전자서명 운영 가이드
전자서명 요청 전 확인해야 할 보안과 진행 절차
전자서명 요청은 링크를 보내는 것으로 끝나지 않습니다. 누구에게 어떤 문서를 보냈는지, 서명 위치가 맞는지, 완료된 문서를 누가 볼 수 있는지까지 설계해야 합니다. 특정 수신자에게 발급한 전용 서명 링크와 여러 사람이 참여하도록 만든 링크계약 URL은 목적과 보안 방식이 다르므로 구분해야 합니다.
발송 전 문서와 서명자 확인
서명 요청 후 내용을 바꾸면 참여자가 확인한 문서와 보관된 문서가 달라질 수 있습니다. 요청 직전에 최종 PDF를 열어 모든 페이지를 확인하고 이후에는 같은 파일을 기준으로 진행합니다.
- 계약서 제목과 당사자
- 페이지 누락과 잘림 여부
- 금액, 기간, 계좌 정보
- 서명자 이메일과 서명 순서
- 각 서명자에게 배정된 필드 위치
서명 링크를 다루는 방법
특정 수신자에게 발급된 전용 서명 링크는 비밀번호처럼 다뤄야 합니다. 전체 공개 채널에 올리지 말고 의도한 수신자의 이메일이나 개인 메시지로 전달합니다.
여러 사람에게 공유할 목적이라면 전용 서명 링크를 재전달하지 말고 링크계약을 사용합니다. 링크계약은 참여자가 이메일을 인증한 뒤 각자 독립된 계약과 서명 세션을 받으며, 운영자는 만료일·참여 한도·일시중지를 관리할 수 있습니다.
완료 문서의 접근권한
계약 작성 화면과 완료 PDF 주소는 별개의 접근 경로가 될 수 있습니다. 화면에서 로그인 검사를 하더라도 다운로드 API나 파일 저장소가 공개되어 있으면 주소를 아는 사람이 문서를 받을 수 있습니다.
따라서 문서 조회, 다운로드, 파일 원본 경로 모두에서 작성자 또는 허용된 서명자인지 서버가 확인해야 합니다. 검색엔진 색인 차단은 보조 수단일 뿐 접근권한을 대신하지 않습니다.
감사 기록에 남길 정보
계약 진행을 나중에 확인할 수 있도록 요청, 열람, 서명, 완료 시점과 대상자를 기록합니다. IP 주소나 기기 정보처럼 개인정보가 포함될 수 있는 항목은 수집 목적과 보관 정책도 함께 정해야 합니다.
자주 묻는 질문
전자서명 링크를 전달받은 사람이 다른 사람에게 보내도 되나요?
권장하지 않습니다. 링크가 접근 권한으로 작동할 수 있으므로 지정된 서명자만 사용하도록 안내하고, 노출된 링크는 폐기할 수 있어야 합니다.
검색엔진 noindex를 넣으면 계약서가 비공개가 되나요?
아닙니다. noindex는 검색 결과 노출을 막는 지시일 뿐입니다. 실제 비공개 처리는 로그인, 소유권 검사, 유효한 서명 토큰 같은 서버 접근제어로 해야 합니다.
완료된 계약서는 누가 내려받을 수 있어야 하나요?
일반적으로 계약 작성자와 허용된 계약 참여자처럼 업무상 권한이 있는 사람으로 제한해야 합니다. 구체적인 범위는 서비스 정책과 계약 절차에 맞게 정합니다.
