一份文件
有不止一個核實重點
試想一下,一份經聊天轉發的報價單,附有公司標誌、清晰簽名,還有能即時開啟的 QR 碼。這些線索有助繼續查證,但仍須問:由誰發出?是否符合約定?這一版目前是否仍適用?
本文按步驟說明如何選擇與問題相符的證據,適用於接收報價單、證明文件及一般商業文件的人士,無論日常經常核實,還是偶爾需要查證。
由誰發出?
機構名稱、簽署人及可供確認的渠道。
內容是否一致?
收到的版本是否與源頭證據相符。
目前是否仍適用?
現行版本、撤銷狀態及使用條件。
可靠的判斷,始於弄清
已經核實了甚麼,以及尚未核實甚麼。
現在就能開始的六個步驟
- 先釐清文件的用途
用於一般了解,與用於審批工作或確認約定,產生的影響不同。請按用途及其後果決定核實深度。 - 透過已知渠道核實發出機構
請完整閱讀機構名稱。如需電話或電郵確認,應從已知的官方網站取得聯絡方式,而非只依賴待核實文件中的資料。 - 對比文件編號、版本與日期
同一編號可能對應多個版本。如標有修訂、撤銷或取代舊版,請確認哪一版適用於您正在處理的事項。 - 核對實質內容是否符合約定
核對相關方、工作範圍、條款及日程。公司名稱和文件編號一致,並不足以完成核實。 - 條件允許時,驗證文件與簽署
對於附有數碼簽署的 PDF,請使用相容工具檢查簽署人、證書及文件變更提示,同時閱讀工具顯示的警告。 [1] - 保留原件與確認過程
保留發出機構提供的文件,以及確認日期和渠道。轉發時,應能說明版本、用途及已核實的內容。
將文件上載至網上核實服務前,請先檢查其政策及您是否有權傳送該文件,尤其是含有客戶、員工或非公開資料的文件。
逐項查看文件中的關鍵位置
點擊編號,了解各處資料能幫助核實甚麼。本示例只作說明,不含真實登記文件編號。
點擊 1–4 查看說明;這是學習示例,並非真實文件。
SAMPLE
本示例不提供真實核實結果。
發出機構與官方渠道
核對完整公司名稱,並將聯絡方式與已知的官方網站對照。如有疑問,請直接透過該渠道確認。
單憑名稱或標誌相同,還不足以確認。QR 碼、水印與簽署
各自能證明甚麼?
文件上具備多種元素,並不自動代表各類證據都已齊全。理解核實結果前,先分清每種元素的作用。
| 元素 | 能提供甚麼幫助 | 還須核對甚麼 |
|---|---|---|
| 水印與簽名圖片 | 有助識別文件的格式和所顯示的資料。 | 圖片可能被複製,單憑目視檢查無法確認原始文件或簽署人的意願。 |
| QR 碼與文件登記記錄 | 開啟資料來源,在系統公開的範圍內對比編號、版本與狀態。 | 仍須自行核對連結目的地和具體內容。指向真實記錄的 QR 碼,亦可能被複製到經竄改的文件上。 |
| 文件雜湊值 | 將文件計算所得的值與可信的參考值進行比較。 [3] | 須確保參考值確實來自發出機構。同一文件中寫明的雜湊值,本身並不能證明發出機構身分。 |
| 數碼簽署 | 在正確實施和驗證的前提下,有助核對已簽署數據的來源與完整性。 [4] | 請完整閱讀證書狀態和驗證結果。技術驗證並不保證文件中每一項陳述都是真實的。 [1] |
數碼簽署是採用密碼技術的一類電子簽署,並不只是 PDF 上可見的簽名圖片。因此,兩種情況都應結合相應證據和背景判斷。 [1]
核實結果中的常見用語
- 文件登記系統
- 發出機構用作記錄文件編號、版本、日期和狀態等資料的系統。收件人能夠查看的可能只是其中一部分。
- 雜湊值 / Hash
- 透過雜湊函數從數據計算得到的值。用於檢查文件完整性時,須有可信的參考值,並採用相同的計算方法。
- 數碼證書 / Certificate
- 用作將身分與驗證簽署所需金鑰連結的資料,還須考慮證書的簽發機構及目前狀態。
- 時間戳記 / Timestamp
- 按所用服務,為電子數據相關時間提供的證據,與直接在文件中輸入的日期不同。
讀懂核實結果
再決定下一步
「找到記錄」「未找到」與「無法核實」意思不同。清晰的核實結果應說明範圍、核實時間,以及結果不明確時的跟進渠道。
選擇假設情境作參考,此處不會查詢真實文件資料庫。
繼續對比內容與狀態
發出機構、編號、版本和日期均應與收到的文件一致。該結果只說明存在登記記錄,並未逐位元組驗證轉發文件。
示例:QR 碼正確,內容卻被修改
有人可能將一份文件的 QR 碼複製到另一份文件上,掃描後仍能開啟真實記錄。應繼續將關鍵內容和版本與發出機構的證據對照;如有附數碼簽署的原始文件,亦應驗證。找到記錄與驗證文件是兩個不同步驟。
示例:文件真實,但已有新版本
曾經正式發出的文件,未必仍是今天應參考的版本。詢問「此事項的現行版本」,有助減少舊文件反覆轉發造成的偏差,同時仍須結合條款與使用場景判斷。
將核實融入團隊工作
不增加不必要的步驟
從團隊常用的一類文件開始,明確由誰核實、核對哪些位置、出現不一致時向誰詢問。以下清單可作提醒,再按團隊的風險與職責調整。
對機構而言,應從實際工作中觀察:尋找最新版需要多久、哪些資料被反覆索取、收件人在哪些地方仍感困惑。這些資料能幫助選擇真正有用的流程改善,而非期待單一技術解決所有問題。
我們在開發 TIMS、支援 TIIS 團隊工作時,亦重視這些細節。進一步了解 我們的工作原則與服務背後的技術 或 聯絡團隊 如需查詢相關服務
常見問題
QR 碼能開啟,就代表文件真實了嗎?
仍須檢查網站由誰營運、記錄是否與文件一致,以及系統具體核實甚麼。能開啟連結,本身並未驗證您收到的文件。
相片或掃描版 PDF 能驗證數碼簽署嗎?
掃描只保存文件影像,不會自動保留原始文件的數碼簽署結構。需要技術驗證時,請向發出機構索取已簽署的電子原件。
簽署驗證通過,是否代表全部內容都正確?
技術驗證有其範圍,例如簽署人或數據是否變更。仍須審閱實質內容、相關權限及使用背景。 [1]
找不到記錄時該怎樣做?
請再次檢查文字、文件編號、發出機構及服務範圍,再透過官方渠道聯絡發出機構。單憑查無結果,不應認定文件偽造。
哪裏可以找到學習資料或核實工具?
ETDA 提供電子簽署說明資料,以及適用於所支援文件類型和格式的 TEDA Web Validation 服務。使用前請閱讀服務條款,並確認您有權提交該文件。 [2]
閱讀原始參考資料
以下為技術說明所參考的第一手資料,連結與內容於 2026 年 9 月 27 日覆核。文中的情境示例與檢查清單由 TIIS 為學習用途編寫。
- [1] ETDA——電子簽署與數碼簽署問答 ↗簽署類型、證書及驗證範圍
- [2] ETDA — TEDA Web Validation ↗支援的文件類型與核實範圍
- [3] NIST CSRC — Hash function ↗雜湊函數及其基本特性
- [4] NIST CSRC — Digital signature ↗透過數碼簽署核實數據來源與完整性
本文為閱讀與核實文件的一般知識。不同文件的具體要求及法律效力,應結合事實和適用規則判斷。

