Elektronik imzalar
Chaindoc ile herhangi bir belgeye yasal olarak bağlayıcı e-imzalar ekleyebilir, blockchain doğrulaması da otomatik olarak gerçekleşir. Bu sayfada üç imza türü, uyumluluk detayları ve imza sürecinin nasıl işlediği anlatılıyor.
Her imza blockchain üzerinde kaydedilir; bu da mahkemede geçerli olan, kurcalanamaz bir kayıt oluşturur. Bu, standart denetim kaydının (zaman damgaları, IP adresleri, kimlik doğrulama yöntemi) üzerine eklenir. Chaindoc'a yeniyseniz, hızlı başlangıç rehberi size ilk imza talebinizi gönderme konusunda yardımcı olur.
İmza türleri
Chaindoc üç seviyede e-imza destekler. Çoğu iş sözleşmesi için basit imzalar yeterlidir. Düzenlenen sektörler genellikle gelişmiş veya nitelikli imza ister.
Basit elektronik imza (SES)
Günlük belgeler için varsayılan seçenek. İmza atanlar e-posta doğrulamasından sonra tıklayarak imzalar. Ekstra kimlik doğrulama adımı olmadığından süreç hızlıdır.
- E-posta doğrulamasıyla tıklayarak imzalama
- Gizlilik sözleşmeleri, iç onaylar ve resmi olmayan anlaşmalar için uygundur
- Zaman damgası ve IP adresi içeren denetim kaydı
- Çoğu belge için imzalama süresi bir dakikanın altındadır
Gelişmiş elektronik imza (AES)
İmzalamadan önce çok faktörlü kimlik doğrulama ekler. İmza atan, SMS, doğrulayıcı uygulama veya e-posta koduyla kimliğini kanıtlar. Bu, sözleşmeler, istihdam anlaşmaları ve imzalayanın kim olduğunun kanıtlanması gereken tedarikçi anlaşmaları için doğru seçimdir.
- Çok faktörlü kimlik doğrulama (SMS, doğrulayıcı uygulama veya e-posta)
- İmza atanın belgeye erişmeden önce kimlik doğrulaması
- Kimlik doğrulama detaylarını içeren tam denetim kaydı
- Blockchain ile doğrulanan tamamlama sertifikası
Nitelikli elektronik imza (QES)
En yüksek seviye. QES, AB'de eIDAS kapsamında el yazısı imza ile aynı hukuki ağırlığa sahiptir. Devlet tarafından verilmiş kimlik doğrulaması ve güvenilir otoriteden sertifikalar gerekir. Hukuk, finansal hizmetler veya sağlık sektöründe çalışıyorsanız, uyumluluk ekibiniz muhtemelen bunu isteyecektir.
- Güvenilir sertifika otoriteleri tarafından onaylanmış
- Devlet tarafından verilmiş belgelerle kimlik doğrulama
- eIDAS, ESIGN Act ve UETA ile uyumlu
- HSM korumalı sertifikalar
- Değiştirilemez blockchain imza kanıtı
Yasal uyumluluk
Chaindoc imzaları, önemli e-imza düzenlemelerine uygundur. İşte kapsananlar ve pratikte nasıl çalıştığı.
Desteklenen düzenlemeler
- eIDAS — Elektronik Kimlik ve Güven Hizmetleri (Avrupa Birliği)
- ESIGN Act — Elektronik İmzalar Küresel ve Ulusal Ticareti (ABD)
- UETA — Tek Tip Elektronik İşlemler Yasası (ABD, 47 eyalette kabul edildi)
- PIPEDA — Kişisel Bilgilerin Korunması ve Elektronik Belgeler Yasası (Kanada)
- Elektronik İşlemler Yasası (Avustralya)
- Bilişim Teknolojileri Yasası (Hindistan)
Bir imzayı yasal olarak geçerli kılan nedir
Chaindoc bu gereksinimleri otomatik olarak karşılar, ancak perde arkasında neler olduğunu bilmekte fayda var:
- İmza atanlar açıkça imza atmaya onay vermelidir (otomatik imza yok)
- Her imza kriptografik olarak belgeye bağlanır
- Belgeler kurcalanmaya karşı bütünlük kontrolleriyle saklanır
- İmza atan kimliği yapılandırdığınız seviyede doğrulanır
- Tam denetim kaydı: zaman damgaları, IP adresleri, kimlik doğrulama yöntemi, cihaz bilgisi
- Blockchain hash'i bağımsız, kalıcı kanıt sağlar
Şifreleme ve erişim kontrolleri hakkında daha fazla bilgi için güvenlik en iyi uygulamaları rehberine göz atın.
İmza süreci
İmza talebi oluşturma
Talepleri web arayüzü veya API üzerinden oluşturabilirsiniz. Adımlar her iki yöntemde de aynıdır:
- Belgenizi yükleyin (PDF, Word veya görsel)
- E-posta adresleriyle imza atanları ekleyin
- İmza sırasını seçin (sıralı, paralel veya karma)
- Belge üzerine imza alanlarını yerleştirin
- İmza türünü ve kimlik doğrulama seviyesini seçin
- Son tarih ve isteğe bağlı özel mesaj belirleyin
- Talebi gönderin
Bunu kodla yapıyorsanız, API dokümanları tam endpoint referansına sahiptir. SDK yöntemi `chaindoc.signatures.createRequest()` şeklindedir.
İmza alanı türleri
Belgelerinize farklı alan türleri ekleyebilirsiniz. Her belge bunların hepsini gerektirmez, ancak kullanılabilir durumdadırlar:
- İmza — ana e-imza alanı
- Baş harfler — sayfaları veya maddeleri baş harfle onaylamak için
- İmza tarihi — imza zaman damgasıyla otomatik doldurulur
- Metin alanı — isimler, unvanlar veya herhangi bir özel metin için
- Onay kutusu — onay veya teyit için
- Açılır liste ve radyo düğmeleri — seçenekler arasından seçim yapmak için
İmza sırası seçenekleri
- Sıralı — imza atanlar belgeyi belirlediğiniz sırada tek tek alır
- Paralel — herkes aynı anda alır ve bağımsız olarak imzalayabilir
- Karma — sıralı ve paralel grupları karıştırın (örneğin, her iki müşteri paralel imzalar, ardından yönetici son imzayı atar)
- Koşullu — sonraki imza atan, öncekinin yaptığına bağlıdır
İmza atanların gördüğü
Yüksek tamamlama oranları istiyorsanız, imza atan deneyimini anlamak önemlidir. İşte onların bakış açısından süreç.
İmza akışı
1E-posta bildirimiİmza atan, güvenli bir bağlantı içeren bir e-posta alır. Temel imzalar için Chaindoc hesabı gerekmez.
2Kimlik doğrulama (yapılandırılmışsa)AES/QES için imza atan, belgeye erişmeden önce MFA, SMS kodu veya kimlik yükleme ile kimliğini doğrular.
3Belge incelemesiBelge, nerede imza atılacağını, baş harf konulacağını veya bilgi doldurulacağını gösteren vurgulanmış alanlarla açılır.
4İmza ve onayİmza atan imzasını ekler (yazılı, çizili veya yüklenmiş), gerekli alanları doldurur ve onaylar.
5İmzalı kopya teslimiHerkes hemen e-posta yoluyla imzalı belgeyi ve ekli blockchain doğrulama sertifikasını alır.
İmza atanlar imzalarını nasıl oluşturur
İmza atanlar kendilerine en doğal gelen yöntemi seçebilir:
- İsimlerini yazıp bir yazı tipi stili seçmek
- Fare, trackpad veya dokunmatik ekranla çizmek
- El yazısı imzalarının bir görselini yüklemek
- Önceki imza oturumundan kaydedilmiş imza kullanmak
Blockchain doğrulama
Chaindoc'u standart e-imza araçlarından ayıran budur. Her imzalanan belgeye bir hash blockchain'e yazılır; bu da belgenin imzalandığından beri değiştirilmediğinin kalıcı, bağımsız kanıtını oluşturur.
Kaydedilenler
- İmzalanan belgenin kriptografik hash'i
- Her imza olayı için benzersiz işlem kimliği
- Blockchain ağındaki blok numarası ve zaman damgası
- Kayıt kalıcıdır ve Chaindoc dahil hiç kimse tarafından silinemez
Bir belgeyi nasıl doğrularsınız
Chaindoc hesabı olmadan bile herkes imzalanmış bir belgeyi doğrulayabilir:
- verify.chaindoc.com adresindeki doğrulama portalına gidin
- İmzalanan belgeyi yükleyin veya doğrulama kodunu girin
- Sistem belgenin hash'ini hesaplar ve blockchain karşılaştırır
- Sonucu görürsünüz: belge bütünlüğü durumu, imza tarihleri ve imza atan detayları
- Kayıtlarınız için doğrulama sertifikası indirin
Denetim kaydı ve sertifika
Her imza detaylı bir denetim kaydı ve tamamlama sertifikası oluşturur. Denetim kaydı, bir imza itiraz edilirse mahkemeye veya denetçiye göstereceğiniz şeydir.
Denetim kaydının yakaladıkları
- Belgenin ne zaman ve kim tarafından gönderildiği
- E-posta teslimatı ve her alıcı için açma zaman damgaları
- Her imza atanın belgeyi ne zaman görüntülediği
- Kimlik doğrulama yöntemi ve başarı/başarısızlık kayıtları
- İmza zaman damgaları (milisaniye hassasiyeti)
- IP adresleri ve cihaz bilgisi
- Coğrafi konum verisi (etkinse)
- Blockchain işlem kimliği ve blok numarası
Tamamlama sertifikası
Tüm taraflar imzaladığında otomatik olarak oluşturulur. Her şeyi tek bir belgede bir araya getirir:
- Belge başlığı ve benzersiz kimlik
- Tüm taraflar, rolleri ve eylemleri
- Tam olay zaman çizelgesi
- İmza görselleri ve yazılan isimler
- Kullanılan kimlik doğrulama yöntemleri
- Blockchain doğrulama verisi
- Anında doğrulama için QR kod
Gelişmiş özellikler
Yüz yüze imzalama
Bazen imzaları yüz yüze toplamanız gerekir. Chaindoc'un ev sahibi modu, aynı cihazda birden fazla kişinin imzalamasına olanak tanır; her imza atan için ayrı e-posta doğrulaması yapılır. Etkinlikler, konferanslar veya ofis ziyaretleri için kullanışlıdır.
Toplu gönderim
Aynı belgeyi onlarca (veya yüzlerce) kişiye göndermeniz mi gerekiyor? Alıcı bilgileriyle bir CSV yükleyin, kişiselleştirme için birleştirme alanları kullanın ve her birini ayrı ayrı takip edin. İşe alım paketleri, politika onayları veya yıllık yenilemeler için düşünün.
Hatırlatmalar ve bildirimler
Otomatik hatırlatmalar varsayılan olarak her 3 günde bir gönderilir (aralığı değiştirebilirsiniz). Belgeler görüntülendiğinde, imzalandığında veya reddedildiğinde de bildirim alırsınız. Bu olayların gerçek zamanlı olarak uygulamanıza iletilmesini istiyorsanız webhook'ları kurun.
Reddetme ve iptal
İmza atanlar bir talebi reddedebilir ve neden belirtebilir. Siz hemen haberdar olursunuz. Siz de tamamlanmadan önce herhangi bir noktada bir belgeyi iptal edebilirsiniz. Her iki eylem de denetim kaydına girilir ve tüm taraflar haberdar edilir.
En iyi uygulamalar
Belgelerinizi hazırlama
Zaman kazandıran ve imza sürtüşmesini azaltan birkaç şey:
- Açık belge başlıkları kullanın. "Q4 2025 Danışmanlık Anlaşması", "Sözlesme_v3_final_FINAL.pdf"'den daha iyidir.
- Büyük PDF'leri yüklemeden önce sıkıştırın. Maksimum 50MB'dır, ancak daha küçük dosyalar imza atanlar için daha hızlı yüklenir.
- İmza alanlarını imza atanların doğal olarak bekleyeceği yerlere yerleştirin.
- Alanları net şekilde etiketleyin: "Müşteri İmzası", "Yönetici Onayı", yalnızca "İmza 1" değil.
- Gerçek alıcılara göndermeden önce imza akışını kendiniz test edin. Düzen sorunlarını erken yakalarsınız.
Güvenlik ipuçları
İmza türünü belgenin önemine göre seçin. Fazla mühendislik yapmayın, ancak önemli sözleşmeler için kimlik doğrulamayı atlamayın.
- Yasal ve finansal belgeler için AES veya QES kullanın
- İmza atan kimliğinin kritik olduğu her şey için MFA etkinleştirin
- Makul son tarihler belirleyin (çoğu sözleşme için 7-30 gün)
- İmzalanan belgeleri yedekleyin ve erişilebilir tutun
- Yüksek değerli sözleşmeler için imzadan sonra blockchain kaydını doğrulayın
Sorun giderme
İmza atan e-postayı almadı
Önce spam/önemsiz klasörünü kontrol edin. Orada yoksa, e-posta adresinin doğru olduğunu doğrulayıp talebi yeniden gönderin. Bazı kurumsal e-posta filtreleri imza bağlantılarını engeller, bu nedenle chaindoc.io'yu beyaz listeye almanız gerekebilir.
İmza bağlantısı süresi doldu
Kontrol panelinizden son tarihi uzatıp yeniden gönderebilirsiniz. İmza atan yeni bir bağlantı alır.
Mobilde imza çizilemiyor
Tarayıcının dokunmatik girdiye izin verdiğinden emin olun. Hâlâ çalışmıyorsa imza atan yazılı imzaya geçebilir. Tüm imza yöntemleri aynı yasal geçerliliğe sahiptir.
API'ye özel sorunlar için API dokümanlarını kontrol edin. Webhook teslimat sorunları için webhook dokümanlarında bir yeniden deneme ve hata ayıklama rehberi bulunur. Ekip rolleri ve izinleri kuruyorsanız, bu ekip yönetimi bölümünde ele alınır.