1. 什么是可靠的电子签名?
首先,可靠的电子签名不是电子版签名。利用PS等图像处理软件制成的电子版签名水印,是不具备法律效力的。
即真实身份、真实意愿、签名未改、原文未改。
为此,有效的电子签名产品须以身份认证、时间戳、加密算法等技术手段实现。
①真实身份:用户在使用电子签名之前需要确保线上线下身份一致,通过人脸识别、银行四要素等进行实名认证后,颁发代表网络身份标识的数字证书,只有本人操作方可认证通过。
②真实意愿:实名认证后,每个用户会获得独立的数字证书。每次签署需要用户做签署确权的动作,比如刷脸、短信验证、签署密码等,来完成签署意愿确认。
③和④:综合应用RSA、SM2、SHA 256、SM3等密码算法,符合PADES标准,引入时间戳,确保签署内容和时间固化,达到原文防篡改和签名防篡改目的。
1. 安全性:技术领先
企业客户在由传统纸质合同签字盖章的模式,转向使用电子合同时,最大的疑虑在于安全性。因此电子合同平台,需要通过技术的领先和稳定,保障电子合同软件安全、稳定。
一方面,要考虑电子合同服务商掌握的核心技术,例如身份认证技术、密码学技术,主要反映在是否在专门领域有取得的专利,是否能应用在多元的产品功能上;另一方面,要考虑电子合同产品的稳定性,主要反映在产品端的性能,例如产品服务可用性、并发量、平均签署耗时、部署响应耗时等数据。
2. 合规性:资质齐全
市面上合规的电子合同平台,都要求有完整的资质证书。因为电子签名行业在我国是一个特许经营行业,涉及信息安全、商业机密等,因此,这个行业受到各政府部门的监管,对资质的要求是非常严格的。正规的电子合同服务商,需要有国家法律规定的经营许可,国家权威机构的认证资格,国际行业权威的认证等,才能保障电子合同软件具备合规性。例如,
密码资质、安全资质——商用密码产品认证、等保三级、ISO27001信息安全管理体系、ISO27018公有云个人信息保护管理体系、ISO27701隐私信息管理体系等。
公信资质——合作全国范围内的CA机构数量、是否投资控股CA机构等。
如果要使用电子签名软件,可以优先选择e签宝。
完善信息立即免费体验!
提交成功!
我们的顾问会在1个工作日内与您取得联系
完善信息立即免费体验!