서명의 힘은 그 뒤를 받치는 기록만큼입니다. 이 가이드에서는 GingerDocs가 남기는 그 기록의 세 가지 요소를 다룹니다. 모든 문서가 지니는 감사 로그, 공유 링크에 걸 수 있는 통제 장치, 그리고 누구나 사용할 수 있는 검증 페이지입니다.
해시 체인 감사 로그
문서의 생애에서 의미 있는 모든 이벤트 — 생성, 전송, 열람, 서명, 거절, 무효화 — 는 시각과 발생한 IP 주소와 함께 감사 로그에 추가됩니다. 이 로그는 추가 전용이라 이벤트를 수정하거나 삭제하지 않습니다.
각 항목은 위변조 감지 원장에서 쓰이는 것과 같은 방식으로 SHA-256 해시를 통해 직전 항목과 연결됩니다. 과거 항목을 하나라도 바꾸면 그 뒤의 모든 항목에서 체인이 끊어지므로, 사후 조작은 부인할 수 있는 것이 아니라 탐지되는 것이 됩니다.
문서를 안전하게 공유하기
서명 흐름 밖에 있는 사람에게 문서를 보여 줘야 할 때는 공유 링크를 만드세요. 각 링크는 길고 무작위인 토큰이며, 그 위에 세 가지 보호 장치를 설정할 수 있습니다.
- 비밀번호 — 열람자가 지정하신 비밀번호를 입력해야 합니다.
- 만료일 — 선택하신 날짜가 지나면 링크가 동작하지 않습니다.
- 최대 열람 횟수 — 정해진 횟수만큼 열리면 링크가 만료됩니다.
다운로드와 저장
파일은 저장 시 AES-256으로, 전송 시 TLS로 암호화되며 다운로드 URL은 수명이 짧습니다. 발급된 지 5분 뒤에 만료되므로 채팅 기록이나 메일에 링크가 유출되더라도 거의 즉시 무용지물이 됩니다.
완료된 문서 검증하기
완료된 GingerDocs PDF를 가진 사람은 누구나 계정 없이 검증 페이지에서 플랫폼의 기록과 대조해 확인할 수 있습니다. 증명서의 참조번호와 해당 문서에 연결된 이메일 주소를 입력하시면 됩니다. 검증을 통과하면 그 문서가 감사 로그에 기록된 서명 대상과 일치함이 확인되고 검증본을 다운로드할 수 있습니다. “이게 진짜 서명본이 맞나요?”라는 질문이 논쟁이 아니라 조회로 해결되는 것입니다.