受疫情影响,很多企业开始通过线上的方式签署电子合同。如何找到一家靠谱的电子合同服务商是大家都在考虑的问题。本文作者从自身工作经验出发,结合相关案例,总结了如何判断一家电子合同服务商是否靠谱的几个要点,与大家分享。

经验分享:如何选择一家靠谱的电子合同服务商?

自从新冠疫情以来,各地为了抗击疫情不得不减少线下活动,推迟复工。电子合同也迎来一波新的推广高潮。我所在的团队就有很多小伙伴来找我希望帮他们设计原有业务上纸质合同变为电子合同的方案。(别问我怎么知道的,朋友圈被电子合同服务商的各位老板们刷屏了~)

那么怎么去选择一家靠谱的电子合同服务商呢?让我们站在客户的角度来看下。(这也是很多小伙伴因为看到我的电子合同三篇之后找我咨询的问题。)

先强调一点:不是你把合同搞成 PDF,然后用 PDF 编辑器 P 上去一个红章就是合同了(限定地区:中国大陆地区)……你这是在侮辱我的智商!!!!

经验分享:如何选择一家靠谱的电子合同服务商?

经验分享:如何选择一家靠谱的电子合同服务商?

有请《合同法》,看看《合同法》对于合同形式的规定:

第十条 当事人订立合同,有书面形式、口头形式和其他形式。法律、行政法规规定采用书面形式的,应当采用书面形式。当事人约定采用书面形式的,应当采用书面形式。

第十一条 书面形式是指合同书、信件和数据电文(包括电报、电传、传真、电子数据交换和电子邮件)等可以有形地表现所载内容的形式。

简单点说就是:数据电文形式属于书面形式的合同。似乎 PDF 可以当合同,不要急,还有一部法律《电子签名法》来规定了数据电文在生成上、内容完整以及鉴别方法上的完整性,以及可靠的电子签名的判断标准和效力。

第四条 能够有形地表现所载内容,并可以随时调取查用的数据电文,视为符合法律、法规要求的书面形式。

第五条 符合下列条件的数据电文,视为满足法律、法规规定的原件形式要求:(一)能够有效地表现所载内容并可供随时调取查用;(二)能够可靠地保证自最终形成时起,内容保持完整、未被更改。但是,在数据电文上增加背书以及数据交换、储存和显示过程中发生的形式变化不影响数据电文的完整性。

第六条 符合下列条件的数据电文,视为满足法律、法规规定的文件保存要求:(一)能够有效地表现所载内容并可供随时调取查用;(二)数据电文的格式与其生成、发送或者接收时的格式相同,或者格式不相同但是能够准确表现原来生成、发送或者接收的内容;(三)能够识别数据电文的发件人、收件人以及发送、接收的时间。

另外,《电子签名法》上还确认可靠的电子签名与手写签名或者盖章具有同等的法律效力 。

第十三条 电子签名同时符合下列条件的,视为可靠的电子签名:(一)电子签名制作数据用于电子签名时,属于电子签名人专有;(二)签署时电子签名制作数据仅由电子签名人控制;(三)签署后对电子签名的任何改动能够被发现;(四)签署后对数据电文内容和形式的任何改动能够被发现。当事人也可以选择使用符合其约定的可靠条件的电子签名。

第十四条 可靠的电子签名与手写签名或者盖章具有同等的法律效力。

好了,理论上你可以说服他们了,如果说服不了他们,下边的文字你就不要看了。

经验分享:如何选择一家靠谱的电子合同服务商?

如果电子合同被判无法直接证明是签署各方真实意愿的表达,则需要提供更多的间接证据来证明,比如借贷纠纷中可以通过打款记录、还款记录之类的来证明,但是很麻烦,提交的证据越多越容易出现纰漏,能一棍子打死绝对不要多打几下。→_→

我将一个电子合同全生命流程定义成以下四个阶段:

经验分享:如何选择一家靠谱的电子合同服务商?

(偷偷说,我觉得我这页 PPT 做的特别好)

一个完整的电子合同生命流程应该可以串起从证书颁发到合同存储的全部路径,这样才可以在事后举证的过程中对该合同是签署人真实意愿的表达提供证据支持。关于实名认证和意愿认证,可以看我的这篇文章:《身份认证全解析》

2. 选择靠谱的服务商

我一直说电子合同不是一个技术问题而是一个法律问题。电子合同所涉及的技术其实并不复杂:

(1)电子合同的六个基础技术

1)电子认证技术(PKI)

电子认证技术以公钥基础设施 PKI 体系为支撑,通过对网络上传输的信息进行加解密、数字签名和验证,来确保网络传递信息的机密性、完整性和不可否认性,确保网络应用的安全。

2)电子签章技术

该技术主要是在电子签名技术的基础上的一种可视化升级,通过图像处理等方式将电子签名的操作转化为人们习惯的传统盖章或签名的可视效果,并配合电子签名技术来保障电子信息的完整性以及签名人的不可否认性。

3)密钥算法技术

在密码学中,常见的密钥算法主要分为对称密钥算法和非对称密钥算法。在电子签名技术里采用的最多的还是非对称加密算法,比如 SHA1SHA256 以及国密算法 SM1SM2 (→_→)。

4)数字签名

数字签名是可信电子签名技术中使用最广泛的一种,利用非对称加密技术对要传输的技术进行加密。数字签名在电子合同中的应用原理是:

电子合同发送者先对合同原文进行哈希值计算,生成摘要值;发送者通过自己的私钥(private key)对摘要值进行加密,并将加密后的摘要值和原文一起发送给接收者;接受者收到这些信息后,使用同样的哈希算法对原文进行摘要值计算;接受者使用发送者的公钥(public key)对加了数字签名的摘要值解密比对这两个摘要值,如果相同则表明发送方发送的电子合同没有被篡改。

5)数字证书

数字证书是由证书授权机构(certificate authority,CA)发行的用于识别互联网用户身份的一种权威性电子文档,绑定了公钥及其持有者的真实身份,人们可以在电子合同的缔约过程中用它来证明自己的身份和验证对方的身份。当然,数字证书并不是谁都可以签发的(虽然从技术上讲,我也能发一个小璋 CA)。在数字证书颁发的过程中证书认证中心作为权威的、公正的、可信赖的第三方,其作用是至关重要的。

目前我国采取的是「资质许可」的形式来确保 CA 机构的权威、公正和可信赖。截止2020年 3 月 23 日,在工信部网站上公示的电子认证服务机构一共48家。

6)可信时间戳

可信时间戳的可信主要体现在时间源可信和时间戳证书可信。在我国,唯一的法定时间源来自于中国科学院国家授时中心( NTSC ),该机构承担着我国标准时间的产生、保持和发播。可信时间戳服务是国家授时中心时间服务的延伸,一个国家只能有一个时间源,一个可信时间戳服务中心,以保证可信时间戳服务的权威。我国唯一权威可信时间戳服务机构则是联合信任时间戳服务中心(TSA)。

经验分享:如何选择一家靠谱的电子合同服务商?

(via: 联合信任时间戳服务中心)

其作用主要通过为电子签名提供确实的签署时间,保证电子签名的有效性,同时解决数据电文(电子文件)易被伪造、产生时间不确定的问题。

(2)如何选择一个靠谱的服务商(此处广告位招租)

看似技术不复杂,理论上小璋快签找个大学生当毕业设计给我做一做,明天就可以开业了。(感觉马上当上总经理、出任CEO、迎娶白富美、走上人生巅峰,想想还有点小激动。[手动狗头])

但是实际上来看,各种技术的集成也是一门学问。系统集成商的存在意义也就是如此。

那么首先,你要找一个靠谱的服务商。电子合同服务商干的就是系统集成这个生意,至于怎么选么?选头部玩家,找几个在行业报告上经常出现的(虽然行研报告也要恰饭但是大型机构还是要脸的,所谓排名里前三或者前五以及举例的企业绝大部分还是靠谱的。)

另外,你还可以关注下行业内标杆企业选哪家跟着选,大差不差。还有一个就是去「中国裁判文书网」[3]上搜下「电子合同」关键字,看看哪家服务商被提及的多就选哪家→_→,当然还有就是查询下以往案例是否有不认可该服务商的情况,如果有的话就要慎重下看看具体是为什么。

然后你得看下和这个服务商合作的 CA 机构,找服务商要下授权书,看下 CA 机构是否授权了该服务商使用这个 CA机构颁发的证书,还有关注下授权书有效期。

最后再去工信部网站查一查这个 CA 机构是否依法有效。

可以通过几个地方查:

一般CA 机构会在官网展示他们的《电子认证服务许可证》和《电子认证服务使用密码许可证》,这两个证一个是工信部发的,一个是国密局发的。

经验分享:如何选择一家靠谱的电子合同服务商?

经验分享:如何选择一家靠谱的电子合同服务商?

工信部《电子认证服务许可证》查询地址:http://zhangsubo.cn/a6jj[4]国密局《电子认证服务使用密码许可证》查询地址:http://zhangsubo.cn/xqzy[5]

像某如那种自己搞一个 CA 发证书的,不说啥了

经验分享:如何选择一家靠谱的电子合同服务商?

这里多说一句:未经审批设立的 CA 机构,仅仅是从电子签名法角度有重大瑕疵,但是在一些司法判例中,如果能从其他方面证明当事人之间存在相关关系,法院还是会大概率判定要求侵权方承担民事责任,不过在一些具体合同条款上可能无法予以认定。

最后我说一嘴,很多服务商会提他们有《商用密码产品生产定点单位证书》、《商用密码产品销售许可证》来标榜有多权威,你就假装很牛逼好了,早在 2017 年国密局就根据国发 2017-46 号文《国务院关于取消一批行政许可事项的决定》,取消了这两个证的行政许可工作,已经颁发的证书到期自然失效,不在办理变更和更新手续。但是《商用密码产品型号证书》还是需要的,这一点要关注。

总结下:

    确保你找的电子合同服务商能为你提供合法有效的签署流程和合同保管服务。可以参考行业标杆企业的成功实践案例;这个服务商提供的电子合同服务有没有被法院不认可的情况;这个服务商是否获得了所宣称合作的电子认证服务机构的授权,授权是否有效;这个服务商合作的电子认证服务机构是依法有效经过主管部门(工信部)批准设立,并符合《电子认证服务密码管理办法》持有有效的《电子认证服务使用密码许可证》。详细情况可以去工信部和国密局的网站上查询。
References

[1]《袁斌与合肥梦川玖贸易有限公司等小额借款合同纠纷二审案件》【案号:北京市第三中级人民法院(2018)京03民终4903号】:http://t.cn/AiYEOrYd

[2]工信部-数据资料库-电子认证服务机构设立审批:http://data.miit.gov.cn/resultSearch?categoryTreeId=1101

[3]「中国裁判文书网」:http://wenshu.court.gov.cn/

[4]工信部《电子认证服务许可证》查询地址:https://zwfw.miit.gov.cn/miit/resultSearch?wd=&categoryTreeId=318&categoryTreePid=&pagenow=1

[5]国密局《电子认证服务使用密码许可证》查询地址:http://www.oscca.gov.cn/app-zxfw/xzspsx/syxkdw.jsp?channel_code=c100142

#专栏作家#

张小璋,公众号:张小璋的碎碎念(ID:SylvainZhang),人人都是产品经理专栏作家。野蛮生长的产品经理,专注于互联网金融领域。

本文原创发布于人人都是产品经理。未经许可,禁止转载。

题图来自 Unsplash,基于 CC0 协议




互联网人如何进行知识管理?

互联网人如何进行知识管理?

信息爆炸时候,我们每天都吸引了大量知识信息,而庞杂混乱的信息难以为我们提高有效的帮助,我们需要做的就是进行知识管理,通过方法窍门高效利用起来,提升自我。 01 ...

2020-06-19
产品总监晋升之道,游戏思维的团队管理艺术

产品总监晋升之道,游戏思维的团队管理艺术

作为一个产品总监,在面临年轻的团队,如果你的管理方式有问题,对团队乃至整个公司都是一件特别大的灾难。所以,今天我们来聊聊产品总监的团队管理问题与游戏化的团队...

2020-06-19
一个公式,从作品集小白修炼到初级交互设计师

一个公式,从作品集小白修炼到初级交互设计师

本文作者从自己个人经历和想法出发,从三个转变的角度谈谈如何从作品集过渡到行业项目,希望对所有刚刚踏入产品或交互行业的新手们有所帮助。 一、前言 在经历了半年多...

2020-06-18
2020年应聘反思,我总结了这些点

2020年应聘反思,我总结了这些点

在职场生涯中,我们可能会在好几家公司工作,重新应聘必然会遇到很多的问题。本文作者基于自身经历,从五个角度总结了自己的应聘经历,分享给对求职迷茫的童鞋。 先简...

2020-06-18
掌握砍价中的六大用户心理,轻松搞定甲方需求

掌握砍价中的六大用户心理,轻松搞定甲方需求

本文总结了砍价哲学中的六大用户心理,并结合案例对每个用户心理展开了分析说明。沟通的最大技巧是真诚,而谈判的目标是共赢。希望掌握好这六大用户心理,能帮助你更好...

2020-06-17
进大厂,还是进小厂?

进大厂,还是进小厂?

选择大厂还是小厂,对于很多人来说,是难以抉择的。大厂和小厂都有各自的优势、缺点,本文作者结合自己的个人视角,谈谈在大、小厂的经历和感悟。 职场也像个围城,在...

2020-06-09
网易严选交互团队的管理方式进化史

网易严选交互团队的管理方式进化史

管理团队是一个艰巨的任务,不仅需要管理者的智慧,也需要具备相关的管理知识。本文作者从具体的工作分工、文档管理分发和人员培养这三个方面出发,分享了网易严选交互...

2020-06-08
如何通过一张表,提高20%的工作效率?

如何通过一张表,提高20%的工作效率?

在日常工作中,每周的工作都充实而有所沉淀吗?是否觉得自己在假忙碌?如何有序推进工作进展,有序记录自己的工作?本文作者结合自身实践,讲述了在方法论上对自己工作...

2020-06-08
2020年,转行数据分析师需要注意哪些问题?

2020年,转行数据分析师需要注意哪些问题?

随着大数据在各个领域的应用越来越广,数据驱动产品和精细化运营已经成为企业经营的制胜法宝,相应地,数据分析师这个岗位也越来越受到关注。2020年,还能转行数据分析...

2020-06-05
京东群面题|如何用0.01元买到一瓶可乐?

京东群面题|如何用0.01元买到一瓶可乐?

这是一道京东的群面题,作者给出了一个简单的回答思路。 任何交易都遵循等价交换原则,如果一瓶可乐价格为0.01元(正常售价约为2.5元),那么必然需要其它形式的价值填...

2020-06-05
“空降型”产品经理快速入场指南

“空降型”产品经理快速入场指南

无论是内部调岗,还是职场跳槽,许多产品经理都必须面对融入的问题。就如一个空降兵,面对历史遗留问题,和现实的剧震,依旧需要义无反顾地发起冲锋。除了需要勇气,更...

2020-06-04
腾讯产品能力框架之通用能力篇:执行力

腾讯产品能力框架之通用能力篇:执行力

执行力就是以目标为导向,以结果为准绳。本文讲解腾讯产品能力框架中的通用能力——执行力,从五个层级分解学习能力,助力职场人走得更远。 本文是产品能力框架的第三篇...

2020-06-04
如何正确构建和使用产品知识库?

如何正确构建和使用产品知识库?

产品知识库的价值不在于文章数量的多少,所以不要刻意追求更新频率和更新数量。能够运用知识库去解决实际工作中遇到的问题,这才是其真正的价值。 1. 什么是产品知识库...

2020-06-04
解决80%以上职场冲突的认知方法——事实最大

解决80%以上职场冲突的认知方法——事实最大

事实最大。你掌握的事实越透彻,也就越强大。 日常人和人的沟通中,80%以上的冲突和挫败,来自与“事实”有关的两个问题: 问题1:没有基于事实来沟通。 假如,你是一位产...

2020-06-04
面试最烦的一种人——刷面经、背题型、找套路

面试最烦的一种人——刷面经、背题型、找套路

正如上次写群面的文章说的,群面的目的是做一名合格的「Horsekeeper」,而不是去想着争风头、当leader、抢reporter这些花里胡哨的。同样单面也不是刷面经、背题型这么简...

2020-06-04
我的14年设计路:从新人到设计总监

我的14年设计路:从新人到设计总监

从初入职场的野蛮生长到独当一面的设计总监,作者在职场摸爬滚打了十四年,分享自己的经历和总结,希望对你有所帮助。 最近,我从蘑菇街辞职了,我在这家公司一共呆了9...

2020-06-03
转岗交互前,我做了哪些准备(下)

转岗交互前,我做了哪些准备(下)

从UI设计到交互设计,作者回顾了自己的转岗之路,对过程中的经验与思考进行了总结,希望能对你有所帮助。 上篇文章我分享了交互设计师的产出物和我是如何学习交互设计...

2020-06-02
从职场菜鸟到独当一面,这三点建议要牢记

从职场菜鸟到独当一面,这三点建议要牢记

刚步入职场的新人最希望的就是能够以较快的速度成长起来,具体应该怎么做呢?本文给出了三点有用的建议。 现在外部大环境不是太好,就业压力巨大,岗位的竞争尤为激烈...

2020-06-02
我花了两年,成功把自己「毁」掉了

我花了两年,成功把自己「毁」掉了

初入职场的年轻人总是特别害怕和迷茫,不知道该怎么在职场中生存。本文作者将用自己两年的职场经验,告诉你什么路该走,什么路不该走。 毕业后的时光过得很快,今天是...

2020-06-01
锅背得冤不冤?产品经理的丛林生存法则

锅背得冤不冤?产品经理的丛林生存法则

甩锅体质:趋利避害是人的本性,甚至是动物的本性。产品经理作为被重点甩锅的对象,可以有108种背锅方式。究竟产品经理的黑锅,背得冤不冤? 一、锅都有哪些? 1. 进度...

2020-06-01