디지털 서명 보안

서명 보안은 하나의 기능이 아닙니다. 통제의 연쇄입니다.

강력한 실행에는 올바른 문서, 올바른 참가자, 강제되는 정책, 신뢰할 수 있는 작업 확인, 통제된 최종 확정 및 같은 기록에 연결된 증거가 필요합니다.

핵심 통제

각 단계가 다음 단계를 강화해야 합니다.

SignumEra는 조직 ID, 세리머니 규칙, 패스키, 존재, 문서 무결성, append-only 이벤트 및 명시적 최종 확정을 연결하여 통제 사이의 틈을 줄입니다.

Microsoft Entra 조직 ID

기업이 이미 관리하는 ID 시스템을 조직 인증의 기준점으로 사용하십시오.

서버 권위 권한 부여

민감한 작업은 메뉴 표시 여부가 아니라 Rust가 적용합니다. Owner, Admin, Member 및 Auditor 권한은 애플리케이션 통제로 유지됩니다.

비공개 역할 범위 SignLinks

각 외부 수신자에게 공유 일반 서명 URL이 아니라 해당 수신자와 역할에 제한된 경로를 제공합니다.

FIDO2 / WebAuthn 패스키

암호학적 장치 중심 확인으로 재사용 가능한 비밀번호를 신뢰 기준점으로 삼지 않고 서명자 및 소유자 작업을 강화할 수 있습니다.

확정된 Execution Target

Prepare 전에 원본 시스템, 문서 ID, version/eTag 같은 변경 불가능한 개정 표시자, 실행 콘텐츠 hash 및 확정 시각을 정합니다. 원본 개정이 바뀌면 새 대상이 필요합니다.

권위 있는 PDF 무결성

준비/다운로드된 바이트를 실행 hash와 대조하고 뷰어에는 고정된 대상만 표시하며 최종 출력은 세리머니 무결성 체인에 연결된 상태를 유지합니다.

Append-only 세리머니 이벤트

존재 변경과 중요한 작업은 해당되는 경우 타임스탬프 및 이유 코드와 함께 append-only 서버 이벤트로 기록됩니다.

공격 표면 축소

불필요한 장기 문서 보관을 최소화하고 공개 서명 계층을 통제된 실행에 집중시키십시오.

지브롤터에서 개발

검증된 서명. 통제된 실행.

불필요한 장기 문서 보관을 최소화하고 공개 서명 계층을 통제된 실행에 집중시키십시오. 최종 문서와 설정된 증거는 명시적으로 선택된 기록 시스템으로 반환됩니다. ID 또는 Teams/Zoom 맥락이 추가 저장 대상을 만들지 않습니다.

SignumEra 파란색 그라데이션의 지브롤터 바위

낮은 도입 부담

데모 버전이 아니라 완전한 신뢰 모델로 시작하십시오.

Public Beta starts September 8th