安全

枯燥的细节,全部记录在案。

XOsign 把每个签名都当作法律记录。以下就是我们确保它始终有效的具体做法。

符合 ESIGN / UETA 的审计记录

每个关键事件——创建、发送、查看、签署、拒签、作废、过期——都会连同时间戳、IP、设备指纹和明确的同意记录写入只可追加的审计日志。该表在数据库层面撤销了 UPDATE 和 DELETE 权限,因此即使应用程序本身也无法倒填日期或删除条目。

SHA-256 文件指纹

每份已签署的 PDF 都会在审计记录中登记一个 SHA-256 哈希值。任何人都可以独立验证某个文件副本与签署版本一致——无需信任 XOsign。

RFC 3161 可信时间戳

完成签署时,文件哈希由 FreeTSA——一家独立的 RFC 3161 时间戳机构——签署。即使 XOsign 明天消失,持有该 PDF 和时间戳令牌的第三方仍能证明签署时间。

每张表都启用行级安全

每张存放账户数据的数据库表都设有绑定到你 account_id 的 Postgres 行级安全策略。即使是权限最高的 API 密钥,也只能看到你自己账户的数据。

默认使用魔法链接登录

没有可被泄露的密码。Google / Apple OAuth 和短信验证码将于周一上线。作为收件人签署时使用与你邮箱绑定的一次性加密令牌——签发后绝不记录,绝不可重复使用。

传输与静态存储全程加密

所有连接均使用 TLS 1.3。Supabase Postgres + Storage 后端的静态存储采用 AES-256。服务角色密钥只存在于边缘函数中;浏览器永远接触不到。

我们明确不做的事

我们不做强制判断。XOsign 呈现法律通常要求什么、多数合同包含什么。我们绝不会告诉用户某份合同不可执行,不会判定某个条款是否有效,也不会以合规为由扣留文件。重大决定属于你和你的律师。

我们不存储银行卡信息。账单由 Stripe Checkout / Customer Portal 处理。我们只保存 Stripe 客户 ID。

我们不用你的数据训练模型。你的合同不会被用于训练任何模型。我们的 AI 工作通过 Anthropic 的零留存配置运行。

报告安全问题

发现了问题?发邮件至 security@xosign.ai。我们会在 24 小时内确认每份报告,并力争在 7 天内修复严重问题。

安全 · XOsign