eSign.AIeSign.AI

전문 지식 베이스

eSignature에서의 감사 기록 및 증거 패키지

감사 기록은 서명 거래에서 발생하는 모든 행동을 기록합니다. 증거 패키지는 법적 사용을 위해 그것을 묶습니다.

eSign.AI 디지털 신뢰 리서치팀6분 읽기

감사 기록이 무엇인가요?

감사 기록은 전자 서명 거래 중 발생하는 모든 행동의 시간順서 기록입니다: 누가 문서를 보냈는지, 언제 전달되었는지, 누가 열었는지, 언제 검토했는지, 사용한 IP 주소, 언제 서명했는지, 완료된 문서가 언제 반환되었는지. 잘 설계된 감사 기록은 모든 의미 있는 사건을 포착하고 조작 가능성을 드러냅니다.

감사 기록 대 비 증거 패키지

감사 기록증거 패키지
무엇인가요거래 중 발생한 사건 로그모든 증거 파일의 묶인 집합
포함된 내용타임스탬프, IP, 사용자 행동서명된 문서, 감사 기록, 인증서, 타임스탬프
형식구조화된 로그 (JSON 또는 CSV)내장된 암호화 증거를 포함한 PDF
목적운영 추적 및 준수법원이나 중재에서의 법적 증거

완전한 감사 기록에 포착된 사건

철저한 감사 기록은 생성부터 완료까지 모든 중요한 사건을 기록합니다.

01

누가 엔봉을 생성했는지, 언제, 어떤 템플릿에서, 어떤 필드와 서명 위치로 생성했는지.

02

이메일이나 SMS가 발송되었을 때, 수신자가 링크를 열었을 때, 그들의 장치, 브라우저, IP 주소, 그리고 대략적인 지리적 위치.

03

수신자가 각 페이지를 검토하는 데 걸린 시간, 서명 전에 문서를 다운로드하거나 인쇄했는지 여부.

04

사용된 인증 방법(이메일 OTP, SMS OTP, eKYC, eID), 서명이 적용된 시간, 서명자 증명서 세부 정보, 그리고 타임스탬프 토큰.

05

모든 서명이 수집된 시간, 완료된 문서가 모든 당사자에게 발송된 시간, 최종 증거 패키지 생성 타임스탬프.

증거 패키지에 들어가는 내용

증거 패키지는 서명이 유효하다는 것을 입증하기 위해 법원이나 감사에 제출할 파일 모음입니다.

서명된 문서

내장된 PAdES 서명과 LTV 데이터를 포함한 최종 PDF. 이는 주요 증거입니다 — 문서 자체가 암호화된 서명을 포함하고 있습니다.

감사 기록

타임스탬프, IP 주소, 그리고 사용자 행동을 포함한 모든 이벤트의 인간이 읽을 수 있는 로그. 이는 서명을 контекст화하며, 서명자가 서명 전에 문서를 검토했음을 보여줍니다.

증명서 체인

서명자 증명서, 중간 CA 증명서, 그리고 루트 CA 증명서, 그리고 취소 데이터. 서명 시 증명서가 유효했음을 입증합니다.

타임스탬프 토큰

TSA에서의 RFC 3161 타임스탬프 토큰. 특정 시간에 서명이 존재했음을 입증합니다 — 장기적인 유효성을 위해서는 필수적입니다.

신원 검증 기록

eKYC가 사용되었을 때, 검증 방법, 제공자, 결과, 그리고 타임스탬프의 기록. 서명자의 신원이 검증되었음을 입증합니다.

감사 기록 사양: 이벤트, 저장, 그리고 법원에서 인정 가능성

감사 기록 평가에 대한 구체적인 사양.

제공자의 표준 감사 이벤트

최소 감사 이벤트(ISO/IEC 19790): 봉투 발송, 볼러, 서명, 완료, 거부. 확장 이벤트: 신원 검증 시작, 신원 검증 완료, 인증 방법, IP 주소, 지리적 위치, 장치 유형, 사용자 에이전트, 증명서 적용, 타임스탬프 적용, 문서 해시, 침입 방지 래핑. eSign.AI는 기본적으로 25+ 확장 이벤트를 모두 캡처합니다.

증거 패키지 형식

표준 증거: PDF 감사 기록 (인간이 읽을 수 있는). 확장 증거: 서명된 PDF와 내장된 인증서 체인 + 타임스탬프 토큰 + CRL/OCSP (PAdES B-LT). 고급 증거: 블록체인 앵커와 링크된 JSON-LD 증거와 암호화 해시 (eSign.AI 2026 로드맵).

법적 관할 구역별 저장 요구 사항

EU eIDAS: 의무 기간 동안 서명 증거를 보존 (보통 10년 이상). 중국 전자 서명법: 최소 5년 보존. 싱가포르 ETA: 법적 최소 기간 없음, but MAS 지침은 재무 문서에 대해 5-7년을 권장. 미국 ESIGN Act: 산업 규제에 따라 보존 (SEC 7년, FDA 30년).

감사 기록의 실제 적용: 포착, 저장, 표시할 내용

감사 기록 설계와 증거 제작에 대한 운영 지침.

증거 가치를 위한 필수 감사 이벤트

방어 가능한 감사 기록은 최소한 다음을 포착해야 합니다: 랜덤 생성 (누가, 언제, 어떤 IP에서), 문서 업로드와 해시, 수신자 식별 및 인증 방법, 볼 시간과 지속 시간, 지리적 위치와 함께 서명 적용, 서명 완료, 문서 전송. eSign.AI는 이 모든 것을 포함하여 장치 지문, 사용자 에이전트, 인증서 체인 세부 정보를 포착하여 국경을 넘는 분쟁 해결에 필요한 상세한 증거 체인을 제공합니다.

법원과 규제 기관에 대한 증거 제작

증거를 제작할 때 형식이 중요합니다. 법원은 일반적으로 다음을 받아들입니다: (1) 감사 로그의 PDF 요약 (인간이 읽을 수 있는), (2) 내장된 인증서와 타임스탬프를 포함한 서명된 PDF (PAdES), (3) 암호화 증거 파일. eSign.AI는 모든 것을 자동으로 생성합니다. 국경을 넘는 분쟁을 위해 공증이나 서명이 필요할 수 있으며, eSign.AI는 EU 절차를 위해 공증된 증거 수출을 제공하는 QTSP와 파트너십을 맺습니다.

법적 관할 구역과 문서 유형별 보존 기간

감사 기록 보존 기간은 문서 보존 기간과 일치하거나 더 길어야 합니다. 일반 요구 사항: 고용 계약서 (대부분 APAC 노동법에 따라 5-10년), 대출 계약서 (MAS/SFC 지침에 따라 7년), 환자 기록 (의료 장치에 대해 FDA 30년), 정부 제출 (영구). eSign.AI는 워크스페이스와 문서 카테고리별로 설정 가능한 보존 정책을 제공하며, 훼손 가능한 저장을 제공합니다.

일반 질문

명시적으로는 아니지만, 공증 없이 전자 서명을 강제하기는 매우 어렵습니다. 대부분의 전자 서명 법 (eIDAS, ESIGN, ETA)은 서명자 동의와 의도의 증거를 요구합니다 — 감사 기록은 이 둘의 주요 증거입니다.

eSign.AI가 이를 실제로 어떻게 적용하는지

eSign.AI는 각 거래마다 종합적인 증거 패키지를 생성합니다: 부착된 서명이 포함된 서명된 PDF, 인간이 읽을 수 있는 감사 기록, 인증 체인, 타임스탬프 토큰, 신원 확인 기록.

비즈니스에 적합한 전자서명 접근 방식을 논의하는 팀

비즈니스에 적합한 전자서명 접근 방식을 찾아보세요

목표 시장의 전자서명 요구사항, 컴플라이언스 고려사항, 문서 워크플로에 대해 저희 팀과 상담하세요.