
成功实施电子签名和文件盖章技术,需要一个提供合格数字签名、通过密码学方式绑定的防篡改印章,以及记录签署人 IP 地址、设备指纹和每项操作时间戳的审计跟踪的平台。其目的是降低风险。您必须选择符合所在司法管辖区法定要求的技术,同时确保证明公证行为所需的证据完整性不受损害。
只有在州法律允许且公证人已确认自己获得相应授权的情况下,才可进行远程在线公证。在欧盟,公证行为仍须在实体办公室现场进行。数字工具用于受理、身份核验和签署准备。英国则受执业许可规则约束。香港和阿联酋仅允许使用前端数字工具。若平台无法区分这些司法管辖区的界限,您的业务将面临法律责任风险。
选择合规的签名和盖章方式
请选择提供合格数字签名、且符合所在司法管辖区远程在线公证技术标准的平台。不同签名类型的区别在于法律效力。输入姓名或点击复选框等简单电子签名缺乏满足公证行为法定要求所需的密码学证明。
根据欧盟第 910/2014 号条例(eIDAS),电子签名分为简单、高级和合格三类。只有使用合格电子签名创建设备生成、并由经认可的信任服务提供商签发的合格证书支持的合格电子签名,才具有与手写签名同等的法律效力。在允许远程在线公证的美国各州,法律要求电子签名和印章以可独立验证的方式与电子公证证书建立逻辑关联。
评估平台时,请确认其支持现行密码学标准。根据美国国家标准与技术研究院(NIST)FIPS 186-5,获批准的数字签名算法为 RSA、ECDSA 和 EdDSA。旧版 DSA 已不再推荐用于生成签名。RSA 密钥必须至少为 2048 位,才能维持可接受的基准安全强度。采购文件中不要指定软件供应商,而应说明所需功能。如果您需要帮助确定所在司法管辖区要求的具体功能,可以通过能够为您配置这些功能的平台开始使用。
配置数字印章和篡改检测功能
合规的数字印章会将公证人的签名、可信时间戳和文件内容不可逆地绑定在一起。数字印章的标准是能够检测篡改,而不是杜绝篡改。防篡改印章能够显示文件在盖章后是否被修改。声称能够完全防止修改的印章,对可分发的数字文件而言在技术上是不可能实现的。您的平台必须能够显示电子记录之后发生的任何更改。
美国多个州强制要求具备此功能。2024 年 1 月 1 日生效的加利福尼亚州参议院第 696 号法案要求电子签名和印章可独立验证,并能显示之后发生的任何篡改。在俄亥俄州,行政法规第 111:6-1-05 条要求在线公证人在底层技术无法通过密码学方式保证篡改可被检测时拒绝办理公证。南达科他州 2024 年的立法更新也确立了类似的防篡改电子印章定义。在配置过程中,必须验证印章绑定的是文件的密码学哈希值,而不只是叠加在文件上的可见图样。您可以比较套餐,确保所选级别支持这种密码学印章。
确保来源和完整性可验证
证明来源和完整性,需要完整的审计跟踪,记录交易每一步的 IP 地址、设备指纹和时间戳。审计跟踪确立了从客户上传到最终盖章文件的保管链,并提供证明何人在何时签署了何种内容所需的证据记录。
您的平台必须记录每个事件,包括签署人的身份核验结果、文件打开的时刻、签名添加的准确时间以及数字印章的加盖。公证人核实签署人意愿和认知的职责同样适用于数字环境。盖章前,请通过平台的视频或通信工具确认签署人的身份和意愿。
有关电子公证日志的法定要求十分具体。佛罗里达州、得克萨斯州和加利福尼亚州要求记录的元数据字段包括公证日期和时间、公证行为类型、电子记录的标题或说明、每位当事人的姓名和地址,以及身份核验方法。如需深入了解不同司法管辖区的身份核验方式,请参阅我们的各司法管辖区公证人的数字身份核验方法指南。您选择的平台必须自动采集这些元数据,并将其与已盖章文件的审计跟踪绑定。若想了解合规系统如何管理这些数据,您可以免费开始使用。
整合数字公证工作流程
将签署和盖章整合到从受理到办结的流程中,以减少人工重复录入及人为错误风险。合规的数字公证工作流程会将身份核验结果直接同步至签署模块。客户完成身份核验后,平台应将核验数据填入公证证书,无需公证人重新输入。
受理流程是合规工作流程的基础。自动化客户受理可简化公证人的工作流程并减少错误。集成完善的系统会利用受理时收集的数据预填公证日志条目和公证证书。详情请参阅我们的文章:如何通过客户受理流程自动化简化公证工作流程并减少错误。盖章前,公证人仍须核对预填数据是否准确。工作流程还应整合公证客户门户的收费和交易安全功能,确保在公证行为开始前收取费用。
验证数字签名的完整性
验证数字签名的完整性,是指确认已签署文件自盖章以来未被修改,且签名属于署名的签署人。平台通过将文件内容的密码学哈希值与签署时记录的哈希值进行比对,完成这项检查。如果两个哈希值相符,文件就保持完整;如果不符,则印章失效,文件无效。
公证人必须能够按需重复执行这项验证。如果法院、产权公司或接收方要求提供完整性证明,平台必须能够重新生成验证报告,而不依赖对供应商服务器的专有访问权限。验证报告应显示签署人身份、所用时间戳认证机构、签名算法及哈希值比对结果。这些证据可在公证会话结束很久之后继续支持该公证行为。
管理文件版本和归档
妥善管理草稿和最终版本,防止误将未盖章的草稿用于公证。平台必须明确区分草稿与已盖章的最终文件。文件盖章后,应将其锁定并以只读状态归档。安全的长期归档策略必须在保持文件可访问的同时,长期维护其密码学完整性。
各司法管辖区的保存规定差异很大。在美国,佛罗里达州、得克萨斯州和加利福尼亚州要求将电子公证日志和音视频录像保存至少 10 年。在英格兰和威尔士,由 Master of the Faculties 颁布的 Notaries Practice Rules 2019 要求永久保存公开形式的公证行为记录,而私人形式的公证行为记录必须保存至少 12 年。监管机构表示,
Faculty Office 不会要求公证人处理电子文件或使用远程出席方式。对于因不熟悉相关技术或认为风险过高而选择不使用这些方式的公证人,Faculty Office 尊重他们的决定。
Master of the Faculties,英格兰和威尔士公证人监管机构
保存期限由当地法律规定。您必须按照所在司法管辖区规定的期限保存记录,公证日志通常需要保存 10 年或更久。归档策略还必须考虑密码学印章的长期有效性。有关此主题的详细指导,请参阅我们关于公证业务中管理电子公证日志和防篡改记录的最佳实践。
常见问题
美国每个州都允许远程在线公证吗?
不是。只有在州法律允许且公证人已确认自己获得相应授权的情况下,才可进行远程在线公证。办理远程在线公证前,您必须核实所在州的具体法定要求。
防篡改印章与声称能杜绝篡改的印章有什么区别?
防篡改印章能够显示文件在盖章后是否被修改。声称能够完全防止修改的印章,对可分发的数字文件而言在技术上是不可能实现的。公证技术标准要求使用能检测篡改的印章。
哪些密码学算法获准用于数字签名?
根据 NIST FIPS 186-5,获批准的数字签名算法为 RSA、ECDSA 和 EdDSA。旧版 DSA 已不再推荐用于生成签名。RSA 密钥必须至少为 2048 位。
在欧盟,数字工具能取代现场公证行为吗?
不能。在欧盟,公证行为仍须在实体办公室现场进行。数字工具可用于受理、身份核验和签署准备,但公证行为本身不能在线上进行。
公证人必须将电子公证日志保存多久?
保存期限因司法管辖区而异。在美国,佛罗里达州、得克萨斯州和加利福尼亚州要求将电子公证日志和音视频录像保存至少 10 年。在英格兰和威尔士,私人形式的公证行为记录必须保存至少 12 年,公开形式的公证行为记录则须永久保存。您必须按照所在司法管辖区规定的期限保存记录。




