Bezpieczeństwo podpisu cyfrowego

Bezpieczeństwo podpisu nie jest jedną funkcją. To łańcuch mechanizmów kontrolnych.

Silne wykonanie wymaga poprawnego dokumentu, właściwych uczestników, egzekwowanej polityki, wiarygodnego potwierdzenia działania, kontrolowanej finalizacji i materiału dowodowego powiązanego z tym samym rekordem.

Kluczowe mechanizmy kontrolne

Każdy etap powinien wzmacniać kolejny.

SignumEra łączy tożsamość organizacyjną, reguły ceremonii, passkeys, obecność, integralność dokumentu, append-only zdarzenia i jawną finalizację, aby ograniczyć luki pomiędzy mechanizmami.

Tożsamość organizacyjna Microsoft Entra

Używaj systemu tożsamości, którym przedsiębiorstwo już zarządza, jako organizacyjnej kotwicy uwierzytelniania.

Autoryzacja egzekwowana przez serwer

Rust — nie widoczność menu — egzekwuje działania wrażliwe. Uprawnienia Owner, Admin, Member i Auditor pozostają mechanizmami aplikacji.

Prywatne SignLinks ograniczone rolą

Każdy zewnętrzny odbiorca otrzymuje ścieżkę ograniczoną do niego i jego roli, a nie wspólny ogólny adres URL do podpisu.

Passkeys FIDO2 / WebAuthn

Kryptograficzne potwierdzenie oparte na urządzeniu może wzmacniać działania podpisującego i właściciela bez czynienia wielokrotnie używanych haseł kotwicą zaufania.

Ustalony Execution Target

Przed Prepare ustal system źródłowy, tożsamość dokumentu, niezmienny znacznik wersji, taki jak version/eTag, hash treści wykonania oraz czas ustalenia. Zmieniona wersja źródłowa wymaga nowego celu.

Integralność autorytatywnego PDF

Przygotowane/pobrane bajty są weryfikowane względem hasha wykonania, przeglądarka pokazuje tylko zamrożony cel, a sfinalizowany wynik pozostaje związany z łańcuchem integralności ceremonii.

Zdarzenia ceremonii append-only

Zmiany obecności i istotne działania są rejestrowane jako zdarzenia serwerowe append-only ze znacznikami czasu i, gdy ma zastosowanie, kodami przyczyny.

Mniejsza powierzchnia ataku

Minimalizuj niepotrzebne długoterminowe przechowywanie dokumentów i utrzymuj publiczną warstwę podpisową skoncentrowaną na kontrolowanym wykonaniu.

Zbudowano na Gibraltarze

Zweryfikowane podpisywanie. Kontrolowane wykonanie.

Minimalizuj niepotrzebne długoterminowe przechowywanie dokumentów i utrzymuj publiczną warstwę podpisową skoncentrowaną na kontrolowanym wykonaniu. Sfinalizowane dokumenty i skonfigurowane dowody wracają do jawnie wybranego systemu ewidencji. Tożsamość ani kontekst Teams lub Zoom nie tworzą dodatkowego miejsca przechowywania.

Skała Gibraltarska w niebieskim gradiencie SignumEra

Wdrożenie bez zbędnych barier

Zacznij od pełnego modelu zaufania, nie od wersji demonstracyjnej.

Public Beta starts September 8th