Sikkerhet for digital signering

Reduser unødvendig tillit. Reduser unødvendig oppbevaring. Gjør myndighet eksplisitt.

SignumEra skiller organisatorisk identitet, applikasjonsautorisasjon, ekstern signatartilgang, kildedokumentmyndighet, gjennomføringshasher, kryptografisk bekreftelse, autentisert tilstedeværelse, append-only-seremonihendelser, finalisering og levering til registreringssystemet.

Nøkkelkontroller

Reduser implisitt tillit ved å gjøre myndighet og tilstand eksplisitt.

Identitet, dokumentrevisjon, signatartilgang, tilstedeværelse, evidens og finalisering kontrolleres og registreres uavhengig, i stedet for å utledes fra besittelsen av en lenke sendt på e-post.

Microsoft Entra som organisatorisk identitet

Bruk Entra ID for organisatorisk autentisering og applikasjonsrolle-claims, mens SignumEra forblir autoritativ for applikasjonstillatelser.

Serverautoritativ autorisasjon

Klienten kan vise kontroller, men Rust håndhever tillatelsene som avgjør hvem som kan forberede, administrere, signere, finalisere eller håndtere fakturering.

Private, rollebegrensede SignLinks

Hver ekstern mottaker får en vei avgrenset til den mottakeren og rollen, ikke en delt generisk signerings-URL.

FIDO2 / WebAuthn-passkeys

Kryptografisk, enhetssentrert bekreftelse kan styrke signatar- og eierhandlinger uten å gjøre gjenbrukbare passord til tillitsankeret.

Fastsatt Execution Target

Før Prepare skal kildesystem, dokumentidentitet, en uforanderlig revisjonsmarkør som versjon/eTag, gjennomføringsinnholdshash og fastsettingstid bestemmes. En endret kilderevisjon krever et nytt mål.

Integriteten til den autoritative PDF-en

Forberedte/nedlastede byte verifiseres mot gjennomføringshashen, visningen eksponerer bare det frosne målet, og finalisert output forblir bundet til seremonienes integritetskjede.

Append-only-seremonihendelser

Endringer i tilstedeværelse og vesentlige handlinger registreres som append-only-serverhendelser med tidsstempler og, der det er relevant, årsakskoder.

Redusert angrepsflate

Minimer unødvendig langvarig dokumentoppbevaring og hold det offentlige signeringslaget fokusert på kontrollert gjennomføring.

Bygget i Gibraltar

Verifisert signering. Styrt gjennomføring.

Minimer unødvendig langvarig dokumentoppbevaring og hold det offentlige signeringslaget fokusert på kontrollert gjennomføring. Finaliserte dokumenter og konfigurert evidens returneres til det eksplisitt valgte registreringssystemet. Identitet eller Teams-/Zoom-kontekst skaper ikke en ekstra lagringsdestinasjon.

Gibraltarklippen i SignumEras blå gradient

Enkel innføring

Start med en ekte konto. 20 signeringskreditter. Ett år inkludert.

Public Beta starts September 8th