Sino ang gumawa ng envelope, kailan, mula sa anong template, na may anong mga lapad at paglalagay ng pirmahan.
Ano ang audit trail?
Ang audit trail ay isang kasaysayan ng bawat aksyon na nangyari sa isang transaksyon ng elektronikong pag-sign: sino ang nagpadala ng dokumento, kailan ito ay inilabas, sino ang binuksan ito, kailan ito ay pinag-aralan, kung anong IP address ang ginamit, kailan ito ay pinirmahan, at kailan ang kumpletong dokumento ay ibinalik. Ang isang mahusay na dinisenyo na audit trail ay nagkakaptura ng bawat makabuluhang pangyayari at ginagawa ito na maliwanag na nababago.
Audit trail vs ebidens pakete
| Audit trail | Ebidens pakete | |
|---|---|---|
| Ano ito | Log ng mga pangyayari sa panahon ng transaksyon | Nagbubundle na set ng lahat ng ebidensya file |
| Naglalaman | Timestamps, IPs, mga aksyon ng user | Pinirmahan na dokumento, audit trail, mga sertipiko, timestamps |
| Format | Nagturog na log (JSON o CSV) | PDF na may nakasakop na kriptografikong ebidensya |
| Layunin | Pagsubaybay sa operasyon at pagsunod sa batas | Legal na ebidensya sa korte o pag-aarbitro |
Mga pangyayari na nakakaptura sa isang kumpletong audit trail
Ang isang detalyadong audit trail ay nagtatala ng bawat makabuluhang pangyayari mula sa paglikha hanggang sa pagkumpleto.
Kapag ang email o SMS ay ipinadala, kapag binuksan ng tagapag-angkin ang link, ang kanyang device, browser, IP address, at halos naheheling na heograpiyang lokasyon.
Kung gaano katagal ang tagapag-angkin ay nag-review ng bawat pahina, kung kanilang dinawnload o diniprint ang dokumento bago mag-sign.
Anong paraan ng awtenticasyon ang ginamit (OTP sa email, OTP sa SMS, eKYC, eID), kung kailan ang pag-sign ay ginawa, ang detalye ng sertipiko ng tagapag-sign, at ang token ng timestamp.
Kapag lahat ng mga pag-sign ay nakolekta, kapag ang natapos na dokumento ay ipinadala sa lahat ng partido, at ang timestamp ng paggawa ng huling ebidensyang pakete.
Ano ang kasama sa ebidensyang pakete
Ang ebidensyang pakete ay ang kumpol ng mga file na iyong ibibigay sa korte o auditor upang patunayan na ang pag-sign ay may bisa.
Ang pinag-sign na dokumento
Ang huling PDF na may nakasaklaw na PAdES na mga pag-sign at LTV data. Ito ang pangunahing ebidensya — ang dokumento mismo ay naglalaman ng kriptograpiyang mga pag-sign.
Audit trail
Ang isang madaling basahin na log ng lahat ng mga pangyayari na may timestamp, IP address, at mga aksyon ng user. Ito ang nagbibigay konteksto sa pag-sign — nagpapakita na ang tagapag-sign ay nag-review ng dokumento bago mag-sign.
Certificate chain
Ang sertipiko ng tagapag-sign, ang sertipiko ng intermediate CA, at ang sertipiko ng root CA, kasama ang datos ng pagbubuwag. Patunayan na ang sertipiko ay may bisa noong oras ng pag-sign.
Timestamp token
Ang RFC 3161 timestamp token mula sa TSA. Patunayan na ang pag-sign ay umiral noong isang tiyak na oras — mahalaga para sa pangmatagalang patunay.
Rekord ng pag-verify ng pagkakakilanlan
Kung ginamit ang eKYC, ang rekord ng paraan ng pag-verify, provider, resulta, at timestamp. Patunayan na ang pagkakakilanlan ng tagapag-sign ay napag-verify.
Mga spesifikasyon ng audit trail: mga pangyayari, imbakan, at pagiging admissible sa korte
Konkretong spesifikasyon para sa pagsusuri ng audit trail.
Standard na pang-audit na mga pangyayari ng provider
Minimum na pang-audit na mga pangyayari (ISO/IEC 19790): envelope na ipinadala, binuksan, pinag-sign, natapos, tinanggihan. Pinalawak na pangyayari: inisyat na pag-verify ng pagkakakilanlan, napag-verify na pagkakakilanlan, paraan ng awtenticasyon, IP address, heograpiyang lokasyon, uri ng device, user agent, sertipiko na inilapat, timestamp na inilapat, hash ng dokumento, seal ng pagbubuwag. Ang eSign.AI ay nakakolekta ng lahat ng 25+ pinalawak na pangyayari ng default.
Format ng pakete ng ebidensya
Standard na ebidensya: PDF na trail ng audit (maaaring basahin ng tao). Pinalawak na ebidensya: naka-sign na PDF na may nakasampalatayang certificate chain + token ng timestamp + CRL/OCSP (PAdES B-LT). Pansamantalang ebidensya: proof na JSON-LD na may cryptographic hashes na nakakabit sa anchor ng blockchain (eSign.AI roadmap 2026). Format ng paglilipat sa korte: na-notarized na paglilipat ng ebidensya na may affidavits na magagamit sa pamamagitan ng mga kasosyo ng QTSP.
Mga kinakailangan ng pag-iimbak ayon sa hurisdiksyon
EU eIDAS: panatilihin ang ebidensya ng pag-sign sa panahon ng obligasyon (karaniwan 10+ taon). Chinese Electronic Signature Law: panatilihin ng 5 taon na pinakamaliit. Singapore ETA: walang statutary na minimum, ngunit inirerekomenda ng MAS ang 5-7 taon para sa mga dokumentong pinansyal. US ESIGN Act: panatilihin ayon sa regulasyon ng industriya (7 taon SEC, 30 taon FDA).
Audit trail sa praktika: kung ano ang dapat kumuha, imbakin, at ipakita
Tagubilin ng operasyon para sa disenyo ng trail ng audit at paggawa ng ebidensya.
Pangunahing pangyayari ng audit na may ebidensyang halaga
Ang isang defensible na trail ng audit ay dapat kumuha ng pinakamaliit: paglikha ng envelope (sino, kailan, mula sa anong IP), pag-imbak ng dokumento at hash, pagkilala at paraan ng pagkumpirma ng tagapagkaloob, oras at abansang panonood, pag-aplay ng pag-sign na may heograpiyang lokasyon, pagkumpleto ng pag-sign, at paghahatid ng dokumento. eSign.AI kumukuha ng lahat ng ito kasama ang device fingerprint, user agent, at detalye ng certificate chain — nagbibigay ng detalyadong ebidensya chain na kailangan para sa paglutas ng alitan sa ibang bansa.
Paggawa ng ebidensya para sa korte at mga regulador
Kapag nagbibigay ng ebidensya, ang format ay mahalaga. Karaniwang tinatanggap ng korte: (1) isang PDF na buod ng log ng audit (maaaring basahin ng tao), (2) ang naka-sign na PDF na may nakasampalatayang certificate at timestamp (PAdES), at (3) isang file ng ebidensyang kriptograpiya. eSign.AI ay gumagawa ng lahat ng tatlo otomatis. Para sa alitan sa ibang bansa, maaaring kailangan ng apostille o notarisation — eSign.AI ay kasosyo ng QTSPs na nagbibigay ng paglilipat ng ebidensya na may notarisation para sa proseso ng EU.
Mga panahon ng pag-iimbak ayon sa hurisdiksyon at uri ng dokumento
Ang pag-iimbak ng trail ng audit ay dapat katugma o higit pa sa panahon ng pag-iimbak ng dokumento. Karaniwang mga kinakailangan: kontrata ng trabaho (5-10 taon sa karamihan ng batas ng trabaho sa APAC), kasunduan ng pagsasang-ayon (7 taon sa mga patnubay ng MAS/SFC), rekord ng pasyente (30 taon sa FDA para sa mga medikal na aparato), paglilipat ng pamahalaan (walang hanggan). eSign.AI ay nagbibigay ng mga konfiguradong patakaran ng pag-iimbak ayon sa workspace at kategorya ng dokumento, na may imbakin na walang mababagong ebidensya.
Karaniwang mga tanong
Hindi palaging malinaw, ngunit napakahirap na mapatupad ang elektronikong pag-sign kung wala ito. Ang karamihan ng mga batas ng e-signature (eIDAS, ESIGN, ETA) ay nangangailangan ng ebidensya ng pagsang-ayon at intensyon ng tagapag-sign — ang trail ng audit ay ang pangunahing ebidensya ng parehong mga ito.
Paano nag-aplikar ang eSign.AI ito sa praktika
Gumagawa ang eSign.AI ng isang kumpletong pakete ng ebidensiya para sa bawat transaksyon: naka-sign na PDF na may nakasakop na mga pirmahan, auditable na trail na madaling basahin, kadena ng sertipiko, token ng timestamp, at rekord ng verifikasyon ng pagkakakilanlan.







