Sicurezza della firma digitale

Riduci la fiducia non necessaria. Riduci la custodia non necessaria. Rendi esplicita l'autorità.

SignumEra separa identità organizzativa, autorizzazione applicativa, accesso dei firmatari esterni, autorità del documento sorgente, hash di esecuzione, conferma crittografica, presenza autenticata, eventi append-only della cerimonia, finalizzazione e consegna al sistema di registrazione.

Controlli chiave

Riduci la fiducia implicita rendendo espliciti autorità e stato.

Identità, revisione del documento, accesso del firmatario, presenza, evidenze e finalizzazione sono controllati e registrati indipendentemente, invece di essere dedotti dal possesso di un link inviato via e-mail.

Microsoft Entra come identità organizzativa

Usa Entra ID per l'autenticazione organizzativa e i claim dei ruoli applicativi, mentre SignumEra resta autorevole per le autorizzazioni dell'applicazione.

Autorizzazione autorevole lato server

Il client può mostrare i controlli, ma Rust applica le autorizzazioni che stabiliscono chi può preparare, amministrare, firmare, finalizzare o gestire la fatturazione.

SignLink privati e limitati al ruolo

Ogni destinatario esterno riceve un percorso limitato a quel destinatario e ruolo, non un URL di firma generico condiviso.

Passkey FIDO2 / WebAuthn

Una conferma crittografica incentrata sul dispositivo può rafforzare le azioni del firmatario e del proprietario senza rendere le password riutilizzabili l'ancora della fiducia.

Execution Target risolto

Prima di Prepare, risolvi sistema sorgente, identità del documento, marcatore di revisione immutabile come versione/eTag, hash del contenuto di esecuzione e ora di risoluzione. Una revisione sorgente modificata richiede un nuovo target.

Integrità del PDF autorevole

I byte preparati/scaricati sono verificati rispetto all'hash di esecuzione, il visualizzatore espone solo il target congelato e l'output finalizzato resta legato alla catena di integrità della cerimonia.

Eventi append-only della cerimonia

Le variazioni di presenza e le azioni sostanziali sono registrate come eventi server append-only con timestamp e, quando applicabile, codici di motivazione.

Superficie di attacco ridotta

Riduci al minimo la custodia documentale a lungo termine non necessaria e mantieni il livello pubblico di firma concentrato sull'esecuzione controllata.

Progettato a Gibilterra

Firma verificata. Esecuzione governata.

Riduci al minimo la custodia documentale a lungo termine non necessaria e mantieni il livello pubblico di firma concentrato sull'esecuzione controllata. Documenti finalizzati ed evidenze configurate tornano al sistema di registrazione scelto esplicitamente. Identità e contesto Teams o Zoom non creano un'ulteriore destinazione di archiviazione.

Rocca di Gibilterra nel gradiente blu SignumEra

Adozione a basso attrito

Inizia con un account reale. 20 crediti di firma. Un anno incluso.

Public Beta starts September 8th