Podpisy elektroniczne
Chaindoc pozwala dodawać prawnie wiążące e-podpisy do dowolnego dokumentu z wbudowaną weryfikacją blockchain. Na tej stronie znajdziesz informacje o trzech typach podpisów, zgodności z przepisami oraz o tym, jak działa proces podpisywania.
Każdy podpis jest rejestrowany w blockchainie, co tworzy niezawodny, odporny na manipulacje zapis, który jest honorowany w sądzie. To dodatek do standardowej ścieżki audytu (timestamps, adresy IP, metoda autentykacji). Jeśli dopiero zaczynasz przygodę z Chaindoc, przewodnik szybki start przeprowadzi Cię przez wysłanie pierwszego żądania podpisu.
Typy podpisów
Chaindoc obsługuje trzy poziomy e-podpisu. Większość umów biznesowych działa dobrze z prostymi podpisami. Regulowane branże zazwyczaj wymagają podpisów zaawansowanych lub kwalifikowanych.
Prosty podpis elektroniczny (SES)
Domyślny typ dla dokumentów codziennych. Podpisujący klika, aby podpisać po weryfikacji e-mail. Nie ma dodatkowego kroku autentykacji, więc proces jest szybki.
- Kliknij, aby podpisać po weryfikacji e-mail
- Sprawdza się przy NDA, wewnętrznych zgodach i nieformalnych umowach
- Ścieżka audytu z timestampem i adresem IP
- Podpisywanie zajmuje poniżej minuty dla większości dokumentów
Zaawansowany podpis elektroniczny (AES)
Dodaje uwierzytelnianie wieloskładnikowe przed podpisaniem. Podpisujący potwierdza swoją tożsamość przez SMS, aplikację autentykatora lub kod e-mail. To dobry wybór dla umów, porozumień o pracę i umów z dostawcami, gdzie potrzebujesz silniejszego dowodu, kto podpisał.
- Uwierzytelnianie wieloskładnikowe (SMS, autentykator lub e-mail)
- Weryfikacja tożsamości przed uzyskaniem dostępu do dokumentu przez podpisującego
- Pełna ścieżka audytu wraz z danymi uwierzytelniania
- Certyfikat ukończenia zweryfikowany blockchainem
Kwalifikowany podpis elektroniczny (QES)
Najwyższy poziom. QES ma taką samą wagę prawną jak podpis odręczny w UE na mocy eIDAS. Wymaga weryfikacji tożsamości na podstawie dokumentu tożsamości wydanego przez rząd oraz certyfikatów od zaufanego urzędu. Jeśli pracujesz w sektorze prawnym, usług finansowych lub opieki zdrowotnej, to prawdopodobnie to zapyta o to Twój dział compliance.
- Certyfikowany przez zaufane urzędy certyfikacji
- Weryfikacja tożsamości dokumentem wydanym przez rząd
- Zgodny z eIDAS, ESIGN Act i UETA
- Certyfikaty chronione przez HSM
- Niezmienny dowód podpisu w blockchainie
Zgodność z prawem
Podpisy Chaindoc są zgodne z głównymi regulacjami dotyczącymi e-podpisów. Oto co jest objęte i jak to działa w praktyce.
Wspierane regulacje
- eIDAS — Electronic Identification and Trust Services (Unia Europejska)
- ESIGN Act — Electronic Signatures in Global and National Commerce (Stany Zjednoczone)
- UETA — Uniform Electronic Transactions Act (Stany Zjednoczone, przyjęty w 47 stanach)
- PIPEDA — Personal Information Protection and Electronic Documents Act (Kanada)
- Electronic Transactions Act (Australia)
- Information Technology Act (Indie)
Co sprawia, że podpis jest prawnie ważny
Chaindoc obsługuje te wymagania automatycznie, ale warto wiedzieć, co dzieje się w tle:
- Podpisujący muszą wyraźnie wyrazić zgodę na podpisanie (brak auto-podpisywania)
- Każdy podpis jest kryptograficznie powiązany z dokumentem
- Dokumenty są przechowywane z kontrolami integralności odolnymi na manipulacje
- Tożsamość podpisującego jest weryfikowana na poziomie, który skonfigurujesz
- Pełna ścieżka audytu: timestamy, adresy IP, metoda autentykacji, informacje o urządzeniu
- Hash blockchain zapewnia niezależny, stały dowód
Aby dowiedzieć się więcej o szyfrowaniu i kontrolach dostępu, zobacz przewodnik najlepszych praktyk bezpieczeństwa.
Workflow podpisywania
Tworzenie żądania podpisu
Możesz tworzyć żądania przez interfejs webowy lub przez API. Kroki są takie same w obu przypadkach:
- Prześlij swój dokument (PDF, Word lub obraz)
- Dodaj podpisujących wraz z ich adresami e-mail
- Wybierz kolejność podpisywania (sekwencyjna, równoległa lub hybrydowa)
- Umieść pola podpisu w dokumencie
- Wybierz typ podpisu i poziom uwierzytelniania
- Ustaw termin i opcjonalną wiadomość
- Wyślij żądanie
Jeśli robisz to przez kod, dokumentacja API zawiera pełne odniesienie do endpointów. Metoda SDK to `chaindoc.signatures.createRequest()`.
Typy pól podpisu
Możesz dodawać różne typy pól do swoich dokumentów. Nie każdy dokument potrzebuje wszystkich z nich, ale są dostępne:
- Signature — główne pole e-podpisu
- Initials — do inicjowania poszczególnych stron lub klauzul
- Date signed — automatycznie wypełniane timestampem podpisania
- Pole tekstowe — dla imion, stanowisk lub dowolnego tekstu
- Checkbox — dla zgody lub potwierdzenia
- Dropdown i przyciski radiowe — dla wyboru z opcji
Opcje kolejności podpisywania
- Sekwencyjna — podpisujący otrzymują dokument jeden po drugim, w ustawionej kolejności
- Równoległa — wszyscy dostają go naraz i mogą podpisywać niezależnie
- Hybrydowa — mieszanka grup sekwencyjnych i równoległych (np. obaj klienci podpisują równolegle, potem menedżer podpisuje na końcu)
- Warunkowa — kolejny podpisujący zależy od tego, co zrobił poprzedni
Co widzą podpisujący
Zrozumienie doświadczenia podpisującego ma znaczenie, jeśli chcesz wysoką skuteczność ukończenia. Oto flow z ich perspektywy.
Proces podpisywania
1Powiadomienie e-mailPodpisujący otrzymuje e-mail z bezpiecznym linkiem. Konto Chaindoc nie jest wymagane dla podstawowych podpisów.
2Uwierzytelnianie (jeśli skonfigurowane)Dla AES/QES podpisujący weryfikuje swoją tożsamość przez MFA, kod SMS lub przesłanie dokumentu tożsamości przed uzyskaniem dostępu do dokumentu.
3Przegląd dokumentuDokument otwiera się z wyróżnionymi polami pokazującymi dokładnie, gdzie podpisać, zainicjować lub wypełnić informacje.
4Podpisz i potwierdźPodpisujący dodaje swój podpis (wpisany, narysowany lub przesłany), wypełnia wymagane pola i potwierdza.
5Podpisana kopia dostarczonaWszyscy otrzymują podpisany dokument e-mailem od razu, z załączonym certyfikatem weryfikacji blockchain.
Jak podpisujący tworzą swój podpis
Podpisujący mogą wybrać dowolną metodę, która wydaje im się najbardziej naturalna:
- Wpiszą swoje imię i wybiorą styl czcionki
- Narysują myszką, touchpadem lub ekranem dotykowym
- Prześlą obraz swojego odręcznego podpisu
- Użyją zapisanego podpisu z poprzedniej sesji podpisywania
Weryfikacja blockchain
To wyróżnia Chaindoc od standardowych narzędzi do e-podpisów. Każdy podpisany dokument otrzymuje hash zapisany w blockchainie, tworząc stały, niezależny dowód, że dokument nie został zmodyfikowany od czasu podpisania.
Co jest rejestrowane
- Kryptograficzny hash podpisanego dokumentu
- Unikalny ID transakcji dla każdego zdarzenia podpisu
- Numer bloku i timestamp w sieci blockchain
- Zapis jest stały i nie może zostać usunięty przez nikogo, w tym Chaindoc
Jak zweryfikować dokument
Każdy może zweryfikować podpisany dokument, nawet bez konta Chaindoc:
- Wejdź na portal weryfikacji pod adresem verify.chaindoc.com
- Prześlij podpisany dokument lub wprowadź kod weryfikacyjny
- System oblicza hash dokumentu i sprawdza go względem blockchainu
- Zobaczysz wynik: status integralności dokumentu, daty podpisów i dane podpisujących
- Pobierz certyfikat weryfikacji, jeśli potrzebujesz go do dokumentacji
Ścieżka audytu i certyfikat
Każdy podpis generuje szczegółową ścieżkę audytu i certyfikat ukończenia. Ścieżka audytu to to, co pokażesz w sądzie lub audytorowi, jeśli ktoś zakwestionuje podpis.
Co rejestruje ścieżka audytu
- Kiedy dokument został wysłany i przez kogo
- Timestamy dostarczenia i otwarcia e-maila dla każdego odbiorcy
- Kiedy każdy podpisujący wyświetlił dokument
- Metoda uwierzytelniania i logi sukcesów/porażek
- Timestamy podpisów (precyzja do milisekundy)
- Adresy IP i informacje o urządzeniu
- Dane geolokalizacyjne (jeśli włączone)
- ID transakcji blockchain i numer bloku
Certyfikat ukończenia
Generowany automatycznie, gdy wszystkie strony podpisały. Łączy wszystko w jeden dokument:
- Tytuł dokumentu i unikalny ID
- Wszystkie strony, ich role i działania
- Pełna oś czasu zdarzeń
- Obrazy podpisów i wpisane imiona
- Użyte metody uwierzytelniania
- Dane weryfikacji blockchain
- Kod QR do natychmiastowej weryfikacji
Zaawansowane funkcje
Podpisywanie osobiste
Czasami musisz zbierać podpisy twarzą w twarz. Tryb hosta Chaindoc pozwala wielu osobom podpisywać na tym samym urządzeniu, z osobną weryfikacją e-mail dla każdego podpisującego. Przydatne na wydarzeniach, konferencjach lub w biurze.
Wysyłka masowa
Musisz wysłać ten sam dokument do dziesiątek (lub setek) osób? Prześlij CSV z danymi odbiorców, użyj pól scalania do personalizacji i śledź każdego osobno. Myśl o pakietach onboardingu, potwierdzeniach polityk lub corocznych odnowieniach.
Przypomnienia i powiadomienia
Automatyczne przypomnienia są wysyłane co 3 dni domyślnie (możesz zmienić interwał). Otrzymasz też powiadomienia, gdy dokumenty są wyświetlane, podpisane lub odrzucone. Skonfiguruj webhooki, jeśli chcesz, aby te zdarzenia były wysyłane do Twojej aplikacji w czasie rzeczywistym.
Odmowa i unieważnienie
Podpisujący mogą odrzucić żądanie i podać przyczynę. Jesteś powiadamiany natychmiast. Z Twojej strony możesz unieważnić dokument w dowolnym momencie przed ukończeniem. Oba działania są logowane w ścieżce audytu i wszystkie strony są powiadamiane.
Najlepsze praktyki
Przygotowanie dokumentów
Kilka rzeczy, które oszczędzają czas i redukują tarcie podczas podpisywania:
- Używaj jasnych tytułów dokumentów. "Umowa consultingowa Q4 2025" jest lepsza niż "Umowa_v3_final_OSTATECZNA.pdf".
- Kompresuj duże pliki PDF przed przesłaniem. Maksimum to 50MB, ale mniejsze pliki ładują się szybciej dla podpisujących.
- Umieszczaj pola podpisu tam, gdzie podpisujący naturalnie by ich oczekiwali.
- Etykietuj pola wyraźnie: "Podpis klienta", "Zatwierdzenie menedżera", a nie po prostu "Podpis 1".
- Przetestuj flow podpisywania samodzielnie przed wysłaniem do prawdziwych odbiorców. Wyłapiesz problemy z układem wcześniej.
Wskazówki bezpieczeństwa
Dopasuj typ podpisu do znaczenia dokumentu. Nie przesadzaj, ale nie pomijaj uwierzytelniania dla umów, które mają znaczenie.
- Używaj AES lub QES dla dokumentów prawnych i finansowych
- Włącz MFA dla wszystkiego, gdzie tożsamość podpisującego jest krytyczna
- Ustaw rozsądne terminy (7-30 dni dla większości umów)
- Przechowuj podpisane dokumenty w kopii zapasowej i zapewnij dostęp
- Dla umów o dużej wartości zweryfikuj zapis blockchain po podpisaniu
Rozwiązywanie problemów
Podpisujący nie dostał e-maila
Sprawdź folder spam/junk jako pierwszy. Jeśli tam nie ma, zweryfikuj, że adres e-mail jest poprawny i wyślij żądanie ponownie. Niektóre firmowe filtry e-mail blokują linki do podpisywania, więc może być konieczne dodanie chaindoc.io do białej listy.
Link do podpisywania wygasł
Możesz przedłużyć termin z poziomu dashboardu i wysłać ponownie. Podpisujący otrzyma nowy link.
Nie można narysować podpisu na urządzeniu mobilnym
Upewnij się, że przeglądarka zezwala na wprowadzanie dotykowe. Jeśli nadal nie działa, podpisujący może przełączyć się na podpis wpisany. Wszystkie metody podpisu mają taką samą ważność prawną.
W przypadku problemów specyficznych dla API sprawdź dokumentację API. W przypadku problemów z dostarczaniem webhooków znajdziesz przewodnik po ponawianiu i debugowaniu w dokumentacji webhooków. Jeśli konfigurujesz role i uprawnienia zespołu, to jest omówione w sekcji zarządzania zespołem.