Beveiliging van digitaal ondertekenen

Verminder onnodig vertrouwen. Verminder onnodige bewaring. Maak bevoegdheid expliciet.

SignumEra scheidt organisatorische identiteit, applicatie-autorisatie, externe ondertekenaarstoegang, brondocumentbevoegdheid, uitvoeringshashes, cryptografische bevestiging, geauthenticeerde aanwezigheid, append-only ceremoniegebeurtenissen, finalisering en levering aan het systeem van registratie.

Belangrijkste controles

Verminder impliciet vertrouwen door bevoegdheid en status expliciet te maken.

Identiteit, documentrevisie, toegang van ondertekenaars, aanwezigheid, bewijs en finalisering worden onafhankelijk gecontroleerd en vastgelegd in plaats van afgeleid uit het bezit van een per e-mail verzonden link.

Microsoft Entra als organisatorische identiteit

Gebruik Entra ID voor organisatorische authenticatie en claims van applicatierollen, terwijl SignumEra gezaghebbend blijft voor applicatiemachtigingen.

Server-gezaghebbende autorisatie

De client kan bedieningselementen tonen, maar Rust handhaaft de machtigingen die bepalen wie mag voorbereiden, beheren, ondertekenen, finaliseren of facturering beheren.

Private, rolgebonden SignLinks

Elke externe ontvanger krijgt een pad dat beperkt is tot die ontvanger en rol, geen gedeelde generieke onderteken-URL.

FIDO2 / WebAuthn-passkeys

Cryptografische, apparaatgerichte bevestiging kan acties van ondertekenaar en eigenaar versterken zonder herbruikbare wachtwoorden tot vertrouwensanker te maken.

Bepaald Execution Target

Bepaal vóór Prepare het bronsysteem, de documentidentiteit, een onveranderlijke revisiemarkering zoals versie/eTag, de uitvoeringsinhoudshash en het tijdstip van bepaling. Een gewijzigde bronrevisie vereist een nieuw doel.

Integriteit van de gezaghebbende PDF

Voorbereide/gedownloade bytes worden geverifieerd tegen de uitvoeringshash, de viewer toont alleen het bevroren doel en de gefinaliseerde output blijft gekoppeld aan de integriteitsketen van de ceremonie.

Append-only ceremoniegebeurtenissen

Aanwezigheidswijzigingen en materiële acties worden als append-only servergebeurtenissen vastgelegd met tijdstempels en waar van toepassing redencodes.

Verkleind aanvalsoppervlak

Minimaliseer onnodige langdurige documentbewaring en houd de openbare ondertekenlaag gericht op gecontroleerde uitvoering.

Gebouwd in Gibraltar

Geverifieerd ondertekenen. Beheerste uitvoering.

Minimaliseer onnodige langdurige documentbewaring en houd de openbare ondertekenlaag gericht op gecontroleerde uitvoering. Gefinaliseerde documenten en geconfigureerd bewijs gaan terug naar het expliciet geselecteerde systeem van registratie. Identiteit en Teams- of Zoom-context creëren geen extra opslagbestemming.

Rots van Gibraltar in het blauwe SignumEra-verloop

Eenvoudige ingebruikname

Start met een echt account. 20 ondertekencredits. Eén jaar inbegrepen.

Public Beta starts September 8th