專業知識庫

數位簽章中的不可否認性:它到底給你什麼

不可否認性是指能證明簽署人無法可信地否認自己簽過。本文說明它由什麼構成、什麼會削弱它,以及爭議中如何守住它。

eSign.AI Digital Trust Research Team6 分鐘閱讀

每個電子簽名供應商都會說的那句話,拆開看

不可否認性是指簽署人事後無法可信地否認自己實施過某個行為——你能讓簽名對他生效。這是數位簽章存在的法律理由:不是為了密碼學本身,而是為了你在爭議中能拿出的證據。讓買家困惑的是,不可否認性不是平台一按開關就有的屬性;它由密碼學證明、身分繫結、流程完整性和證據留存共同湧現。每個要素可以獨立地強或弱,而爭議攻擊的永遠是最弱的那個。

要點速覽

四大支柱以及什麼會擊穿它們。

01

密碼學繫結:簽名在數學上涵蓋確切的文件內容——改動一個位元組即失效。

02

身分繫結:憑證或認證把金鑰繫結到經過核驗的人,而不只是任何人都能輸入的電子郵件地址。

03

流程完整性:簽署時的同意、意圖和揭露被完整記錄——否則簽名有效但協議可被攻擊。

04

證據留存:稽核軌跡、時間戳和驗證資料存續到足以在法庭上使用,這正是長期驗證(LTV)的用途。

不可否認性實際來自哪裡

簽名等級本身只是第一列——其餘是工作流程和證據。

簡易(SES)進階(AES)合格(QES)
密碼學證明平台證明,通常基於雜湊簽署人控制下的 PKI 簽名QSCD 中帶合格憑證的 PKI 簽名
身分繫結電子郵件或手機持有已核驗身分,金鑰唯一關聯按監管標準完成身分核驗
法律推定無——從證據論證流程健全則證據更強完整性與歸屬推定(eIDAS)
典型爭議結果常由稽核軌跡品質決定偏向證據較好的一方偏向簽名,除非被推翻
實際上限適合低價值批量協議滿足大多數 B2B 合約受監管與高價值跨境簽署

爭議中不可否認性是怎麼被攻破的

法庭很少打敗密碼學;他們打敗密碼學周圍的故事。

「用我帳號的是別人」

對簡易甚至進階簽名最常見的攻擊:共用憑證、沒有多因素、或者誰都能用的公司設備。對策:多因素認證、設備繫結,以及記錄在稽核軌跡中的簽署人專屬認證事件。

「我不知道自己簽的是什麼」

密碼學上有效的簽名蓋在簽署人從未真正看過的文件上。對策:同意擷取、文件檢視事件、揭露文案,以及在簽名前呈現最終版本的工作流程。

「時間戳證明不了什麼時候」

未簽名或僅平台側的時間戳在質詢下不堪一擊。對策:來自在列提供商的合格或可信時間戳,連同 LTV 內嵌文件,讓證明活得比憑證有效期更久。

「證據過期了」

今天能驗證的簽名在五年後可能無法驗證——憑證失效、演算法老化。對策:簽署時內嵌長期驗證資料——這正是支援 LTV 的 PDF 簽名格式的設計目標。

買家版不可否認性核查清單

在依賴某個電子簽名平台處理有爭議的協議之前,應當索取什麼。

每個信封的證據包

索要一份已完成的證據文件樣例:簽署人身分事件、認證方式、IP 與設備、文件雜湊、時間線、完成狀態。如果供應商匯不出來,你的爭議立場完全取決於他們的善意。

與交易價值匹配的認證

讓認證強度對得上簽的內容:NDA 用電子郵件持有即可辯護;跨境供貨協議用它就是邀請爭議。簽署時提高認證強度比事後訴訟便宜得多。

長期驗證

對生命週期多年的協議,要求帶內嵌 LTV 和可信時間戳的簽名,別讓證明在憑證到期時悄悄腐爛。

法律給獎勵處就用合格簽名

在歐盟,QES 轉移舉證責任:簽名被推定有效,除非被推翻。對高價值歐洲合約,合格簽署的邊際成本相對證據效力升級微不足道。

常見問題

沒有任何技術能「保證」它。簽名提供的是證據。強密碼繫結加良好流程使否認難以成立;法庭衡量的是全部證據。行銷裡「保證不可否認」應讀作「證據強到否認通常徒勞」。

團隊正在討論適合業務的電子簽名方案

為你的業務探索合適的電子簽名方案

與我們的團隊溝通你在目標市場的電子簽名需求、合規考量和文件流程。