Red de conocimiento de recetas - Se unen a la olla caliente - ¿Cómo juzgar si una plataforma de contrato electrónico es confiable?

¿Cómo juzgar si una plataforma de contrato electrónico es confiable?

Podemos responder sistemáticamente a la pregunta de si la plataforma de contratación electrónica es fiable. Primero, respondamos qué es un contrato electrónico.

Permítanme hacer una breve introducción: Un contrato electrónico se refiere a un acuerdo para establecer, cambiar o extinguir derechos y obligaciones civiles de propiedad alcanzados en forma electrónica a través de una red de información electrónica entre dos o más partes.

¿Es válido un contrato electrónico?

Desde una perspectiva jurídica, un contrato electrónico válido debe cumplir dos condiciones al mismo tiempo: ambas partes que firman el contrato deben estar autenticadas con sus nombres reales. y utilizar tecnología de firma electrónica confiable. Sólo una firma electrónica que cumpla con las tres condiciones de bloquear la verdadera identidad del sujeto firmante, prevenir efectivamente la manipulación del documento y registrar con precisión el momento de la firma puede considerarse una firma electrónica confiable.

Independientemente de si la plataforma de contrato electrónico es confiable o no, se recomienda analizarla desde los siguientes aspectos: tecnología central del producto, calificaciones de la plataforma y garantías de seguridad, servicios del producto, solidez de la plataforma y precios de los productos:

Primero, la tecnología central

En la actualidad, la industria de contratos electrónicos todavía está en su infancia en China, y los medios técnicos centrales de los productos son básicamente los mismos. Desde la perspectiva de productos y servicios, actualmente no existe ninguna plataforma de contratación electrónica de terceros que realmente haya establecido barreras técnicas.

En general, las tecnologías centrales de todos los productos de plataformas de contratos electrónicos de terceros no son más que tres: tecnología de autenticación de identidad, tecnología de firma digital y tecnología de marca de tiempo.

Entre ellas, la mayoría de las plataformas cooperan con organizaciones de CA, envían solicitudes a organizaciones de CA y emiten certificados de CA legalmente reconocidos a los usuarios para demostrar de manera efectiva la verdadera identidad del usuario. Sin embargo, un pequeño número de plataformas han cooperado con el departamento de seguridad pública y han utilizado el sistema de identificación electrónica para lograr la identificación del usuario. En cuanto a las tecnologías específicas, aunque cada empresa tiene una amplia gama de categorías, los principios son básicamente los mismos. Los más convenientes incluyen reconocimiento facial, verificación de teléfono móvil, etc.

En cuanto a la tecnología de firma digital, cada empresa es más consistente y casi todas utilizan tecnología de resumen de hash. La llamada tecnología de resumen hash se refiere principalmente a convertir archivos electrónicos en un valor numérico mediante algunos medios técnicos. Si se modifica el archivo electrónico, este valor cambia inmediatamente, por lo que se puede identificar rápidamente la manipulación. Vale la pena mencionar que en términos de tecnología de firma digital, Fada es actualmente la única empresa que adopta la tecnología blockchain y tiene una cooperación específica con Alibaba Post.

En segundo lugar, calificaciones y seguridad de la plataforma.

Aunque las tecnologías centrales no son muy diferentes, todavía existen algunas diferencias entre las plataformas de contratos electrónicos de terceros en términos de seguridad de la plataforma.

Desde una perspectiva de TI, la seguridad de la plataforma implica muchos aspectos. Los siguientes son más valiosos como referencia: licencia de cifrado comercial, certificación IS027001, certificado SSL y certificación empresarial de alta tecnología.

Licencia de criptografía comercial: dado que las firmas electrónicas y el hardware relacionado utilizado en los contratos electrónicos son productos de criptografía comercial, estas plataformas requieren una licencia de venta de la Administración Estatal de Criptozoología para usar y construir plataformas de contratos electrónicos, de lo contrario. Es una operación ilegal.

IS027001: ISO27001 es una certificación del sistema de gestión de calidad de seguridad de la información, propuesta por la British Standards Institution (BSI). Es uno de los estándares internacionales más comunes para la gestión de riesgos de seguridad de la información.

Certificado SSL: hace referencia al nivel de certificado de verificación del servidor del sitio web. Los certificados SSL cuentan con autenticación del servidor y cifrado de transmisión de datos. Este certificado tiene tres niveles de evaluación. Entre ellos, el certificado EV SSL es el más alto, el certificado OV SSL es el segundo y el certificado DV SSL es el más débil. Específicamente, el certificado SSL DV solo verifica la propiedad del nombre de dominio, solo cifra la transmisión de información y no puede probar la verdadera identidad del sitio web. El certificado SSL OV es un certificado SSL estándar que necesita verificar la verdadera identidad de todas las unidades en el sitio; sitio web, mientras que el certificado SSL EV es un certificado SSL que sigue el método estándar de autenticación estricta unificado globalmente y actualmente es el certificado SSL con el nivel de seguridad más alto de la industria. Entre ellos, OV SSL se utiliza principalmente en sitios web nacionales, mientras que EV SSL se utiliza más en sitios web extranjeros. Los sitios web comerciales confiables generalmente implementarán certificados SSL EV o certificados SSL OV, y nunca implementarán certificados SSL DV que hayan sido abusados ​​por sitios web fraudulentos.

Empresa de alta tecnología: este certificado es emitido por el estado y examina principalmente la cantidad de derechos de propiedad intelectual básicos de la empresa, la cantidad de campos técnicos clave en línea, la capacidad de innovación que alcanza los indicadores correspondientes y la proporción de los gastos de I+D en los ingresos por ventas, etc. En comparación con las empresas ordinarias, las empresas de alta tecnología pueden disfrutar de una reducción de impuestos del 10% y disfrutar de una gran cantidad de preferencias de política nacional. Por lo tanto, el Estado es muy estricto al revisar esto y el contenido de oro del certificado es relativamente alto.

En tercer lugar, servicios del producto

La validez legal y la facilidad de uso del producto son las direcciones principales para la evaluación de la plataforma. En muchos casos, la validez legal y la conveniencia de los productos de contrato electrónico son dos extremos del equilibrio. Las empresas profesionales de contrato electrónico deben lograr un equilibrio y hacer todo lo posible para optimizar la experiencia del usuario al tiempo que garantizan la validez legal del producto, de modo que el producto. se puede utilizar una interfaz más conveniente y amigable.

Los módulos funcionales de las plataformas de contratos electrónicos de terceros en el mercado son relativamente similares. Básicamente tienen edición de contratos, envío de contratos, almacenamiento de contratos, gestión de contratos y otras funciones. Además de las funciones básicas, muchas empresas de contratos electrónicos también ofrecen servicios de extensión legal, como activar funciones de arbitraje con un solo clic y proporcionar informes de certificación.

Muchas plataformas de contratos electrónicos tienen tres métodos principales de acoplamiento de productos: implementación independiente, integración de API e implementación local. La única diferencia obvia radica en los servicios legales que puede proporcionar la plataforma.

De hecho, la dirección y la tendencia futura de la industria de los contratos electrónicos residen en los servicios legales. El mayor beneficio de utilizar contratos electrónicos radica en las cuestiones legales. Si esta herramienta puede proporcionar más servicios relacionados con el derecho, será más preferida por los clientes.

Cuarto, fortaleza de la plataforma

Dado que las plataformas de contratos electrónicos aún son relativamente nuevas, muchas plataformas se encuentran en la etapa inicial. Para las empresas, los fondos, los talentos y las relaciones con los clientes son los tres factores más importantes.

En primer lugar, fíjate en la solidez financiera. Actualmente, los datos divulgados oficialmente muestran que Fadda tiene la mejor situación financiera, con una financiación total de más de 75 millones de yuanes.

En segundo lugar, fíjate en la fuerza del equipo. El fundador de Fada fue el fundador de un conocido bufete de abogados en el círculo de abogados. Tiene experiencia empresarial y formación jurídica, por lo que los productos de Fada también tienen ventajas obvias en los servicios jurídicos.

Por último, fijémonos en los clientes cooperativos. Entre los socios de Fada se encuentran Microsoft, Ctrip, Meituan, Uni-President, 1688, Weidai.com, etc. A juzgar por el número de clientes cooperativos importantes que se pueden ver en el sitio web oficial, Fada tiene más clientes importantes.

Quinto, precio del producto.

La razón por la que pongo el precio en último lugar es porque para los usuarios empresariales, la eficacia del producto tiene prioridad sobre el precio. Si se persigue ciegamente el precio e ignora la eficacia y seguridad del producto, sería poner el carro delante del caballo.

Después de comparar los precios de varios productos, se descubrió que, independientemente de las diferencias en los modelos de facturación de las plataformas, casi todas las plataformas firman un contrato electrónico y el precio unitario ronda los 5-6 yuanes. Existen dos modelos de facturación principales para las plataformas de contratos electrónicos. Uno se factura en función del número de firmas. Por ejemplo, si un contrato involucra a tres partes, A, B y C, el modelo de facturación se cobrará tres veces, con una tarifa. se deduce por cada firma; el otro se factura según el contrato, no importa cuántas partes estén involucradas en un contrato, la tarifa solo se deducirá una vez por completar un contrato.

Si la empresa tiene requisitos estrictos de control de costos y debe comparar el precio unitario más bajo, al examinar el precio unitario, debe combinarlo con la situación de la empresa y elegir un modelo de facturación más rentable.

Para juzgar si una plataforma de contratación electrónica es confiable, se pueden considerar los siguientes puntos:

1. Si cumple con las leyes y regulaciones nacionales vigentes

Sin duda, el primer requisito para los contratos electrónicos es el cumplimiento de los requisitos legales. En la actualidad, la mayoría de los fabricantes nacionales cooperarán con centros de CA reconocidos, utilizarán la tecnología PKI para implementar firmas electrónicas y superpondrán el almacenamiento de certificados blockchain y otros métodos para evitar la manipulación.

2. ¿Están completas las calificaciones?

Los requisitos reglamentarios del estado para la industria incluyen que los centros de CA que cooperan con empresas de firma electrónica deben obtener un certificado de calificación de modelo de producto de cifrado comercial emitido por Según la Administración Estatal de Criptozoología, los fabricantes de firmas electrónicas que cooperan con P2P deben tener el nivel 3 de seguridad de la información del Ministerio de Seguridad Pública y la certificación ISO27001.

3. ¿Está instalado el certificado SSL?

Hoy en día muchas plataformas de contratación electrónica se publican directamente en Internet. Si la plataforma no tiene instalado el certificado SSL, abra el navegador del sitio web. de la plataforma. Aparecerá directamente una advertencia de inseguridad. En primer lugar, está claro que el factor de seguridad del sitio web de la plataforma es muy bajo. En segundo lugar, la dirección del sitio web de la plataforma es roja, no un candado verde.

Si el sitio web tiene instalado un certificado SSL, la URL mostrará un candado verde seguro. Si la plataforma implica transacciones económicas, lo mejor es instalar un certificado SSL EV, que es el certificado SSL con mayor valor. El nivel de seguridad actual de los certificados SSL de Anxin puede proporcionar D&B, cartas de opinión de abogados y otros servicios necesarios para solicitar certificados SSL EV, garantizando la identidad verdadera y confiable del sitio web, fortaleciendo la confianza de los usuarios y navegando por el sitio web con más confianza, y aumentando en línea. volumen de transacciones.

4. Rendimiento del producto

La estabilidad, la concurrencia y la velocidad de respuesta del sistema son indicadores concretos cuando el volumen de negocio de la empresa es relativamente grande o la empresa tiene un volumen relativamente alto. requisitos de respuesta en tiempo real, los parámetros de rendimiento del producto son particularmente importantes.

5. Diseño del producto

Si el diseño del producto de acoplamiento de firma electrónica es amigable o no, determina la velocidad de lanzamiento de la firma electrónica de la empresa, la carga de trabajo de desarrollo y la carga de trabajo de publicación. -mantenimiento.

La firma legal de un contrato electrónico debe asegurar dos partes:

Una es el contenido principal del documento del contrato electrónico y la otra es la firma/sello electrónico del contrato electrónico. !

Casi todos los contratos electrónicos legales actuales utilizan cifrado blockchain para la transmisión y el almacenamiento, y los proveedores de servicios de firma electrónica externos brindan soporte técnico y almacenamiento para garantizar que el contenido del contrato no sea manipulado.

Además de la evidencia del contrato en sí, la tecnología de la firma electrónica es diferente.

El servicio de firma electrónica es un servicio de tecnología de software. ¡La plataforma debe utilizar medios técnicos para ayudar a las empresas a completar la garantía confiable de las firmas electrónicas! Para comprender, se debe realizar la firma electrónica: la verdadera identidad del firmante, la verdadera intención del firmante, los datos de la firma no serán alterados y el documento de firma no será alterado.

Sólo son válidos los métodos de firma que cumplan los requisitos de la Ley de Firma Electrónica. En caso contrario, se consideran métodos de firma electrónica sin garantía de validez legal.

Artículo 13 Si una firma electrónica cumple al mismo tiempo las siguientes condiciones, se considera firma electrónica fiable:

(1) Cuando se utilizan los datos de producción de la firma electrónica para la firma electrónica, pertenece al firmante electrónico Propietario;

(2) Los datos de producción de la firma electrónica solo son controlados por el firmante electrónico al firmar

(3) Cualquier cambio en; se puede descubrir la firma electrónica después de la firma;

p>

(4) Se puede descubrir cualquier cambio en el contenido y la forma del mensaje de datos después de la firma.

Las partes también podrán optar por utilizar una firma electrónica que cumpla con las condiciones de confiabilidad acordadas por ellas.

¿Es la firma electrónica manuscrita original un método de firma electrónica confiable?

Utilizando la tecnología patentada de escritura original para registrar información de firma biométrica personal, como trazos, secuencia de trazos y presión del lápiz, el Los datos de la firma electrónica pueden conectarse de manera confiable con los firmantes para garantizar que sean realmente quienes son.

Al utilizar el sistema de criptografía de identificación basado en IBC, al realizar una firma electrónica, se requiere que el firmante ingrese información de identificación personal para la confirmación de la firma. El proceso de firma es un reflejo de la libre voluntad del firmante electrónico, asegurando la integridad de la firma. la verdadera voluntad del firmante.

Utilizamos algoritmos de cifrado secretos nacionales, transmisión cifrada punto a punto, blockchain y otras tecnologías para evitar que los datos de firma y los mensajes firmados sean manipulados. Al mismo tiempo, utilizamos reconocimiento de firma, restauración de escritura a mano. trazabilidad de escritura a mano, autenticidad de archivos y otras tecnologías para garantizar que se puedan mostrar todos los cambios para garantizar la fidelidad de las firmas y los mensajes.

Si desea elegir una plataforma de contrato electrónico de terceros, se recomienda considerar cuatro aspectos: solidez de la verificación, contenido del servicio, modelo de servicio y solidez de la plataforma.

Verificar la solidez

Una firma electrónica confiable es un factor importante para garantizar la validez de un contrato electrónico. La "Ley de Firma Electrónica" estipula que una firma electrónica confiable tiene el mismo estatus legal. como firma manuscrita o sello también estipula que la firma electrónica debe ser propiedad del firmante y debe ser controlada por el firmante al momento de la firma. Por lo tanto, al elegir una plataforma de contrato electrónico de terceros, debe examinar su solidez de certificación. si puede proporcionar un servicio eficaz de autenticación de nombre real y firma electrónica.

Tomando como ejemplo la plataforma de contratos electrónicos de firma de Zhongxin, coopera con la agencia de certificación autorizada de CA, el Centro de Certificación Financiera de China, para acceder a bases de datos como bancos, industria y comercio, y seguridad pública para realizar una estricta verificación de identidad en el sujeto para garantizar que la identidad del sujeto es verdadera y única. La naturaleza y el no repudio del acto de firma son consistentes con los requisitos legales para las firmas electrónicas confiables.

Contenido del servicio

Además de la firma electrónica, la firma de contratos electrónicos también implica la gestión de la firma de contratos, el almacenamiento de pruebas electrónicas, etc. Por lo tanto, a la hora de elegir una plataforma, debes considerar algunos Servicios de soporte correspondientes, consulte si la plataforma cuenta con estos servicios.

Tomando a Zhongxinshu como ejemplo, como plataforma de servicios de contratos electrónicos de terceros autorizada y confiable en China, puede proporcionar autenticación de identidad, llamada de plantilla de contrato estándar, redacción en línea, firma en línea, administración y archivo, servicios electrónicos. preservación de pruebas, en línea Los servicios de contratos electrónicos integrales, incluida la notarización y el arbitraje, satisfacen las diversas necesidades de los clientes.

Modelo de servicio

Las empresas utilizan plataformas de contratos electrónicos de terceros principalmente a través de los modelos de servicio proporcionados por la plataforma. Es mejor proporcionar una variedad de métodos de acoplamiento para cumplir con la personalización de diferentes. las empresas necesitan.

A través de años de análisis y resumen de las necesidades empresariales, Zhongxin Signing proporciona tres modos de servicio para empresas: SaaS, interfaz API e implementación localizada. Está dirigido principalmente a pequeñas, medianas y microempresas, proporcionándoles. firma en línea y firma de contratos, conservación de pruebas y una serie de servicios de contratos electrónicos estandarizados. Los usuarios pueden firmar y gestionar contratos electrónicos en el sitio web oficial de Zhongxin Signing (/).

El servicio de interfaz API conecta la verificación de identidad del sujeto, la firma electrónica (certificado CA) y otras funciones al sistema comercial del usuario llamando a la interfaz del contrato electrónico y lo implementa en el sitio web/APP/applet WeChat del usuario. se utiliza para la solicitud y gestión de contratos electrónicos. (Línea directa de consulta: 0755-82790214)

La implementación privada está dirigida a empresas con alta privacidad de datos. Proporciona una versión estándar de implementación de nube privada por contrato electrónico, soluciones personalizadas y gestión de datos de acuerdo con las necesidades individuales de los clientes. Esperando servicio.

Fortaleza de la plataforma

Además de los servicios, la fortaleza de la empresa de la plataforma también es un factor importante que debe tenerse en cuenta. ¿Cómo es la fortaleza y la reputación de la empresa? ¿Algún aval? ¿Qué pasa si un día quiebra y se escapa? Por lo tanto, se recomienda examinar detenidamente la solidez de la empresa antes de tomar una decisión. Es mejor elegir una plataforma con una sólida solidez integral o el respaldo del gobierno. Tomemos como ejemplo Zhongxin Sign. organización de terceros Centro Zhongxin. El Centro de Información es una institución autorizada y confiada por el gobierno de conformidad con la ley para construir un entorno de transacciones confiable para el comercio electrónico. Tiene credibilidad y flexibilidad de mercado. Uno de ellos es el desarrollo y aplicación piloto de normas nacionales de contratación electrónica.

Existen muchas plataformas en el mercado que brindan servicios de firma electrónica de contratos. Para juzgar si la plataforma es profesional, puede consultar estos estándares:

1. Si los productos y servicios. siempre que cumpla con las leyes y regulaciones

p>

De acuerdo con las disposiciones pertinentes de la "Ley de Contratos" y la "Ley de Firma Electrónica", un contrato electrónico legal y efectivo debe cumplir una serie de condiciones al mismo tiempo. :

1. El mensaje de datos original puede ser confiable. Mantenga el contenido intacto y a prueba de manipulaciones, y cumpla con los requisitos de conservación de documentos y forma originales estipulados por la ley.

2. Firmas electrónicas; pueden identificar al firmante y el momento de la firma, son a prueba de manipulaciones y cumplen con los requisitos para firmas electrónicas efectivas estipuladas por la ley

3. La identidad del firmante ha sido certificada efectivamente por un tercero y cumple con los requisitos de certificación; estipulado por la ley.

En resumen, lo anterior puede utilizarse como uno de los estándares de referencia para la selección de proveedores.

2. Si las calificaciones operativas de la plataforma son válidas

Los contratos electrónicos se basan en tecnología de firma digital y tecnología de cifrado de información, y su construcción y operación deben cumplir estrictamente con las leyes y regulaciones para proporcionar servicios.

Hay servicios en el mercado que cuentan con múltiples calificaciones, incluido el nivel de protección del sistema de información 3 (el nivel civil más alto), "Certificado de modelo de producto de cifrado comercial", "Licencia de venta de productos de cifrado comercial" y "Certificado de unidad designada de producción de productos de cifrado comercial". Hay muy pocos proveedores de servicios, y Contract Lock es uno de los pocos proveedores de servicios conocidos por el autor que posee las calificaciones anteriores al mismo tiempo.

3. La capacidad de ofrecer productos y servicios basados ​​en la plataforma

Estrictamente hablando, la industria de la contratación electrónica ya no es una industria emergente. El modelo de servicio de firma electrónica de contratos, el negocio principal de la plataforma de contratos electrónicos, es básicamente el mismo. Lo que realmente puede ampliar la brecha de calidad entre las plataformas es, en mi opinión, principalmente la capacidad de proporcionar productos y servicios, incluidos los productos horizontales. tipos y profundidad de servicio vertical.

Aunque el mercado de contratos electrónicos y sellos electrónicos lleva muchos años desarrollado, los hábitos y patrones de uso de los sellos y firmas se han seguido durante muchos años, lo que requiere un proceso de adaptación a largo plazo en términos de pensamientos y conceptos. El autor cree que durante un largo período de tiempo continuará la coexistencia de sellos electrónicos y sellos físicos. Por lo tanto, en términos de productos de plataforma y capacidades de servicio, el autor cree que los servicios que puedan proporcionar el uso de sellos físicos y sellos electrónicos al mismo tiempo, y tener en cuenta la gestión y el control unificados de los contratos electrónicos y los contratos en papel serán los ventajas competitivas de varios proveedores de servicios de contrato electrónico a largo plazo (también puede utilizarse como uno de los criterios de selección de productos del usuario).

4. Utilice varios indicadores técnicos como referencia.

Para quienes entienden de tecnología, es una buena idea seleccionar los productos correspondientes uno a uno con los indicadores técnicos de la electrónica. contratos. Normas de referencia. Sin embargo, para la mayoría de las empresas o individuos, hay poco personal técnico involucrado en la etapa inicial de selección del producto, por lo que los indicadores técnicos relevantes no se describirán en detalle por el momento.

5. Consulte las reseñas de los usuarios y las reseñas que se han utilizado.

También es posible consultar las personas que han utilizado productos relacionados, pero después de todo, los escenarios de uso y el uso. Los requisitos de las dos partes son diferentes, por lo que el valor de referencia puede ser menor. Lo mejor es comparar productos similares y podrás juzgar si son profesionales o no.