← 全部文章

数字化公证11 分钟阅读

公证员电子日志与防篡改记录管理

一份实用指南,介绍如何运用防篡改技术创建、保护、保存、审计和恢复公证员电子日志条目,并涵盖美国、英国和欧盟各司法管辖区的具体要求。

作者:Self Service Notary由英文自动翻译。

合规的公证电子日志会实时记录每项公证行为,使用可通过密码学验证的防篡改技术封存每条记录,并按法定期限保存。工作流程分为五个阶段:在办理过程中创建记录、防止记录被篡改、按规定期限保存、定期审计,以及备份以防丢失。各司法管辖区的规则有所不同,但保障数字记录完整性的技术要求基本一致。

允许开展哪些业务取决于司法管辖区。在美国,远程在线公证(RON)仅在相关州明确授权、且公证员已确认本人获得授权的情况下才可开展。在欧盟实行大陆法系的司法管辖区,公证行为仍须在公证员办公室完成;数字工具用于受理申请、核验身份和传送文件。英国遵循坎特伯雷大主教 Faculty Office 颁布的规则。香港和阿联酋仅允许在前台业务流程中使用数字工具。不要把某一司法管辖区的规则视为普遍适用。

在公证过程中创建日志记录

每条日志记录都必须在公证行为发生时创建。同步记录是各司法管辖区的基本要求。事后补录会造成差异,并在审计中暴露。公证行为完成后应立即封存记录,此后不得编辑任何字段。

办理结束后手动重新录入日志数据,是常见的错误来源。如果签署人信息不是在办理过程中实时采集,而是从录音录像或文件中誊录,笔误就会不断累积。日志应直接从办理流程中提取数据,让公证员在公证行为进行时逐项确认。对于希望建立自动向日志提供数据的受理流程的机构,自动化客户资料收集可降低誊录出错的风险。

电子日志记录通常需要包含以下具体数据字段:

  • 公证行为的日期和时间
  • 签署人的全名和签名
  • 签署人身份核验方式,包括所用身份证件类型或身份凭证分析方法
  • 经公证文件的描述和标题
  • 所实施的公证行为类型(签署确认、宣誓证明、复印件认证)
  • 该项公证行为收取的费用
  • 对于 RON,公证行为发生时签署人和公证员各自所在的位置

加利福尼亚州的法律体现了对日志保管的要求。California State Legislature 规定:“公证员在同一时间应只保管一本启用中的连续编号日志,记录其以公证员身份实施的所有公务行为。日志应存放在上锁且安全的地方,由公证员直接、独占控制。”

对于在办理过程中收款的机构,日志中的费用字段必须与交易记录完全一致。整合安全收款流程,可避免日志记录与付款记录不一致。

使用防篡改技术保护记录

“可检测篡改”是指日志记录封存后,如有任何改动,都能通过密码学验证立即发现。这并不意味着系统能够阻止修改数据的尝试。两者的区别很重要:可检测篡改技术通过数学方法证明记录的当前状态与封存时一致。任何修改、删除或插入,都可以独立验证为改动。

其原理是密码学哈希。封存日志记录时,系统会计算记录数据的哈希摘要。该摘要通过数字证书与记录绑定,通常遵循 ITU-T X.509 标准及 NIST FIPS 算法。此后的任何改动都会产生不同的哈希值,不再与封存时的摘要相符。这种不一致就是篡改的证据。

可检测篡改与无法篡改的区别

可检测篡改的记录能在事后发现改动。号称无法篡改的记录则声称能够彻底防止改动。公证法规要求的是前者:一种能证明记录在封存后是否被更改的机制,而不是保证任何人永远无法更改记录。

各州行政法规明确规定了这一要求。Arizona Administrative Code R2-12-1204 将可检测篡改技术定义为一种与记录在逻辑上绑定的电子处理方式,使签名及加盖印章后的任何修改都可以独立验证。伊利诺伊州和俄勒冈州也采用了类似标准。

数字印章不仅用于被公证的文件,也用于日志记录本身。公证员完成一项公证行为时,会封存两项内容:带有公证员签名的电子文件,以及记录该行为的日志条目。日志条目会获得独立的密码学印章。有关数字印章与密码学时间戳如何协同工作的详情,请参阅公证数字印章的密码学时间戳指南。

不符合这一标准会受到实质性处罚。Pennsylvania Department of State 曾因公证员使用无法检测篡改的格式保存电子日志,对其处以暂停公证员任命 24 个月及 $2,000 民事罚款。

$2,000使用无法检测篡改的电子日志所面临的民事罚款Pennsylvania Department of State

各司法管辖区的记录保存政策

保存期限因司法管辖区和记录类型而异。日志记录、音视频录像和办理数据各有法定最低保存期限。下表汇总了截至 2024 年已确认的主要司法管辖区要求。

各司法管辖区的公证记录保存要求
司法管辖区日志保存期限RON 音视频保存期限依据
纽约州至少 10 年至少 10 年19 NYCRR 182.9
得克萨斯州保存至公证行为发生满 10 周年至少 5 年Tex. Govt. Code 406.014, 406.108
佛罗里达州至少 10 年至少 10 年Fla. Stat. 117.245
加利福尼亚州任命终止时移交县书记官不适用(RON 日志规则另行适用)Cal. Govt. Code 8206, 8209
英国(英格兰和威尔士)永久保存(公开形式);12 年(私人形式)不适用Notaries Practice Rules 2019, Rule 24

纽约州的要求于 2023 年 1 月 25 日生效,适用于所有受任命开展传统公证、电子公证或远程在线公证的公证员。根据 Title 19 NYCRR Part 182,包括远程公证音视频录像在内的记录必须保存至少 10 年,并在要求时提供。

得克萨斯州对日志记录和办理过程录像作出区分。根据 Texas Government Code Section 406.014,公证员必须将公证行为记录保存至公证日期满 10 周年。对于 RON,音视频录像必须保存至少五年。

根据 Florida Statutes Section 117.245 的规定,电子日志记录和远程办理过程的音视频录像必须保存至少十年;Florida Department of State 也确认了这一要求。

加利福尼亚州采取不同做法。该州不规定具体保存期限,而是要求公证员在任命终止时将日志移交县书记官。根据 California Government Code Section 8209,如果公证员辞职、丧失资格、被免职,或任命期满后 30 天内未获重新任命,则必须在 30 天内将所有日志和文件交给书记官。

在英格兰和威尔士,Faculty Office 负责监管数字记录的保存。根据 Notaries Practice Rules 2019,以公开形式作出的公证行为必须永久保存,以私人形式作出的公证行为则须保存至少 12 年。通过数字系统保存记录的公证员,必须直接向登记官提供访问凭据。

公证员依据第 24.3 条和第 24.4 条规则,通过数字或其他电子系统保存记录的,应将访问该数字或电子系统所需的用户名和密码告知登记官;登记官应对该信息保密。

Charles Richard George QC, Master of the Faculties of the Archbishop of Canterbury

对于跨美国多个州经营的机构,跨司法管辖区的公证合规指南介绍了如何跟踪各州不同的要求。

审计和检查电子日志

定期自查能在监管检查或客户争议暴露问题之前发现遗漏。规范的审计要核实三点:每项公证行为都有对应的日志记录、每条记录都包含所有必填数据字段,以及每条记录的密码学印章均经验证完好无损。

应按固定计划开展审计:业务活跃的机构每月一次,其他机构至少每季度一次。审计包括以下四项检查:

  1. 完整性检查将预约或办理日志与公证日志记录进行比对。每项已完成的公证行为都应有对应记录。标记缺失记录并立即调查。
  2. 字段核查确认每条记录都包含所在司法管辖区要求的全部数据字段。检查签署人身份核验方式、文件描述、公证行为类型和收取的费用是否已填写。空白字段或占位内容都属于合规缺口。
  3. 完整性验证对每条记录运行防篡改验证功能。系统应确认封存的哈希值与当前内容的哈希值一致。任何不一致都表明记录在封存后被改动过。
  4. 保存期限检查确认仍在保存期限内的记录可以访问,而超过保存期限的记录已按所在司法管辖区的规定处置。记录处置情况。

每次审计都应留档。记录审计时间、执行人员、检查内容,以及发现并解决的差异。如果监管机构要求提供合规证明,审计日志可以体现持续履责。立即开始使用内置审计报告功能的系统,让这些检查成为常规流程,而非依赖人工操作。

恢复和备份日志数据

公证日志是法律记录,丢失会带来法律责任风险。冗余存储和经过测试的恢复计划,可以防范硬件故障、意外删除和存储场所受损。备份策略应将个人设备上的存储与加密云端或平台存储分开,确保设备受损或丢失不会导致记录丢失。

有效的备份策略

  • 每天自动将本地设备的数据同步到加密云端存储库
  • 在不同地理位置设置第二份备份,避免单一地点受损导致记录毁失
  • 定期测试恢复操作,确认备份不仅已写入,而且确实可以恢复
  • 记录备份存储库的访问情况,追踪谁访问或导出了记录

应避免的做法

  • 仅在个人笔记本电脑或手机上保存日志记录,不进行云端同步
  • 使用不提供静态数据加密的消费级云存储
  • 从不测试恢复操作,直到发生危机才发现备份已损坏
  • 允许多名员工在不受管理的设备上保存本地副本

将个人设备与云端存储分开,对安全性和持续访问都很重要。如果公证员的笔记本电脑丢失或被盗,应能从加密的云端副本恢复日志记录。如果云服务中断,设备上的本地副本则能保证业务持续运转。单靠任何一份副本都不够。

对于 RON 办理过程,音视频录像需要与日志记录同等严格的备份措施。佛罗里达州和纽约州均要求将此类录像保存十年。如果机构在此期间丢失了办理录像,就无法在被要求时提供。备份计划应涵盖日志记录、办理录像以及已签署的文件本身。

备份的访问情况应予以记录和审查。每次从备份存储库检索、导出或查看日志记录,都应生成访问记录。这相当于为审计追踪建立审计追踪,证明记录得到保存,并受到保护,免遭未经授权的访问。

查看价格,了解内置自动同步和访问日志功能、并提供加密云存储的系统。

分离存储并管理访问权限

将个人设备上的存储与加密云端或平台存储分开的最佳做法是:公证员的本地设备保存当天办理业务所需的工作副本,加密云端或平台保存正式记录。向监管机构提供的是云端副本。本地副本仅用于办理过程中的操作便利。

在拥有一至五名公证员的小型机构中,每位公证员都应拥有自己的日志系统登录凭据。共用账号会破坏个人问责机制,使审计追踪失去意义。出现差异时,您需要知道哪位公证员在何时创建了哪条记录。

对于正在搭建 RON 工作环境的机构,美国公证员首次开展远程在线公证前需要完成的准备指南提供了完整的基础设施检查清单,包括日志配置。

关键监管变化的时间线

近来,多个司法管辖区更新了电子公证和日志要求。以下时间线列出了影响当前实务的监管里程碑。

  • 2019 年 11 月英国 Faculty Office 实施 Notaries Practice Rules 2019,要求向登记官提交数字系统访问凭据
  • 2021 年 2 月Oregon Secretary of State 通过 Administrative Rule 160-100-0855,规定记录须能检测篡改并保存 10 年
  • 2021 年 6 月Pennsylvania Secretary of the Commonwealth 针对使用无法检测篡改的日志发布纪律处分令
  • 2023 年 1 月New York Department of State 的 Title 19 NYCRR Part 182 生效,强制要求日志保存 10 年
  • 2023 年 6 月Illinois Secretary of State 实施 14 Ill. Admin. Code 176 下的行政规则,规定数字印章须能检测篡改
  • 2025 年 9 月得克萨斯州 Senate Bill 693 将记录保存期限延长至公证行为发生满 10 周年

配置时需要核实的关键要求

  • 日志记录在办理过程中创建,而非事后补录
  • 每条记录均在公证行为完成后立即使用可检测篡改的密码学技术封存
  • 保存期限符合您执业所在各司法管辖区中适用的最长要求
  • 备份策略将本地工作副本与加密云存储分开
  • 审计流程按固定周期核查记录完整性、字段填写情况、印章完整性和保存期限

建立合规的电子日志工作流程

符合这些标准、能够检测篡改的日志,有助于保障您的公证员任命资格和业务。使用专为公证合规设计的系统免费开始,或比较方案,找到适合您业务规模的选择。

创建您的账户

分享XLinkedIn