shield 隐私优先架构

密码学签署 PDF — 隐私优先,密钥保留在本地

你的私钥永不离开浏览器。服务器仅存储公钥和签名以供验证。无需上传文档。

description
Service_Agreement_2024.pdf
2.4 MB · 12页
SHA-256: a7f3c9...e82d41
verified
密码学验证通过
ECDSA P-256 · 签署于2026年4月16日 · 10:42 UTC
ECDSA P-256 分离式签名 审计追踪
picture_as_pdf 上传文档
vpn_key 正在准备签名
正在加固文档
fingerprint 正在验证完整性
verified 已完成

密码学签名,防篡改,可随处验证。

你将获得
密码学签名 防篡改哈希 公开验证链接 审计追踪 客户端密钥
vpn_key

安全签名

你的私钥完全在浏览器中生成和使用,从不接触我们的服务器。

fingerprint

防篡改

文档的每一个字节都经过哈希并密码学绑定到签名。任何修改都会破坏封印。

public

随处可验证

分享验证链接。任何人都可以对照公钥确认签名——无需账号,无需登录。

shield 签名结果 收据级凭证

文档已签名并验证

你的文档已安全签名,完整性已验证。分享验证链接或下载已签名的 PDF。

  • ECDSA P-256 密码学签名
  • SHA-256 文档指纹
  • 签名者身份+时间戳绑定
  • 公开验证 URL
download下载已签名 PDF
verified
已验证
完整性检查通过
已签名
签名者
alice@acme.co
签署时间
2026年4月18日 · 10:42 UTC
算法
ECDSA · P-256 · SHA-256
文件哈希
a7f3c9e2…4e82d41
密钥 ID
pk_1fRxa9…qZk
link pdfpro.tools/verify/7f3c9…
工作原理

六步完成,零上传。

1

打开文档

从你的设备中选择 PDF——文件留在你的设备上。

2

本地生成密钥

在你的浏览器中生成全新的 ECDSA P-256 密钥对。

3

计算文档哈希

在本地逐字节计算 SHA-256 指纹。

4

应用签名

你的私钥对哈希进行签名,永不离开浏览器。

5

注册公钥

仅将公钥和签名发送到服务器以供验证。

6

分享验证链接

任何人都可以对照公钥确认签名——无需账号。

流程
picture_as_pdf
PDF
在你的设备上
arrow_downward
fingerprint
哈希
SHA-256 指纹
arrow_downward
vpn_key
签名
ECDSA P-256 · 本地
arrow_downward
verified
验证链接
随处分享
我们的不同之处

大多数签名服务需要上传,我们在本地签名。

云端电子签名
  • 你的文档被上传
  • 服务商持有私钥
  • 信任依赖于供应商
  • 邮件链接,非密码学证明
PDF Pro Sign
  • 文档保留在你的设备上
  • 私钥永不离开浏览器
  • 客户端密钥管理
  • ECDSA P-256 密码学证明
使用场景

每份协议、每位签名者、每个流程

gavel

合同与保密协议

签名的密码学凭证——法律效力十足的收据。

  • 时间戳绑定
  • 防篡改
  • 验证 URL
SHA-256 · a7f3c9…e82d41
签署封印仅需 数秒
business_center

供应商协议

采购订单、SOW 和采购文档——完全封印。

  • 签名者身份绑定
  • 撤销追踪
  • 审计就绪
ECDSA P-256 · key pk_1fR…
供应商就绪,一拖即可
school

学术信函

推荐信、成绩单和证书——防篡改。

  • 机构密钥 ID
  • 签发时间戳
  • 公开验证
Verify · pdfpro.tools/verify/7f3c9…
发布者级别,数分钟内完成。
handshake

提案与报价

销售提案在发送时封印——双方均持有凭证。

  • 发送方+接收方密钥
  • 送达回执
  • 报价完整性
提案 · 封印于4月18日 10:42 UTC
买方信心,一键完成
inventory_2

合规文档

SOC、ISO、审计回复——默认防篡改。

  • 哈希锚定
  • 可导出收据
  • 审计就绪
SHA-256 · 链式收据
审计就绪,无歧义
contact_page

个人文件

意向书、身份证明、授权表——封印并可分享。

  • 自签名凭证
  • 可分享验证链接
  • 仅限浏览器
分享 · 一个链接,无需登录
随时可发送,数秒内完成。
bolt 签署你的第一份文档

无需账号,无需上传。直接打开你的 PDF。

安全与完整性

私钥保留在本地,签名始终可证明。

你的私钥在本地生成,从不共享。服务器仅持有公钥、签名和文档哈希——足以验证,但绝无法冒充。

  • 在浏览器中加密签名
  • 服务器仅接收公钥和签名
  • 文档字节从不上传
  • 对每个签名进行完整性验证
web
浏览器
密钥+哈希在此生成
arrow_downward
shield
验证
仅公钥+签名
arrow_downward
verified
验证方
任意接收方,无需登录
常见问题

PDF签名——常见问题

PDF Pro 签名具有法律效力吗?

对于大多数合同,是的。PDF Pro 生成的是高级电子签名:使用在你浏览器中生成的 ECDSA P-256 密钥进行密码学签名,包含文档的 SHA-256 哈希和时间戳。这满足美国 ESIGN 法案、欧盟 eIDAS 法规(第26条)以及英国、加拿大、澳大利亚和大多数司法管辖区的类似法律对电子签名的要求。

法律要求合格电子签名(欧盟合同中的少数情况——通常为房产、遗嘱或公证协议)的文档需要合格信任服务提供商,PDF Pro 不属于此类。

验证是如何工作的?

每个已签名的 PDF 都会获得一个验证链接(例如 /sign?mode=verify)。任何持有该链接的人——收件人、律师、法院——都可以打开它,拖入已签名的 PDF,立即确认三件事:(1) 文件自签署以来未被修改;(2) 签名与签署它的公钥匹配;(3) 签署时间戳。所有检查均在客户端运行,因此验证方也不会上传文档。

我的签名密钥存储在哪里?

存储在你浏览器的 IndexedDB 中,使用你选择的密码短语加密。私钥永不离开你的设备,我们没有副本。如果你丢失设备或在未导出密钥的情况下清除浏览器存储,密钥将丢失——已签名文档仍然有效(验证只需嵌入签名中的公钥),但你无法用同一身份签署新文档。

可以手绘、输入或上传签名图片吗?

可以——这些是可见签名外观选项。你可以用鼠标或触屏手绘签名、用草书字体输入姓名,或上传透明 PNG 格式的手写签名图片。无论视觉外观如何,密码学签名才是使文档防篡改的关键。

会创建审计追踪吗?

会。每个签名都嵌入一个 JSON 元数据块,包含:签名者姓名、签名者邮箱(如提供)、时间戳(ISO 8601 UTC)、签名 IP 地区(仅国家级,不记录日志)、文档 SHA-256 哈希和签名者公钥。任何人在验证文档时都能看到完整审计追踪,无需联系我们的服务器。

多人可以签署同一个 PDF 吗?

可以——按顺序签署。先签名,通过安全传输分享(或直接邮件发送已签名的 PDF),下一位签名者将其拖入 PDF Pro 的签名工具。每个新签名会追加一个新的签名块,同时保留之前的所有签名,因此验证页面会显示所有签名者及其时间戳。

时间戳权威和长期有效性如何保障?

默认时间戳为签名者的本地时钟。对于需要可信第三方时间戳(RFC 3161)的法律存档文档,可通过高级签名选项连接到外部 TSA——PDF Pro 会将 TSA 响应嵌入签名中,使验证在数十年后仍然有效。

你的签名,你的凭证。
没有任何内容离开你的浏览器。

拖入 PDF,在本地签名,数秒内分享验证链接。

shield签署我的第一份文档 verified验证签名
vpn_keyECDSA P-256 lock客户端密钥 cloud_off无需上传