Elektronik imzalar

Chaindoc ile herhangi bir belgeye yasal olarak bağlayıcı e-imzalar ekleyebilir, blockchain doğrulaması da otomatik olarak gerçekleşir. Bu sayfada üç imza türü, uyumluluk detayları ve imza sürecinin nasıl işlediği anlatılıyor.

Her imza blockchain üzerinde kaydedilir; bu da mahkemede geçerli olan, kurcalanamaz bir kayıt oluşturur. Bu, standart denetim kaydının (zaman damgaları, IP adresleri, kimlik doğrulama yöntemi) üzerine eklenir. Chaindoc'a yeniyseniz, hızlı başlangıç rehberi size ilk imza talebinizi gönderme konusunda yardımcı olur.

İmza türleri

Chaindoc üç seviyede e-imza destekler. Çoğu iş sözleşmesi için basit imzalar yeterlidir. Düzenlenen sektörler genellikle gelişmiş veya nitelikli imza ister.

Basit elektronik imza (SES)

Günlük belgeler için varsayılan seçenek. İmza atanlar e-posta doğrulamasından sonra tıklayarak imzalar. Ekstra kimlik doğrulama adımı olmadığından süreç hızlıdır.

  • E-posta doğrulamasıyla tıklayarak imzalama
  • Gizlilik sözleşmeleri, iç onaylar ve resmi olmayan anlaşmalar için uygundur
  • Zaman damgası ve IP adresi içeren denetim kaydı
  • Çoğu belge için imzalama süresi bir dakikanın altındadır

Gelişmiş elektronik imza (AES)

İmzalamadan önce çok faktörlü kimlik doğrulama ekler. İmza atan, SMS, doğrulayıcı uygulama veya e-posta koduyla kimliğini kanıtlar. Bu, sözleşmeler, istihdam anlaşmaları ve imzalayanın kim olduğunun kanıtlanması gereken tedarikçi anlaşmaları için doğru seçimdir.

  • Çok faktörlü kimlik doğrulama (SMS, doğrulayıcı uygulama veya e-posta)
  • İmza atanın belgeye erişmeden önce kimlik doğrulaması
  • Kimlik doğrulama detaylarını içeren tam denetim kaydı
  • Blockchain ile doğrulanan tamamlama sertifikası

Nitelikli elektronik imza (QES)

En yüksek seviye. QES, AB'de eIDAS kapsamında el yazısı imza ile aynı hukuki ağırlığa sahiptir. Devlet tarafından verilmiş kimlik doğrulaması ve güvenilir otoriteden sertifikalar gerekir. Hukuk, finansal hizmetler veya sağlık sektöründe çalışıyorsanız, uyumluluk ekibiniz muhtemelen bunu isteyecektir.

  • Güvenilir sertifika otoriteleri tarafından onaylanmış
  • Devlet tarafından verilmiş belgelerle kimlik doğrulama
  • eIDAS, ESIGN Act ve UETA ile uyumlu
  • HSM korumalı sertifikalar
  • Değiştirilemez blockchain imza kanıtı

Yasal uyumluluk

Chaindoc imzaları, önemli e-imza düzenlemelerine uygundur. İşte kapsananlar ve pratikte nasıl çalıştığı.

Desteklenen düzenlemeler

  • eIDAS — Elektronik Kimlik ve Güven Hizmetleri (Avrupa Birliği)
  • ESIGN Act — Elektronik İmzalar Küresel ve Ulusal Ticareti (ABD)
  • UETA — Tek Tip Elektronik İşlemler Yasası (ABD, 47 eyalette kabul edildi)
  • PIPEDA — Kişisel Bilgilerin Korunması ve Elektronik Belgeler Yasası (Kanada)
  • Elektronik İşlemler Yasası (Avustralya)
  • Bilişim Teknolojileri Yasası (Hindistan)

Bir imzayı yasal olarak geçerli kılan nedir

Chaindoc bu gereksinimleri otomatik olarak karşılar, ancak perde arkasında neler olduğunu bilmekte fayda var:

  • İmza atanlar açıkça imza atmaya onay vermelidir (otomatik imza yok)
  • Her imza kriptografik olarak belgeye bağlanır
  • Belgeler kurcalanmaya karşı bütünlük kontrolleriyle saklanır
  • İmza atan kimliği yapılandırdığınız seviyede doğrulanır
  • Tam denetim kaydı: zaman damgaları, IP adresleri, kimlik doğrulama yöntemi, cihaz bilgisi
  • Blockchain hash'i bağımsız, kalıcı kanıt sağlar

Şifreleme ve erişim kontrolleri hakkında daha fazla bilgi için güvenlik en iyi uygulamaları rehberine göz atın.

İmza süreci

İmza talebi oluşturma

Talepleri web arayüzü veya API üzerinden oluşturabilirsiniz. Adımlar her iki yöntemde de aynıdır:

  1. Belgenizi yükleyin (PDF, Word veya görsel)
  2. E-posta adresleriyle imza atanları ekleyin
  3. İmza sırasını seçin (sıralı, paralel veya karma)
  4. Belge üzerine imza alanlarını yerleştirin
  5. İmza türünü ve kimlik doğrulama seviyesini seçin
  6. Son tarih ve isteğe bağlı özel mesaj belirleyin
  7. Talebi gönderin

Bunu kodla yapıyorsanız, API dokümanları tam endpoint referansına sahiptir. SDK yöntemi `chaindoc.signatures.createRequest()` şeklindedir.

İmza alanı türleri

Belgelerinize farklı alan türleri ekleyebilirsiniz. Her belge bunların hepsini gerektirmez, ancak kullanılabilir durumdadırlar:

  • İmza — ana e-imza alanı
  • Baş harfler — sayfaları veya maddeleri baş harfle onaylamak için
  • İmza tarihi — imza zaman damgasıyla otomatik doldurulur
  • Metin alanı — isimler, unvanlar veya herhangi bir özel metin için
  • Onay kutusu — onay veya teyit için
  • Açılır liste ve radyo düğmeleri — seçenekler arasından seçim yapmak için

İmza sırası seçenekleri

  • Sıralı — imza atanlar belgeyi belirlediğiniz sırada tek tek alır
  • Paralel — herkes aynı anda alır ve bağımsız olarak imzalayabilir
  • Karma — sıralı ve paralel grupları karıştırın (örneğin, her iki müşteri paralel imzalar, ardından yönetici son imzayı atar)
  • Koşullu — sonraki imza atan, öncekinin yaptığına bağlıdır

İmza atanların gördüğü

Yüksek tamamlama oranları istiyorsanız, imza atan deneyimini anlamak önemlidir. İşte onların bakış açısından süreç.

İmza akışı

1E-posta bildirimiİmza atan, güvenli bir bağlantı içeren bir e-posta alır. Temel imzalar için Chaindoc hesabı gerekmez.

2Kimlik doğrulama (yapılandırılmışsa)AES/QES için imza atan, belgeye erişmeden önce MFA, SMS kodu veya kimlik yükleme ile kimliğini doğrular.

3Belge incelemesiBelge, nerede imza atılacağını, baş harf konulacağını veya bilgi doldurulacağını gösteren vurgulanmış alanlarla açılır.

4İmza ve onayİmza atan imzasını ekler (yazılı, çizili veya yüklenmiş), gerekli alanları doldurur ve onaylar.

5İmzalı kopya teslimiHerkes hemen e-posta yoluyla imzalı belgeyi ve ekli blockchain doğrulama sertifikasını alır.

İmza atanlar imzalarını nasıl oluşturur

İmza atanlar kendilerine en doğal gelen yöntemi seçebilir:

  • İsimlerini yazıp bir yazı tipi stili seçmek
  • Fare, trackpad veya dokunmatik ekranla çizmek
  • El yazısı imzalarının bir görselini yüklemek
  • Önceki imza oturumundan kaydedilmiş imza kullanmak

Blockchain doğrulama

Chaindoc'u standart e-imza araçlarından ayıran budur. Her imzalanan belgeye bir hash blockchain'e yazılır; bu da belgenin imzalandığından beri değiştirilmediğinin kalıcı, bağımsız kanıtını oluşturur.

Kaydedilenler

  • İmzalanan belgenin kriptografik hash'i
  • Her imza olayı için benzersiz işlem kimliği
  • Blockchain ağındaki blok numarası ve zaman damgası
  • Kayıt kalıcıdır ve Chaindoc dahil hiç kimse tarafından silinemez

Bir belgeyi nasıl doğrularsınız

Chaindoc hesabı olmadan bile herkes imzalanmış bir belgeyi doğrulayabilir:

  1. verify.chaindoc.com adresindeki doğrulama portalına gidin
  2. İmzalanan belgeyi yükleyin veya doğrulama kodunu girin
  3. Sistem belgenin hash'ini hesaplar ve blockchain karşılaştırır
  4. Sonucu görürsünüz: belge bütünlüğü durumu, imza tarihleri ve imza atan detayları
  5. Kayıtlarınız için doğrulama sertifikası indirin

Denetim kaydı ve sertifika

Her imza detaylı bir denetim kaydı ve tamamlama sertifikası oluşturur. Denetim kaydı, bir imza itiraz edilirse mahkemeye veya denetçiye göstereceğiniz şeydir.

Denetim kaydının yakaladıkları

  • Belgenin ne zaman ve kim tarafından gönderildiği
  • E-posta teslimatı ve her alıcı için açma zaman damgaları
  • Her imza atanın belgeyi ne zaman görüntülediği
  • Kimlik doğrulama yöntemi ve başarı/başarısızlık kayıtları
  • İmza zaman damgaları (milisaniye hassasiyeti)
  • IP adresleri ve cihaz bilgisi
  • Coğrafi konum verisi (etkinse)
  • Blockchain işlem kimliği ve blok numarası

Tamamlama sertifikası

Tüm taraflar imzaladığında otomatik olarak oluşturulur. Her şeyi tek bir belgede bir araya getirir:

  • Belge başlığı ve benzersiz kimlik
  • Tüm taraflar, rolleri ve eylemleri
  • Tam olay zaman çizelgesi
  • İmza görselleri ve yazılan isimler
  • Kullanılan kimlik doğrulama yöntemleri
  • Blockchain doğrulama verisi
  • Anında doğrulama için QR kod

Gelişmiş özellikler

Yüz yüze imzalama

Bazen imzaları yüz yüze toplamanız gerekir. Chaindoc'un ev sahibi modu, aynı cihazda birden fazla kişinin imzalamasına olanak tanır; her imza atan için ayrı e-posta doğrulaması yapılır. Etkinlikler, konferanslar veya ofis ziyaretleri için kullanışlıdır.

Toplu gönderim

Aynı belgeyi onlarca (veya yüzlerce) kişiye göndermeniz mi gerekiyor? Alıcı bilgileriyle bir CSV yükleyin, kişiselleştirme için birleştirme alanları kullanın ve her birini ayrı ayrı takip edin. İşe alım paketleri, politika onayları veya yıllık yenilemeler için düşünün.

Hatırlatmalar ve bildirimler

Otomatik hatırlatmalar varsayılan olarak her 3 günde bir gönderilir (aralığı değiştirebilirsiniz). Belgeler görüntülendiğinde, imzalandığında veya reddedildiğinde de bildirim alırsınız. Bu olayların gerçek zamanlı olarak uygulamanıza iletilmesini istiyorsanız webhook'ları kurun.

Reddetme ve iptal

İmza atanlar bir talebi reddedebilir ve neden belirtebilir. Siz hemen haberdar olursunuz. Siz de tamamlanmadan önce herhangi bir noktada bir belgeyi iptal edebilirsiniz. Her iki eylem de denetim kaydına girilir ve tüm taraflar haberdar edilir.

En iyi uygulamalar

Belgelerinizi hazırlama

Zaman kazandıran ve imza sürtüşmesini azaltan birkaç şey:

  • Açık belge başlıkları kullanın. "Q4 2025 Danışmanlık Anlaşması", "Sözlesme_v3_final_FINAL.pdf"'den daha iyidir.
  • Büyük PDF'leri yüklemeden önce sıkıştırın. Maksimum 50MB'dır, ancak daha küçük dosyalar imza atanlar için daha hızlı yüklenir.
  • İmza alanlarını imza atanların doğal olarak bekleyeceği yerlere yerleştirin.
  • Alanları net şekilde etiketleyin: "Müşteri İmzası", "Yönetici Onayı", yalnızca "İmza 1" değil.
  • Gerçek alıcılara göndermeden önce imza akışını kendiniz test edin. Düzen sorunlarını erken yakalarsınız.

Güvenlik ipuçları

İmza türünü belgenin önemine göre seçin. Fazla mühendislik yapmayın, ancak önemli sözleşmeler için kimlik doğrulamayı atlamayın.

  • Yasal ve finansal belgeler için AES veya QES kullanın
  • İmza atan kimliğinin kritik olduğu her şey için MFA etkinleştirin
  • Makul son tarihler belirleyin (çoğu sözleşme için 7-30 gün)
  • İmzalanan belgeleri yedekleyin ve erişilebilir tutun
  • Yüksek değerli sözleşmeler için imzadan sonra blockchain kaydını doğrulayın

Sorun giderme

İmza atan e-postayı almadı

Önce spam/önemsiz klasörünü kontrol edin. Orada yoksa, e-posta adresinin doğru olduğunu doğrulayıp talebi yeniden gönderin. Bazı kurumsal e-posta filtreleri imza bağlantılarını engeller, bu nedenle chaindoc.io'yu beyaz listeye almanız gerekebilir.

İmza bağlantısı süresi doldu

Kontrol panelinizden son tarihi uzatıp yeniden gönderebilirsiniz. İmza atan yeni bir bağlantı alır.

Mobilde imza çizilemiyor

Tarayıcının dokunmatik girdiye izin verdiğinden emin olun. Hâlâ çalışmıyorsa imza atan yazılı imzaya geçebilir. Tüm imza yöntemleri aynı yasal geçerliliğe sahiptir.

API'ye özel sorunlar için API dokümanlarını kontrol edin. Webhook teslimat sorunları için webhook dokümanlarında bir yeniden deneme ve hata ayıklama rehberi bulunur. Ekip rolleri ve izinleri kuruyorsanız, bu ekip yönetimi bölümünde ele alınır.