许多文件需要不止一个签名:两家公司之间的合同,需要多名董事参与的董事会决议,合伙协议,或双方都需要签字确认的和解协议。这些文件提出的问题不仅仅是"所有人是否都同意",而是每个签名能否独立于其他签名单独接受核查。
为什么把多个签名合并为单一批准并不充分
一些工具把多方签署当作单一事件处理:所有人点击批准后,系统只记录一个完成状态。这种方式在判断某个流程是否完成时是够用的,但如果日后的争议聚焦在某一个具体签署人身上,这种做法就会抹去一个重要区别。如果一份文件受到质疑,问题在于某一方是否确实签署过、以及何时签署,那么一个合并在一起的"已完成"状态本身无法回答这个问题。
独立验证是如何运作的
每位签署人的签名都是其自身独立的合格电子签名,依据eIDAS,并且为了在瑞士法律下获得与手写签名相同的法律效力,还依据OR第14条第2bis款。每个签名都绑定该签署人自己经过验证的身份,以及其自身的合格时间戳。如果一份文件有三位签署人,记录中就会有三个可独立验证的签名,每一个都可以单独核查,无需同时验证另外两个。
这在实践中很重要。一项董事会决议日后可能会受到某一位董事的具体质疑,而不是整个董事会。在双方合同中,可能出现一方对自己的签名提出异议,而另一方的签名完全没有争议的情况。独立验证意味着文件可以就任何一位签署人的问题给出答案,而这个答案不依赖于其他签署人。
这对底层文件意味着什么
文件本身仍然是一个经过密封的单一文件,只进行一次哈希运算,因此签署后对其内容的任何更改都能以与单一签署人文件相同的方式被检测出来。多重签名增加的是:身份和签名层是按每位签署人存在的,而不是按每份文件存在的。文件的完整性是一项检查,而每个人的签名则是一个独立、可单独核查的事实。





