Как работи подписът

Подписваш истински документ, затова не сме сложили „щракни и приемам“. Ето точно какво правим и какво това ти дава, без надувки.

  1. Знаем кой си

    Имейлът ти е потвърден с еднократен код, преди изобщо да видиш документа, и подписваш от същата жива връзка. Така подписът е вързан за канал, който е доказано твой.

  2. Виждаш точно какво подписваш

    Показваме целия текст с твоите данни в него. Записваме дали е превъртян до края, или само отметнат като прочетен, и това пише в доказателството, честно.

  3. Запечатваме документа

    Смятаме SHA-256 отпечатък на документа, както е записан в момента на подписа, заедно с данни, които листът не носи (имейл, телефон). Смяна на една запетая в записа след това дава различен отпечатък и проверката се проваля. Затова отпечатъкът не се пресмята от разпечатката: за нея е стъпка 6.

  4. Правим доказателствен пакет

    В него влизат: кой, кога, от кое устройство и IP, кои съгласия е дал с точния им текст, всяка стъпка с час, отпечатъкът на документа и отпечатъкът на самия подпис.

  5. Слагаме печат и го връзваме за веригата

    Пакетът се подписва с ключ на Точко (Ed25519) и се закача за предишния запис в регистъра. За да промени един подпис незабелязано, някой трябва да пренапише всички след него, и пак няма да има валиден печат.

  6. Всеки може да провери

    На страницата за проверка се въвежда идентификаторът от PDF-а. Там стоят действащите редове на подписания документ: кой кого упълномощава, за какво и до кога. Сравни ги с разпечатката: различават ли се, разпечатката е променена. Публичният ключ е на /seal.pem.