Ai đã tạo phong bì, khi nào, từ mẫu nào, với các trường và vị trí ký tên nào.
Dấu vết kiểm tra là gì?
Dấu vết kiểm tra là một bản ghi lại thời gian theo thứ tự của mọi hành động xảy ra trong giao dịch ký tên điện tử: ai đã gửi tài liệu, khi nó được gửi, ai đã mở nó, khi họ xem xét nó, địa chỉ IP họ sử dụng, khi họ ký, và khi tài liệu hoàn thành được trả lại. Một dấu vết kiểm tra được thiết kế tốt sẽ ghi lại mọi sự kiện có ý nghĩa và làm cho việc thay đổi trở nên rõ ràng.
Dấu vết kiểm tra so với gói bằng chứng
| Dấu vết kiểm tra | Gói bằng chứng | |
|---|---|---|
| Đó là gì | Nhật ký sự kiện trong giao dịch | Bó gói tất cả các tệp bằng chứng |
| Bao gồm | Thời gian, IP, hành động người dùng | Tài liệu đã ký, dấu vết kiểm tra, chứng chỉ, thời gian |
| Định dạng | Nhật ký cấu trúc (JSON hoặc CSV) | PDF với bằng chứng mật mã tích hợp |
| Mục đích | Theo dõi hoạt động và tuân thủ | Bằng chứng pháp lý trong tòa án hoặc trọng tài |
Sự kiện được ghi lại trong dấu vết kiểm tra toàn diện
Một dấu vết kiểm tra toàn diện ghi lại mọi sự kiện quan trọng từ tạo ra đến hoàn thành.
Khi email hoặc SMS được gửi, khi người nhận mở liên kết, thiết bị, trình duyệt, địa chỉ IP và vị trí địa lý ước chừng của họ.
Thời gian người nhận dành để xem từng trang, có tải xuống hoặc in tài liệu trước khi ký không.
Phương pháp xác thực nào được sử dụng (OTP email, OTP SMS, eKYC, eID), khi ký được áp dụng, chi tiết chứng chỉ người ký và token thời gian.
Khi tất cả các chữ ký được thu thập, khi tài liệu hoàn thành được gửi đến tất cả các bên và thời gian tạo gói chứng cứ cuối cùng.
Những gì đi vào một gói chứng cứ
Một gói chứng cứ là bộ sưu tập các tệp bạn sẽ trao cho tòa án hoặc kiểm toán viên để chứng minh chữ ký là hợp lệ.
Tài liệu đã ký
Tài liệu PDF cuối cùng với chữ ký PAdES và dữ liệu LTV. Đây là bằng chứng chính - tài liệu chứa các chữ ký mật mã.
Dấu vết kiểm toán
Bảng ghi lại các sự kiện có thời gian, địa chỉ IP và hành động người dùng. Điều này xác định ngữ cảnh của chữ ký - cho thấy người ký đã xem tài liệu trước khi ký.
Gai chứng chỉ
Chứng chỉ người ký, chứng chỉ CA trung gian và chứng chỉ CA gốc, cộng với dữ liệu thu hồi. Chứng minh rằng chứng chỉ là hợp lệ vào thời điểm ký.
Token thời gian
Token thời gian RFC 3161 từ TSA. Chứng minh rằng chữ ký tồn tại vào một thời điểm cụ thể - cần thiết cho việc xác thực dài hạn.
Ghi lại xác thực danh tính
Nếu sử dụng eKYC, ghi lại phương pháp xác thực, nhà cung cấp, kết quả và thời gian. Chứng minh rằng danh tính người ký đã được xác thực.
Đặc tả dấu vết kiểm toán: sự kiện, lưu trữ và khả năng vào tòa án
Đặc tả cụ thể cho việc đánh giá dấu vết kiểm toán.
Sự kiện kiểm toán tiêu chuẩn của nhà cung cấp
Sự kiện kiểm toán tối thiểu (ISO/IEC 19790): thư mục gửi, xem, ký, hoàn thành, từ chối. Sự kiện mở rộng: khởi động xác thực danh tính, xác thực danh tính, phương pháp xác thực, địa chỉ IP, vị trí địa lý, loại thiết bị, người dùng, chứng chỉ áp dụng, thời gian áp dụng, hash tài liệu, dấu seal xâm phạm. eSign.AI ghi lại tất cả 25+ sự kiện mở rộng theo mặc định.
Định dạng gói chứng cứ
Chứng cứ tiêu chuẩn: vết theo dõi PDF (dễ đọc bằng mắt người). Chứng cứ mở rộng: PDF đã ký với chuỗi chứng chỉ gắn kèm + token thời gian + CRL/OCSP (PAdES B-LT). Chứng cứ nâng cao: bằng chứng JSON-LD với các hash mật mã liên kết đến điểm neo blockchain (chương trình phát triển eSign.AI 2026). Định dạng nộp đơn lên tòa: xuất chứng cứ đã công chứng với các bản khai có sẵn qua đối tác QTSP.
Yêu cầu lưu trữ theo chủ quyền
EU eIDAS: giữ chứng cứ ký trong suốt thời gian nghĩa vụ (thường là 10+ năm). Luật Ký tên điện tử Trung Quốc: giữ tối thiểu 5 năm. ETA Singapore: không có mức tối thiểu pháp lý, nhưng hướng dẫn MAS khuyến nghị 5-7 năm cho các tài liệu tài chính. Luật ESIGN Mỹ: giữ theo quy định của ngành (7 năm SEC, 30 năm FDA).
Vết theo dõi trong thực tế: những gì cần capture, lưu trữ và trình bày
Hướng dẫn hoạt động cho việc thiết kế vết theo dõi và sản xuất chứng cứ.
Các sự kiện kiểm tra quan trọng cho giá trị chứng cứ
Một vết theo dõi bảo vệ pháp lý nên capture ít nhất: tạo phong bì (người, khi nào, từ IP nào), tải lên tài liệu và hash, nhận dạng và phương pháp xác thực người nhận, thời gian và thời gian xem, ứng dụng chữ ký với vị trí địa lý, hoàn thành chữ ký, và giao tài liệu. eSign.AI capture tất cả những điều này thêm nữa với vết in dấu thiết bị, người dùng agent và chi tiết chuỗi chứng chỉ — cung cấp chuỗi bằng chứng chi tiết cần thiết cho giải quyết tranh chấp biên giới.
Sản xuất chứng cứ cho tòa án và cơ quan quản lý
Khi sản xuất chứng cứ, định dạng rất quan trọng. Tòa án thường chấp nhận: (1) tóm tắt PDF của vết theo dõi kiểm tra (dễ đọc bằng mắt người), (2) PDF đã ký với chứng chỉ và thời gian gắn kèm (PAdES), và (3) tệp bằng chứng mật mã. eSign.AI tự động tạo ra cả ba. Đối với tranh chấp biên giới, có thể cần apostille hoặc công chứng — eSign.AI hợp tác với các đối tác QTSP cung cấp xuất chứng cứ công chứng cho các thủ tục EU.
Thời gian lưu trữ theo chủ quyền và loại tài liệu
Thời gian lưu trữ vết theo dõi nên tương đương hoặc vượt qua thời gian lưu trữ tài liệu. Yêu cầu phổ biến: hợp đồng lao động (5-10 năm theo hầu hết các luật lao động APAC), hợp đồng vay (7 năm theo hướng dẫn MAS/SFC), hồ sơ bệnh nhân (30 năm theo FDA cho thiết bị y tế), nộp đơn chính phủ (vĩnh viễn). eSign.AI cung cấp chính sách lưu trữ tùy chỉnh theo không gian làm việc và loại tài liệu, với lưu trữ có thể phát hiện sự can thiệp.
Câu hỏi phổ biến
Không luôn rõ ràng, nhưng rất khó thực thi chữ ký điện tử mà không có vết theo dõi. Hầu hết các luật ký tên điện tử (eIDAS, ESIGN, ETA) yêu cầu bằng chứng về sự đồng ý và ý định của người ký — vết theo dõi là bằng chứng chính của cả hai.
Cách eSign.AI áp dụng điều này trong thực tế
eSign.AI tạo một gói chứng cứ toàn diện cho mỗi giao dịch: PDF đã ký với chữ ký tích hợp, vết theo dõi dễ đọc, chuỗi chứng chỉ, token thời gian, và hồ sơ xác thực danh tính.







