拿到一份电子盖章的文件,怎么确认它是真的
电子文件上的印章图像可以随意复制,所以不能靠"看图案"判断。这里给出几条可操作的核验思路。
收到一份电子盖章的合同或文件时,很多人的核验方式是把印章图案放大看一遍,觉得样式没问题就接受了。这个做法在电子文件上基本没有意义——印章图像本身是一张图片,复制粘贴到任何文件上都很容易,图案看起来完全一样。
能看的和不能看的
不能作为依据的:印章图案的清晰度、颜色、位置、样式。这些都属于视觉特征,图片可以被任意处理。
可以作为依据的:文件是否带有可验证的电子签名,以及签名绑定的签署人身份、签署时间、文件在签署后是否被改动。这些信息存在于文件的签名结构中,不由图案决定。
实际操作上可以做的几件事
第一,看文件格式与来源。带电子签名的文件通常是特定的电子文档格式,通过具备验证功能的阅读器打开时会显示签名状态。如果对方发来的是一张图片、或者是一个无法显示签名信息的普通文档,那么它很可能只是印章图片,不具备技术验证基础。
第二,在阅读器中查看签名详情。具备验证功能的工具通常会显示签署人、签署时间、证书状态,以及文件是否在签署后被修改。如果显示"签名无效"或"文档已被修改",就应当要求对方重新提供。
第三,向对方索取验证渠道。规范的电子签章服务会提供在线验证入口或验证码,可以凭借文件编号或验证码核对签署记录。比起自己反复看图案,这个渠道更直接。
第四,与已知的签署人信息交叉核对。包括对方的名称是否与营业执照一致、签署人是否有相应授权、以及是否与此前同一主体的签署文件存在明显不一致的地方。
几种容易被绕过去的情形
对方给的是一张盖章图片。这种情况下文件的"章"没有技术验证能力,不能仅凭它认定对方已确认文件内容。
签名有效但签署人身份不匹配。签名本身没问题,但签署人并非对方公司的授权代表。这种情况需要回到授权链条上去核实,而不是停留在签名是否有效的层面。
先盖章图、后修改内容。图片盖在文件上之后,正文仍可修改。带电子签名的文件如果签署后被改动,验证会提示异常,这也是为什么有技术验证能力的文件更可靠。
验证链接失效或无法访问。对方提供的验证入口打不开,应当要求更换提供方式,不能默认接受。
内部管理上建议做的两件事
明确哪些类型的文件可以接受电子形式。把它写进文件管理制度,避免每次靠临场判断。
规定核验动作。比如要求经办人在存档时同时保留文件的原始格式版本、签署记录或验证截图,而不是只保留一张图片或打印件。存档方式决定了日后能不能举证。
受属地差异影响,本文列出的顺序与材料只作参照,具体以受理窗口当期要求为准。凡是涉及刻制与备案的环节,都以合法证明材料为前提,对外使用的印章应当依法依规完成备案。这两条是底线,其余环节都可以按实际情况安排。