这是三种完全不同的东西:把签好的名字拍成图片贴上去,是图像;用证书对文件做数字签名,是带验算能力的密码学对象;在正规电子签平台上走实名意愿认证后生成的签署结果,又是一套流程加证据链。
一句话决策:日常内部流转、附件确认,图片式签名够用;金额大、可能扯皮、要对外主张的合同,不要只贴图片,走带证书和存证的签署流程。涉及效力的具体判断,以现行法规和签署平台规则为准。
这几类签字分别是什么
- 手写签名图:纸上签好名字拍照或扫描,裁成图片,再放进 PDF。它和一张照片没有本质区别
- 图片式签名:在阅读器或工具里手写、上传签名图,落成一页上的图像内容,位置大小可以随意调
- 数字签名:依赖签发机构给签署人绑定的证书,签名时会对文件内容做摘要并加密,验证时能算出文件在签名后有没有被改过
- 电子签章:单位印章的数字化形式,通常和平台流程、授权管理绑在一起,不等于自己抠一张公章图
前两种的共同点是不含任何身份与完整性信息,第三种的核心价值恰恰是这两项。
同样是落在页面上,几种签法的风险并不一样
- 手写后扫描的签名图:笔画真实,最像签字,但一旦被裁出来,白底干净,挪用成本最低
- 屏幕上用手指或鼠标写的:线条会带触屏的抖动,真实度看笔迹,通常没有背景干扰,同样能抠走
- 打出来的姓名字体:只是文字,谁都能敲,严格讲只能算姓名标注,不算签名,别用它替代手写
- 图章或印章图形:涉及单位印章,管控要求通常比个人签名更高,不要私自留存他人印章图
- 平台生成的签名样式:由签署平台记录生成过程和账号信息,比随手贴图多一层过程记录
选择建议:需要真实笔迹观感,就用自己的手写签名图,并只在这一次任务里生成一次,用完不留可复用的干净图;需要证明不可篡改,就走带证书的签署流程,两者不要混着当同一件事用。
一眼分辨文件里是哪一种
打开文件后看这几个信号:
- 点一下签名,能整体选中、能拖动、能复制粘贴到别的文件,这是图片
- 签名出现在页面签名面板或签名栏里,旁边显示签名人、时间、证书信息,这是数字签名
- 打开时软件弹出口,提示此文档含有签名,可查看详细信息与验证状态,这是数字签名
- 文件被改动后签名条变成红色或提示文档在签名后被修改,这是数字签名特有的反应
- 没有任何验证入口,只在页面上有个名字图形,就是图片
再补一个判据:数字签名锁的是当时那份内容的摘要,签完之后哪怕只移动一个空格,验证都会报失败;图片签名锁不住任何东西,随便改都不会有提示。
图片签名的三个真实风险
- 可挪用:一张干净的白底签名图,可以被贴到任何文件上,别人不需要你的同意
- 可替换:把整页替换成一页内容完全不同的页面,从外观上看不出来
- 可断章:只截取有你签名那一页发出去,前面的条款全不见
风险不在签名本身,而在它没有绑定正文。所以实操上所有补救措施都围绕一件事:让签名和正文互相咬住。
数字签名能证明什么、不能证明什么
能证明的方向有三个:这份文件签名之后没被改;签名用的是哪个证书;签名时间戳记录的签署时间。
不能证明的方向也要说清:证书只说明这个证书发给了谁,不能证明按下签名按钮的一定是本人;签名有效不等于合同条款合理合法;本地自签的测试证书看起来一样有签名条,但没有公信力。
判断一个签署结果是否足够可靠,通常看三个方向:签名制作数据是否专属于签署人、签署时是否由签署人可控、签署之后对数据和文件的任何改动是否能被发现。具体认定以现行法规和所使用签署平台的规则为准,本文不替代专业意见。
签完之后再改会怎样
- 正文任何一个字符被动过,已有的数字签名会显示无效,阅读器提示文档在签名后被修改
- 多方签署通常靠增量保存,每人签一次保留一层,后面的人不必重签前面人的部分
- 有人为了改一个错字把签名去掉重签,这会让对方说不清哪一份是当时的版本,先约定改完再签
- 页面看起来一模一样不代表内容一样,两个文件肉眼相同,字节差一个字符验证结果就不同
显示时间和时间戳不是一回事
- 签名属性里那行时间取自签署那台电脑的系统时钟,机器时间错,显示就错
- 可信时间戳由独立机构签发,用来证明某时刻这份文件已经存在且内容如当前所见
- 只有本机时间、没有独立时间戳时,事后主张几点签的很难站住
- 看别人发来的签名件,重点看验证详情里有没有独立时间戳,别只盯那一行显示时间
实操:把被挪用的风险压到最低
- 签名只出现在有正文的页面上,不要单独留一张只有名字的空白页
- 名字旁边写清签署日期,必要时写用途,例如仅用于某合同某编号
- 签完做一次压平,让签名图形与正文同页固化,不再是一个能被拖走的独立对象
- 用逐页转图片再合成 PDF 的方式做最终交付件,图片路线固化最彻底
- 交付件加一个打开密码,密码与文件分开通道告知对方
- 自己留一份签署前后的完整原件,不要只留聊天里传来传去的压缩版
- 把签署往页面中部靠,别压在页脚空白区,避免整页被裁切后签名脱离上下文
具体操作路径见 合同要签字回传?PDF 电子签名不用打印扫描,签名图入口在 PDF 签名。
签名图怎么准备才不会糊
- 白纸上用黑笔签,光线从侧面来,避免纸面反光,正拍而不是斜拍
- 按最终显示宽度反推像素:签名在页面上要占 40 毫米宽,就得有大约 470 像素宽才谈得上清晰,按 300DPI 级别留余量更稳
- 用 图片裁剪 把四周空白切掉,只留笔迹范围,避免贴上去后带一大块白底压住正文
- 需要透明效果就走 图片去背景,但抠完的边缘常有毛刺,放大检查一次
- 别用屏幕翻拍,也别用聊天工具压缩过的版本,摩尔纹和被抹平的笔画都会一起进文件
- 处理完的干净签名图,本身就该被当成重要文件锁起来,不要留在共享盘和相册里
准备一次就长期可复用,也意味着一次泄露就长期有效。用完后把中间产物删干净,这一步比签名好不好看重要得多。
分场景怎么选
- 场景:内部审批、请假、领用类单据:图片式签名足够,重点是流程留痕,不要用印签图代替审批记录
- 场景:常规采购、服务确认单,双方长期合作:图片签名加限定用途水印可接受,重要条款单独打印一份纸质签字更稳
- 场景:金额较大或周期较长的合同:走带证书与实名意愿认证的电子签平台,或直接纸质签章,别只贴图片
- 场景:需要主张司法效力的材料:以现行法规和受理机构要求为准,原始文件、签署过程记录、平台出具的存证报告一起保存
- 场景:对方发来的 PDF 上有他的签名图:要求对方补一份带数字签名的版本,或直接寄纸质件,双方各留一份原件
- 场景:只是要给扫描合同补个名字:先确认这份扫描件是否要求与原件一致,再决定是加图还是重新签
关于效力的常见误区,看这两篇:电子合同有法律效力吗?满足什么条件才有效 和 电子签名和电子签章是一回事吗。
反面提醒
- 别把签名图单独存成一张 png 发给任何人,包括同事
- 别在他人发来的文件上直接盖自己的名字,先确认对方收到的是同一版本
- 别以为加了密码就安全,打开密码不阻止对方在能打开之后挪用签名
- 别用截图代替签署,截图会连带把屏幕上的其他文件和账号信息暴露出去
- 别把反复转发后的低清版本当交付件,签名边缘糊成一团的件,事后最难说清
- 别只在口头约定谁保管原件,双方各留一份且文件名带版本和日期
扫描件本身怎么拍才合格,参考 合同扫描件怎么拍才能通过审核。
签完之后的留档清单
- 双方各留一份签署完成的完整文件,不要只让一方保管,也别只留自己那一页
- 文件名写清合同编号、双方简称、日期和版本,别留扫描件最终版这种名字
- 保留原始未压缩的那份,聊天工具转发过的版本画质受损且可能被去掉附件属性,只能当传阅件
- 走平台签的,把平台出的签署结果与过程记录一起下载存好,别只留一份 PDF
- 有补充协议的,编号连续并在正文引用,避免签在旧版本上
- 归档时把签署前后的两个版本都留着,一旦事后被质疑改动,两版对照比任何说明都管用
- 到期或终止后仍需可查的材料,至少存两处,其中一处离线,介质换代时提前迁移
需要限制别人随意转发的,可以在留档版上加打开密码,做法见 工资单、合同发出去前,先给 PDF 设个打开密码。密码和文件分两个通道告诉对方,别写在同一封邮件正文里。
本站能力边界说明
本站的 PDF 签名是图片式签名:把你在页面上写好的或准备好的签名图形放到文件里,属于把签名呈现到版面上。本站不签发数字证书,不做签名验证与吊销查询,不出具任何签署过程存证报告,也不核验签署人身份,因此不能替代正规电子签平台或纸质签章流程。涉及法律效力的判断,以现行法规和签署平台规则为准。
本站能做的相关配套:签完后用逐页转图片再合成 PDF 的方式固化页面,用 PDF 加密 设打开密码,用 PDF 加水印 标注用途与限定对象,用页面整理功能删掉无关页、调整页序后再交付。本站不能删除或修改 PDF 里已有的文字,签错了要回源文件重做。
发出去之前多走一步核对:换一款阅读器点一下签名,如果还能整块选中,说明它仍是独立图形对象,再做一次逐页转图片合成,把整页固化后才能确定拖不走。
限额照实说明:游客和未充值注册用户单文件上限 8MB、每天 5 次成功转换;充值 VIP 会员后单文件上限提高到 20~50MB(随档位递增),转换次数不限,各档当前售价与额度以 会员页 为准。文件处理完保留 24 小时,到期自动清理,成品必须当天下载。转换在服务器端完成,涉密合同请自行评估是否上传。