デジタル署名セキュリティ

署名セキュリティは単一機能ではありません。統制の連鎖です。

強固な実行には、正しい文書、正しい参加者、強制されるポリシー、信頼できる操作確認、統制された最終確定、同じ記録に結び付いた証拠が必要です。

主要な統制

各段階が次の段階を強化するべきです。

SignumEraは組織ID、セレモニールール、パスキー、プレゼンス、文書整合性、append-onlyイベント、明示的な最終確定を結び付け、統制間の隙間を減らします。

Microsoft Entraの組織ID

企業がすでに管理しているIDシステムを、組織認証の基点として使用します。

サーバー権威の認可

重要操作を強制するのはメニュー表示ではなくRustです。Owner、Admin、Member、Auditorの権限はアプリケーション統制として維持されます。

非公開・ロール限定SignLinks

各外部受信者には、共有の一般署名URLではなく、その受信者とロールに限定された経路を提供します。

FIDO2 / WebAuthn パスキー

暗号学的なデバイス中心の確認により、再利用可能なパスワードを信頼の基点にせず、署名者や所有者の操作を強化できます。

確定済みExecution Target

Prepare前に、ソースシステム、文書ID、version/eTagなどの不変リビジョンマーカー、実行コンテンツハッシュ、確定時刻を解決します。ソースリビジョンが変われば新しい対象が必要です。

権威あるPDFの整合性

準備/ダウンロードされたバイト列を実行ハッシュと照合し、ビューアには固定された対象だけを表示し、最終出力をセレモニー整合性チェーンに結び付けます。

Append-onlyセレモニーイベント

プレゼンス変更や重要操作は、必要に応じてタイムスタンプと理由コードを伴うappend-onlyサーバーイベントとして記録されます。

攻撃対象領域の削減

不要な長期文書保管を最小化し、公開署名レイヤーを統制された実行に集中させます。

ジブラルタルで構築

検証済み署名。統制された実行。

不要な長期文書保管を最小化し、公開署名レイヤーを統制された実行に集中させます。 最終文書と設定済み証拠は明示的に選択した記録システムへ返されます。IDやTeams/Zoomコンテキストが追加の保存先を作ることはありません。

SignumEraの青いグラデーションで描かれたジブラルタルの岩山

導入負担を抑える

デモ版ではなく、完全な信頼モデルから始めてください。

Public Beta starts September 8th