从法律角度上来说,一份有效的电子合同必须同时满足两个条件:签署双方经过实名认证,使用可靠的电子签名技术。满足锁定签约主体真实身份、有效防止文件篡改、精确记录签约时间三个条件的电子签名才能称得上是可靠电子签名。
而目前市面上比较靠谱的电子合同无非就是第一梯队的三家:法大大、上上签、e签宝。其中法大大、上上签已经完成C轮融资,而法大大C轮投资方式老虎环球基金和腾讯,融资金额创下了目前电子签名行业单笔融资金额的最高记录,是目前累计融资金额、融资轮次最多的电子合同服务商。
回到正题,关于电子合同平台怎么选这个问题,其实要考虑的因素还是非常多的,毕竟合同不仅涉及到签订、存储过程中的信息安全,还涉及到前期的产品使用的便捷性,后续纠纷的处理等问题。
下面我主要从产品核心技术、平台资质及安全保障、产品服务、平台实力及产品价格等五部分来阐述一下电子合同怎么选这个问题。
1、核心技术
目前而言,电子合同行业在国内尚在起步阶段,产品的核心技术手段基本大同小异。从产品服务来看,暂时还看不出真正建立了技术壁垒的第三方电子合同平台。
整体而言,所有第三方电子合同平台产品最核心的技术无非三项:身份认证技术、数字签名技术以及时间戳技术。其中,大部分平台都是通过与CA机构合作,向CA机构提交申请,为用户颁发受法律认可的CA证书来有效证明用户真实身份。不过,也有少部分平台采用了与公安部门合作,借助eID系统实现用户身份认定。至于具体的技术,各家虽然门类繁多,但原理基本是一致。比较方便的有人脸识别、手机验证等。
数字签名技术上,各家就更加一致了,几乎都用的是哈希摘要技术。所谓的哈希摘要技术,主要是指通过某种技术手段,将电子文件转化成一个数值。如果电子文件经过改动,这个数值也会立刻改变,因而能够很快识别篡改。
2、平台资质及安全保障
虽然核心技术区别不大,但在平台安全保障方面,第三方电子合同平台还是有些区别的。站在IT的角度看,平台安全性涉及很多方面,比较具备参考价值的有以下几项:商用密码许可证、IS027001认证、ISO27018认证、SSL证书、可信云“企业级SaaS”认证、高新技术企业认证等。
3、产品服务
产品的法律有效性以及使用便捷性是平台评估的主要方向。在很多情况下,电子合同产品的法律有效性与便捷性是天枰的两端,专业的电子合同企业应该做好平衡,在保证产品法律有效性的前提下,尽量优化用户体验,让产品使用更便捷、界面更友好。
市面上第三方电子合同平台的功能模块比较类似,基本上都有合同编辑、合同发送、合同存储、合同管理等功能。在基础功能之外,也有不少电子合同企业同时提供法律延伸服务,例如开通一键仲裁功能、提供出证报告等。很多电子合同平台在产品对接方式上主要就分为独立部署、API嵌入以及本地部署三种方式。唯一有明显区别的地方,在于平台能够提供的法律服务。
其实,电子合同行业未来的方向与趋势,也就在于法律服务上。使用电子合同的最大好处在法律问题,如果这项工具能够提供更多与法律相关的服务,也会更加受到客户的青睐。
4、平台实力
由于电子合同平台还比较新,好多平台都处在创业期。对于企业而言,资金、人才、客户关系才是最重要的三个因素。
首先看资金实力,即平台的融资能力。其次看团队实力,比如创始人及高层的背景。最后看合作客户,平台合作的标杆客户越多,辐射的行业越广,越能说明这个平台的产品和技术能够满足更多客户的需求。
5、产品价格
之所以将价格放在最后说,是因为对于企业用户而言,产品有效性的优先级是优于价格的。如果一味追求价格忽视了产品的有效性及安全性,未免有点本末倒置。目前,电子合同单价均在5-6元左右,计费模式主要有2种,一种是以签约次数计费,例如一份合同涉及甲乙丙三方,则收费3次,每次签名扣除一次费用;另外一种是以合同计费,一份合同无论涉及多少方,完成一份合同只扣费一次。
如果公司对成本控制要求很严格,必须对比出最低单价,那么在考察单价的时候务必结合公司情况,选择更划算的计费模式。
企业在选择一家“靠谱”的第三方电子合同平台,需要考虑以下几个方面,来保障电子合同软件安全合规、使用便捷:
1. 安全性:技术实力
企业客户在由传统纸质合同签字盖章的模式,转向使用电子合同时,最大的疑虑在于安全性。因此选择电子合同平台,考量第三方厂商团队的技术实力,保障电子合同软件安全、稳定。
一方面,要考虑电子合同服务商掌握的核心技术,例如身份认证技术、密码学技术,主要反映在是否在专门领域有取得的专利,是否能应用在多元的产品功能上;
另一方面,要考虑电子合同产品的稳定性,主要反映在产品端的性能,例如产品服务可用性、并发量、平均签署耗时、部署响应耗时等数据。
2. 合规性:资质认证
市面上合规的电子合同平台,都要求有完整的资质证书。因为电子签名行业在我国是一个特许经营行业,涉及信息安全、商业机密等,因此,这个行业受到各政府部门的监管,对资质的要求是非常严格的。正规的电子合同服务商,需要有国家法律规定的经营许可,国家权威机构的认证资格,国际行业权威的认证等,才能保障电子合同软件具备合规性。例如,
密码资质、安全资质——商用密码产品认证、等保三级、ISO27001信息安全管理体系、ISO27018公有云个人信息保护管理体系、ISO27701隐私信息管理体系等。
公信资质——合作全国范围内的CA机构数量、是否投资控股CA机构等。
3. 便捷性:应用全面
电子合同平台的便捷性,反映在应用业务场景的适配性和部署渠道的多样性。
一方面,需要电子合同服务商的场景化应用不断创新、渗透加深。例如开拓电商、制造业等场景,在人力资源、金融科技、医疗卫生等场景不断优化,积累众多行业头部标杆企业的应用案例,从而能为同行业的其他企业提供成熟的服务内容支持。
另一方面,针对不同规模和不同行业,需要考量电子合同服务商是否支持接入端口多样化,产品功能定制化,保证大中小型企业都有各自适合的电子合同服务产品。例如,电子合同平台,是否支持官网/APP端/小程序端/SaaS API等多渠道、灵活的部署方式,从而满足用户更加便捷的使用途径。
以上,企业要用电子合同,应该根据自身企业规模、所在的行业属性、以及常用的签署场景和特殊的签署需求,选择适合自己的电子合同平台。