本文へスキップ

証明できる署名を。

署名の価値は、それを裏付ける証拠で決まります。eSignSimple が文書をどう守り、各ステップをどう記録しているかをご説明します。

通信時も保存時も暗号化

すべての通信は TLS 1.2 以上で行われます。保存された文書は AES-256 で暗号化されています。

改ざんを検知できる文書

最後の署名者が署名すると、最終 PDF の SHA-256 ハッシュ値を計算し、証明書に記載します。その後ファイルが変更されると、ハッシュ値は一致しなくなります。

完全な監査証跡

送信から閲覧、署名、ダウンロードまで、すべてのイベントを日時、IP アドレス、ブラウザとともに記録します。

署名者の認証

署名者は、各自のメールアドレスに送られる固有のリンクから文書にアクセスします。SMS のワンタイムコードにはまだ対応していません。

ファイルはあなたの管理下に

文書はいつでも削除できます。無料の PDF ツールは完全にブラウザ内で動作し、ファイルが当社のサーバーに届くことはありません。

設計段階からのデータ保護

署名の取得と監査証跡の保存に必要なものだけを収集し、データを販売することはありません。

なぜ署名そのものより監査証跡が大切なのですか?

紙の契約書では、印影や署名が「本人が作った文書だ」という推定の手がかりになってきました(民事訴訟法第228条第4項)。電子文書では、画面に描いたサインの画像は誰でもコピーできるため、それだけでは本人が署名したことも、文書が変わっていないことも示せません。示せるのは監査証跡です。

各文書について、作成、送信、閲覧、署名、辞退、リマインダー、完了を、日時、IP アドレス、端末とともに記録します。このログは最終 PDF の末尾に付く署名証明書に印字され、文書と一緒に持ち運べます。

署名済み PDF が改ざんされていないかを確認するには?

送信前に元の文書の SHA-256 ハッシュ値を、最後の署名の後に最終ファイルのハッシュ値を計算します。最終ハッシュ値は完了メールにも記載されます。当社の検証ページにファイルを置けば、当社で署名された文書と一致するかどうかがすぐにわかります。1バイトでも変更されていれば一致しません。

ハッシュ値はお使いのブラウザ内で計算され、当社のサーバーに送られるのは64文字の値だけで、PDF 自体は送られません。取引先や弁護士から契約書の完全性を示すよう求められたときに、簡単に答えられる方法です。

文書はどこに、どのように保存されますか?

ファイルは Hetzner がホスティングする当社サーバー上で、AES-256-GCM により暗号化して保存します。署名リンクはハッシュ化した形でのみ保存するため、仮にデータベースにアクセスされても有効なリンクを復元することはできません。

当社は SOC 2 や ISO 27001 などの認証を取得しておらず、取得していると称することもありません。小さなチームだからこそ、実際に行っていることを正確に説明したいと考えています。取り扱うデータとお客様の権利はプライバシーポリシーに記載しています。

知っておくべき限界は?

署名者の識別は、メールアドレス、IP アドレス、端末によるもので、本人確認書類によるものではありません。日常の取引文書には十分ですが、法令や取引先が電子証明書による当事者型署名、マイナンバーカードの公的個人認証、認定認証事業者の証明書を求める場面には向きません。その場合は、それに対応したサービスを使ってください。

もうひとつ大切なのは、送信先のメールアドレスです。相手が普段使っているアドレスに送り、取引のメールと一緒に署名済み PDF を保管しておくことで、「誰が署名したか」の説明がずっと容易になります。

署名者の端末で起きていること

署名者がリンクを開くと、文書のページ画像がブラウザに表示され、署名者が入力した値と署名は、確定ボタンを押したときに暗号化された通信で当社に送られます。署名者の端末に専用のアプリや証明書をインストールする必要はありません。

署名者は、確定の前に電子的に署名することへの同意にチェックを入れます。この同意も監査証跡に記録され、証明書に「電子文書と電子署名の利用に同意した」旨が記載されます。

よくある誤解:「PDF にパスワードをかければ安全」

PDF にパスワードをかけると、第三者に中身を見られにくくはなりますが、署名した人や署名後に変更されていないことを示すものではありません。パスワードを相手に伝えれば、相手はファイルを開いて編集し、保存し直すこともできます。

証拠として大切なのは、誰がいつ署名したかの記録と、ファイルが変わっていないことを確認できるハッシュ値です。機密性はアクセスの管理で、完全性はハッシュ値で、というように役割を分けて考えると整理しやすくなります。

私たちの見解:小さな事業者のためのセキュリティ

大切なのは、高価な仕組みよりも基本を守ることです。Google アカウントに二段階認証を設定し、共有の端末ではログアウトし、不要になった文書は削除する。この3つを続けるだけで、多くのリスクを減らせます。当社の側では、暗号化、ハッシュ化したリンク、監査証跡でそれを支えます。

次の文書の署名を、今日のうちに。

毎月5件まで無料で始められます。クレジットカードは不要です。