Çevrimiçi imzalama hizmetleri belirli bir lojistik sorunu çözer: imzalayan kişinin PDF yazılımı, yazdırmak için zamanı ve faks makinesi olmadığında bir belgede imza almak. DigiSigner bu alanda yer alır. Tarayıcıda PDF, Word, Excel ve resim dosyalarını işler, imza alanlarını herhangi bir sayfaya yerleştirmenize olanak tanır ve diğer tarafın hiçbir şey yüklemesini gerektirmeden tamamlanmış bir dosya sunar. Bu alışverişin gerçekten ayakta kalıp kalmadığı, hizmet sayfasının genellikle örtbas etme eğiliminde olduğu ayrıntılara bağlıdır

İmzalama akışı aslında ne işe yarar
Mekanik basittir. Belgeyi HTTPS üzerinden yüklersiniz, imza ve tarih alanlarını ait oldukları sayfalara sürüklersiniz ve kendiniz imzalarsınız veya başka bir tarafa bir davetiye gönderirsiniz. İmzalayan bir bağlantı alır, belgeyi tarayıcısında açar, alanlara tıklar ve gönderir. Bir bildirim alırsınız ve tamamlanmış dosyayı indirebilirsiniz
Bu üç adımlı yol dahili onaylar, hızlı satıcı sözleşmeleri ve hızın kriptografik garantilerden daha önemli olduğu durumlar için gayet iyi çalışır. Zorlanmaya başladığı yer, düzenlenmiş belgeler, çok partili sekanslar ve mahkemede itiraz edilebilecek her şeydir. Bu durumlarda iş akışı sadece altındaki denetim kanıtı kadar iyidir
Denetim izleri ve kurcalama kanıtı
Herhangi bir imza hizmetine bağlanmadan önce doğrulanması gereken en önemli şey denetim izidir. İmzalayanın kimliğini (genellikle e-posta ile doğrulanır), IP adresini, zaman damgasını ve imzalama anındaki belge durumunun karmasını kaydetmesi gerekir. Bazı hizmetler bu kanıtı ayrı bir ek veya gömülü meta veri olarak PDF'in kendisine dâhil eder; diğerleri sunucu tarafında tutar ve istek üzerine bir sertifika verir. Bir anlaşmazlık için kanıt üretmeniz gerekmeden önce bir hizmetin hangi yaklaşımı kullandığını bilin
Kurcalama kanıtı ilgili ama farklı bir sorudur. Bir imzalama hizmetinden gelen tamamlanmış bir PDF, hizmetin kendi sertifikası tarafından uygulanan dijital bir imza taşıyabilir; bu da imzalama sonrası herhangi bir değişikliğin imzayı bozacağı ve uyumlu bir görüntüleyicide görünür olacağı anlamına gelir. Bu, imzalayanın kendi özel anahtarıyla oluşturulan uçtan uca şifreleme imzasından farklıdır. Çoğu iş akışı için hizmet tarafından uygulanan sertifika yeterlidir. Düzenlemeye tabi endüstriler veya eIDAS kapsamındaki sınır ötesi işlemler için geçerli olmayabilir
Uyumluluk iddiaları: ince yazıları okuyun
Çoğu çevrimiçi imza hizmeti pazarlamasında ESIGN, UETA ve eIDAS'ı listeler. Bu yasalar, elektronik imzanın yasal olarak ne zaman bağlayıcı olacağına dair gereksinimleri belirler, ancak yazılımları onaylamazlar. eIDAS uyumluluğu iddia eden bir hizmet, "Basit Elektronik İmza (SES) için temel gereksinimleri karşılıyoruz"dan "Nitelikli Elektronik İmzalar (QES) yayınlayan akredite bir Güven Hizmeti Sağlayıcısıyız"a kadar herhangi bir anlama gelebilir. QES'in el yazısı imza ile yasal eşdeğerliğe sahip olduğu herhangi bir yargı bölgesinde, bu ikisi arasındaki boşluk önemlidir
Açılış sayfası yerine hizmetin güven merkezi belgelerini kontrol edin. Ayrıntılara bakın: Hangi eIDAS seviyesi, hangi ülkeler ayrı bir yasal görüş kapsamındadır, hizmet koşullarının imza anlaşmazlıkları için tazminat içerip içermediği. Belge türü yerel yasalar uyarınca bir QES veya noter tasdikli bir imza gerektiriyorsa, pazarlama ne derse desin tarayıcı tabanlı bir SES bunun yerine geçemez
Belge saklama ve veri barındırma
Bir sözleşmeyi veya finansal belgeyi bulut imzalama hizmetine yüklediğinizde, siz veya onlar silene kadar onların altyapılarında kalır. Pratik sorular şunlardır: nerede saklanıyor, hizmet içinde kim erişebilir, varsayılan saklama süresi ne kadar sürer ve talep üzerine silme işlemini tetikleyip tetikleyemeyeceğiniz. GDPR kapsamındaki kişisel verileri içeren belgeler için "nerede saklanıyor" sorusunun yanıtı isteğe bağlı değildir
DigiSigner, bu kategorideki çoğu hizmet gibi, belgeleri bulut altyapısında saklar ve imzalama tamamlandıktan sonra yapılandırılabilir bir süre boyunca muhafaza eder. Hassas herhangi bir şeyi hizmet üzerinden yönlendirmeden önce veri işleme sözleşmesini inceleyin. Kuruluşunuz HIPAA veya finansal hizmet kuralları gibi sektöre özgü bir yönetmelik kapsamında faaliyet gösteriyorsa, hizmetin bir İş Ortağı Sözleşmesi (BAA) veya eşdeğeri bir zeyilname imzalayıp imzalamayacağını doğrulayın
DigiSigner'ın uyduğu ve uymadığı yerler
DigiSigner hafif dahili onaylar, küçük işletme sözleşmeleri ve kendi altyapılarını kurmadan ara sıra tarayıcı tabanlı imzalamaya ihtiyaç duyan kuruluşlar için makul bir seçimdir. Ücretsiz katman, taahhütte bulunmadan önce iş akışının uygun olup olmadığını değerlendirmek için yeterli olan ayda sınırlı sayıda belgeyi işler
İmzalama iş akışının bir belge oluşturma boru hattıyla sıkı bir şekilde entegre olması gerektiğinde, hacim belge başına fiyatlandırmayı önemli hale getirecek kadar yüksek olduğunda veya belgeler nitelikli bir sertifika gerektiren yasal yükümlülükler taşıdığında doğru araç değildir. Bu durumlarda mimari, yerel olarak çalışan, sertifika zinciri üzerinde size kontrol sağlayan ve imzayı bir son işleme adımı olmaktan çok belge oluşturmanın bir parçası olarak yerleştirmenize izin veren bir kütüphaneye ihtiyaç duyar
Dış imzalama için geliştirici tarafından oluşturulmuş bir PDF hazırlamak
Uygulamanız PDF'i bir imzalama hizmetine devretmeden önce oluşturuyorsa, belgenin birkaç özelliği imzalama adımını daha temiz hale getirir. Sayfa boyutunu tutarlı tutun: Mektup boyutunda (Letter) önizleme yapan bir hizmete gönderilen A4 belgesi yanlış hizalanmış imza alanları üretebilir. İmza yer tutucusu olmayan etkileşimli form alanlarını düzleştirin, çünkü bazı hizmetler kendilerininkini eklerken mevcut AcroForm alanlarını değiştirir veya siler. Hizmetin bunları canlı içeriğin üzerine yerleştirmesine izin vermek yerine imzaların ait olduğu sayfalarda açık boşluklar ayırın
Hem imza öncesi kopyayı hem de tamamlanmış imzalı kopyayı saklayın, ikisinin açıkça ilişkili olduğu anlaşılacak şekilde isimlendirin. İmzalayan kişi kabul ettiği şeye itiraz ettiğinde gönderilen tam belgeye sahip olmak, herhangi bir araştırma için başlangıç noktasıdır. İmzalı sürüm gelen belgeden farklı bir sayfa sayısıyla veya farklı yazı tipi metrikleriyle geri dönerse, hizmetin oluşturma ardışık düzenindeki bir şey belgeyi değiştirmiştir, bu da çıktıyı yetkili olarak değerlendirmeden önce anlamaya değerdir
Hizmet ve kütüphane: pratik bir ayrım
Çevrimiçi bir imza hizmeti ve bir PDF dijital imza kütüphanesi farklı sorunları çözer ve bir belge iş akışı tasarlarken bu ayrım önemlidir. Bir hizmet lojistiği halleder: belgeleri birden çok tarafa yönlendirmek, kimlik kanıtı toplamak, e-posta bildirimleri göndermek ve tamamlanmış dosyaları depolamak. Bir kütüphane kriptografiyi halleder: imza sözlüğünü oluşturmak, sertifika zincirini uygulamak, imzalı karmayı ISO 32000-2'ye göre dosyanın bayt aralığına yerleştirmek. İkisi aynı boru hattında bir arada bulunabilir, ancak her ikisi de "imza" kelimesini içerdiği için birini diğerinin yerine kullanmak, düzgün bir şekilde denetlenmeyen veya düzgün imzalanmayan iş akışları üretme eğilimindedir
Çoğu küçük işletme ve dahili onay kullanım durumu için DigiSigner gibi bir hizmet, ihtiyaç duyulanı kapsar ve sıfırdan bir imzalama altyapısı oluşturmaktan daha ucuza mal olur. İmzaların üretimin bir parçası olduğu, sertifika yönetiminin önemli olduğu veya imzalanan nesnenin üçüncü taraf bir sunucuya başvurmadan doğrulanabilir olması gerektiği belge yoğun uygulamalar için, kendi yığınınız içinde çalışan bir kütüphane daha savunulabilir mimaridir