Как работи подписът
Подписваш истински документ, затова не сме сложили „щракни и приемам“. Ето точно какво правим и какво това ти дава, без надувки.
-
Знаем кой си
Имейлът ти е потвърден с еднократен код, преди изобщо да видиш документа, и подписваш от същата жива връзка. Така подписът е вързан за канал, който е доказано твой.
-
Виждаш точно какво подписваш
Показваме целия текст с твоите данни в него. Записваме дали е превъртян до края, или само отметнат като прочетен, и това пише в доказателството, честно.
-
Запечатваме документа
Смятаме SHA-256 отпечатък на документа, както е записан в момента на подписа, заедно с данни, които листът не носи (имейл, телефон). Смяна на една запетая в записа след това дава различен отпечатък и проверката се проваля. Затова отпечатъкът не се пресмята от разпечатката: за нея е стъпка 6.
-
Правим доказателствен пакет
В него влизат: кой, кога, от кое устройство и IP, кои съгласия е дал с точния им текст, всяка стъпка с час, отпечатъкът на документа и отпечатъкът на самия подпис.
-
Слагаме печат и го връзваме за веригата
Пакетът се подписва с ключ на Точко (Ed25519) и се закача за предишния запис в регистъра. За да промени един подпис незабелязано, някой трябва да пренапише всички след него, и пак няма да има валиден печат.
-
Всеки може да провери
На страницата за проверка се въвежда идентификаторът от PDF-а. Там стоят действащите редове на подписания документ: кой кого упълномощава, за какво и до кога. Сравни ги с разпечатката: различават ли се, разпечатката е променена. Публичният ключ е на /seal.pem.