電子合同簽約作為一種新的簽約方式,與傳統紙質合同簽約有很大的不同,不僅簽約使用起來效率更高,整體上也更低成本,很多企業都在使用電子合同簽約。
電子合同簽約作為一種具備紙質合同簽約等同法律效力的簽約方式,在簽約安全上受到了多方面的關注。電子合同簽約平臺在這方面,可謂是做了全方面的準備。下面就以簽盾為例,給大家簡單講講。
1、系統安全
1)簽盾系統采用HTTPS標準對外提供API服務, HTTPS采用SSL協議對網絡鏈接進行安全加固,并采用AES256對稱加密算法實現安全加密,即使攻擊者截取網絡傳輸數據包,也無法獲取明文內容,從而實現網絡傳輸的安全性。
2)API接口請求通過互聯網訪問必須通過防火墻等措施才能進入簽盾內部網絡,系統會對傳輸的數據包進行掃描過濾,能夠根據用戶、IP地址、訪問類型等方式進行訪問規則設置,能夠對常見的入侵行為進行檢測并阻止。
3)簽盾系統具備完善的入侵檢測的功能,對檢測到非法行為立即做出響應,響應的方式包括:網絡系統支持定期檢查安全漏洞,并根據檢查的結果更正網絡安全漏洞和系統中的錯誤配置。
4)簽盾電子印章管理模塊與外部系統的連接已設置防火墻,并通過IP白名單來實現點對點響應,防止異常IP請求API服務。
2、數據安全
簽盾電子合同系統提供和支付寶相同的金融級別的數據加密服務,采用分段式文件存儲、動態密碼等安全防護機制,保障合同數據的安全性,以此防止攻擊者無法獲取完整的數據內容。
1)分段式文件存儲:一種數據安全性存儲方案,通過將原文件進行邏輯分割成多個數據塊,并通過特定信息生成動態鹽密碼進行加密后存儲在不同的服務器上。通過分段式存儲將加密后的文件存放在不同服務器上,避免所有文件被攻擊者一次性獲取進行解密。
2)動態密碼:根據特定信息生成的密碼,如賬戶名的MD5值,并用該密碼對文件進行加密。通過鹽密碼加密后的文件,即使被網站攻擊者獲取,其因為沒有加密規則,提高了解密成本。
3)區塊鏈存證
簽盾將保存在簽盾的電子合同采用區塊鏈技術進行存證,通過與供應商合作,共同推進基于區塊鏈的存證應用。用戶通過簽盾可以將電子合同、簽署主體、文件哈希值等信息在區塊鏈存儲,一經存儲任何一方無法篡改,確保用戶的電子證據有效性和安全性。
3、簽盾服務響應級別
對于業主單位提出的服務請求,簽盾將根據所發生的具體故障和危險程度,設置不同的響應等級及采取相應的解決策略,具體的響應等級及響應策略如下:
(1)對于局部出現的且不危及系統整體正常運行的軟故障,簽盾通過電話或電子郵件遠程指導現場用戶處理;
(2)對于不危及系統運行且用戶無力解決的軟故障,簽盾在得到用戶同意的前提下,通過遠程接入服務來診斷并解決問題;或將有問題的設備寄往我公司進行故障解決;
(3)對危及系統運行、系統崩潰的硬件故障或其它上述手段無法解決的故障,簽盾工程技術人員將在所承諾的時間內,攜帶備件到達用戶現場并在承諾的時間內恢復系統運行;或以最快的方式將備用機發往用戶指定地點以更換有問題的設備。
作為全證據鏈電子簽名領先者,簽盾致力于為企業、政府及個人用戶提供安全合規、高效便捷的數智化電子簽名解決方案,已服務了超過100000的用戶,覆蓋30多個行業、超過100個細分領域。