[counsel/CFO+法务] 证据力与合规缺口:视觉印章 ≠ 电子签名,附 10 条功能建议(P0/P1/P2) #2
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
一、核心问题:当前产出不具备法律证据力
印迹目前产出的是视觉印章图像,不是法律意义上的电子签名。
按《中华人民共和国电子签名法》(2019-04-23 修正版)第十三条,可靠电子签名需同时满足"电子签名制作数据用于电子签名时,属于电子签名人专有控制"及"签署后对电子签名的任何改动能够被发现;签署后对数据电文内容和形式的任何改动能够被发现"。当前实现两项均不满足。
这直接导致:作为法务,我不能用它签署对外合同——它现在只能用于内部流转件、非要件文书。补上证据链后,它就能从"美化工具"变成"可举证工具",价值量级不同。
二、P0 — 缺这三条我无法投入正式使用
1. 导出后数字签名封装(PKI + 可信时间戳)
盖章完成后,对 PDF 施加 PKI 数字签名 + RFC 3161 可信时间戳,使"签署后任何改动可被发现"成立。
tools/ai/yinji-cli.mjs增加--sign选项,交由外部工具完成。2. 用章审计日志
每次盖章追加一条结构化记录:
~/confidential/audit-log.csv。3. 盖章前后文件哈希留存
导出时同时给出原件与成品的 SHA-256。这是证据链的起点,配合第 1、2 条才闭环。
三、P1
4. 印章分级与使用权限
公章 / 合同章 / 财务章 / 法人章 风险等级不同。建议:
对应企业印章管理制度中"分级授权"的通行做法。
5. 印章素材本身的安全
印章图片是高敏感资产。若明文存 LocalStorage,浏览器数据泄露约等于公章外流。建议:
6. 骑缝章合规细化
骑缝章须覆盖装订侧全部页边,漏页的骑缝章在实务中等于没盖。建议:
7. 防挪用暗水印(可选开关)
支持叠加"仅用于 XX 事项 / YYYY-MM-DD"低透明度水印,防止盖章件被挪作他用。
四、P2
8. 批量场景模板
实际批量场景:发票、回执、报价单、劳动合同。建议支持"同类文件固定坐标"模板 + CSV 驱动批量(文件名 → 印章 → 位置)。
9. CLI 增加无头盖章子命令
现有
smoke/state/capture偏测试用途。建议增加stamp子命令做纯无头盖章导出,便于纳入自动化流水线(counsel 侧需要脚本化调用)。10. 归档命名与侧车文件
输出
<原名>-sealed-YYYYMMDD.pdf,并生成同名.json侧车记录印章、坐标、哈希、签名信息,便于归档与事后复核。五、counsel 可提供的配合
六、优先级建议
若只做一件事,请做 P0-1(签名封装 hook)——它决定这个工具是"内部便利品"还是"可用于正式合同的工具"。P0-2 / P0-3 实现成本低但审计价值高,建议同批完成。
/cc @modiqi @wenpai