Eine Unterschrift ist nur so stark wie der Nachweis dahinter. Diese Anleitung behandelt die drei Bestandteile dieses Nachweises in GingerDocs: das Audit-Log, das jedes Dokument mitführt, die Kontrollen für Freigabelinks und die Verifizierungsseite, die jeder nutzen kann.
Das hash-verkettete Audit-Log
Jedes bedeutsame Ereignis im Leben eines Dokuments — erstellt, versendet, angesehen, unterschrieben, abgelehnt, annulliert — wird seinem Audit-Log mit Zeitstempel und der IP-Adresse, von der es kam, angefügt. Das Protokoll ist nur anfügbar: Ereignisse werden nie bearbeitet oder entfernt.
Jeder Eintrag ist mit einem SHA-256-Hash an den vorherigen gekettet — dieselbe Konstruktion wie in Registern mit Manipulationserkennung. Einen vergangenen Eintrag zu verändern würde die Kette für jeden nachfolgenden Eintrag brechen, wodurch nachträgliche Manipulation erkennbar statt abstreitbar wird.
Ein Dokument sicher teilen
Wenn Sie jemandem außerhalb des Signaturablaufs ein Dokument zeigen müssen, erstellen Sie einen Freigabelink. Jeder Link ist ein langer Zufallstoken, und darüber hinaus steuern Sie drei Schutzvorkehrungen:
- Passwort — die betrachtende Person muss ein von Ihnen gesetztes Passwort eingeben.
- Ablaufdatum — der Link funktioniert nach einem von Ihnen gewählten Datum nicht mehr.
- Maximale Aufrufe — der Link erlischt nach einer festgelegten Zahl von Öffnungen.
Downloads und Speicherung
Dateien sind bei der Speicherung mit AES-256 und bei der Übertragung mit TLS verschlüsselt, und Download-URLs sind kurzlebig — sie laufen fünf Minuten nach ihrer Ausstellung ab, sodass ein durchgesickerter Link in einem Chatverlauf oder einer E-Mail fast sofort wertlos wird.
Ein abgeschlossenes Dokument verifizieren
Jede Person, die ein abgeschlossenes GingerDocs-PDF in Händen hält, kann es auf der Verifizierungsseite gegen die Aufzeichnungen der Plattform prüfen — ganz ohne Konto. Geben Sie die Referenznummer vom Zertifikat und eine zum Dokument gehörende E-Mail-Adresse ein; die Prüfung bestätigt, dass das Dokument dem entspricht, was laut Audit-Log unterschrieben wurde, und lässt Sie die geprüfte Kopie herunterladen. Damit wird aus „Ist das die echte unterschriebene Fassung?“ statt eines Streits eine Abfrage.