2026年9月23日

簽名的定義:法律含義、類型與電子使用

Summary · 15 min read

簽名的定義一次講清:六大核心簽名類型、一張對比表,以及一份協助團隊統一美國及跨境合約簽名政策的執行清單。

一句話鎖定的簡短定義

簽名的定義指:個人為了「採納或認證一份文件」而做出的標記、姓名、符號或電子紀錄。根據美國《電子簽名法》(ESIGN Act, 2000)及《統一電子交易法》(UETA),凡附於合約或與合約邏輯相關連的電子聲音、符號與過程,均屬簽名,技術形式並無差別。

這一句話足以解決美國營運團隊大部分爭論:手寫的筆跡、輸入的姓名、或點擊「我同意」的方框到底算不算。定義只靠三件事:有事被簽、簽署人有心去簽、簽署行為綁定到一份具體文件上。紙筆、手機觸控筆、網頁上的勾選框、以至證書式的密碼學封簽,都只是這三件事的不同變體,絕非取代品。

下文用平實文字逐個講清這些變體,列出團隊會遇到的六大簽名類型,附一張對比表,並提供一份執行清單,協助統一合約、審批與跨境交易的簽名政策。

「簽名」一詞的由來與今日意義

英文 signature 源自拉丁文 signare,本義是「留下標記」。法律史上大部分時間,這個標記就是寫在羊皮紙上的手寫花體字,後面蓋上一枚火漆印章。標記的作用不在展示筆跡——筆跡可以由公證人或見證人辨識;標記的作用,是把簽署人的意志綁到紙上的每一個字。

現代法規保留這種對「意圖與歸屬」的要求。2000 年訂立的《電子簽名法》規定,電子紀錄與電子簽名在幾乎所有商業交易中與紙筆同樣有效。已被美國大部分州份採納的《統一電子交易法》設定同一條底線,並補充「意圖與同意」的展示規則。兩部法律評價一份簽名,看的是「它做了什麼」——以意圖把一個人與一份紀錄綁定——而非用了哪種技術。

由此帶出兩條實務結論:

  1. 美國法下,沒有任何簽名技術會自動失效。 一個輸入的姓名、手機上的輕觸、勾選的方框、以至證書式的數碼封簽,只要下文四個要素齊備,都能成立。
  2. 同一技術可以在這宗交易有效,在另一宗顯得薄弱。 點擊即簽足以應付美國 SaaS 訂單,但當對手方所在司法管轄區要求「合格證書」時,簡單點擊就不夠用。技術的選擇,本質上是風險的選擇。

美國團隊會碰到的六大核心簽名類型

大部分簽署工作可歸入六類。有些歷史悠久,有些只有二十年歷史,有一種是現代密碼學的產物。它們不能互換,所能證明的事情也不一樣。

  1. 濕墨簽名(手寫)。 用筆、手寫筆或手指留下的物理標記。某些公證文件、特定遺產文書,以及越來越少的受監管申報仍要求這類簽名。
  2. 印刷體簽名。 在簽名欄上輸入或列印的名字。常見於辦公室備忘、低風險審批。意圖清晰時有效,但身份證據偏弱。
  3. 代簽(Conformed signature)。 手寫簽名的印刷化複本,通常由後勤人員放在簽名區,並附上 /s/ 標記。
  4. 電子簽名(一般含義)。 任何附於合約或與合約邏輯相關連、並以「執行意圖」做出的電子聲音、符號或過程。這就是 ESIGN/UETA 的法律範疇,涵蓋點擊即簽、輸入姓名、平板上手寫、生物辨識擷取與錄製同意。
  5. 數碼簽名(密碼學)。 電子簽名的一個子集,以公開金鑰基礎設施(PKI)證書把簽署人身份與文件綁定,並偵測簽署後的任何改動。常見於受監管行業、政府申報與長期留檔紀錄。
  6. eIDAS 形式的保證等級(SES、AES、QES)。 歐盟 eIDAS 規例把電子簽名分成三個遞進級別——簡單電子簽名(SES)、進階電子簽名(AES)、合格電子簽名(QES)——每級疊加更強的身份核驗、防篡改或證書要求。QES 在歐盟成員國具有等同濕墨簽名的法律推定效力,是許多跨境團隊努力對齊的國際基準。

形式、外觀、證明力與風險:一張對比表

同一個「簽名」一詞,被用來指六種差異極大的產物。下表把它們按「實際呈現、能證明什麼、典型場景、風險所在」四個維度逐一對齊。

類型實際呈現能證明什麼典型場景風險所在
濕墨紙上手寫標記意圖 + 現場存在公證契據、部分遺囑、若干法院申報容易遺失、被偽造、執行緩慢、難以擴展
印刷體簽名欄上輸入的姓名僅意圖內部備忘、低風險審批身份證據偏弱,涉詐騙時容易被爭議
代簽(/s/)印刷體名字,常配 /s/ 標記意圖 + 行政管控法律申報、法院卷宗、留檔列印合約依賴後勤紀律,須先有電子原件存在
電子簽名(一般)點擊、輕觸、輸入姓名、手寫並附審計日誌意圖 + 簽署人關聯 + 紀錄完整性美國商業合約、人事文件、銷售訂單強弱完全視乎審計日誌、身分辨識與同意採集
數碼簽名(PKI)綁定證書的密碼學封簽意圖 + 已核驗身份 + 防篡改受監管申報、政府表格、長期留檔紀錄若證書生命周期管理不善,強度會被削弱
eIDAS QESAES 級別簽名,使用合格信任服務商簽發的合格證書意圖 + 已核驗身份 + 防篡改 + 歐盟法律推定與歐盟對手方的跨境合約須有合格證書供應商與對應身分辨識流程

有兩行值得多看一眼。「電子簽名(一般)」是大多數美國團隊真正運作的範圍,其強弱完全取決於點擊背後的審計日誌、身分辨識與同意採集;「eIDAS QES」是國際黃金標準,當對手方所在國家以保證等級評價簽名時,這就是該對準的目標。

美國法律下,什麼讓簽名具備約束力

一份簽名具備法律約束力,需要同時滿足四個條件。缺任何一項,簽名都有風險——不一定自動失效,但在爭議中會變得脆弱。

1. 簽署意圖。 簽署人必須真心把該文件視為自己的承諾。法院看上下文、過往交易與具體步驟——清晰明顯的「我同意」按鈕,遠勝於藏在角落的勾選框。

2. 歸屬。 簽名必須指向一個具體、可識別的人。電子世界裡,審計日誌、身分辨識與認證步驟正在擔起這份責任。

3. 紀錄完整性。 被簽署的文件,必須與事後留存的版本一致。雜湊、封簽、防篡改的審計日誌正是為此而設;一份簽署後還能被人悄悄改寫的文件,並不值錢。

4. 留存與可重現性。 簽名與文件必須以「事後可被各方或法院準確還原」的形態儲存。這就是為何許多團隊把已簽 PDF 連同證書、審計日誌與身分辨識證據一起留存。

美國法院反覆按這些要素執行電子簽名。要更深入了解數碼簽名在訴訟中的表現,可參閱 數碼簽名能否在法庭站得住;若在權衡特定文件應用濕墨還是電子簽名,可從 把濕墨簽名轉為電子簽名 的實務比較入手。

電子簽名 vs 數碼簽名:美國買家容易混淆之處

「電子簽名」與「數碼簽名」常被當作同一件事使用,但其實並非如此。

  • 電子簽名是寬泛的法律範疇,涵蓋所有以電子方式捕捉意圖的方法——點擊、輕觸、輸入姓名、手寫標記、錄製同意——只要上文四個要素齊備。
  • 數碼簽名是其中一種具體實作,基於 PKI 架構,把一對密碼學金鑰與一張數碼證書綁到簽署人身上。當有人核驗數碼簽名時,他們既確認「誰簽的」,也確認「文件簽署後是否被改」。運作機制可參閱 數碼簽名在企業的運作方式,並可配合 數碼簽名與示例 走一遍流程。

eIDAS 形式的保證階梯:國際參照系

對需要與海外對手方簽約的美國公司而言,歐盟 eIDAS 規例提供最清晰的國際參照系,定義三級台階:

  • 簡單電子簽名(SES)。 任何被簽署人作為「簽名」採用的電子數據。點擊即簽、輸入姓名、手寫標記都符合資格。
  • 進階電子簽名(AES)。 與簽署人唯一連結、能識別簽署人、由簽署人可單獨控制的手段產生、並與所簽數據相關連(使任何後續改動可被偵測)。
  • 合格電子簽名(QES)。 AES 級別的簽名,使用合格信任服務供應商簽發的合格證書,並透過合格的簽署製作裝置創製,在歐盟成員國具有等同手寫簽名的法律推定效力。

同一階梯以修改形式出現在英國的信任框架、新加坡《電子交易法》及香港《電子紀錄與簽署條例》。美國團隊若跨多個司法管轄區簽約,應揀選一份同時支援這三級台階的簽署層,萬一對手方要求更高保證,可把同一份文件由 SES 提升至 QES。實務要求可參閱 eIDAS 合規電子簽名到底要求什麼

統一簽名政策的執行清單

下面這份清單用於把簽名政策正式落到合約模板、審批流程與跨境交易上。每一行都是一項決策而非建議——正確答案取決於文件類型、對手方所在司法管轄區以及你的留存要求。

清單項目上線前必須作出的決策為何重要
按文件類別劃分簽名類型各合約或審批分別接受六大類中的哪幾類防止臨場亂選簽名方式,削弱事後證據
身分辨識深度簽署人是否需要電郵確認、短信 OTP、身份證件核驗或視像核驗為歸屬強度設下限,決定抗辯能力
審計日誌採集簽署紀錄是否包括簽署人身分、IP、時間戳、文件雜湊與同意用語缺了它,「電子簽名」大部分法律效力會被削弱
文件完整性控制已簽 PDF 是否被封簽、做雜湊、防篡改偵測事後編輯,否則簽了等於沒簽
留存年限已簽紀錄、證書與審計數據保留多久與訴訟時效、監管留存及稅務規則對齊
見證或公證要求哪些文件類型需要見證、公證或親身核驗避免「看起來簽了」卻因形式要件缺失而無效
跨境升檔規則何時可把同一文件由 SES 升級至 AES 或 QES讓原本只供美國使用的合約可被升檔
模板與簽名區用語各模板的簽名區是否統一,還是逐份現場編用語一致更易在訴訟與稽核中抗辯
紀錄匯出與稽核權限誰能事後取出已簽紀錄、證書與審計日誌取不出證據的政策形同虛設
廠商政策對齊你的簽署廠商是否支援政策要求的全部簽名類型與保證等級防止「政策要、平台不支援」留下的缺口

一份沒把這些決策落到紙上的簽名政策,往往會慢慢漂移。一份合約簽的當刻看起來沒問題,但當有人第一次追問「誰當時核驗過簽署人身分」或「文件是否封簽」時,就顯得脆弱。先選一份高頻模板跑通,再向外延伸。

當一份簽名必須在海外站得住:Nota Sign

跨境合約常常暴露一種國內簽名政策幾乎不曾觸及的不確定:在紐約板上毫無瑕疵的同一份文件,到了法蘭克福、新加坡或香港,可能因為不符合當地司法管轄區的「保證等級」而被合規部門攔下。多數團隊最終發現,真正欠缺的並非一套新工具,而是底層那一層簽署能力,要懂得對手方法域的法律框架。

法大大為國際業務運作的簽署層——Nota Sign——正是為這種現實而設。其簽署流程已在 100 多個法域的電子簽名法律下被認可,同一份信封在不同司法管轄區的對手方簽署時,無需拆開重建;在此之上,平台原生支援 eIDAS 形式的全部三級保證等級——SES、AES 與 QES——美國買家可以從 SES 開始,當歐洲對手方要求更高保證時,把同一份文件提升至 AES 或 QES。框架認可疊加完整保證階梯,正是把「這份簽名應該站得住」變成合規與法務都能背書的政策。

覆蓋之外,是紀錄本身的素質:每一次簽署事件都沉澱在防篡改的審計紀錄裡,不只解決法律那一半的效力問題,也讓完整性那一半隨文件穿越時區。預算上不會因為司法管轄區多了一行而失控——Nota Sign 並非按座位收費,跨國團隊擴張或臨時加入審批人都不會讓帳單線性上漲;中端市場及企業買家更可依據實際簽署量、地區分佈與整合配套,自行議定條款。

與其先做承諾,不如先做一次壓力測試:帶上你的跨境合約樣本、涉及的司法管轄區與關鍵留存年限要求,聯絡 Nota Sign

常見問題

為您的團隊找到合適的電子簽署方案

Nota Sign 協助企業建立合規的協議簽署流程,所有內容均遵循嚴格的編輯方針。

發現更便捷的電子簽署方式

聯絡我們
免費試用