrycket och intygets hashvärde. Den offentliga kontrollsidan svarar bara på om ett avtal med denna referens och detta fingeravtryck har slutförts, vilket datum och med hur många underskrifter, och visar intygets hashvärde. Den fortsätter att svara efter att avtalet har tagits bort.
Vad du kan kontrollera: ange de två värdena, eller släpp bevisfilen: den läses i din webbläsare, och bara referensen och fingeravtrycket lämnar den.
Vad det inte bevisar: vilka undertecknarna var. En träff är inget juridiskt utlåtande.
Var du kan se var och en av dem
Verkliga skärmar med ett påhittat avtal.

Händelseloggen
På din avtalssida: varje händelse med tidpunkt, IP-adress och webbläsare, och kedjekontrollen.

Länkarna och koderna
Visas en gång när du skickar, med instruktionen att lämna koden på annat sätt.

Intyget
Skrivs ut efter varje slutfört avtal: uppgifter för kontroll, undertecknare, samtycke, länkar, händelselogg, anmärkningar.

Kontrollsidan
Offentlig, inget konto: ange referensen och fingeravtrycket, eller släpp bevisfilen.
6. Vad undertecknare ser och lämnar
Vad det betyder: en undertecknare behöver inget konto, och e-postadressen är valfri. Före underskriften läser undertecknaren de fem upplysningarna och samtyckestexten: att det går att avböja eller be om en papperskopia, att tidpunkten, IP-adressen och webbläsaren registreras och delas med de övriga parterna, och att länken slutar fungera 30 dagar efter slutförandet.
Vad du kan kontrollera: öppna valfri signeringslänk: upplysningarna står på skärmen före underskriften, och samtyckestexten skrivs ut på intyget.
Vad det inte bevisar: något om undertecknarens behörighet att signera för ett företag. I samtycket bekräftar undertecknaren den; QuoteBill kontrollerar den inte.
7. Vad som lagras, var och hur länge
Vad det betyder: QuoteBill lagrar avtalstexten, parterna, undertecknarnas namn och roller (och en e-postadress om du angav en), underskrifterna, samtyckestexterna och, för varje händelse, dess tidpunkt och, för åtgärder av avsändaren eller en undertecknare, IP-adress och webbläsare, i sin databas, som drivs av Supabase. Sessioner och hashvärden för åtkomstkoder tas bort när ett avtal stängs; hashen av en länk som har slutat fungera inom 30 dagar; räknare för hastighetsbegränsning inom några timmar. När ett skickat avtal tas bort sparas en minimal post för att utreda missbruk, som innehåller e-postadressen för avsändarens konto och, bara om avtalet har anmälts, dess innehåll, i 180 dagar och tas sedan bort. En liten kontrollpost utan namn eller innehåll finns kvar så att kopiorna fortsätter att kunna kontrolleras.
Vad du kan kontrollera: integritetspolicyn listar var och en av dessa poster och hur länge den sparas.
Vad det inte bevisar: att operatören inte kan läsa ditt avtal. Operatören kan tekniskt komma åt lagrade poster, så spara din egen signerade PDF och din bevisfil.
8. Inga annonser och ingen analys på avtalssidor
Vad det betyder: avtals-, signerings- och kontrollsidorna körs i en egen zon: en fullständig sidladdning in och ut, ingen kod för annonser, analys, chattbot eller popup-fönster, en säkerhetspolicy som bara låter QuoteBills egna skript köras och bara ansluter till QuoteBills databasvärd, ingen inramning, ingen cachelagring i webbläsaren och ingen indexering i sökmotorer. Ingen spårning av besökare: det enda som räknas är en kortlivad, hashad hastighetsgräns mot missbruk.
Vad du kan kontrollera: webbläsarens utvecklarverktyg visar varje värd som en sida kommunicerar med; på signerings- och kontrollsidorna är det QuoteBill och dess databasvärd, inget annat.
Vad det inte bevisar: säkerheten i din egen e-post eller meddelandeapp, som länken färdas genom. Därför skickas koden på annat sätt.
9. Gränserna, på ett ställe
Skicka inte via QuoteBill: testamenten och allt som rör ditt dödsbo eller medicinska beslut; borgensåtaganden som du gör som privatperson (ogiltiga i elektronisk form i Korea, undantagna i Tyskland); allt som måste bestyrkas av notarie, till exempel försäljning av mark i Tyskland och många andra länder, eller som kräver ett närvarande vittne, till exempel vissa formella urkunder eller ett testamente i Storbritannien; att avsluta ett anställningsavtal eller avtala om tidsbegränsad anställning i Tyskland; fullmakter, truster, löpande skuldebrev och äganderättshandlingar (undantagna i New York, Kanada, Indien och på andra håll); inlagor till domstol och lagstadgade meddelanden, till exempel om vräkning, exekutiv försäljning eller uppsägning av försäkring i USA; dokument för vilka lagen där du befinner dig kräver en kvalificerad elektronisk underskrift, ett registrerat sigill (ett koreanskt ingam eller ett japanskt jitsuin) eller ett särskilt myndighetsformulär; och konsumentavtal, om du inte har kontrollerat de konsumentregler som gäller för dig.
De 119 exempelavtalen är skrivna för användning mellan företag, och de är exempel, inte juridisk rådgivning. Guiden (på engelska) förklarar hur EU, Storbritannien, USA, Korea, Japan och Tyskland behandlar en enkel elektronisk underskrift, med källor, och publicerar de exakta reglerna för beviskontrollen. Reglerna skiljer sig åt mellan länder.
Läs vidare
Kontrollera innan du litar på det
Varje mekanism på den här sidan lämnar något som du kan kontrollera: ett fingeravtryck, en hashkedja, ett intyg, en offentlig kontroll. Börja med ett exempelavtal och se själv.