eSign.AIeSign.AI

Глоссарий

Протоколы аудита и пакеты доказательств в электронной подписи

Протокол аудита записывает каждое действие в транзакции подписания. Пакет доказательств собирает его для юридического использования.

Команда eSign.AI по исследованию цифрового доверия6 мин чтения

Что такое аудиторный след?

Аудиторный след — это хронологическая запись каждого действия, которое происходит во время электронной подписи: кто отправил документ, когда он был доставлен, кто открыл его, когда они его просмотрели, какой IP-адрес они использовали, когда они подписали, и когда завершенный документ был возвращен. Хорошо спроектированный аудиторный след записывает каждое значимое событие и делает его видимым для подделки.

Аудиторный след против пакета доказательств

Аудиторный следПакет доказательств
Что это такоеЖурнал событий во время транзакцииСобрание всех файлов доказательств
СодержитВременные метки, IP-адреса, действия пользователейПодписанный документ, аудиторный след, сертификаты, временные метки
ФорматСтруктурированный журнал (JSON или CSV)PDF с вшитыми криптографическими доказательствами
ЦельОперационный мониторинг и соблюдение требованийЮридическое доказательство в суде или арбитраже

События, записанные в полном аудиторном следе

Подробный аудиторный след записывает каждое значимое событие от создания до завершения.

01

Кто создал конверт, когда, из какого шаблона, с какими полями и местами подписи.

02

Когда было отправлено письмо или SMS, когда получатель открыл ссылку, их устройство, браузер, IP-адрес и приблизительное геолокация.

03

Сколько времени получатель провел на каждой странице, скачивал ли или распечатывал документ перед подписанием.

04

Какой метод аутентификации был использован (OTP по электронной почте, OTP по SMS, eKYC, eID), когда была применена подпись, детали сертификата подписанта и временной штамп токена.

05

Когда все подписи были собраны, когда завершенный документ был отправлен всем сторонам и временной штамп генерации финального пакета доказательств.

Что входит в пакет доказательств

Пакет доказательств — это набор файлов, который вы передадите в суд или аудитору для подтверждения того, что подпись действительна.

Подписанный документ

Финальный PDF с вшитыми подписями PAdES и данными LTV. Это основное доказательство — документ сам содержит криптографические подписи.

Журнал аудита

Человеческо читаемый журнал всех событий с временными метками, IP-адресами и действиями пользователей. Это контекстуализирует подпись — показывает, что подписант рассмотрел документ перед подписанием.

Логическая цепочка сертификатов

Сертификат подписанта, сертификаты CA промежуточного уровня и корневой сертификат CA, а также данные аннулирования. Доказывает, что сертификат был действителен в момент подписания.

Токен временной метки

Токен временной метки RFC 3161 от TSA. Доказывает, что подпись существовала в конкретное время — это необходимо для долгосрочной валидации.

Запись о проверке идентичности

Если использовался eKYC, запись о методе проверки, провайдере, результате и временной метке. Доказывает, что была проверена идентичность подписанта.

Спецификации журнала аудита: события, хранение и допускаемость в суде

Конкретные спецификации для оценки журнала аудита.

Стандартные события аудита по провайдеру

Минимальные события аудита (ISO/IEC 19790): отправка конверта, просмотр, подпись, завершение, отклонение. Расширенные события: инициирование проверки идентичности, проверка идентичности, метод аутентификации, IP-адрес, геолокация, тип устройства, пользовательский агент, применен сертификат, применен временной штамп, хэш документа, пломба от несанкционированного доступа. eSign.AI автоматически捕获 все 25+ расширенных событий.

Форматы пакета доказательств

Стандартные доказательства: аудиторский протокол PDF (человеческо читаемый). Расширенные доказательства: подписанный PDF с вшитой цепочкой сертификатов + токен времени и дата + CRL/OCSP (PAdES B-LT). Расширенные доказательства: JSON-LD доказательство с криптографическими хэшами, связанными с якорем блокчейна (дорожная карта eSign.AI 2026). Формат подачи в суд: нотариально заверенный экспорт доказательств с возможностью предоставления affidavits через партнеров QTSP.

Требования к хранению по юрисдикциям

EU eIDAS: храните доказательства подписи в течение всего срока обязательства (чаще всего 10+ лет). Китайский закон о электронной подписи: храните не менее 5 лет. Сингапурский ETA: нет statutory минимума, но рекомендации MAS рекомендуют 5-7 лет для финансовых документов. US ESIGN Act: храните в соответствии с отраслевыми нормами (7 лет SEC, 30 лет FDA).

Аудиторский протокол на практике: что следует захватывать, хранить и представлять

Операционные руководства по дизайну аудиторского протокола и производству доказательств.

Необходимые аудиторские события для доказательной ценности

Аудиторский протокол, который можно защитить, должен захватывать по крайней мере: создание конверта (кто, когда, с какого IP), загрузка документа и хэш, идентификация и метод аутентификации получателя, время и продолжительность просмотра, приложение подписи с географическим положением, завершение подписи и доставка документа. eSign.AI захватывает все это и еще отпечаток устройства, пользовательский агент и детали цепочки сертификатов — предоставляя детализированную цепочку доказательств, необходимую для разрешения трансграничных споров.

Производство доказательств для судов и регуляторов

При производстве доказательств, формат имеет значение. Суды обычно принимают: (1) PDF-резюме аудиторского журнала (человеческо читаемый), (2) подписанный PDF с вшитым сертификатом и временем и датой (PAdES), и (3) криптографический файл доказательства. eSign.AI автоматически генерирует все три. Для трансграничных споров может потребоваться апостиль или нотариализация — eSign.AI сотрудничает с QTSP, которые предоставляют нотариально заверенные экспорты доказательств для Европейских процедур.

Сроки хранения по юрисдикциям и типам документов

Срок хранения аудиторского протокола должен соответствовать или превышать срок хранения документа. Общие требования: трудовые контракты (5-10 лет в соответствии с большинством трудовых законов APAC), кредитные соглашения (7 лет в соответствии с рекомендациями MAS/SFC), медицинские записи (30 лет в соответствии с FDA для медицинского оборудования), правительственные filings (вечно). eSign.AI предоставляет настраиваемые политики хранения для каждого рабочего пространства и категории документа с защищенным от подделки хранением.

Частые вопросы

Не всегда явно, но очень трудно обеспечить электронную подпись без нее. Большинство законов о электронной подписи (eIDAS, ESIGN, ETA) требуют доказательства согласия и намерения подписчика — аудиторский протокол является основным доказательством обоих.

Как eSign.AI применяет это на практике

eSign.AI создает полный пакет доказательств для каждой транзакции: подписанный PDF с вшитыми подписями, человечески читаемый протокол аудита, цепочка сертификатов, маркер времени и запись верификации личности.

Команда обсуждает подходящий подход к электронной подписи для бизнеса

Подберите подходящий подход к электронной подписи для вашего бизнеса

Обсудите с нашей командой требования к электронной подписи, вопросы соответствия и документооборота на ваших целевых рынках.