電子簽名行業(yè)面臨信任危機,315晚會曝光了電子簽貸款實名認證和e簽寶集資詐騙風波。
2.電子簽名技術在實際應用中存在管理和技術漏洞,如線上和線下流程分開、電子簽約和貸款發(fā)放流程混亂。
3.由于信任問題,部分用戶對現(xiàn)有電子簽名產(chǎn)品抱有不信任感,黑貓投訴平臺上也有相關投訴。
4.然而,電子簽名行業(yè)的商業(yè)化空間受限,競爭激烈,一級市場融資興趣減弱。
這是今年315晚會“電子簽里的隱身放貸人”主題中,最讓人印象深刻的一句話。
如果說借貸寶在簽署電子簽協(xié)議后,既不要求借錢雙方上傳交易憑證,而且還任由放款人、收款人私下通過微信、支付寶轉賬放款的離譜操作,是一種平臺監(jiān)管上的違規(guī)放縱。
那么節(jié)目中,人人信經(jīng)理對放款方做“假賬號”的實名認證偽造,則是對整個電子簽行業(yè)底層技術層面上的安全動搖……
再聯(lián)想到前段時間,電子簽名行業(yè)巨頭e簽寶陷入的那場、超70億元的集資詐騙風波事件。
無論最后的結果是什么,現(xiàn)在電子簽行業(yè)恐怕都將面臨一場,來自市場和用戶們的信任質疑。
從央視315對電子簽貸款的曝光,到對e簽寶卷入集資風波的深入了解,我發(fā)現(xiàn)當前電子簽行業(yè)好像是這么一個情況:
就像315晚會提到的,“洪先生在借貸寶平臺簽了正規(guī)的電子簽協(xié)議,打了電子簽的欠條,但實際交易的時候,真正的交易卻不在平臺上進行,借貸雙方都在各自的微信上完成了借錢的步驟。”
如此一來,由于線上和線下、電子簽約和貸款發(fā)放流程上的分開和混亂,這才給了放款人們發(fā)放高利貸和砍頭息的機會,也給了平臺暗地里縱容收費的可操作空間。
以至于洪先生向放款人借款5000元,實際只有3500元轉賬,可平臺欠條上的借款金額卻登記為5000元,短短7天,就要額外還1500元利息,實際年化利率超5000%!
另外,人人信李經(jīng)理在介紹放款方是如何通過做假賬號規(guī)避法律風險時,一開始提到的,是找個農(nóng)村的老人、殘疾人去做認證審核。后來才表示,雖然平臺要求必須人臉認證,“但人臉識別是一種高科技,不需要人在,也不需要人活著”,即去世人的信息,也能用來做賬號……
這一點同樣在某種程度上道出了,電子簽本身的安全系統(tǒng)關卡沒有消失,但卻架不住平臺和放款人們在線上線下操作流程上的內(nèi)外串通和“欺騙”,最后才淪為了金融亂象的“幫兇”。
整個事件是這樣的,此前華僑系爆發(fā)了一場理財兌付危機,未兌付的理財產(chǎn)品總額超了70億元。這些理財產(chǎn)品主要通過線%是通過“僑行天下”APP在線銷售的。投資者們手中的協(xié)議顯示,融資主體為中鑫國際,為平臺提供電子簽技術服務的則是e簽寶。
在事發(fā)后,中鑫國際及其母公司中國黃金集團發(fā)表聲明,表示“僑行天下”理財產(chǎn)品中涉及中鑫國際的印章,包括線上簽的電子章都是被冒用的。
然后,e簽寶也發(fā)布了一份“嚴正聲明”。聲明中表示:“作為一家專注于技術服務的合法企業(yè),一直秉持誠信經(jīng)營、合法合規(guī)的原則服務于廣大客戶?!?/p>
其中幾個關鍵信息點在于“涉事公司的違法行為與e簽寶沒關系;e簽寶并非涉案方;e簽寶主動積極協(xié)助警方提供技術解答?!?/p>
既然都沒有問題,那么被冒用的電子章又是哪來的呢?有業(yè)內(nèi)人士給出了一種猜想:電子簽的整個過程需要包括以下幾個步驟:第一步需要審查用戶的身份。第二步CA機構發(fā)放數(shù)字證書。第三步用證書密鑰在合同文檔上加簽,確保不可更改。第四步簽名數(shù)據(jù)存證。四個部分合在一起,才能形成一個不可更改的電子簽。
但在實際應用中,這個四步驟可以由不同的服務商提供服務,共同組成證據(jù)鏈條。比如這次被卷入華僑系爆雷的e簽寶,實際上作為RA機構,只負責后兩個步驟。
背后的原因是,很多電子簽的合作平臺都不希望三方服務商介入核心業(yè)務系統(tǒng),均希望自行完成對用戶身份有效性的鑒別,以防止用戶信息泄露。所以在約定俗成中,電子簽名平臺也就把用戶的身份信息交由了另一家合作平臺審查,并承擔相應的法律責任。
不過說一千道一萬,即便電子簽技術本身沒有問題,但隨著此前315的二次曝光,現(xiàn)在外部市場和用戶都能明顯看到的是:電子簽行業(yè)的實際應用和商業(yè)邏輯,似乎還存在著不少的監(jiān)管漏洞和安全BUG。
整個行業(yè)費盡千辛萬苦建立起來的用戶信任基礎,可能都要被動搖了。畢竟電子簽章這個事兒,本來就是個三方信任問題,不管是對企業(yè)還是個人,簽章的重要性不言而喻,是經(jīng)不起任何風險猜疑的。
事實也確實如此?,F(xiàn)在小紅書和百度平臺很多人都在搜索詢問,“電子簽安全嗎?”“電子簽名會被利用嗎?”
再加上隨著315的曝光和網(wǎng)友們的挖掘,此前上上簽被通報侵害用戶權益,以及上上簽創(chuàng)始人萬敏“炮轟”法大大多項數(shù)據(jù)真實性存疑等行業(yè)黑歷史,被再次挖出。整個電子簽行業(yè)已經(jīng)隱約有了污名化的趨勢……
在此背景下,如果只靠電子簽平臺們的自我規(guī)范,已經(jīng)很難再重獲市場信心了,未來也只有在監(jiān)管層的全面整改之下,用政策信用背書,或許才能逐漸走出這場行業(yè)信任危機……
但問題是,電子簽章這個行業(yè),信任是基礎上的基礎,沒有產(chǎn)品信任基礎,也就很難有網(wǎng)絡效應。
315的曝光和e簽寶“集資案”引起的一系列風波表明,即便是有足夠的技術手段,可能也很難解決企業(yè)與企業(yè)之間的信任問題。
所以,如果非要給如今的電子簽名下一個定義,可能會是“商業(yè)社會里的數(shù)字化的飾品”。商場如戰(zhàn)場,真正的商業(yè)交往中,失去了信任基礎,電子簽章可能只是一個可有可無的符號罷了。
有意思的是,雖然經(jīng)過口罩期間的快速發(fā)展,但隨著行業(yè)的滲透率越來越高,電子簽產(chǎn)品反而是經(jīng)歷一個“去魅”的過程。
艾媒咨詢的一份研究報告顯示,到2024年,仍然有49.29%的電子簽名用戶對文件存儲安全性表示擔憂,有48.76%的用戶對簽署過程安全性表示擔憂,有47.88%的用戶對于隱私安全性表示擔憂,另外有46.11%的用戶對法律責任風險擔憂。
換句話來說,在真正使用過之后,對于市面上現(xiàn)有的電子簽名產(chǎn)品,有相當一部分用戶其實是抱有一種不信感的。
在第三方投訴平臺,黑貓投訴上,也有不少疑似電子簽名產(chǎn)品用戶投訴電子簽平臺的服務問題。
從技術上看,電子簽名的技術壁壘并不算強,除了頭部的法大大、e簽寶以及上上簽之外,市面上還有很多玩家。比如騰訊、字節(jié)、京東等巨頭們也有參與。說到底,電子簽覆蓋的行業(yè)太多了,而且各自的打法都差不多。
就拿HPPT的互聯(lián)網(wǎng)協(xié)議來講,這個技術其實很底層,但是越底層的技術,反而越不好商業(yè)化,反倒是在此之上,延伸出來的新行業(yè)、新模式能夠有不錯的商業(yè)化空間。
按道理說,電子簽名是信用社會的基礎設施,是有可能做起來的。但遺憾的是,這么多年來卻沒有延伸出太多更有想象力的新東西。
或許正因如此,從資本市場的反應來看,一級融資市場對這個行業(yè)的興趣,似乎也不大了。
天眼查APP融資信息顯示,據(jù)不完全統(tǒng)計,e簽寶最近一輪的融資是2021年12月份的F輪。法大大則停留在2021年3月份的D輪,上上簽更早,停留在2018年的C輪。
客觀來看,近兩年來沒有新的融資,一方面是一級市場融資確實冷了不少,電子簽行業(yè)也早就過了早期融資的階段。另一方面,似乎也能說明,失去了技術光環(huán),電子簽名的生意商業(yè)化空間還差得很遠。
不過好在,在去年相關部門推出的《電子認證服務管理辦法》征求意見稿,其中明確“電子認證服務機構不得就證書申請的受理和查驗,證書的簽發(fā)和交付向外部機構或個人進行委托”。
換言之,將來,電子簽的全流程不會允許將認證授權給第三方,必須由同一個企業(yè)完成。
也許,隨著監(jiān)管逐漸完善,電子簽這個行業(yè)會迎來新的發(fā)展局面。到那時,“天下無假章”的愿景究竟能不能實現(xiàn)?我們拭目以待。