可靠的电子签名——公证电子签名(电子签名公证的效力)
之前我们对市面上常见的Ukey电子签名以及SaaS中心化电子签名进行了详细分析,
契约互联:Ukey电子签名及SaaS云平台电子签名的法律效力分析0 赞同 · 0 评论文章相信很多人看完过往的文章都会有此一问:互联网环境下,到底什么才是绝对可靠的电子签名呢?
今天,我们就来谈谈契约互联公证电子签名是什么?并逐步分析公证电子签名是否符合《电子签名法》第十三条可靠电子签名的规定?
公证电子签名
根据之前的分析,绝对可靠的理想电子签名必须要满足三个条件:完备的抗抵赖性(签署各方无法抵赖签署事实)、使用的便捷性(符合操作习惯,便于企业开展各项活动),以及直观且值得信赖的可验真性(能够轻松辨别真伪)。
综合我们之前的推文,Ukey电子签名具备完备抗抵赖性,但却因其硬件本质而在使用便捷性存在缺陷;而SaaS平台式电子签名满足了便捷性需要,但因其中心化权威部署而在法律可靠性却大打折扣。
基于此,慧世联推出了“去中心化”的“网络版”电子签名方式,即公证电子签名,以确保企业在实现数字化时网络行为的真实性,为企业实现数字化保驾护航,使企业在实现方便快捷的同时,实现安全无风险。
公证电子签名是理想签名的分析
▎公证电子签名具有完备的抗抵赖性
根据《电子签名法》第13条的规定,法律上可靠的电子签名必须同时满足4个要件:
1)电子签名制作数据用于电子签名时,属于电子签名人专有;
2)签署时电子签名制作数据仅由电子签名人控制;
3)签署后对电子签名的任何改动能够被发现;
4)签署后对数据电文内容和形式的任何改动能够被发现
——可靠电子签名分析与否如下——
☑ 公证电子签名中,用户的电子签名制作数据是公证随机PIN码,在用户输入自设密码后,才会生成,此验证码是随机产生的,任何人包括契约互联都无法知晓该验证码,属于用户专有且唯一控制,这保证了签名行为只能由特定行为人作出。
☑ 而采用多方安全计算,公证等多个节点的设置,这意味着需要多方共同完成,任何一方都不能独立完成,进一步确保签署过程的安全。
同时,由于公证机构属于提供公证证明服务的机构,它作为其中一个节点,还可以对用户电子签名制作数据的调用及签名过程进行验证,实现对用户签字盖章的真实意思表示进行确认,以公证身份使用公证机构自己的私钥在PDF文件上签署,并在数字证书的签名原因中写明“签名人对文件的此次签名经过电子公证确认”,从而在PDF文件上直接体现了用户的签名行为,以公证效力证明签名人真实意思表示的效果。
☑ 另外,公证电子签名服务对于电子文本被调包也做了风险规避,通过专有技术,让用户进行运算时的行为只发生在用户的设备本地,用户借助手机APP直接查阅合同文本,手机端完成签署,保证用户看到的页面文件内容必然与用户签署完成的文件内容一致,防止服务端对签署文件进行调包攻击,杜绝了服务端的做假能力。
☑ 后两条签名后的文本以及签名本身的任何修改都可以被发现,即需要具有防篡改能力,这主要是通过哈希运算、区块链上链以及数字证书等技术来实现。
上述的技术实现逻辑和算法都是可以在密码学和数学原理上被证明安全的,严格满足《电子签名法》第十三条可靠电子签名的四项要求,构建了一个“无需以中心化信赖”为基础的电子签名方式。
▎公证电子签名操作具备便捷性
尽管公证电子签名系统后台支撑的节点服务非常复杂,但对于需要使用签名服务的用户而言,其本人的操作却非常简单。
公证电子签名服务不但支持PC桌面服务、移动APP服务、微信小程序服务以及H5网页服务,而且可以根据企业用户的需要提供API接口对接、SDK模块对接,以及专属前端设备接入等定制服务。
公证单子签名服务几乎可以适应各种常见的用户需求场景,从而在保证了可靠性的前提下,让用户可以轻松地接入服务,满足了可靠性与便捷性的统一需求。
▎公证电子签名符合直观且值得信赖的可验真性要求
慧世联推出的公证电子签名服务,通过利用电子公证等技术工具,使得公证机构可以参与到数字世界的各行为中,参与用户的每一次签名,对用户每一次签名的意思表示进行公证确认,实现了经由公证认证的电子签名。
因此,采用公证电子签名完成签署的文件中,除了常规的用户签名的印签之外,公证节点的公证处的数字签名亦可附于文件之上,从而以最直观的形式表明了文件签署过程的真实性。
当争议发生时,公证机构还可以《公证书》的形式,直接证明文件签署的完整过程,基于《公证法》《民事诉讼法》及相关司法解释的规定,为当事人提供最高证据效力的一步到位的证明服务。
以上就是此次推送的全部内容啦,相信大家对公证电子签名有了系统的认知,在挑选理想电子签名服务时应该胸有成竹才对。