Teknisk artikel

Arbetsflöde för elektroniska PDF-signaturer med DigiSigner

Verktyg för elektroniska signaturer är praktiska när en PDF behöver godkännas utan utskrift, skanning och oändliga e-postmeddelanden fram och tillbaka. En signeringstjänst som DigiSigner kan hantera enkla signeringsflöden för dokument direkt i webbläsaren: ladda upp ett dokument, placera ut ett signaturfält, signera och ladda sedan ner eller dela den färdiga filen

Denna artikel utgör inte juridisk rådgivning. Den är snarare en praktisk checklista för team som behöver välja eller utvärdera ett onlinebaserat flöde för att signera affärsdokument som PDF, Word, Excel eller bilder

DigiSigner PDF document signature tool
Affärsdokument i format som PDF, Word, Excel och bilder kan signeras elektroniskt förutsatt att arbetsflödet stöder respektive filtyp.

Typiskt signeringsflöde

Ett grundläggande onlineflöde för signering består av tre steg. Först laddas dokumentet upp via HTTPS. Därefter läggs signatur, namnförtydligande, datum och andra obligatoriska fält till. Avslutningsvis laddas det signerade dokumentet ner, alternativt bjuds ytterligare en part in för att slutföra sin del av signeringen

För interna godkännanden kan detta vara fullt tillräckligt. När det gäller kundavtal, inköpsordrar eller reglerade dokument bör du dock även säkerställa hur tjänsten hanterar registrering av parternas identitet, tidsstämplar, granskningsspår och dokumentets integritet

Säkerhets- och efterlevnadskontroller

  • Bekräfta vilka lagar kring e-signaturer och vilka regioner tjänsten uppger sig stödja, exempelvis ESIGN, UETA eller eIDAS
  • Granska hur uppladdade dokument lagras, krypteras, bevaras och raderas
  • Kontrollera om varje enskild signeringsåtgärd registreras i ett granskningsspår
  • Verifiera att de färdiga PDF-filerna har ett inbyggt skydd som indikerar om de manipulerats efter nedladdning
  • Säkerställ att inloggningen kräver stark autentisering för användare som hanterar känsliga dokument

När DigiSigner passar

DigiSigner är ett utmärkt val för smidig dokumentsignering, snabba godkännandeprocesser och team som föredrar ett webbläsarbaserat arbetsflöde framför en egenutvecklad applikation för PDF-signering. Det är särskilt smidigt när de som ska signera befinner sig utanför organisationen och man vill undvika krav på lokal programvara

För flöden med hög volym eller djupt integrerade processer bör du noga utvärdera om tjänsten erbjuder det API, de mallar, de anpassningsmöjligheter för varumärket, den lagringspolicy och de efterlevnadskontroller som din applikation kräver

Implementeringstips för PDF-utvecklare

Om din applikation genererar PDF-filen innan den skickas vidare till en signeringstjänst är det viktigt att hålla formulärfält, sidstorlek och signaturens placering förutsägbara. Undvik layoutändringar i sista minuten efter att filen har skickats iväg, eftersom minsta lilla justering i dokumentet kan ogiltigförklara granskningsspåret och tvinga fram en omstart av signeringsprocessen

Besök DigiSigner

Frågor före införande

  • Vem har åtkomst till de uppladdade dokumenten före respektive efter signeringen?
  • Hur länge lagras dokumenten som standard, och finns det möjlighet att förkorta lagringstiden?
  • Kan organisationen exportera den signerade PDF-filen och granskningsspåret tillsammans?
  • Stöder tjänsten den filstorlek, det sidantal och det antal parter som ert arbetsflöde kräver?
  • Vad händer om en part anger fel e-postadress, eller om dokumentet i övrigt behöver korrigeras i efterhand?

Checklista för PDF-förberedelse

Innan en genererad PDF skickas iväg för signatur bör du platta till (flatten) eller låsa fast det innehåll som inte får flyttas. Använd tydliga etiketter vid signaturområdena, lämna tillräckligt med tomt utrymme för själva signaturen och se till att sidnumreringen är statisk. Om dokumentet innehåller interaktiva formulärfält måste du säkerställa huruvida signeringstjänsten bevarar, plattar till eller helt ersätter dem

När det gäller dokument som genereras programmatiskt är det en god vana att spara både originalet före signering och den signerade kopian med separata filnamn. Detta underlättar avsevärt vid felsökning och revision, eftersom teamet då enkelt kan jämföra exakt vad som skickades iväg med vad som faktiskt kom tillbaka från signeringsflödet

Begränsningar att beakta

En onlinebaserad e-signaturtjänst är inte jämförbar med ett lågnivåbibliotek för digitala PDF-signaturer inbyggt direkt i din egen applikation. En molntjänst är optimerad för arbetsflöden, identitetshantering, aviseringar och granskningsspår. Ett kodbibliotek är däremot optimerat för full lokal kontroll över den kryptografiska signeringen, certifikathanteringen och en sömlös integration med den interna dokumenthanteringen. Välj det alternativ som bäst stödjer er affärsprocess, inte enbart det som stödjer filformatet