Sự tin cậy
Những gì chúng tôi làm để một chữ ký đứng vững.
Viết cho người ký hợp đồng và cho người phải hỏi nó hoạt động ra sao. Mỗi khẳng định trên trang này đều dẫn tới trang hoặc tính năng chống lưng cho nó.
Chữ ký đứng vững
Ở Hoa Kỳ, một chữ ký điện tử có giá trị khi người ký đã đồng ý ký điện tử và có bản ghi về những gì đã xảy ra. XOsign làm cả hai, mọi lần.
Xây dựng theo ESIGN và UETA
Trước khi ký, người ký được xem bản chấp thuận hồ sơ điện tử và phải đồng ý. Sự đồng ý đó được lưu cùng chữ ký, chứ không được mặc định.
Bản ghi ai đã ký, khi nào và từ đâu
Mọi thời điểm quan trọng — tạo, gửi, xem, ký, từ chối, hủy, kèm lý do người đó đưa ra — đều được ghi vào nhật ký kiểm toán cùng thời gian, địa chỉ IP, trình duyệt và thiết bị đã dùng.
Không ai có thể lặng lẽ sửa bản ghi
Bảng kiểm toán chỉ cho phép thêm mới. Quyền sửa hoặc xóa một dòng đã bị thu hồi ngay trong cơ sở dữ liệu, nên cả nhân viên của chúng tôi lẫn chính ứng dụng đều không thể lùi ngày hay xóa một mục.
Chữ ký chỉ được ghi nhận khi có người thật sự ký
Có tên trên tài liệu không có nghĩa là đã ký. Một người chỉ được ghi là đã ký khi mọi ô chữ ký và ô ký tắt thuộc về họ đều mang một dấu ký thật. Việc điền chữ, ngày tháng, số tiền hay đánh dấu ô chọn không bao giờ được coi là ký.
Bằng chứng ai cũng kiểm tra được
Bạn không nên phải tin lời chúng tôi, và bên kia, luật sư của họ hay một thẩm phán cũng vậy.
Một dấu vân tay trên PDF đã ký
Mọi tài liệu hoàn tất đều được băm bằng SHA-256 — một dấu vân tay 64 ký tự thay đổi hoàn toàn nếu chỉ một byte của tệp thay đổi.
Dấu thời gian từ một bên không phải chúng tôi
Dấu vân tay đó được gửi tới FreeTSA, một cơ quan cấp dấu thời gian RFC 3161 độc lập, và được ký. Nếu mai XOsign biến mất, một bên thứ ba có tệp PDF và mã dấu thời gian vẫn chứng minh được thời điểm ký.
Cách tự kiểm tra một tài liệu
- Mở trang xác minh. Không cần tài khoản, không cần đăng nhập.
- Thả tệp PDF đã ký vào, hoặc dán dấu vân tay SHA-256 nếu bạn đã có. Tệp được băm ngay trong trình duyệt của bạn — chỉ dấu vân tay đến chỗ chúng tôi.
- Bạn nhận lại kết quả có khớp với một tài liệu hoàn tất hay không, hoàn tất khi nào, dấu thời gian của nó và bao nhiêu người đã ký. Không bao giờ là nội dung.
Biết mỗi bản sao đã đi đâu
Phần lớn tài liệu không còn là của bạn ngay khi rời khỏi tay bạn. XOsign giữ lại sợi dây đó.
Mọi bản sao rời đi đều được ghi nhận
Một lần tải xuống, một bản in, một tệp đính kèm email, một thư bảo đảm — mỗi bản đều có số sê-ri riêng cùng thông tin ai lấy, khi nào, từ địa chỉ và thiết bị nào. Mở tài liệu ngay trong XOsign không phải là xuất bản sao và không bị ghi nhật ký.
Bản ghi đó nằm trong tài khoản của bạn
Sổ đăng ký chỉ tài khoản của bạn đọc được, do chính cơ sở dữ liệu bắt buộc. Không ai — kể cả chúng tôi — có thể sửa hay xóa một dòng qua ứng dụng; nó chỉ mất khi bạn xóa tài khoản.
Một dấu vết sống sót trên giấy, và cách đọc lại nó
Với các gói trả phí, mỗi bản sao mang một dấu ẩn sống sót qua in ấn, photocopy, quét và chụp màn hình, nên một trang bị rò rỉ có thể truy ngược về đúng lần xuất đã tạo ra nó. Tài khoản miễn phí không có gì trong số này: không sổ đăng ký, không dấu ẩn.
Dữ liệu của bạn vẫn là của bạn
Tài khoản này không thấy được tài khoản kia
Mọi bảng chứa dữ liệu tài khoản đều có bảo mật cấp dòng của Postgres gắn với tài khoản của bạn. Việc cách ly do chính cơ sở dữ liệu áp đặt, không phải do mã ứng dụng nhớ lọc.
Mã hóa trên đường truyền và trên đĩa
TLS trên mọi kết nối, AES-256 khi lưu trữ trên Postgres và Storage của Supabase. Những khóa có thể vượt qua điều này chỉ tồn tại bên trong các hàm phía máy chủ; trình duyệt không bao giờ nhận được.
Hợp đồng của bạn không bao giờ tới công cụ theo dõi lỗi của chúng tôi
Công cụ theo dõi lỗi được cấu hình chỉ nhận lỗi và không gì khác — không địa chỉ IP người dùng, không cookie, không tiêu đề xác thực, không ghi lại phiên làm việc. Thứ khách hàng của chúng tôi nhìn thấy trên màn hình là hợp đồng của khách hàng họ, nên công cụ đó không được phép thấy.
Chúng tôi không huấn luyện trên tài liệu của bạn và không giữ thẻ của bạn
Hợp đồng của bạn không bao giờ được dùng để huấn luyện mô hình, và AI của chúng tôi chạy ở cấu hình không lưu giữ. Thông tin thanh toán nằm ở Stripe — chúng tôi chỉ lưu một mã khách hàng.
Đăng nhập hai bước, cho bạn và cho cả nhóm của bạn
Hôm nay bạn đã có thể bật mã xác thực cho chính tài khoản của mình. Chủ sở hữu nhóm có thể yêu cầu toàn nhóm bật, kèm thời gian ân hạn, cảnh báo trước và gia hạn riêng cho từng người — không ai bị chặn giữa chừng công việc. Công cụ nội bộ của chúng tôi luôn bắt buộc điều này.
Mang đi mọi thứ chúng tôi giữ về bạn, bất cứ lúc nào
Tải ngay bản tóm tắt mọi dữ liệu chúng tôi lưu về bạn, hoặc yêu cầu gói đầy đủ — hồ sơ, dòng thời gian kiểm toán và mọi tệp — gửi tới bạn dưới dạng liên kết qua email. Mỗi tài khoản một gói đầy đủ mỗi ngày, trong Cài đặt → Quyền riêng tư.
Bản gốc của bạn không bao giờ bị thay đổi
Tài liệu bạn tải lên giữ nguyên đúng như lúc tải lên. Nếu bạn yêu cầu một bản có thể chỉnh sửa, bản đó là một tài liệu làm việc riêng: bản gốc vẫn được đính kèm và nguyên vẹn, và mọi tính năng khác vẫn chạy trên nó.
Dùng được hai ngôn ngữ và đứng vững trước tòa
Chữ ký của người không đọc được hợp đồng chính là điểm yếu mà tòa án thật sự nhắm vào. XOsign trình bày thỏa thuận bằng cả hai ngôn ngữ, để người ký đọc bản họ hiểu. Chúng tôi đã tổng hợp án lệ quyết định một chữ ký song ngữ thực sự chứng minh điều gì — Morales v. Sun Constructors, dòng án Saenz ở Texas, Bộ luật Dân sự California §1632, và khoảng trống ở Florida.
Chúng tôi đang đi tới đâu
Phần này là danh sách trung thực. Chúng chưa xong, và chúng tôi sẽ không nói là xong cho tới khi xong thật.
Xóa tài khoản của bạn
Có ngay bây giờHôm nay bạn đã có thể yêu cầu xóa trong phần cài đặt tài khoản. Việc xóa được hẹn sau 30 ngày để có thể hoàn tác nếu nhầm, sau đó dữ liệu bị dọn sạch. Nhật ký kiểm toán vẫn còn là có chủ ý — một hồ sơ pháp lý mà bạn xóa được thì không phải hồ sơ pháp lý. Tài khoản dùng thử tạo mà không cần đăng ký sẽ bị xóa bảy ngày sau khi tạo.
Khả năng tiếp cận
Đang làmChúng tôi hướng tới WCAG 2.1 AA. Bản tuyên bố nói rõ chỗ nào chúng tôi đạt và chỗ nào chưa.
SOC 2
Đã lên kế hoạchMột cuộc kiểm toán SOC 2 Type II đã được lên kế hoạch. Chúng tôi chưa bắt đầu và hôm nay không tuyên bố có bất kỳ chứng nhận nào.
Câu hỏi, hoặc điều gì đó trông không ổn
Nhà nghiên cứu bảo mật và người rà soát CNTT: hãy viết tới security@xosign.ai. Chúng tôi trả lời mọi báo cáo trong vòng 24 giờ. Về chi tiết kỹ thuật đằng sau trang này, xem trang bảo mật.