电子签章在电子签名技术的基础上添加了印章图像外观,沿袭了人们所习惯的传统盖章可视效果。一般来说,电子签章包含签字和盖章两种表现形式。在对原文进行数字签名之前,首先使用签署方的印章(签名)外观,附加在原文之上,形成新的签署原文,再进行哈希运算及数字签名,实现带电子签章外观的电子化签署。
相较于线下签署、盖章存在“假冒代签”等不合规的签署风险。电子签章能更快速地实现高效验签,优化签署环境,规范签署流程,提升合同签署的真实性、合法性。
因此,电子签章中,印章图片并不重要,真正具有法律效力的电子签名技术+CA数字证书。
线下使用实体公章进行签字盖章时,需要借助公安局备案的印模来鉴定是否真实。而线上电子签章,仅需要鉴定CA数字证书的真实性即可。
CA数字证书,即电子签名认证证书,是电子认证服务机构颁发的,又称为证书授权中心颁发,可以在网上用它来识别对方的身份。CA数字证书的出现就是为了解决假冒公钥的问题。
可靠的、具有法律效力的电子签章,需要使用CA数字证书进行对文件签名,并把CA数字证书存放在签名后的文件中。如果一份签名后的电子文件中无法查看到CA数字证书,仅存在一个公章图片,那么就不属于法律意义上的电子签名。
1. 安全性:技术领先
企业客户在由传统纸质合同签字盖章的模式,转向使用电子合同时,最大的疑虑在于安全性。因此电子合同平台,需要通过技术的领先和稳定,保障电子合同软件安全、稳定。
一方面,要考虑电子合同服务商掌握的核心技术,例如身份认证技术、密码学技术,主要反映在是否在专门领域有取得的专利,是否能应用在多元的产品功能上;另一方面,要考虑电子合同产品的稳定性,主要反映在产品端的性能,例如产品服务可用性、并发量、平均签署耗时、部署响应耗时等数据。
2. 合规性:资质齐全
市面上合规的电子合同平台,都要求有完整的资质证书。因为电子签名行业在我国是一个特许经营行业,涉及信息安全、商业机密等,因此,这个行业受到各政府部门的监管,对资质的要求是非常严格的。正规的电子合同服务商,需要有国家法律规定的经营许可,国家权威机构的认证资格,国际行业权威的认证等,才能保障电子合同软件具备合规性。例如,
· 密码资质、安全资质——商用密码产品认证、等保三级、ISO27001信息安全管理体系、ISO27018公有云个人信息保护管理体系、ISO27701隐私信息管理体系等。
· 公信资质——合作全国范围内的CA机构数量、是否投资控股CA机构等。
3. 便捷性:应用全面
电子合同软件的便捷性,反映在应用业务场景的适配性和部署渠道的多样性。
一方面,需要电子合同服务商的场景化应用不断创新、渗透加深。例如开拓电商、制造业等场景,在人力资源、金融科技、医疗卫生等场景不断优化,积累众多行业头部标杆企业的应用案例,从而能为同行业的其他企业提供成熟的服务内容支持。
完善信息立即免费体验!
提交成功!
我们的顾问会在1个工作日内与您取得联系
完善信息立即免费体验!