代码之家  ›  专栏  ›  技术社区  ›  Steven Evers

保存签名的道德规范[关闭]

  •  3
  • Steven Evers  · 技术社区  · 16 年前

    我正在开发一个软件,它可以创建一个合同,并通过GIF捕获客户的签名,并将其应用到合同中(并输出一个PDF文件)。现在,我们正在存储合同中的数据,但是当涉及到签名时,我不确定是否应该这样做。

    商店: 优点:如果PDF文档丢失,我可以立即轻松地为任何人(美国或客户)重建文档。(与律师核实,从数据中重建文件是合法的,只要没有数据或数据已被更改就适用)

    缺点:虽然我永远不会对存储的签名做任何事情,但我不能确定,如果我离开公司,我的同事或替代者会尊重这一点。

    不要存储它: 优点:道德制高点,现在或将来没有任何人可以选择使用这一形象并对它做任何事情。它让每个人都诚实。

    缺点:如果PDF文件丢失,现在就无法重建原始文档了——这是一个很好的可能性。

    7 回复  |  直到 10 年前
        1
  •  4
  •   DevinB    16 年前

    在本案中,律师是最重要的谈话对象。 但我还是会说不要储存它。 如有必要,我建议将合同存储为您无法提取原始GIF的格式。例如,为整个文档获取一个PNG文件,或者其他一些解决方案。

    但是,如果您存储的是嵌入了签名(不可提取)的整个文档,那么您可以重新发送签名,并且没有理由存储未附加的gif。

    最终,拥有独立的赠品只是为被起诉提供了一个巨大的机会。

    以这种方式存储它们也会使您面临与“粘贴错误的GIF”到合同中相关的问题。

    我要说的是,使用GIF文件的方式不明确地将它们绑定到它们所适用的合同上是非常危险的。

    编辑

    在再次阅读了你的文章之后,我会说,在存储gif或pdf方面没有意义。你应该在签署的文件的某个地方有一个硬拷贝(如果你丢失了合同的硬拷贝,那么就存在严重的组织问题),然后,你就不需要 签署 版本,你只需要知道合同的条款。所以,只要你能重新构造阅读的术语,我就不明白为什么你需要文字签名了。如果你需要证明他们签了字,那就回到硬拷贝上。

        2
  •  8
  •   Greg D    16 年前
    1. 和律师谈谈。
    2. 如果一个地区足够灰暗,我会投反对票。
        3
  •  3
  •   David McEwing    16 年前

    你还需要保留签名吗?如果不是的话,我只会把它存储在生成PDF所需的时间内,因为没有理由保留它。

    在新西兰,个人数据的收集受《隐私法》的管辖,因此其要求之一是,数据的存储时间仅为收集数据所需的时间长度。

        4
  •  1
  •   Stephan202 Alex Martelli    16 年前

    签名仍然可以从PDF中提取。因此,无论您是否存储了原始的GIF,似乎都不会对安全性产生影响。

        5
  •  1
  •   Macke    16 年前

    你觉得这个怎么样?

    如果是电子签名,您可能根本无法/允许存储它。您可以存储签名+文档(即初始文档的加密签名哈希)并用公钥验证它,但要存储大量客户机的私钥才能重新签名文档。

    设想有人闯入数据库,窃取了那些私钥(gifs或rsa/dsa密钥)。那家商店对犯罪组织非常有用/有利可图。

    你想暴露自己吗?

        6
  •  0
  •   E.J. Brennan    16 年前

    我不知道,任何人都可以用文档副本和扫描仪重新创建一个GIF……不存储会失去拥有它的好处,而不会增加任何真正的安全价值……

        7
  •  0
  •   Alex B    16 年前

    我会得到一些法律意见的文本,放在附近的签名在最终文件。可能是这样的:

    John Hancock http://rightzinger.com/LibraryofProgress/FoundingFathers/John_Hancock_signature.gif

    (电子签名)