DocTrace 记录什么,不记录什么。
我们坦诚说明一次 DocTrace 签署如何完成、能证明什么。不做无法兑现的承诺。
唯一的最终版本,唯一的校验值
最后一个签名完成后,DocTrace 只生成一次最终 PDF,计算其 SHA-256 校验值并存入归档。随后,DocTrace 把这同一个文件发送给所有参与方。归档、邮件附件和下载的文件逐字节一致。
- 1生成最终版本
- 2计算 SHA-256
- 3归档
- 4发送相同字节
存证页
DocTrace 在每份最终版本后附加一页,列出编号、文档标题、签署人、含时区的时间点、时间来源以及原件的校验值。若是文档流转链,则逐环节列出签署人、服务器时间、IP 地址和设备。
链式日志
每条记录都包含前一条记录的校验值。只要有人事后改动任何一条,哪怕直接在数据库里改,整条链就对不上。DocTrace 在每次打开详情页时都会校验,并显示“日志链完整”或发出警告。
个人链接
每个链接只对应一个人和一个流程。它会过期,可撤回,流程完成后即锁定。DocTrace 只保存链接的哈希值,从不保存链接本身。日志中绝不出现链接。
时间仅来自服务器
日期和时间始终取自服务器时钟,绝不取自签署人的设备。签署人手机上的时钟不产生任何影响。
企业之间严格隔离
每家企业拥有独立的接收人、文档、角色和日志链。隔离在数据库层面落实(Row-Level Security):每个请求只能看到所选企业的数据。
托管于法兰克福
服务器和存储位于 Google Cloud 的 europe-west3 区域(法兰克福)。存放原件和最终版本的存储禁止删除和覆盖。连接均经加密(TLS)。
无跟踪器
无论应用还是本网站,都不使用跟踪器、分析工具或广告 Cookie。字体和内容均来自我们自己的服务器,无需 Cookie 提示横幅。
邮件发送
邮件通过您自己的 SMTP 服务器或 DocTrace 的发送服务发出。您邮件服务器的登录凭据加密存储,绝不会被返回。
透明的技术支持
当您需要帮助时,我们的支持人员可应您的请求以只读方式查看您的企业:文档、接收人、权限、日志。在支持模式下,这些内容都无法修改,不会生成任何链接,访问最迟在 60 分钟后结束。开始、结束、原因以及每一次文件调取都记录在您的日志中,您的企业管理员可在“支持访问记录”中查看所有访问。
DocTrace 不做什么
不核验身份:DocTrace 不查验证件。签署人的归属依据是发送到其邮箱地址的链接。
不是合格电子签名(QES),PDF 中也不含信任服务提供商的证书。
签署人无需一次性验证码,也无需登录。链接是唯一的入口。
自行核验
最终版本的校验值写在邮件里、确认页上以及 DocTrace 中。在 Mac、Windows 或 Linux 上用一条命令,任何人都能核验自己的副本是否未被改动。