Sự tin cậy

Những gì chúng tôi làm để một chữ ký đứng vững.

Viết cho người ký hợp đồng và cho người phải hỏi nó hoạt động ra sao. Mỗi khẳng định trên trang này đều dẫn tới trang hoặc tính năng chống lưng cho nó.

Chữ ký đứng vững

Ở Hoa Kỳ, một chữ ký điện tử có giá trị khi người ký đã đồng ý ký điện tử và có bản ghi về những gì đã xảy ra. XOsign làm cả hai, mọi lần.

Xây dựng theo ESIGN và UETA

Trước khi ký, người ký được xem bản chấp thuận hồ sơ điện tử và phải đồng ý. Sự đồng ý đó được lưu cùng chữ ký, chứ không được mặc định.

Bản ghi ai đã ký, khi nào và từ đâu

Mọi thời điểm quan trọng — tạo, gửi, xem, ký, từ chối, hủy, kèm lý do người đó đưa ra — đều được ghi vào nhật ký kiểm toán cùng thời gian, địa chỉ IP, trình duyệt và thiết bị đã dùng.

Không ai có thể lặng lẽ sửa bản ghi

Bảng kiểm toán chỉ cho phép thêm mới. Quyền sửa hoặc xóa một dòng đã bị thu hồi ngay trong cơ sở dữ liệu, nên cả nhân viên của chúng tôi lẫn chính ứng dụng đều không thể lùi ngày hay xóa một mục.

Chữ ký chỉ được ghi nhận khi có người thật sự ký

Có tên trên tài liệu không có nghĩa là đã ký. Một người chỉ được ghi là đã ký khi mọi ô chữ ký và ô ký tắt thuộc về họ đều mang một dấu ký thật. Việc điền chữ, ngày tháng, số tiền hay đánh dấu ô chọn không bao giờ được coi là ký.

Bằng chứng ai cũng kiểm tra được

Bạn không nên phải tin lời chúng tôi, và bên kia, luật sư của họ hay một thẩm phán cũng vậy.

Một dấu vân tay trên PDF đã ký

Mọi tài liệu hoàn tất đều được băm bằng SHA-256 — một dấu vân tay 64 ký tự thay đổi hoàn toàn nếu chỉ một byte của tệp thay đổi.

Dấu thời gian từ một bên không phải chúng tôi

Dấu vân tay đó được gửi tới FreeTSA, một cơ quan cấp dấu thời gian RFC 3161 độc lập, và được ký. Nếu mai XOsign biến mất, một bên thứ ba có tệp PDF và mã dấu thời gian vẫn chứng minh được thời điểm ký.

Cách tự kiểm tra một tài liệu

  1. Mở trang xác minh. Không cần tài khoản, không cần đăng nhập.
  2. Thả tệp PDF đã ký vào, hoặc dán dấu vân tay SHA-256 nếu bạn đã có. Tệp được băm ngay trong trình duyệt của bạn — chỉ dấu vân tay đến chỗ chúng tôi.
  3. Bạn nhận lại kết quả có khớp với một tài liệu hoàn tất hay không, hoàn tất khi nào, dấu thời gian của nó và bao nhiêu người đã ký. Không bao giờ là nội dung.

Xác minh một tài liệu đã ký

Biết mỗi bản sao đã đi đâu

Phần lớn tài liệu không còn là của bạn ngay khi rời khỏi tay bạn. XOsign giữ lại sợi dây đó.

Mọi bản sao rời đi đều được ghi nhận

Một lần tải xuống, một bản in, một tệp đính kèm email, một thư bảo đảm — mỗi bản đều có số sê-ri riêng cùng thông tin ai lấy, khi nào, từ địa chỉ và thiết bị nào. Mở tài liệu ngay trong XOsign không phải là xuất bản sao và không bị ghi nhật ký.

Bản ghi đó nằm trong tài khoản của bạn

Sổ đăng ký chỉ tài khoản của bạn đọc được, do chính cơ sở dữ liệu bắt buộc. Không ai — kể cả chúng tôi — có thể sửa hay xóa một dòng qua ứng dụng; nó chỉ mất khi bạn xóa tài khoản.

Một dấu vết sống sót trên giấy, và cách đọc lại nó

Với các gói trả phí, mỗi bản sao mang một dấu ẩn sống sót qua in ấn, photocopy, quét và chụp màn hình, nên một trang bị rò rỉ có thể truy ngược về đúng lần xuất đã tạo ra nó. Tài khoản miễn phí không có gì trong số này: không sổ đăng ký, không dấu ẩn.

Dữ liệu của bạn vẫn là của bạn

Tài khoản này không thấy được tài khoản kia

Mọi bảng chứa dữ liệu tài khoản đều có bảo mật cấp dòng của Postgres gắn với tài khoản của bạn. Việc cách ly do chính cơ sở dữ liệu áp đặt, không phải do mã ứng dụng nhớ lọc.

Mã hóa trên đường truyền và trên đĩa

TLS trên mọi kết nối, AES-256 khi lưu trữ trên Postgres và Storage của Supabase. Những khóa có thể vượt qua điều này chỉ tồn tại bên trong các hàm phía máy chủ; trình duyệt không bao giờ nhận được.

Hợp đồng của bạn không bao giờ tới công cụ theo dõi lỗi của chúng tôi

Công cụ theo dõi lỗi được cấu hình chỉ nhận lỗi và không gì khác — không địa chỉ IP người dùng, không cookie, không tiêu đề xác thực, không ghi lại phiên làm việc. Thứ khách hàng của chúng tôi nhìn thấy trên màn hình là hợp đồng của khách hàng họ, nên công cụ đó không được phép thấy.

Chúng tôi không huấn luyện trên tài liệu của bạn và không giữ thẻ của bạn

Hợp đồng của bạn không bao giờ được dùng để huấn luyện mô hình, và AI của chúng tôi chạy ở cấu hình không lưu giữ. Thông tin thanh toán nằm ở Stripe — chúng tôi chỉ lưu một mã khách hàng.

Đăng nhập hai bước, cho bạn và cho cả nhóm của bạn

Hôm nay bạn đã có thể bật mã xác thực cho chính tài khoản của mình. Chủ sở hữu nhóm có thể yêu cầu toàn nhóm bật, kèm thời gian ân hạn, cảnh báo trước và gia hạn riêng cho từng người — không ai bị chặn giữa chừng công việc. Công cụ nội bộ của chúng tôi luôn bắt buộc điều này.

Mang đi mọi thứ chúng tôi giữ về bạn, bất cứ lúc nào

Tải ngay bản tóm tắt mọi dữ liệu chúng tôi lưu về bạn, hoặc yêu cầu gói đầy đủ — hồ sơ, dòng thời gian kiểm toán và mọi tệp — gửi tới bạn dưới dạng liên kết qua email. Mỗi tài khoản một gói đầy đủ mỗi ngày, trong Cài đặt → Quyền riêng tư.

Bản gốc của bạn không bao giờ bị thay đổi

Tài liệu bạn tải lên giữ nguyên đúng như lúc tải lên. Nếu bạn yêu cầu một bản có thể chỉnh sửa, bản đó là một tài liệu làm việc riêng: bản gốc vẫn được đính kèm và nguyên vẹn, và mọi tính năng khác vẫn chạy trên nó.

Dùng được hai ngôn ngữ và đứng vững trước tòa

Chữ ký của người không đọc được hợp đồng chính là điểm yếu mà tòa án thật sự nhắm vào. XOsign trình bày thỏa thuận bằng cả hai ngôn ngữ, để người ký đọc bản họ hiểu. Chúng tôi đã tổng hợp án lệ quyết định một chữ ký song ngữ thực sự chứng minh điều gì — Morales v. Sun Constructors, dòng án Saenz ở Texas, Bộ luật Dân sự California §1632, và khoảng trống ở Florida.

Đọc hướng dẫn về hiệu lực hợp đồng song ngữ

Chúng tôi đang đi tới đâu

Phần này là danh sách trung thực. Chúng chưa xong, và chúng tôi sẽ không nói là xong cho tới khi xong thật.

Xóa tài khoản của bạn

Có ngay bây giờ

Hôm nay bạn đã có thể yêu cầu xóa trong phần cài đặt tài khoản. Việc xóa được hẹn sau 30 ngày để có thể hoàn tác nếu nhầm, sau đó dữ liệu bị dọn sạch. Nhật ký kiểm toán vẫn còn là có chủ ý — một hồ sơ pháp lý mà bạn xóa được thì không phải hồ sơ pháp lý. Tài khoản dùng thử tạo mà không cần đăng ký sẽ bị xóa bảy ngày sau khi tạo.

Khả năng tiếp cận

Đang làm

Chúng tôi hướng tới WCAG 2.1 AA. Bản tuyên bố nói rõ chỗ nào chúng tôi đạt và chỗ nào chưa.

SOC 2

Đã lên kế hoạch

Một cuộc kiểm toán SOC 2 Type II đã được lên kế hoạch. Chúng tôi chưa bắt đầu và hôm nay không tuyên bố có bất kỳ chứng nhận nào.

Câu hỏi, hoặc điều gì đó trông không ổn

Nhà nghiên cứu bảo mật và người rà soát CNTT: hãy viết tới security@xosign.ai. Chúng tôi trả lời mọi báo cáo trong vòng 24 giờ. Về chi tiết kỹ thuật đằng sau trang này, xem trang bảo mật.

Sự tin cậy · XOsign