Siapa yang mencipta envelop, bila, dari piringan yang mana, dengan medan mana dan tempat penandatanganan.
Apa itu traz sistem audit?
Traz sistem audit adalah rekod kronologikal setiap tindakan yang terjadi dalam transaksi eSahutan: siapa menghantar dokumen, bila ia disampaikan, siapa membuka ia, bila mereka meninjau ia, IP alamat yang digunakan, bila mereka menandatangani, dan bila dokumen yang selesai dikembalikan. Traz sistem audit yang dirancang dengan baik merekod setiap peristiwa yang berarti dan membuatnya mudah untuk didapati perubahan.
Traz sistem audit vs paket buktian
| Traz sistem audit | Paket buktian | |
|---|---|---|
| Apa yang ia adalah | Log peristiwa semasa transaksi | Set pengumpulan semua fail buktian |
| Mengandungi | Timestamps, IPs, tindakan pengguna | Dokumen yang disahkan, traz sistem audit, sijil, timestamps |
| Format | Log struktural (JSON atau CSV) | PDF dengan buktian kriptografi yang disambung |
| Tujuannya | Pemantauan operasional dan kesediaan undang-undang | Buktian undang-undang di mahkamah atau arbitrase |
Peristiwa yang dicapai dalam traz sistem audit yang penuh
Traz sistem audit yang mendalam merekod setiap peristiwa yang penting dari penciptaan hingga penyelesaian.
Apabila emel atau SMS dihantar, apabila penerima buka pautan, peranti, pelayar, alamat IP, dan lokasi geografi kira-kira mereka.
Berapa lama penerima menghabiskan untuk meraikan setiap halaman, sama ada mereka muat turun atau cetak dokumen sebelum menandatangani.
Kaedah pengesahan yang digunakan (OTP emel, OTP SMS, eKYC, eID), apabila tandatangan diterapkan, perincian sijil penandatangan, dan token masa.
Apabila semua tandatangan disampaikan, apabila dokumen selesai dihantar kepada semua pihak, dan masa penubuhan paket bukti akhir.
Apa yang terdapat dalam paket bukti
Paket bukti adalah kumpulan fail yang anda akan serahkan kepada mahkamah atau penilai untuk membuktikan tandatangan adalah sah.
Dokumen tandatangan
PDF akhir dengan tandatangan PAdES yang disambung dan data LTV. Ini adalah bukti utama — dokumen itu sendiri mengandungi tandatangan kriptografi.
Jejak audit
Log yang boleh baca oleh manusia bagi semua peristiwa dengan masa, alamat IP, dan tindakan pengguna. Ini memberikan konteks tandatangan — menunjukkan bahawa penandatangan meraikan dokumen sebelum menandatanganinya.
Rantai sijil
Sijil penandatangan, sijil CA pertengahan, dan sijil CA utama, serta data penggubal. Memastikan sijil adalah sah pada masa tandatangan.
Token masa
Token masa RFC 3161 daripada TSA. Memastikan tandatangan wujud pada masa khusus — penting untuk pengesahan jangka panjang.
Rekod pengesahan identiti
Jika eKYC digunakan, rekod pengesahan kaedah, penyedia, hasil, dan masa. Memastikan identiti penandatangan telah disahkan.
Spesifikasi jejak audit: peristiwa, simpanan, dan keboleh diterima mahkamah
Spesifikasi kongkrit untuk penilaian jejak audit.
Peristiwa audit standard oleh penyedia
Peristiwa audit minimum (ISO/IEC 19790): buku surat dihantar, dilihat, ditandatangani, selesai, ditolak. Peristiwa lanjutan: pengesahan identiti dimulakan, identiti disahkan, kaedah pengesahan, alamat IP, lokasi geografi, jenis peranti, pengguna agent, sijil diterapkan, masa diterapkan, hash dokumen, tanda gangguan. eSign.AI menangkap semua 25+ peristiwa lanjutan secara lalai.
Format paket bukti
Standard bukti: jejak audit PDF (boleh baca manusia). Bukti lanjutan: PDF disahkan dengan rantaian sertifikat yang disematkan + token waktu + CRL/OCSP (PAdES B-LT). Bukti tingkat tinggi: bukti JSON-LD dengan hash kriptografi yang dihubungkan kepada titik tuju blockchain (roadmap eSign.AI 2026). Format penghantaran bukti mahkamah: ekspor bukti yang disahkan dengan deklarasi pernyataan yang tersedia melalui rakan QTSP.
Kebutuhan simpanan berdasarkan wilayah
EU eIDAS: simpan bukti tanda tangani selama tempoh kewajipan (biasanya 10+ tahun). Akta Tanda Tangani Elektronik China: simpan minimum 5 tahun. ETA Singapura: tiada minimum statut, tetapi pedoman MAS menyarankan 5-7 tahun untuk dokumen keuangan. Akta ESIGN AS: simpan menurut peraturan industri (7 tahun SEC, 30 tahun FDA).
Jejak audit dalam praktek: apa yang harus dicapai, disimpan, dan dipaparkan
Panduan operasional untuk rancangan jejak audit dan pengeluaran bukti.
Acara audit penting untuk nilai bukti
Jejak audit yang dapat dihadapi seharusnya mencapai minimum: penciptaan envelop (siapa, kapan, dari IP mana), muat naik dokumen dan hash, identifikasi penerima dan kaedah pengesahan, masa dan tempoh penonton, aplikasi tanda tangani dengan lokasi geografi, penyelesaian tanda tangani, dan penghantaran dokumen. eSign.AI mencapai semua ini serta tanda jejak peranti, penggunaan agen, dan rantaian sertifikat — menyediakan rantaian bukti yang terperinci yang diperlukan untuk pemecahan sengketa luar negara.
Mengeluarkan bukti untuk mahkamah dan pengawal
Apabila mengeluarkan bukti, format penting. Mahkamah biasanya menerima: (1) ringkasan PDF log audit (boleh baca manusia), (2) PDF disahkan dengan sertifikat dan waktu disematkan (PAdES), dan (3) fail bukti kriptografi. eSign.AI menghasilkan semua tiga secara automatik. Untuk sengketa luar negara, apostille atau pengesahan mungkin diperlukan — eSign.AI bekerjasama dengan rakan QTSP yang menyediakan pengeluaran bukti yang disahkan untuk prosiding EU.
Tempoh simpanan berdasarkan wilayah dan jenis dokumen
Simpanan jejak audit seharusnya sepadan atau melebihi tempoh simpanan dokumen. Kebutuhan biasa: kontrak pekerjaan (5-10 tahun per sebagian besar undang-undang pekerjaan APAC), perjanjian pinjaman (7 tahun per pedoman MAS/SFC), rekod pasien (30 tahun per FDA untuk peralatan medis), penghantaran kerajaan (tetap). eSign.AI menyediakan dasar simpanan yang dapat disesuaikan per ruang kerja dan kategori dokumen, dengan simpanan yang dapat dikesan gangguan.
Soalan umum
Walaupun tidak disebutkan secara jelas, tetapi sangat sukar untuk mempertahankan tanda tangani elektronik tanpa adanya. Sebagian besar undang-undang tanda tangani elektronik (eIDAS, ESIGN, ETA) memerlukan bukti persetujuan dan kehendak penandatangan — jejak audit adalah bukti utama keduanya.
Bagaimana eSign.AI melaksanakan ini dalam praktek
eSign.AI menghasilkan paket bukti yang khusus untuk setiap transaksi: PDF ditandatangani dengan tanda tangan yang disematkan, jejak audit yang dapat dibaca manusia, rantaian sijil, token waktu, dan rekod pengesahan identiti.







