Teknisk artikkel

DigiSigner: PDF Elektronisk Signatur-tjeneste Anmeldt

Nettbaserte signeringstjenester løser et spesifikt logistikkproblem: å få en signatur på et dokument når signataren (the signer) ikke har noen PDF-programvare, ikke tid til å skrive ut, og ingen faksmaskin. DigiSigner befinner seg i det området. Den håndterer PDF-, Word-, Excel- og bildefiler i en nettleser, lar deg plassere signaturfelt på hvilken som helst side, og leverer en ferdig fil uten å kreve at den andre parten installerer noe som helst. Hvorvidt den utvekslingen faktisk holder mål, avhenger av detaljer som tjenestesiden har en tendens til å overse (gloss over)

DigiSigner PDF dokument signaturverktøy
DigiSigner aksepterer PDF-, Word-, Excel- og bildefiler for nettleserbasert signering.

Hva signeringsflyten faktisk gjør

Mekanikken er rett frem. Du laster opp dokumentet over HTTPS, drar signatur- og datofelt over på de sidene hvor de hører hjemme, og enten signerer du det selv, eller du sender en invitasjon til en annen part. Signataren mottar en lenke, åpner dokumentet i nettleseren sin, klikker seg gjennom feltene, og sender inn. Du får en varsling, og kan laste ned den ferdige filen

Den tretrinns-veien fungerer fint for interne godkjenninger, raske leverandøravtaler, og situasjoner der hastighet betyr mer enn kryptografiske garantier. Der det begynner å bli anstrengt er med regulerte dokumenter, sekvenser med flere parter, og alt som kan bli bestridt (challenged) i retten. For de tilfellene er arbeidsflyten bare like god som revisjonsbeviset (the audit evidence) som ligger under den

Revisjonsspor og bevis på manipulering

Revisjonssporet er det viktigste å verifisere før man forplikter seg til en hvilken som helst signeringstjeneste. Det må registrere signatarens identitet (typisk verifisert med e-post), IP-adresse, tidsstempel, og en hash av dokumenttilstanden i det øyeblikket signeringen skjer. Noen tjenester pakker dette beviset inn i selve PDF-en som et separat vedlegg eller som innbygde metadata; andre beholder det på serversiden og utsteder et sertifikat på forespørsel. Vit hvilken tilnærming en tjeneste bruker, før du må legge frem bevisene i en tvist

Bevis på manipulering (Tamper evidence) er et relatert, men distinkt spørsmål. En ferdig PDF fra en signeringstjeneste kan bære en digital signatur påført med tjenestens eget sertifikat, noe som betyr at enhver modifikasjon etter signering vil bryte signaturen og være synlig i en samsvarende (conforming) seer. Det er noe annet enn en ende-til-ende kryptografisk signatur opprettet med signatarens egen private nøkkel. For de fleste forretningsarbeidsflyter er det tjenestepåførte sertifikatet tilstrekkelig. For regulerte bransjer, eller transaksjoner på tvers av landegrenser dekket av eIDAS, er det kanskje ikke det

Påstander om overholdelse: les det med liten skrift

De fleste nettbaserte signeringstjenester lister ESIGN, UETA og eIDAS i sin markedsføring. Disse lovene setter krav til når en elektronisk signatur er juridisk bindende, men de sertifiserer ikke programvare. En tjeneste som hevder eIDAS-samsvar kan bety alt fra "vi oppfyller de grunnleggende kravene til en Enkel Elektronisk Signatur" til "vi er en akkreditert Tillitstjenesteleverandør (Trust Service Provider) som utsteder Kvalifiserte Elektroniske Signaturer". Gapet mellom de to er betydelig i enhver jurisdiksjon der QES har juridisk ekvivalens med en håndskrevet signatur

Sjekk tjenestens dokumentasjon fra tillitssenteret (trust center), snarere enn landingssiden. Se etter spesifikasjoner: hvilket eIDAS-nivå, hvilke land som dekkes av en separat juridisk uttalelse, og om brukervilkårene inkluderer skadesløsholdelse (indemnification) ved signaturtvister. Hvis dokumenttypen krever en QES eller en notariell bekreftet (notarized) signatur i henhold til lokal lovgivning, er en nettleserbasert SES ingen erstatning uansett hva markedsføringen sier

Dokumentlagring og datalagringssted

Når du laster opp en kontrakt eller et finansielt dokument til en skybasert signeringstjeneste, forblir det på deres infrastruktur til du eller de sletter det. De praktiske spørsmålene er: hvor er det lagret, hvem på innsiden av tjenesten har tilgang til det, hvor lenge den standard oppbevaringsperioden varer, og om du kan utløse sletting på forespørsel. For dokumenter som inneholder personopplysninger dekket av GDPR, er svaret på "hvor er det lagret" ikke valgfritt

DigiSigner, som de fleste tjenester i denne kategorien, lagrer dokumenter på sky-infrastruktur og beholder dem for en konfigurerbar periode etter at signeringen er fullført. Gå gjennom databehandleravtalen før du ruter noe sensitivt gjennom tjenesten. Hvis organisasjonen din opererer under en sektor-spesifikk regulering, slik som HIPAA eller finansielle tjenester-regler, bekreft hvorvidt tjenesten vil signere en Business Associate Agreement eller et tilsvarende tillegg

Hvor DigiSigner passer, og hvor det ikke gjør det

DigiSigner er et rimelig (reasonable) valg for lettvekts interne godkjenninger, småbedriftskontrakter, og organisasjoner som har behov for sporadisk nettleserbasert signering uten å sette opp sin egen infrastruktur. Gratis-nivået (The free tier) håndterer et begrenset antall dokumenter per måned, som er nok til å evaluere om arbeidsflyten passer før man forplikter seg

Det er ikke det rette verktøyet når signeringsflyten trenger å integreres tett med en dokumentgenererings-pipeline (document generation pipeline), når volumet er høyt nok til at prisingen per dokument blir betydelig, eller når dokumentene bærer regulatoriske forpliktelser som krever et kvalifisert sertifikat. I de tilfellene trenger arkitekturen et bibliotek som kjører lokalt, gir deg kontroll over sertifikatkjeden, og lar deg bygge signaturen inn som en del av dokumentgenereringen, fremfor som et etterbehandlingstrinn (post-processing step)

Klargjøre en utviklergenerert PDF for ekstern signering

Hvis applikasjonen din genererer PDF-en før den overleveres til en signeringstjeneste, vil et par egenskaper ved dokumentet gjøre signeringstrinnet renere. Hold sidestørrelsen konsistent: et A4-dokument som sendes til en tjeneste som er forhåndsinnstilt på letter-størrelse forhåndsvisning, kan produsere feiljusterte signaturfelt. Flat ut alle interaktive skjemafelt som ikke er plassholdere for signaturer, fordi noen tjenester erstatter eller kasserer eksisterende AcroForm-felt når de legger til sine egne. Reserver eksplisitt hvitt rom på sidene der signaturene hører hjemme, snarere enn å la tjenesten legge dem over levende innhold (live content)

Lagre både pre-signerings-kopien og den fullførte signerte kopien, navngitt slik at de to klart assosieres. Når en signatar bestrider (disputes) hva de sa seg enige i, er det å ha det nøyaktige dokumentet som ble sendt startpunktet for enhver undersøkelse. Hvis den signerte versjonen kommer tilbake med et annet antall sider eller med andre skrifttypemetrikker (font metrics) enn hva som gikk inn, endret noe i tjenestens gjengivelses-pipeline dokumentet, og det er verdt å forstå det før du behandler utdataene som autoritative

Tjeneste kontra bibliotek: et praktisk skille

En nettbasert signeringstjeneste og et bibliotek for PDF digitale signaturer løser ulike problemer, og skillet betyr noe når du designer en dokumentarbeidsflyt. En tjeneste håndterer logistikken: ruting av dokumenter til flere parter, innhenting av identitetsbevis, utstedelse av e-postvarslinger, og lagring av fullførte filer. Et bibliotek håndterer kryptografien: konstruksjon av signaturordboken, anvendelse av sertifikatkjeden, innbygging av den signerte hashen i filens byte-område i henhold til ISO 32000-2. De to kan eksistere sammen i samme pipeline, men å bytte ut den ene med den andre fordi begge involverer ordet "signatur", har en tendens til å produsere arbeidsflyter som verken er skikkelig revidert eller skikkelig signert

For de fleste bruksområder (use cases) i småbedrifter og med interne godkjenninger, dekker en tjeneste som DigiSigner hva som behøves, og koster mindre enn å bygge en signeringsinfrastruktur fra bunnen av. For dokument-tunge applikasjoner, hvor signaturer er del av genereringen, hvor sertifikathåndtering betyr noe, eller hvor den signerte artefakten (signed artifact) må kunne verifiseres uten referanse til en tredjeparts server, er et bibliotek som kjører innenfor din egen stack (stack) den mer forsvarlige (defensible) arkitekturen

Besøk DigiSigner