稽核軌跡與完成文件
這一頁說明如何追蹤簽署進度、查看稽核軌跡、取得完成文件,以及這些機制如何構成法律效力。
追蹤簽署進度
在 線上簽約 → 文件案 列表可看到每份文件的狀態徽章與簽署進度(已簽人數 / 總人數)。點進詳情頁可看到:
- 文件目前狀態(草稿 / 已送出 / 簽署中 / 已完成 / 已作廢 / 已逾期)。
- 每位簽署人的狀態(待簽 / 已檢視 / 已簽署),以及是否已綁定 LINE。
- 完整的稽核軌跡。
詳情頁右上角依狀態提供操作:草稿可「送出簽署」,未完成的文件可「作廢」(已完成的文件不可作廢)。
稽核軌跡(Audit Trail)
系統會為每份文件記錄每一個關鍵動作,形成一條防竄改的時間軸:
| 動作 | 意義 |
|---|---|
| 建立(created) | 文件案被發起 |
| 送出(sent) | 文件送出並通知簽署人 |
| 檢視(viewed) | 簽署人首次開啟文件 |
| 簽署(signed) | 簽署人完成簽署 |
| 完成(completed) | 所有簽署人皆已簽完、文件封存 |
| 作廢(voided) | 發起方作廢文件 |
每一筆記錄都會盡可能包含:操作者、時間、IP 位址、裝置資訊,以及身分驗證方式。這條軌跡是日後若對簽署真實性有爭議時的重要舉證依據。
完成文件與防竄改
當所有簽署人都完成簽署後,系統會自動:
- 將每位簽署人的手寫簽名圖疊印到 PDF 上的指定位置,產生一份完成 PDF。
- 對這份完成 PDF 計算 SHA-256 文件雜湊值並封存。
- 將完成 PDF 存到雲端,並透過 LINE 通知發起人與各簽署人「文件已完成簽署」,訊息內含完成文件下載連結。
防竄改原理:文件雜湊值就像文件的指紋,只要文件被改動任何一個字,重新計算的雜湊值就會完全不同。因此保留的雜湊值可以證明手上這份文件確實是當初各方簽署、未被事後竄改的版本。
這些機制如何構成法律效力
本模組的設計對齊台灣《電子簽章法》一般電子簽章的要件:
| 要件 | 系統如何達成 |
|---|---|
| 簽署意願(同意) | 簽署人勾選同意聲明 + 手寫簽名,構成明確同意 |
| 身分證明 | 一次性簽署連結 + LINE 身分驗證,比對本人 |
| 稽核軌跡 | 每個動作留下時間 / IP / 裝置 / 驗證方式的防竄改記錄 |
| 防竄改 | 完成 PDF 的 SHA-256 雜湊值封存 |
| 完成證明 | 含簽名的完成 PDF,通知各方留存 |
後續強化方向:對於高爭議風險或大型企業客戶的文件,可再升級至數位簽章 PKI 與數發部認證 CA,屬後續 Phase 規劃。非員工簽署人的 SMS 簡訊驗證(OTP)亦為後續強化項目。
給客戶的說法建議:可告訴客戶「這是依《電子簽章法》具法律效力的線上簽署,等同親筆簽名,且每份文件都有完整稽核軌跡與防竄改雜湊值,保障雙方權益」。