跳转至主要内容
Certyneo
其他

电子签名审计追踪:2026年指南

审计追踪是电子签名的隐形支柱:没有它,在法庭上就没有可接受的证据。2026年您需要了解的所有内容。

Certyneo 团队2 分钟阅读

最后更新于

Certyneo 团队

编辑 — Certyneo · 关于 Certyneo

white and black bmw m 3 on dirt road during daytime

简介:为什么审计追踪与电子签名不可分割

自2016年eIDAS法规生效及其向eIDAS 2.0演进以来,数字证据问题对于任何使用电子签名的组织都变得至关重要。审计追踪(piste d'audit)是签名流程每个步骤的一份时间顺序且不可更改的登记。它回答了一个根本问题:如果发生争议,您是否能够毫无歧义地证明您的签署人确实同意了该文件,在那个确切时刻,从该已识别的终端?本指南详细说明了2026年审计追踪的结构、法律要求和最佳实践。

---

电子签名中的审计追踪是什么?

定义和基本要素

审计追踪(piste d'audit)是一份带时间戳、结构化且密码学安全的事件日志,追踪电子签署文件的整个生命周期。这不是简单的日志文件:这是一份证据文物,目的是提交给法官、监管机构或财务审计人员。

符合规范的审计追踪的最少要素包括:

  • 当事人身份:电子邮件地址、用于OTP的电话号码、签署时的IP地址
  • 合格的时间戳:由持证eIDAS认证机构(AC)提供的时间戳,保证法定时间
  • 文件的密码学指纹:签署前后计算的SHA-256或SHA-3哈希,以证明完整性
  • 执行的操作:打开文件、查看的页面、查阅时长、签署点击、可能的拒绝
  • 地理位置和背景数据:浏览器用户代理、操作系统、GPS坐标(如获得同意)
  • 证书链:签署人和信任服务提供商(PSCo)的X.509证书

简单审计追踪与合格审计追踪的区别

并非所有审计追踪都是平等的。简单审计追踪(SES级别——简单电子签名)记录事件但无需强大的密码学完整性保证。这可能足以用于低法律价值的行为(收据、内部调查)。

合格审计追踪(QES级别——合格电子签名)包括:

  • 符合eIDAS法规第41条的合格时间戳
  • 由具有合格证书的PSCo对日志本身进行签署
  • 符合ETSI EN 319 122(CAdES)或ETSI EN 319 132(XAdES)标准的长期存档

这种区分很关键:只有第二级别根据eIDAS第25条§2在欧洲法庭面前受益于可靠性推定。

---

审计追踪的证据价值:判例法的看法

举证责任的转移

在法国法律中,民法第1366条确立了电子签名与手写签名等同的原则,条件是签署人的身份得到保证,且文件的完整性得到保证。第1367条明确,当使用合格签名时,签名流程的可靠性被推定为有效直至相反证明。

这具体意味着:如果您的审计追踪完整、带时间戳且密码学上完整无缺,举证责任就落在对方身上证明欺诈或篡改——而不是您来证明真实性。这种举证责任的转移在商业或劳动诉讼中是一个巨大优势。

法国法院采用的标准

法国司法机构,特别是最高民事法院在近期判例中(2022年第一民事庭),根据若干标准来评估审计追踪的价值:

  1. 完整的可追踪性:必须记录每个操作而无时间间隙
  2. 不可更改性:日志必须受到保护以防任何事后修改(由PSCo对日志进行签署)
  3. 服务提供商的独立性:由合格信任第三方(由ANSSI认证的TSP)提供的审计追踪比自我产生的日志具有更强的证据力
  4. 可读性:文件必须能被非技术背景的法官理解,事件清晰排版

审计追踪不完整时的风险

不完整的审计追踪令组织面临若干风险:

  • 证据无效:如果无法确定识别签署人的身份,法官可以排除文件
  • 诉讼反转:签署人可能声称他从未阅读文件或在强制下行动,而您无法反驳
  • 监管处罚:在受监管行业(银行、保险、医疗),缺乏符合规范的审计追踪可能导致ACPR或CNIL的罚款
  • 服务提供商责任:如果您的SaaS供应商未根据要求标准保存审计追踪,您可以向其追究责任,但业务损失仍是您的

---

2026年强大审计追踪的技术架构

合格时间戳和密码学完整性

合格时间戳(RFC 3161)是任何严肃审计追踪的支柱。合格的时间戳权限(TSA)签署生成一个密码学签署的时间令牌,将文件指纹与精确到毫秒的法定时间相链接。在2026年,标准建议为新实现使用SHA-3算法(256或512位),SHA-256仍然对现有存档可接受。

ETSI EN 319 401标准(PSCo的一般政策)和ETSI EN 319 421(TSA的政策)定义了最低要求。符合这些标准的审计追踪在所有27个欧盟成员国中自动获得认可。

长期保存和证据存档

审计追踪的保存期限必须与签署行为相关争议的诉讼时效相符:

  • 商业合同:5年(普通法诉讼时效,民法第2224条)
  • 劳动合同:合同结束后5年
  • 房地产行为:30年(房地产诉讼时效)
  • 财务文件:10年(商业法典第L.123-22条)

为保证长期可读性,建议采用PDF/A-3格式(ISO 19005-3)来封装审计追踪,结合在WORM(一次写入多次读取)载体上的存档或符合NF Z42-020标准的数字保险箱。

通过API集成到业务工作流

在2026年,成熟的电子签名解决方案暴露REST API或webhooks,允许实时检索审计追踪并将其整合到现有的存档系统(GED、ERP、SIRH)。这种方法避免了对单一服务提供商的依赖并促进了证据的便携性。

通过API暴露的典型事件包括:`document.created`、`signature.invited`、`document.opened`、`signature.completed`、`document.declined`、`document.expired`。每个事件都带有自己的HMAC签署,允许客户端验证其真实性。

要探索市场上的不同解决方案及其审计能力,请查看我们的电子签名解决方案对比,其中详细说明了每个平台的审计追踪功能。

---

在企业中优化审计追踪的最佳做法

根据风险配置签名级别

并非所有文件都需要相同级别的可追踪性。文件治理政策必须定义:

行为类型签名级别审计追踪要求
NDA / 保密协议高级(AES)IP、电子邮件、OTP、时间戳
劳动合同高级(AES)+ 强化身份验证
公证行为 / 房地产合格(QES)+ 合格TSA、30年存档
GDPR同意简单(SES)时间戳、会话ID、文本版本

这种分段允许优化成本同时确保与风险成比例的法律覆盖。

培训团队了解证据价值

审计追踪只有在团队知道如何在需要时使用它时才有价值。法律和合规负责人必须接受培训:

  • 下载和解读审计追踪报告
  • 通过验证工具验证文件的密码学完整性(如通过EC门户的eIDAS验证)
  • 为司法或仲裁程序准备证据文件

处理大量劳动合同和修订的人力资源部门是培训的优先目标。我们关于人力资源电子签名的指南详细说明了行业特殊性。

定期审计您的服务提供商

您的电子签名提供商是您的GDPR意义上的数据处理者(第28条)。因此,您有权——也有义务——验证他是否遵守其关于审计追踪保存和安全的合同承诺。需要每年验证的要素:

  • PSCo的ISO 27001认证和/或ANSSI资格
  • 数据保留政策和服务器位置(个人数据必须位于欧盟)
  • 保证在事件发生时访问审计追踪的业务连续性和灾难恢复计划(PCA/PRA)
  • 渗透测试(pentest)结果和SOC 2 Type II审计报告

如果您当前使用的解决方案不再满足这些要求,我们的迁移到Certyneo的优惠允许无中断转移您现有的存档和审计追踪。

适用于电子签名审计追踪的法律框架

欧洲基础文本

eIDAS法规n°910/2014(电子身份识别、认证和信任服务)构成了欧洲电子签名的法律基础。其第25条§2确立了合格电子签名具有相当于手写签名的法律效力,创建了直接适用于伴随它的审计追踪的可靠性推定。同一法规的第41条定义了合格时间戳的法律效力:它对日期和时间的准确性以及这些日期和时间与之相关的数据的完整性受益于推定。

eIDAS 2.0修正(欧盟法规2024/1183,逐步适用至2026年)通过引入欧洲数字身份钱包(EUDIW)加强这些要求,并扩展了对数字身份服务提供商的日志记录义务。

法国国家法律

在法国法律中,民法第1366和1367条转置了eIDAS原则。第1366条在作者识别和完整性保证的保留下,在电子文件和书面文件之间确立了功能等同。第1367条为合格签名创建了可靠性推定,直接适用于审计追踪。

2017年9月28日第n°2017-1416号法令关于电子签名明确了实施条件,参照ETSI标准作为可适用的技术基准。

适用的ETSI标准

  • ETSI EN 319 132(XAdES)和ETSI EN 319 122(CAdES):带有长期证据数据的高级签名格式
  • ETSI EN 319 401:信任服务提供商的一般政策
  • ETSI EN 319 421:TSA的政策和安全要求
  • ETSI TS 119 511:签名保存服务要求

审计追踪中的GDPR和数据保护

审计追踪包含GDPR n°2016/679意义上的个人数据(IP地址、电子邮件、地理位置数据)。因此,其保存受最小化原则(第5条§1 c)和目的限制(第5条§1 b)约束。保存期限必须在处理登记中记录(第30条)且不能超过证据目的所必需的内容。

如发生影响审计追踪的数据泄露,必须在72小时内通知CNIL(第33条)。NIS2指令(欧盟指令2022/2555,由法国法律n°2024-449转置)进而对关键基础设施运营商和必要实体施加了强化的日志记录和事件检测要求,这包括电子签名工具审计追踪的安全保障。

审计追踪的具体使用场景

场景1:处理社会资本权益转让的律师事务所

一家拥有约15名律师助手、专门从事公司法的律师事务所每年处理约80笔社会资本权益或股份转让操作,每笔涉及3到8名签署人分布在多个欧洲国家。在实施具有集成审计追踪的合格签名解决方案之前,每项操作需要邮政往返、领事合法化和平均代表律师助手4小时工作的手动协调。

在部署带有合格审计追踪的QES解决方案(ETSI EN 319 421时间戳、NF Z42-020数字保险箱上的PDF/A-3存档)后,律师事务所发现了这些操作上65%的时间减少(平均从12个日历日减少到4天)。在一次争议涉及受让人对转让的质疑时,在商业法院出示的审计追踪允许毫无争议地确立签署人打开文件7分43秒、查看了18页并在验证其注册电话的OTP后点击了签署区域。无效请求被第一审驳回。

场景2:一家促进供应商合同电子化的工业中小企业

一家拥有约100名员工、每年管理约350份供应商和分包合同的工业中小企业面临一个经典问题:通过电子邮件签署的合同(简单的扫描PDF转移),无时间戳或结构化审计追踪。在其注册会计师的审计中,被告知这种做法不允许在税务检查或商业争议时证明合同承诺。

向具有自动审计追踪生成的高级(AES)电子签名SaaS平台的迁移允许:

  • 减少80%的合同处理时间(平均从5个工作日减少到1个工作日)
  • 组建一个完整的证据基础,通过API webhook直接整合到ERP中
  • 通过注册会计师的审计而没有对文件管理的保留
  • 凭借提交的审计追踪作为证明文件,在18个月内追回3个供应商诉讼

解决方案的总成本(SaaS订阅+培训)在4个月内就已收回,考虑到测量的生产力收益。要计算您自己的投资回报率,请使用我们的电子签名ROI计算器

场景3:管理患者知情同意的医疗集团

一个约600张床位的医疗集团需要电子化手术行为和临床试验的知情同意表单,在特别严格的监管背景下(公共卫生法、临床试验法规、GDPR卫生数据)。核心问题:无可争议地证明患者已被告知并自由同意,无时间压力,在干预前。

实施具有丰富审计追踪的签署解决方案(包括文件咨询时长、在阅读中返回的次数、通过数字身份证件的身份验证)允许满足国家临床试验委员会的要求和ANSM的审计(国家药物安全机构)。审计追踪被保存30年,符合适用于医疗档案的监管要求,在经过认证的数字保险箱(HDS——卫生数据托管)中。对于医疗部门电子签名的特殊性,请查看我们专门页面关于卫生部门电子签名

结论

审计追踪不是电子签名的技术配件:它是其法律支柱。在2026年,在数字诉讼加强和监管要求强化的背景下(eIDAS 2.0、NIS2、GDPR),拥有完整、带时间戳、密码学上完整且根据ETSI标准保存的审计追踪已成为对任何电子签署具有法律价值行为的组织的事实义务。

问题很清楚:在法院面前的证据价值、监管部门合规、防范欺诈和滥用争议。选择合格的服务提供商、根据风险配置签名级别并培训您的团队是有效审计追踪战略的三个支柱。

Certyneo在每个签署工作流中本地集成合格的审计追踪,具有长期存档和API导出。在Certyneo上开始免费试用并立即保护您电子签名的证据价值。

免费试用 Certyneo

在5分钟内发送您的第一个签名信封。14天内每月5个信封/月,之后每月2个,无需银行卡。

深入了解主题

我们的完整指南可帮助您掌握电子签名。

Certyneo 社区

对电子签名有疑问吗?

加入 Certyneo 社区:提出您的问题、分享您的答案,并与数千名用户和我们的团队交流。