דילוג לתוכן
פשוט לחתוםחתמו

שליחת מסמך לחתימה דיגיטלית

מעלים PDF, מסמנים איפה כל חותם חותם, ושולחים לכל אחד קישור אישי בוואטסאפ או במייל. כשכולם חותמים, כל המשתתפים מקבלים PDF חתום עם תעודת השלמה ויומן ביקורת. המסמך מוצפן בדפדפן, כך שגם אנחנו לא יכולים לקרוא אותו.

  • מוצפן בדפדפן, גם אנחנו לא רואים
  • קישור לכל חותם, בוואטסאפ או במייל
  • תעודת השלמה ויומן ביקורת
  • בלי הרשמה, בחינם
טוענים את הכלי…

איך שולחים מסמך לחתימה

  1. מעלים מסמך ומוסיפים חותמים

    PDF או צילום של מסמך. לכל חותם שם, ואם רוצים גם אימייל או טלפון שיופיעו בתעודה.

  2. מסמנים שדות

    חתימה, ראשי תיבות, תאריך, שם, תעודת זהות, סימון וי ועוד. כל שדה משויך לחותם אחד.

  3. שולחים קישורים ועוקבים

    לכל חותם קישור אישי. בלוח הבקרה רואים מי פתח ומי חתם, ובסוף מורידים את המסמך החתום.

איך זה עובד, בקצרה

יוצרים "מעטפה": מסמך, רשימת נמענים ושדות. כל נמען מקבל קישור משלו, והשולח מקבל קישור ניהול פרטי. כשהחותם האחרון מסיים, נוצר PDF סופי עם כל החתימות ועם עמוד "תעודת השלמה" בסופו.

אפשר לבחור שכולם יחתמו במקביל, או לפי סדר: החותם השני יכול לחתום רק אחרי שהראשון סיים. נמען מסוג "מקבל עותק" לא חותם, אבל מקבל את המסמך החתום.

המסמך מוצפן בדפדפן שלכם; גם אנחנו לא יכולים לקרוא אותו

לפני שהמסמך יוצא מהמכשיר, הדפדפן מצפין אותו (AES-256-GCM) במפתח אקראי. המפתח נמצא רק בקישורים, אחרי הסימן #, ודפדפנים לא שולחים את החלק הזה לשרת. לכן השרת שומר מידע מוצפן בלבד.

המחיר של זה: אם כל הקישורים הולכים לאיבוד, אי אפשר לשחזר את המסמך. שמרו את קישור הניהול, והורידו עותק של המסמך החתום.

מה נרשם ביומן הביקורת

  • כל אירוע (יצירה, פתיחה, הסכמה לחתימה אלקטרונית, חתימה, סירוב, ביטול) עם זמן שרת מדויק.
  • גיבוב של כתובת ה־IP (לא הכתובת עצמה) וסוג הדפדפן והמכשיר.
  • טביעת אצבע (SHA-256) של המסמך המקורי ושל מה שכל חותם שלח.
  • כל אירוע כולל את הגיבוב של האירוע הקודם, כך ששינוי בדיעבד שובר את השרשרת ומתגלה.

אנחנו לא שולחים אימיילים או SMS

את הקישורים שולחים אתם: בכפתור וואטסאפ עם הודעה מוכנה, באימייל, בהעתקה או בקוד QR. כך אין לנו צורך בכתובות או במספרים של אף אחד, ומספר הוואטסאפ נשמר רק בדפדפן שלכם.

מה זה לא

זו חתימה אלקטרונית (פשוטה) עם יומן ביקורת, לפי חוק חתימה אלקטרונית, התשס״א–2001. היא לא "חתימה אלקטרונית מאושרת", ואנחנו לא מזהים את החותמים. למסמכים שדורשים חתימה מאושרת או חתימה בכתב יד, כמו צוואה בכתב יד או הגשות לטאבו, צריך פתרון אחר.

מקור: חוק חתימה אלקטרונית, התשס״א–2001, המדריך המשפטי שלנו

שאלות נפוצות

כמה זה עולה?

כלום. אין מנוי, אין מכסת מסמכים חודשית ואין סימן מים. יש רק מגבלות נגד ניצול לרעה: עד 20MB למסמך, עד 10 נמענים למעטפה ועד 50 מעטפות ביום מאותה רשת.

החותמים צריכים להירשם או להתקין משהו?

לא. פותחים את הקישור בטלפון או במחשב, מאשרים חתימה אלקטרונית, וממלאים את השדות. גם השולח לא צריך חשבון.

מה קורה אם הקישור מגיע לאדם הלא נכון?

מי שיש לו את הקישור יכול לחתום בשם הנמען. אפשר להוסיף לכל חותם קוד גישה ולשלוח אותו בנפרד, ואפשר ליצור לנמען קישור חדש מלוח הבקרה: הקישור הישן יפסיק לעבוד מיד.

כמה זמן המסמך נשמר?

אתם בוחרים: 7, 30 או 90 ימים אחרי שהמעטפה הושלמה, בוטלה או פג תוקפה. אחרי זה הכול נמחק אוטומטית מהשרת. אפשר גם למחוק בכל רגע מלוח הבקרה.

איך בודקים שהמסמך החתום לא שונה?

בדף האימות גוררים את ה־PDF. הדפדפן מחשב את טביעת האצבע שלו ומשווה אותה לרישום שנשמר בשרת כשהמעטפה הושלמה. אם שונה אפילו תו אחד, הבדיקה נכשלת.

אפשר לחתום בטלפון?

כן. דף החתימה נבנה קודם כל לטלפון: מעבר משדה לשדה בכפתור "השדה הבא", חתימה באצבע, בהקלדה או מצילום, והכול מימין לשמאל.