TRUSTFOLIO · 機密推薦信信託
機密推薦信信託
推薦信像信託一樣保管——求職者永遠讀不到正文,封存後可看結構化評價,並控制「授權給誰讀」;雇主授權後才讀全文、全程留稽核。
痛點:要真話,卻處處漏洞
推薦信要真話才有用——但若求職者讀得到,推薦人只會寫客套話。 傳統 email/PDF 推薦信還無法防竄改、無法證明是誰寫的、也不知被誰讀過。
解法:信託 + 防火牆
正文鎖進平台保險庫,求職者本人永遠讀不到;封存後可看結構化評價並控制授權與投放; 雇主授權後才讀全文、每次讀取寫進不可竄改稽核;平台 Ed25519 簽章證明未竄改。
三步流程
- 1推薦人
寫信並封存
正文鎖進保險庫;結構化評價對求職者可見。
- 2求職者
授權誰能讀
指定雇主/學校;讀取前可隨時撤回。
- 3雇主/學校
授權下讀取
讀取留稽核;可提出核實、匯出稽核憑證歸檔。
防火牆:誰看得到什麼
| 項目 | 當事人 | 推薦人 | 雇主 | 機構 | Trustfolio |
|---|---|---|---|---|---|
| 推薦信內文 | 看不到 | 看得到 | 授權後看得到 | 看不到 | 保管、人員不讀 |
| 信是否存在 | 看得到 | 看得到 | 授權後看得到 | 看不到 | 持有 |
| 誰何時讀過 | 看得到哪個授權對象已揭露,看不到時間 | 看不到 | 只有自己的收據 | 看不到 | 持有鏈、不對人統計 |
| 公開憑證內容 | 看得到 | 看得到 | 免登入可看 | 免登入可看 | 持有 |
| 驗章頁被誰看過 | 只知道被打開的次數,不知道是誰 | 不回報 | 不回報 | 不回報 | 只存次數,不存身分 |
| 資料保留 | 帳號資料至刪除為止 | 帳號資料至刪除為止 | 帳號資料至刪除為止 | — | 已簽章憑證與稽核鏈不可刪;其餘刪除或去識別化 |
這張表公開的是規則,不是任何一筆紀錄。
為什麼可信
驗證永遠免費
收件方點開即驗,免註冊、免付費
簽了就改不了
平台保管金鑰,代已登入的具名者簽(Ed25519)。公鑰公開於 /.well-known/trustfolio-keys.json;一改即失效,可離線驗未被改、由哪把金鑰簽。是否仍有效以驗章頁即時狀態為準。
隨時可撤回
撤回後連結顯示已撤銷、不再揭露姓名
每次讀取都留痕
讀取留痕,只給讀的人自己的收據與稽核鏈完整性用,不回報給當事人與推薦人。