Chaindoc logoChaindoc

Електронні підписи

Chaindoc дозволяє додавати юридично значимі електронні підписи до будь-якого документа з верифікацією на blockchainі. Тут описано три типи підписів, деталі відповідності нормам і як працює процес підписання.

Кожен підпис записується в blockchain, що створює незмінний запис, який витримує перевірку в суді. Це додатково до стандартного журналу аудиту (мітки часу, IP-адреси, метод авторизації). Якщо ви новачок у Chaindoc, посібник для швидкого старту допоможе надіслати ваш перший запит на підпис.

Типи підписів

Chaindoc підтримує три рівні електронного підпису. Для більшості бізнес-контрактів достатньо простих підписів. Регульовані галузі зазвичай потребують покращених або кваліфікованих.

Простий електронний підпис (SES)

Типовий варіант для повсякденних документів. Підписувачі натискають для підпису після верифікації електронної пошти. Додаткових кроків авторизації немає, тому процес швидкий.

  • Підпис одним кліком з верифікацією email
  • Підходить для NDA, внутрішніх погоджень та неформальних домовленостей
  • Журнал аудиту з міткою часу та IP-адресою
  • Підписання займає менше хвилини для більшості документів

Покращений електронний підпис (AES)

Додає багатофакторну авторизацію перед підписанням. Підписувач підтверджує свою особу через SMS, додаток-автентифікатор або код на email. Це правильний вибір для контрактів, трудових угод та договорів з постачальниками, де потрібне краще підтвердження особи підписанта.

  • Багатофакторна авторизація (SMS, автентифікатор або email)
  • Верифікація особи перед доступом до документа
  • Повний журнал аудиту з деталями авторизації
  • Сертифікат завершення з верифікацією на blockchainі

Кваліфікований електронний підпис (QES)

Найвищий рівень. QES має таку саму юридичну силу, як і рукописний підпис в ЄС згідно з eIDAS. Потребує верифікації за посвідченням особи, виданим державою, та сертифікатів від довіреного органу. Якщо ви у юридичній сфері, фінансових послугах або охороні здоров'я, це саме те, що ваш відділ відповідності вимагатиме.

  • Сертифіковано довіреними органами сертифікації
  • Верифікація ID за документами, виданими державою
  • Відповідає вимогам eIDAS, ESIGN Act та UETA
  • Сертифікати з захистом HSM
  • Незмінний blockchain-доказ підпису

Юридична відповідність

Chaindoc забезпечує відповідність основним регламентам електронних підписів. Ось що охоплено і як це працює на практиці.

Підтримувані регламенти

  • eIDAS — Електронна ідентифікація та довірчі послуги (Європейський Союз)
  • ESIGN Act — Закон про електронні підписи в глобальній та національній торгівлі (США)
  • UETA — Єдиний закон про електронні транзакції (США, прийнято у 47 штатах)
  • PIPEDA — Закон про захист персональної інформації та електронні документи (Канада)
  • Закон про електронні транзакції (Австралія)
  • Закон про інформаційні технології (Індія)

Що робить підпис юридично дійсним

Chaindoc автоматично обробляє ці вимоги, але варто знати, що відбувається за лаштунками:

  • Підписувачі повинні явно погодитися на підпис (без автоматичного підпису)
  • Кожен підпис криптографічно пов'язаний з документом
  • Документи зберігаються з перевірками цілісності від підробок
  • Особа підписанта верифікується на обраному вами рівні
  • Повний журнал аудиту: мітки часу, IP-адреси, метод авторизації, інформація про пристрій
  • Хеш blockchainу забезпезпечує незалежний, постійний доказ

Для детального огляду шифрування та контролю доступу дивіться посібник з найкращих практик безпеки.

Робочий процес підписання

Створення запиту на підпис

Ви можете створювати запити через веб-інтерфейс або API. Кроки однакові в обох випадках:

  1. Завантажте ваш документ (PDF, Word або зображення)
  2. Додайте підписувачів з їхніми email-адресами
  3. Оберіть порядок підписання (послідовний, паралельний або гібридний)
  4. Розмістіть поля підпису на документі
  5. Оберіть тип підпису та рівень авторизації
  6. Встановіть дедлайн та додайте повідомлення за бажанням
  7. Надішліть запит

Якщо ви робите це через код, документація API містить повний довідник endpoint. Метод SDK — `chaindoc.signatures.createRequest()`.

Типи полів підпису

Ви можете додавати різні типи полів до ваших документів. Не кожен документ потребує всіх, але вони доступні:

  • Підпис — основне поле електронного підпису
  • Ініціали — для ініціалізації окремих сторінок або пунктів
  • Дата підпису — автоматично заповнюється міткою часу підписання
  • Текстове поле — для імен, посад або будь-якого тексту
  • Прапорець — для згоди або підтвердження
  • Випадаючий список і перемикачі — для вибору з варіантів

Варіанти порядку підписання

  • Послідовний — підписувачі отримують документ по черзі в заданому порядку
  • Паралельний — всі отримують одразу і можуть підписувати незалежно
  • Гібридний — комбінація послідовних і паралельних груп (наприклад, обидва клієнти підписують паралельно, потім менеджер підписує останнім)
  • Умовний — наступний підписувач залежить від дій попереднього

Що бачать підписувачі

Розуміння досвіду підписувача важливе для високого рівня завершення. Ось процес з їхньої точки зору.

Процес підписання

1Email-сповіщенняПідписувач отримує листа з безпечним посиланням. Для базових підписів обліковий запис Chaindoc не потрібен.

2Авторизація (якщо налаштовано)Для AES/QES підписувач верифікує свою особу через MFA, SMS-код або завантаження ID перед доступом до документа.

3Огляд документаДокумент відкривається з виділеними полями, що показують, де підписати, ініціалізувати або заповнити інформацію.

4Підпис і підтвердженняПідписувач додає підпис (надрукований, намальований або завантажений), заповнює обов'язкові поля та підтверджує.

5Підписана копія доставленаВсі отримують підписаний документ електронною поштою одразу з сертифікатом верифікації на blockchainі у вкладенні.

Як підписувачі створюють свій підпис

Підписувачі можуть обрати будь-який метод, який їм зручний:

  • Надрукувати ім'я та обрати стиль шрифту
  • Намалювати мишею, тачпадом або сенсорним екраном
  • Завантажити зображення свого рукописного підпису
  • Використати збережений підпис з попередньої сесії

Верифікація на blockchainі

Це те, що відрізняє Chaindoc від стандартних інструментів електронного підпису. Кожен підписаний документ отримує хеш, записаний у blockchain, створюючи постійний, незалежний доказ того, що документ не змінювався з моменту підписання.

Що записується

  • Криптографічний хеш підписаного документа
  • Унікальний ID транзакції для кожної події підпису
  • Номер блоку та мітка часу в мережі blockchain
  • Запис є постійним і не може бути видалений ніким, включно з Chaindoc

Як верифікувати документ

Будь-хто може верифікувати підписаний документ, навіть без облікового запису Chaindoc:

  1. Перейдіть на портал верифікації verify.chaindoc.com
  2. Завантажте підписаний документ або введіть код верифікації
  3. Система обчислює хеш документа та перевіряє його у blockchainі
  4. Ви побачите результат: статус цілісності документа, дати підписів та деталі підписувачів
  5. Завантажте сертифікат верифікації, якщо потрібно для ваших записів

Журнал аудиту та сертифікат

Кожен підпис генерує детальний журнал аудиту та сертифікат завершення. Журнал аудиту — це те, що ви покажете суду або аудитору, якщо хтось оскаржить підпис.

Що фіксує журнал аудиту

  • Коли документ було надіслано і ким
  • Мітки часу доставки та відкриття email для кожного отримувача
  • Коли кожен підписувач переглядав документ
  • Метод авторизації та журнали успіху/невдачі
  • Мітки часу підписів (точність до мілісекунд)
  • IP-адреси та інформація про пристрій
  • Геолокація (якщо увімкнено)
  • ID транзакції та номер блоку в blockchainі

Сертифікат завершення

Генерується автоматично, коли всі сторони підписали. Він об'єднує все в один документ:

  • Назва документа та унікальний ID
  • Всі сторони, їх ролі та дії
  • Повна хронологія подій
  • Зображення підписів та надруковані імена
  • Використані методи авторизації
  • Дані верифікації на blockchainі
  • QR-код для миттєвої верифікації

Розширені функції

Особисте підписання

Іноді потрібно зібрати підписи особисто. Режим хоста Chaindoc дозволяє кільком людям підписувати на одному пристрої з окремою верифікацією email для кожного підписанта. Корисно для подій, конференцій або відвідувачів офісу.

Масова розсилка

Потрібно надіслати той самий документ десяткам (чи сотням) людей? Завантажте CSV з інформацією отримувачів, використовуйте поля злиття для персоналізації та відстежуйте кожного окремо. Підходить для пакетів онбордингу, підтверджень політик або щорічних поновлень.

Нагадування та сповіщення

Автоматичні нагадування надсилаються кожні 3 дні за замовчуванням (інтервал можна змінити). Ви також отримаєте сповіщення, коли документи переглядаються, підписуються або відхиляються. Налаштуйте вебхуки, якщо хочете отримувати ці події в ваш додаток у реальному часі.

Відхилення та анулювання

Підписувачі можуть відхилити запит з вказанням причини. Ви отримаєте сповіщення одразу. Зі свого боку ви можете анулювати документ у будь-який момент до завершення. Обидві дії реєструються в журналі аудиту та всі сторони отримують сповіщення.

Найкращі практики

Підготовка ваших документів

Кілька речей, які заощадять час і зменшать тертя при підписанні:

  • Використовуйте чіткі назви документів. «Консалтингова угода Q4 2025» краще, ніж «Contract_v3_final_FINAL.pdf».
  • Стисніть великі PDF перед завантаженням. Максимум 50 МБ, але менші файли завантажуються швидше для підписувачів.
  • Розміщуйте поля підпису там, де підписувачі їх природно очікують.
  • Чітко підписуйте поля: «Підпис клієнта», «Погодження менеджера», а не просто «Підпис 1».
  • Протестуйте процес підписання самостійно перед надсиланням реальним отримувачам. Ви виявите проблеми з макетом на ранній стадії.

Поради щодо безпеки

Підбирайте тип підпису під важливість документа. Не ускладнюйте занадто, але не нехтуйте авторизацією для важливих контрактів.

  • Використовуйте AES або QES для юридичних та фінансових документів
  • Увімкніть MFA для всього, де особа підписанта критична
  • Встановлюйте розумні дедлайни (7-30 днів для більшості контрактів)
  • Зберігайте підписані документи в резервній копії та у доступі
  • Для високовартісних контрактів перевіряйте запис у blockchainі після підписання

Усунення несправностей

Підписувач не отримав листа

Спочатку перевірте папку спам/небажана. Якщо його там немає, перевірте правильність email-адреси та надішліть запит повторно. Деякі корпоративні фільтри email блокують посилання на підписання, тому можливо доведеться додати chaindoc.io в білий список.

Посилання на підписання прострочено

Ви можете продовжити дедлайн зі своєї панелі керування та надіслати повторно. Підписувач отримає нове посилання.

Не вдається намалювати підпис на мобільному

Переконайтеся, що браузер дозволяє сенсорне введення. Якщо все одно не працює, підписувач може перейти на надрукований підпис. Усі методи підпису мають однакову юридичну силу.

Для питань, пов'язаних з API, дивіться документацію API. Для проблем із доставкою вебхуків є посібник із повторних спроб і налагодження в документації вебхуків. Якщо налаштовуєте командні ролі та дозволи, це описано в розділі керування командою.