eSign.AIeSign.AI

Glosari

Jejak Audit dan Paket Bukti dalam eSignature

Jejak audit merekodkan setiap tindakan dalam transaksi penandatanganan. Paket bukti mengumpulkannya untuk digunakan secara hukum.

Pasukan Penyelidikan Kepercayaan Digital eSign.AI6 min bacaan

Apa itu traz sistem audit?

Traz sistem audit adalah rekod kronologikal setiap tindakan yang terjadi dalam transaksi eSahutan: siapa menghantar dokumen, bila ia disampaikan, siapa membuka ia, bila mereka meninjau ia, IP alamat yang digunakan, bila mereka menandatangani, dan bila dokumen yang selesai dikembalikan. Traz sistem audit yang dirancang dengan baik merekod setiap peristiwa yang berarti dan membuatnya mudah untuk didapati perubahan.

Traz sistem audit vs paket buktian

Traz sistem auditPaket buktian
Apa yang ia adalahLog peristiwa semasa transaksiSet pengumpulan semua fail buktian
MengandungiTimestamps, IPs, tindakan penggunaDokumen yang disahkan, traz sistem audit, sijil, timestamps
FormatLog struktural (JSON atau CSV)PDF dengan buktian kriptografi yang disambung
TujuannyaPemantauan operasional dan kesediaan undang-undangBuktian undang-undang di mahkamah atau arbitrase

Peristiwa yang dicapai dalam traz sistem audit yang penuh

Traz sistem audit yang mendalam merekod setiap peristiwa yang penting dari penciptaan hingga penyelesaian.

01

Siapa yang mencipta envelop, bila, dari piringan yang mana, dengan medan mana dan tempat penandatanganan.

02

Apabila emel atau SMS dihantar, apabila penerima buka pautan, peranti, pelayar, alamat IP, dan lokasi geografi kira-kira mereka.

03

Berapa lama penerima menghabiskan untuk meraikan setiap halaman, sama ada mereka muat turun atau cetak dokumen sebelum menandatangani.

04

Kaedah pengesahan yang digunakan (OTP emel, OTP SMS, eKYC, eID), apabila tandatangan diterapkan, perincian sijil penandatangan, dan token masa.

05

Apabila semua tandatangan disampaikan, apabila dokumen selesai dihantar kepada semua pihak, dan masa penubuhan paket bukti akhir.

Apa yang terdapat dalam paket bukti

Paket bukti adalah kumpulan fail yang anda akan serahkan kepada mahkamah atau penilai untuk membuktikan tandatangan adalah sah.

Dokumen tandatangan

PDF akhir dengan tandatangan PAdES yang disambung dan data LTV. Ini adalah bukti utama — dokumen itu sendiri mengandungi tandatangan kriptografi.

Jejak audit

Log yang boleh baca oleh manusia bagi semua peristiwa dengan masa, alamat IP, dan tindakan pengguna. Ini memberikan konteks tandatangan — menunjukkan bahawa penandatangan meraikan dokumen sebelum menandatanganinya.

Rantai sijil

Sijil penandatangan, sijil CA pertengahan, dan sijil CA utama, serta data penggubal. Memastikan sijil adalah sah pada masa tandatangan.

Token masa

Token masa RFC 3161 daripada TSA. Memastikan tandatangan wujud pada masa khusus — penting untuk pengesahan jangka panjang.

Rekod pengesahan identiti

Jika eKYC digunakan, rekod pengesahan kaedah, penyedia, hasil, dan masa. Memastikan identiti penandatangan telah disahkan.

Spesifikasi jejak audit: peristiwa, simpanan, dan keboleh diterima mahkamah

Spesifikasi kongkrit untuk penilaian jejak audit.

Peristiwa audit standard oleh penyedia

Peristiwa audit minimum (ISO/IEC 19790): buku surat dihantar, dilihat, ditandatangani, selesai, ditolak. Peristiwa lanjutan: pengesahan identiti dimulakan, identiti disahkan, kaedah pengesahan, alamat IP, lokasi geografi, jenis peranti, pengguna agent, sijil diterapkan, masa diterapkan, hash dokumen, tanda gangguan. eSign.AI menangkap semua 25+ peristiwa lanjutan secara lalai.

Format paket bukti

Standard bukti: jejak audit PDF (boleh baca manusia). Bukti lanjutan: PDF disahkan dengan rantaian sertifikat yang disematkan + token waktu + CRL/OCSP (PAdES B-LT). Bukti tingkat tinggi: bukti JSON-LD dengan hash kriptografi yang dihubungkan kepada titik tuju blockchain (roadmap eSign.AI 2026). Format penghantaran bukti mahkamah: ekspor bukti yang disahkan dengan deklarasi pernyataan yang tersedia melalui rakan QTSP.

Kebutuhan simpanan berdasarkan wilayah

EU eIDAS: simpan bukti tanda tangani selama tempoh kewajipan (biasanya 10+ tahun). Akta Tanda Tangani Elektronik China: simpan minimum 5 tahun. ETA Singapura: tiada minimum statut, tetapi pedoman MAS menyarankan 5-7 tahun untuk dokumen keuangan. Akta ESIGN AS: simpan menurut peraturan industri (7 tahun SEC, 30 tahun FDA).

Jejak audit dalam praktek: apa yang harus dicapai, disimpan, dan dipaparkan

Panduan operasional untuk rancangan jejak audit dan pengeluaran bukti.

Acara audit penting untuk nilai bukti

Jejak audit yang dapat dihadapi seharusnya mencapai minimum: penciptaan envelop (siapa, kapan, dari IP mana), muat naik dokumen dan hash, identifikasi penerima dan kaedah pengesahan, masa dan tempoh penonton, aplikasi tanda tangani dengan lokasi geografi, penyelesaian tanda tangani, dan penghantaran dokumen. eSign.AI mencapai semua ini serta tanda jejak peranti, penggunaan agen, dan rantaian sertifikat — menyediakan rantaian bukti yang terperinci yang diperlukan untuk pemecahan sengketa luar negara.

Mengeluarkan bukti untuk mahkamah dan pengawal

Apabila mengeluarkan bukti, format penting. Mahkamah biasanya menerima: (1) ringkasan PDF log audit (boleh baca manusia), (2) PDF disahkan dengan sertifikat dan waktu disematkan (PAdES), dan (3) fail bukti kriptografi. eSign.AI menghasilkan semua tiga secara automatik. Untuk sengketa luar negara, apostille atau pengesahan mungkin diperlukan — eSign.AI bekerjasama dengan rakan QTSP yang menyediakan pengeluaran bukti yang disahkan untuk prosiding EU.

Tempoh simpanan berdasarkan wilayah dan jenis dokumen

Simpanan jejak audit seharusnya sepadan atau melebihi tempoh simpanan dokumen. Kebutuhan biasa: kontrak pekerjaan (5-10 tahun per sebagian besar undang-undang pekerjaan APAC), perjanjian pinjaman (7 tahun per pedoman MAS/SFC), rekod pasien (30 tahun per FDA untuk peralatan medis), penghantaran kerajaan (tetap). eSign.AI menyediakan dasar simpanan yang dapat disesuaikan per ruang kerja dan kategori dokumen, dengan simpanan yang dapat dikesan gangguan.

Soalan umum

Walaupun tidak disebutkan secara jelas, tetapi sangat sukar untuk mempertahankan tanda tangani elektronik tanpa adanya. Sebagian besar undang-undang tanda tangani elektronik (eIDAS, ESIGN, ETA) memerlukan bukti persetujuan dan kehendak penandatangan — jejak audit adalah bukti utama keduanya.

Bagaimana eSign.AI melaksanakan ini dalam praktek

eSign.AI menghasilkan paket bukti yang khusus untuk setiap transaksi: PDF ditandatangani dengan tanda tangan yang disematkan, jejak audit yang dapat dibaca manusia, rantaian sijil, token waktu, dan rekod pengesahan identiti.

Pasukan membincangkan pendekatan tandatangan elektronik yang tepat untuk perniagaan

Terokai pendekatan tandatangan elektronik yang tepat untuk perniagaan anda

Berbincang dengan pasukan kami tentang keperluan tandatangan elektronik, pertimbangan pematuhan dan aliran kerja dokumen di pasaran sasaran anda.