Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Contract tekenen via docusign e-maillink

13-06-2018, 07:36 door Anoniem, 2 reacties
Ik kreeg vandaag van een IT-bemiddelaar een digitaal contract. Dit contract moet ik tekenen via een unieke link die is meegestuurd in een e-mail. Er is verder geen enkele controle op de authenticiteit van de handtekening die ik zet. Als de link lekt, of de e-mail wordt gekaapt, dan kan een ander mijn handtekening zitten.

Je moet weliswaar een handtekening zitten met je muis. Maar het namaken van zo'n handtekening is wel erg makkelijk. Een beetje als bij PostNL als ze een pakketje komen brengen... Net zoals ik dat een wassen neus vindt (mijn dochter zet altijd een "X"-je en dat vindt PostNL prima). Ik kan me namelijk niet voorstellen dat een expert daar nog karakteristieken uit kan halen of uberhaupt iets kan om de authenticiteit te controleren.

Ik heb het document in ieder geval geweigerd.Weet iemand of dit een gangbare praktijk is?

Citaat uit de email


Deze e-mail niet delen
Deze e-mail bevat een veilige koppeling naar DocuSign. Deel deze e-mail, link of toegangscode niet met anderen.


Het is veilig en juridisch bindend.
Reacties (2)
13-06-2018, 10:08 door MathFox
Je kunt ook in een email-uitwisseling een overeenkomst sluiten, dus ik weet niet waarom die bemiddelaar voor DocuSign gekozen heeft. Er zitten voordelen aan het sluiten van een overeenkomst onder toezicht van een derde partij (denk aan de overdracht van een huis bij de notaris). Een belangrijk punt is dat jij het volledige contract, zowel voor als na de "ondertekening" kunt downloaden en op een door jou gekozen computer kunt opslaan.

Het is veilig
*ROTFL*
13-06-2018, 10:22 door Anoniem
Veilig? Als "niet delen!" een belangrijke onderdeel is van die "beveiliging"? Typisch een "hoe doen we net of email van papier is?"-constructie. Maar niet veilig.

De manier om electronisch contracten te tekenen is met cryptografie, dus spreek af welke sleutels jullie gebruiken --bijvoorbeeld met een papieren contract, "in onze electronische zaken gebruiken wij onderling deze* en deze* sleutel, getekend, etc."-- en onderteken daarmee "electronisch". Dan ben je niet afhankelijk van dit soort vaagheden.

* Aangegeven minstens per lange fingerprint, eventueel met meer details erbij.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.