㈠ 电子合同是如何防泄密的
使用安全可靠的第三方平台,可以有效防止电子合同的数据安,以我们为例:
首先我们对电子合同数据进行了多重加密存储。从电子合同签发开始,电子合同传输、存储过程中采取高强度加密技术,确保合同文件仅对本人可见,其他任何人都无法查看到合同内容。
同时,我们的每一份合同数据均会采用阿里云+微软云双备份,确保文件信息安全,杜绝合同泄密、丢失及损坏。
并且,我们率先通过了ISO27001信息安全管理体系认证、信息系统安全等级保护三级认证、可信云企业级SaaS服务认证。并于2017年4月率先上线手机盾,成为电子签名行业首个采用手机盾实现手机端的身份认证、电子签名和数据加密传输的平台,保障了电子签名的法律效力、安全性和可追溯性。
㈡ 什么是电子合同
电子合同是《中华人民共和国民法典》(《中华人民共和国合同法》)规定的的书面合同形式的一种,指双方或多方当事人通过电子信息网络以电子形式达成的设立、变更、终止某种民事权利义务关系的协议。
电子合同包含身份认证、数字证书、电子签名、时间戳、存证保全和法律支持等服务,其法律效力和和纸质合同同等,但与纸质合同不同的是,电子合同可全程在线发起、签署、归档和管理,无需打印。
简单来说,电子合同是指参与方全程在线签署且具备和纸质合同同等法律效力的合同形式。
e签宝电子合同(来源:e签宝)
依据《电子签名法》对可靠电子签名的要求,需要符合这四个要素的,才是视为符合法律规定的可靠的电子签名:(1)数字证书的是否属于电子签名人专有;(2)合同签署时是否是电子签名人的真实意愿;(3)经签署后的电子签名的任何改动是否能够被发现;(4)经签署后的电子文档的人和改动是否能够被发现。
即真实身份、真实意愿、签名未改、原文未改。
最后,电子合同行业标准主要有如下几类可供参考:
《GB/T 36298-2018 电子合同订立流程规范》、《GB/T 36319-2018 电子合同基础信息描述规范》、《GB/T 36320-2018第三方电子合同服务平台功能建设规范》。
其中,《电子合同订立流程规范》分别对电子合同订立、电子合同签署、电子合同查询/下载/验证等各个环节做出标准化规定,为第三方电子合同服务平台的建设与开发、合同双方或多方通过第三方平台签署电子合同的活动以及其他方式订立电子合同的业务提供了规范化的执行标准。
㈢ 电子合同是什么
电子合同是通过电子文档的方式进行签署、存储的合同文件。
官方定义:电子合同是双方或多方当事人之间通过电子信息网络以电子的形式达成的设立、变更、终止财产性民事权利义务关系的协议。
通过上述定义可以看出电子合同是以电子的方式订立的合同,其主要是指在网络条件下当事人为了实现一定的目的,通过数据电文、电子邮件等形式签订的明确双方权利义务关系的一种电子协议。
(3)加密电子合同行业扩展阅读
电子合同发展起步较早,较早应用电子合同的领域是旅游行业。旅游行业较早应用电子合同的原因还在于,旅游行业是人员密集型行业,一个旅行团如果有100人就要至少签署100份合同。
另一方面旅游行业较早使用电子合同是因为有旅游局自上而下的推行电子合同。这些原因使得电子合同在旅游行业有较早的应用。
电子合同近年来得到了快速的发展,原因在于互联网金融的发展带来了电子合同行业的发展机遇。互联网金融带来了大量的C端在线签约的需求。
而电子合同的天然特征为各大互联网金融平台获得高效的业务运营模式提供可能,各大互联网金融平台带来的流量,给电子合同的发展待了前所未有的机遇。
电子合同已经从互联网金融行业开始渗透到其他行业,比如房屋租赁等。电子合同未来的发展必将逐步对各个行业进行渗透。由以往的发展特征来看电子合同必将成为未来发展的趋势,并逐步进入各个行业。
㈣ 电子合同是怎么保障信息安全的
电子合同数据保护,需要构建全链路、全周期的保护体系。而可靠的第三方平台将从数据链路、结构化数据存储、文件存储、秘钥管理、用户数据权限、用户账户管理、数据审计、运维管理等多个角度,保障用户数据安全。
1、 数据链路:可靠的第三方平台所有文件数据传输过程采用SSL安全协议全链路加密(回源链路也加密),确保文件不会在传输过程中被窃取。
2、 结构化数据及文件加密:结构化数据采用AES256对称加密,加密秘钥在内存中随机生成,不直接存储于任何存储介质,而是采用RSA非对称加密算法封装于用户的数字信封中,开启此数字信封需要两部分秘钥,一部分通过用户密码获取,另一部分存储于第三方系统,从而确保秘钥不会泄露。加密后文件数据,通过切割算法打散分块存储。
3、 秘钥管理:用户数据加密秘钥,通过RSA算法封装于数字信封。数字信封开启秘钥,通过用户密码及独立的秘钥子系统联合获取。用户数据、加密秘钥、数字信封开启秘钥分别于不同的子系统存储,并最终通过用户登录授权动作提取使用。
4、 用户数据权限:企业内的合同数据,需要管理员设置及分配相应访问权限,内部员工账号才具有相应数据访问权限。
5、 账户管理:严密的个人账号实名及信息修改规则,企业管理员权限分权制约、可审计。
6、 数据审计:所有用户行为及管理员管理行为可审计,系统管理及数据管理角色分权制约。
7、 运维管理:契约锁内部子系统,采用分权运维策略,单个运维人员,不可能获得任何一份合同完整的加密后数据,更无法跳过用户自行解密。
契约锁平台上述数据安全体系已通过ISO270001信息安全管理体系认证,及公安部信息系统安全等级保护(三级)。
㈤ 电子合同如何保障信息安全
电子合同需要采用多种技术,有效保障电子合同在签订及存储时不被篡改、不被泄密,为企业提供及时有效的电子证据,保护企业的信息安全。下面就以我们为例详细说一下:
一、电子合同防篡改
电子数据本身具有易消逝、易篡改、易损毁的特点,为了解决电子合同防篡改的问题,我们采用了以下三种技术:
防篡改技术。法大大电子合同采用国际通用哈希值技术固化原始电子文件数据,可轻松识别文件是否被篡改。
第三方取时技术。即时间戳,法大大接入了由联合信任时间戳服务中心提供的时间戳服务,为电子签名添加时间属性,有效确认合同生成的时间以及文件内容的不可篡改性。
区块链存证技术。2016年,法大大联合微软(中国)、Onchain共同发起成立了“法链”,将电子合同与区块链技术深度融合,电子合同的签署时间、签署主体、文件哈希值等数字指纹信息会广播到“法链”所有成员的各自节点上。所有信息一经存储,任何一方都无法篡改,实现电子证据的防篡改,保证其客观真实性。
可以说,采用了防篡改、第三方取时、区块链存证技术,可以有效确保合同内容的完整、可靠,防止电子合同遭篡改。
二、电子合同防泄密
为了确保电子合同不被泄密,我们对电子合同数据进行了多重加密存储。从电子合同签发开始,电子合同传输、存储过程中采取高强度加密技术,确保合同文件仅对本人可见,其他任何人都无法查看到合同内容。同时,我们的每一份合同数据均会采用阿里云+微软云双备份,确保文件信息安全,杜绝合同泄密、丢失及损坏。
并且,我们作为电子签名行业资质认证完备的电子合同服务商,率先通过了ISO27001信息安全管理体系认证、信息系统安全等级保护三级认证、可信云企业级SaaS服务认证。并于2017年4月率先上线手机盾,成为电子签名行业首个采用手机盾实现手机端的身份认证、电子签名和数据加密传输的平台,保障了电子签名的法律效力、安全性和可追溯性。
实际上,相比纸质合同易损坏、丢失、被篡改的痛点,在安全可靠的第三方平台签订的电子合同采用前沿的技术手段,在防篡改、防泄密、举证上,电子合同要比纸质合同更安全、更可靠。