2026-09-21 10:23:48
微签严格遵循《中华人民共和国电子签名法》及国家密码管理局相关规范,构建涵盖身份鉴别、CA数字证书绑定、国密防篡改算法、细粒度印章授权与不可逆操作审计日志的五维立体安全合规体系。微签不仅实现印章的线上化与便捷流转,更确保从印章创建、审批调度、签署落章到后续验证全过程的法律效力与数据可追溯性。
微签全生命周期安全防御体系
① 身份真实性 ──> 多要素实名认证 / CA数字证书深度绑定
② 行为合规性 ──> 细粒度组织权限 / 动态审批授权链条
③ 内容防篡改 ──> SM2/SM3国密签名算法 / 权威时间戳固化
④ 验证公信力 ──> 防伪验签二维码 / 报告作废防冒用机制
⑤ 追溯闭环性 ──> 全要素操作留痕 / 完整证据链不可逆审计
微签支持对接中国金融认证中心(CFCA)等合法第三方权威电子认证服务机构(CA):
微签系统为每一次用印操作建立独立防篡改证据审计档案:
| 风险与管理维度 | 传统物理印章 | 微签电子签章系统 |
| 私盖与偷盖风险 | 印章外出、管理人员疏忽易导致擅自用印。 | 必须走线上审批授权,无授权无人可触发盖章。 |
| 仿制伪造难度 | 刻章门槛低,肉眼比对防伪困难。 | 依托CA数字证书与非对称加密,算法级不可伪造。 |
| 事后追溯能力 | 仅靠纸质用印登记本,极易漏记、补记或毁损。 | 系统自动记录时间戳、IP、哈希指纹,证据链永久留存。 |
| 篡改预防 | 纸质合同存在抽页、替页、涂改风险。 | 数字签名固化全文,改动任意单字立即验签报警。 |
Q1:微签生成的电子签章在司法诉讼中能作为有效证据吗?
A: 完全可以。微签所采用的技术严格遵循《电子签名法》要求,通过权威CA实名数字证书绑定、可靠时间戳以及防篡改加密,形成的电子文件具备完整的法律证据效力,在仲裁和诉讼中被依法认可。
Q2:私有化部署在内网后,微签如何保障CA证书的校验安全?
A: 微签私有化系统支持通过前置机合规代理访问CA认证接口,或者在内网环境中直接配置企业根证书与本地国密安全介质,实现内网离线状态下的合规加签与本地验签。
Q3:电子印章图片被其他人截图复制,是否能伪造盖章?
A: 绝不可能。普通印章截图只是一张无安全属性的PNG图片。微签的电子签章本质是底层被密码算法保护的数字证书签名数据,印章图形仅为可视化表象。若有人将截图贴到PDF中,文件不会包含微签与CA机构颁发的数字签名,在任何验签工具中都会显示为“无数字签名”或“伪造图层”。