Säkerhet för digital signering

Minska onödig tillit. Minska onödig förvaring. Gör behörighet uttrycklig.

SignumEra separerar organisatorisk identitet, applikationsauktorisering, extern signeråtkomst, källdokumentbehörighet, exekveringshashar, kryptografisk bekräftelse, autentiserad närvaro, append-only-ceremonihändelser, slutförande och leverans till registreringssystemet.

Nyckelkontroller

Minska implicit tillit genom att göra behörighet och tillstånd uttryckliga.

Identitet, dokumentrevision, signeråtkomst, närvaro, evidens och slutförande kontrolleras och registreras oberoende i stället för att härledas från innehavet av en länk som skickats via e-post.

Microsoft Entra som organisatorisk identitet

Använd Entra ID för organisatorisk autentisering och applikationsroll-claims medan SignumEra förblir auktoritativt för applikationsbehörigheter.

Serverauktoritativ auktorisering

Klienten kan visa kontroller, men Rust upprätthåller behörigheterna som avgör vem som får förbereda, administrera, signera, slutföra eller hantera fakturering.

Privata, rollbegränsade SignLinks

Varje extern mottagare får en väg begränsad till den mottagaren och rollen, inte en delad generell signerings-URL.

FIDO2 / WebAuthn-passkeys

Kryptografisk, enhetscentrerad bekräftelse kan stärka signer- och ägaråtgärder utan att göra återanvändbara lösenord till tillitsankaret.

Fastställt Execution Target

Före Prepare ska källsystem, dokumentidentitet, en oföränderlig revisionsmarkör som version/eTag, exekveringsinnehållshash och fastställandetid bestämmas. En ändrad källrevision kräver ett nytt mål.

Integritet för den auktoritativa PDF-filen

Förberedda/nedladdade byte verifieras mot exekveringshashen, visaren exponerar bara det frysta målet och slutförd output förblir bunden till ceremonins integritetskedja.

Append-only-ceremonihändelser

Förändringar i närvaro och väsentliga åtgärder registreras som append-only-serverhändelser med tidsstämplar och, där tillämpligt, orsakskoder.

Minskad attackyta

Minimera onödig långsiktig dokumentförvaring och håll det offentliga signeringslagret fokuserat på kontrollerad exekvering.

Byggt i Gibraltar

Verifierad signering. Styrd exekvering.

Minimera onödig långsiktig dokumentförvaring och håll det offentliga signeringslagret fokuserat på kontrollerad exekvering. Slutförda dokument och konfigurerad evidens återförs till det uttryckligen valda registreringssystemet. Identitet eller Teams-/Zoom-sammanhang skapar inte en ytterligare lagringsdestination.

Gibraltarklippan i SignumEras blå gradient

Smidig införing

Starta med ett riktigt konto. 20 signeringskrediter. Ett år ingår.

Public Beta starts September 8th