UGOMK 操作手冊
04 章 / 共 4

稽核軌跡與完成文件

這一頁說明如何追蹤簽署進度、查看稽核軌跡、取得完成文件,以及這些機制如何構成法律效力。

追蹤簽署進度

線上簽約 → 文件案 列表可看到每份文件的狀態徽章與簽署進度(已簽人數 / 總人數)。點進詳情頁可看到:

  • 文件目前狀態(草稿 / 已送出 / 簽署中 / 已完成 / 已作廢 / 已逾期)。
  • 每位簽署人的狀態(待簽 / 已檢視 / 已簽署),以及是否已綁定 LINE。
  • 完整的稽核軌跡

詳情頁右上角依狀態提供操作:草稿可「送出簽署」,未完成的文件可「作廢」(已完成的文件不可作廢)。

稽核軌跡(Audit Trail)

系統會為每份文件記錄每一個關鍵動作,形成一條防竄改的時間軸:

動作意義
建立(created)文件案被發起
送出(sent)文件送出並通知簽署人
檢視(viewed)簽署人首次開啟文件
簽署(signed)簽署人完成簽署
完成(completed)所有簽署人皆已簽完、文件封存
作廢(voided)發起方作廢文件

每一筆記錄都會盡可能包含:操作者、時間、IP 位址、裝置資訊,以及身分驗證方式。這條軌跡是日後若對簽署真實性有爭議時的重要舉證依據。

完成文件與防竄改

當所有簽署人都完成簽署後,系統會自動:

  1. 將每位簽署人的手寫簽名圖疊印到 PDF 上的指定位置,產生一份完成 PDF
  2. 對這份完成 PDF 計算 SHA-256 文件雜湊值並封存。
  3. 將完成 PDF 存到雲端,並透過 LINE 通知發起人與各簽署人「文件已完成簽署」,訊息內含完成文件下載連結。

防竄改原理:文件雜湊值就像文件的指紋,只要文件被改動任何一個字,重新計算的雜湊值就會完全不同。因此保留的雜湊值可以證明手上這份文件確實是當初各方簽署、未被事後竄改的版本。

這些機制如何構成法律效力

本模組的設計對齊台灣《電子簽章法》一般電子簽章的要件:

要件系統如何達成
簽署意願(同意)簽署人勾選同意聲明 + 手寫簽名,構成明確同意
身分證明一次性簽署連結 + LINE 身分驗證,比對本人
稽核軌跡每個動作留下時間 / IP / 裝置 / 驗證方式的防竄改記錄
防竄改完成 PDF 的 SHA-256 雜湊值封存
完成證明含簽名的完成 PDF,通知各方留存
後續強化方向:對於高爭議風險或大型企業客戶的文件,可再升級至數位簽章 PKI 與數發部認證 CA,屬後續 Phase 規劃。非員工簽署人的 SMS 簡訊驗證(OTP)亦為後續強化項目。
給客戶的說法建議:可告訴客戶「這是依《電子簽章法》具法律效力的線上簽署,等同親筆簽名,且每份文件都有完整稽核軌跡與防竄改雜湊值,保障雙方權益」。