第2世代アーキテクチャ

デジタル署名のためのより強固な基盤。ID制御。豊富な証拠。記録システムを意識した設計。

実行前にSignumEraは、ソースシステム、文書ID、不変のリビジョンマーカー、コンテンツハッシュからExecution Targetを確定し、対象とセレモニールールをmanifestに固定します。封筒はセキュリティ境界ではなく、単なる転送手段になります。

主要な統制

記録を確定する。ルールを固定する。1つのmanifestに対して実行する。

防御可能な実行は最初の署名より前に始まります。権威あるソースリビジョンを特定し、ハッシュ化し、参加者とセレモニーのルールを固定し、重要な差異を拒否します。

確定済みExecution Target

Prepare前に、ソースシステム、文書ID、version/eTagなどの不変リビジョンマーカー、実行コンテンツハッシュ、確定時刻を解決します。ソースリビジョンが変われば新しい対象が必要です。

固定された実行manifest

Execution Target、参加者とロール、順序、セレモニーモード、立会人ルール、最終確定者を固定します。重要な変更には新しいリビジョンとmanifestが必要です。

権威ある文書リビジョン

準備段階で、署名を受け付ける前に対象契約のリビジョンを固定します。

権威あるPDFの整合性

準備/ダウンロードされたバイト列を実行ハッシュと照合し、ビューアには固定された対象だけを表示し、最終出力をセレモニー整合性チェーンに結び付けます。

実行可能なセレモニーポリシー

順序、立会人、検証要件、証拠要件、最終確定条件をサーバー側で強制します。

Append-onlyセレモニーイベント

プレゼンス変更や重要操作は、必要に応じてタイムスタンプと理由コードを伴うappend-onlyサーバーイベントとして記録されます。

選択した記録システムへの排他的な返却

最終文書と設定済み証拠は明示的に選択した記録システムへ返されます。IDやTeams/Zoomコンテキストが追加の保存先を作ることはありません。

攻撃対象領域の削減

不要な長期文書保管を最小化し、公開署名レイヤーを統制された実行に集中させます。

ジブラルタルで構築

検証済み署名。統制された実行。

不要な長期文書保管を最小化し、公開署名レイヤーを統制された実行に集中させます。 最終文書と設定済み証拠は明示的に選択した記録システムへ返されます。IDやTeams/Zoomコンテキストが追加の保存先を作ることはありません。

SignumEraの青いグラデーションで描かれたジブラルタルの岩山

導入負担を抑える

デモ版ではなく、完全な信頼モデルから始めてください。

Public Beta starts September 8th