Sicherheit beim digitalen Signieren

Reduzieren Sie unnötiges Vertrauen. Reduzieren Sie unnötige Verwahrung. Machen Sie Autorität explizit.

SignumEra trennt organisatorische Identität, Anwendungsautorisierung, externen Signiererzugriff, Quelldokumentautorität, Ausführungs-Hashes, kryptografische Bestätigung, authentifizierte Anwesenheit, Append-only-Zeremonieereignisse, Finalisierung und Zustellung an das System of Record.

Zentrale Kontrollen

Reduzieren Sie implizites Vertrauen, indem Autorität und Zustand explizit werden.

Identität, Dokumentrevision, Signiererzugriff, Anwesenheit, Evidenz und Finalisierung werden unabhängig kontrolliert und protokolliert, statt aus dem Besitz eines per E-Mail versendeten Links abgeleitet zu werden.

Microsoft Entra als organisatorische Identität

Verwenden Sie Entra ID für organisatorische Authentifizierung und Anwendungsrollen-Claims, während SignumEra für Anwendungsberechtigungen autoritativ bleibt.

Serverautoritative Autorisierung

Der Client kann Kontrollen anzeigen, aber Rust erzwingt die Berechtigungen, die bestimmen, wer vorbereiten, administrieren, signieren, finalisieren oder die Abrechnung verwalten darf.

Private, rollenbezogene SignLinks

Jeder externe Empfänger erhält einen auf diesen Empfänger und diese Rolle beschränkten Pfad, nicht eine gemeinsame generische Signatur-URL.

FIDO2-/WebAuthn-Passkeys

Kryptografische, gerätezentrierte Bestätigung kann Signierer- und Eigentümeraktionen stärken, ohne wiederverwendbare Passwörter zum Vertrauensanker zu machen.

Aufgelöstes Execution Target

Lösen Sie vor Prepare das Quellsystem, die Dokumentidentität, eine unveränderliche Revisionsmarke wie Version/eTag, den Ausführungs-Inhalts-Hash und den Auflösungszeitpunkt auf. Eine geänderte Quellrevision erfordert ein neues Ziel.

Integrität des autoritativen PDF

Vorbereitete/heruntergeladene Bytes werden gegen den Ausführungs-Hash geprüft, der Viewer zeigt nur das eingefrorene Ziel und die finalisierte Ausgabe bleibt an die Integritätskette der Zeremonie gebunden.

Append-only-Zeremonieereignisse

Änderungen der Anwesenheit und wesentliche Aktionen werden als serverseitige Append-only-Ereignisse mit Zeitstempeln und gegebenenfalls Begründungscodes erfasst.

Reduzierte Angriffsfläche

Minimieren Sie unnötige langfristige Dokumentenverwahrung und konzentrieren Sie die öffentliche Signaturschicht auf kontrollierte Ausführung.

Entwickelt in Gibraltar

Verifiziertes Signieren. Kontrollierte Ausführung.

Minimieren Sie unnötige langfristige Dokumentenverwahrung und konzentrieren Sie die öffentliche Signaturschicht auf kontrollierte Ausführung. Finalisierte Dokumente und konfigurierte Evidenz werden an das ausdrücklich ausgewählte System of Record zurückgegeben. Identität sowie Teams- oder Zoom-Kontext erzeugen kein zusätzliches Speicherziel.

Felsen von Gibraltar im blauen SignumEra-Farbverlauf

Reibungsarme Einführung

Starten Sie mit einem echten Konto. 20 Signaturguthaben. Ein Jahr inklusive.

Public Beta starts September 8th