Bài viết kỹ thuật

DigiSigner: Đánh giá dịch vụ chữ ký điện tử PDF

Các dịch vụ ký trực tuyến giải quyết một vấn đề hậu cần cụ thể: lấy chữ ký trên một tài liệu khi người ký không có phần mềm PDF, không có thời gian để in, và không có máy fax. DigiSigner nằm trong không gian đó. Nó xử lý các tệp PDF, Word, Excel, và hình ảnh trong một trình duyệt, cho phép bạn đặt các trường chữ ký vào bất kỳ trang nào, và cung cấp một tệp đã hoàn thành mà không yêu cầu bên kia phải cài đặt bất cứ thứ gì. Việc quá trình trao đổi đó có thực sự đứng vững được hay không lại phụ thuộc vào những chi tiết mà trang dịch vụ thường lấp liếm đi

Công cụ chữ ký tài liệu PDF DigiSigner
DigiSigner chấp nhận các tệp PDF, Word, Excel, và hình ảnh cho việc ký dựa trên trình duyệt.

Quy trình ký thực sự làm những gì

Các cơ chế (mechanics) rất đơn giản. Bạn tải tài liệu lên qua HTTPS, kéo các trường chữ ký và ngày tháng lên các trang nơi chúng thuộc về, và tự ký nó hoặc gửi một lời mời cho một bên khác. Người ký nhận được một liên kết, mở tài liệu trong trình duyệt của họ, nhấp qua các trường, và gửi đi (submit). Bạn nhận được một thông báo và có thể tải xuống tệp đã hoàn thành

Con đường ba-bước đó hoạt động tốt cho các phê duyệt nội bộ, các thỏa thuận nhanh với nhà cung cấp, và những tình huống mà tốc độ quan trọng hơn là các bảo đảm về mật mã. Nơi nó bắt đầu trở nên căng thẳng là các tài liệu được quy định quản lý (regulated documents), các chuỗi nhiều-bên, và bất cứ thứ gì có thể bị thách thức trước tòa. Đối với những trường hợp đó, quy trình công việc chỉ tốt bằng chứng cứ kiểm toán (audit evidence) nằm bên dưới nó

Các dấu vết kiểm toán và bằng chứng giả mạo

Dấu vết kiểm toán (audit trail) là điều quan trọng nhất cần xác minh trước khi giao phó cho bất kỳ dịch vụ ký nào. Nó cần ghi lại danh tính của người ký (thường được xác minh qua email), địa chỉ IP, dấu thời gian, và một giá trị băm (hash) của trạng thái tài liệu vào thời điểm ký. Một số dịch vụ gói các bằng chứng này vào chính tệp PDF như một phần đính kèm riêng biệt hoặc siêu dữ liệu (metadata) nhúng; những dịch vụ khác giữ nó ở phía máy chủ và cấp một chứng chỉ khi có yêu cầu. Hãy biết rõ một dịch vụ sử dụng cách tiếp cận nào trước khi bạn phải đưa ra bằng chứng cho một cuộc tranh chấp

Bằng chứng giả mạo (tamper evidence) là một câu hỏi có liên quan nhưng khác biệt. Một tệp PDF đã hoàn thành từ một dịch vụ ký có thể mang một chữ ký số được áp dụng bởi chính chứng chỉ của dịch vụ đó, điều này có nghĩa là bất kỳ sự sửa đổi nào sau khi ký sẽ làm hỏng chữ ký và hiển thị rõ ràng trên một trình xem tuân thủ chuẩn. Điều đó khác với một chữ ký mật mã hai đầu (end-to-end) được tạo ra bằng khóa riêng (private key) của chính người ký. Đối với hầu hết các quy trình công việc kinh doanh, chứng chỉ do-dịch vụ-áp dụng là đủ. Đối với các ngành công nghiệp được quy định hoặc các giao dịch xuyên biên giới chịu sự chi phối của eIDAS, nó có thể không đủ

Các tuyên bố về tính tuân thủ: hãy đọc những dòng chữ nhỏ

Hầu hết các dịch vụ ký trực tuyến liệt kê ESIGN, UETA, và eIDAS trong hoạt động tiếp thị của họ. Những luật đó thiết lập các yêu cầu cho việc khi nào một chữ ký điện tử có tính ràng buộc về mặt pháp lý, nhưng chúng không chứng nhận phần mềm. Việc một dịch vụ tuyên bố tuân thủ eIDAS có thể mang bất kỳ ý nghĩa nào từ "chúng tôi đáp ứng các yêu cầu cơ bản đối với một Chữ ký điện tử đơn giản (Simple Electronic Signature)" cho đến "chúng tôi là một Nhà cung cấp dịch vụ tin cậy được công nhận, cấp phép cho các Chữ ký điện tử đủ điều kiện (Qualified Electronic Signatures - QES)." Khoảng cách giữa hai điều đó là đáng kể ở bất kỳ khu vực tài phán nào mà QES mang tính tương đương pháp lý với một chữ ký viết tay

Hãy kiểm tra tài liệu trung tâm tin cậy (trust center) của dịch vụ thay vì chỉ xem trang đích (landing page). Tìm kiếm các chi tiết cụ thể: mức độ eIDAS nào, những quốc gia nào được bao phủ bởi một ý kiến pháp lý riêng biệt, liệu các điều khoản dịch vụ có bao gồm việc bồi thường cho các tranh chấp chữ ký hay không. Nếu loại tài liệu đòi hỏi một QES hoặc một chữ ký được công chứng theo luật pháp địa phương, một SES dựa trên trình duyệt không phải là một giải pháp thay thế bất kể hoạt động tiếp thị có nói gì

Lưu trữ tài liệu và vị trí cư trú của dữ liệu (data residency)

Khi bạn tải một hợp đồng hoặc một tài liệu tài chính lên một dịch vụ ký đám mây, nó sẽ nằm trên hạ tầng của họ cho đến khi bạn hoặc họ xóa nó đi. Các câu hỏi thực tế là: nó được lưu trữ ở đâu, ai bên trong dịch vụ có thể truy cập nó, khoảng thời gian lưu giữ mặc định kéo dài bao lâu, và liệu bạn có thể kích hoạt việc xóa bỏ theo yêu cầu hay không. Đối với các tài liệu chứa dữ liệu cá nhân chịu sự chi phối của GDPR, câu trả lời cho câu hỏi "nó được lưu trữ ở đâu" không phải là tùy chọn

DigiSigner, giống như hầu hết các dịch vụ trong danh mục này, lưu trữ các tài liệu trên hạ tầng đám mây và lưu giữ chúng trong một khoảng thời gian có thể cấu hình được sau khi quá trình ký hoàn tất. Hãy xem xét kỹ thỏa thuận xử lý dữ liệu trước khi định tuyến (routing) bất cứ thứ gì nhạy cảm qua dịch vụ. Nếu tổ chức của bạn hoạt động theo một quy định cụ thể của ngành như HIPAA hoặc các quy tắc dịch vụ tài chính, hãy xác nhận xem liệu dịch vụ có ký một Thỏa thuận liên kết kinh doanh (Business Associate Agreement) hoặc phụ lục tương đương hay không

Nơi DigiSigner phù hợp, và nơi nó không phù hợp

DigiSigner là một lựa chọn hợp lý đối với các phê duyệt nội bộ hạng nhẹ, các hợp đồng doanh nghiệp nhỏ, và các tổ chức thỉnh thoảng mới cần việc ký dựa trên trình duyệt mà không muốn phải dựng hạ tầng riêng của họ lên. Gói miễn phí (free tier) xử lý một số lượng tài liệu giới hạn mỗi tháng, chừng đó là đủ để đánh giá xem quy trình công việc có phù hợp hay không trước khi giao phó cho nó

Nó không phải là công cụ phù hợp khi quy trình ký cần phải tích hợp chặt chẽ với một đường ống tạo tài liệu (document generation pipeline), khi khối lượng đủ cao khiến cho mức giá mỗi tài liệu (per-document pricing) trở nên đáng kể, hoặc khi các tài liệu mang những nghĩa vụ quy định yêu cầu một chứng chỉ đủ điều kiện (qualified certificate). Trong những trường hợp đó, cấu trúc kiến trúc (architecture) cần một thư viện chạy cục bộ, cung cấp cho bạn quyền kiểm soát chuỗi chứng chỉ, và cho phép bạn nhúng chữ ký như là một phần của quá trình tạo tài liệu chứ không phải như là một bước hậu kỳ (post-processing)

Chuẩn bị một tệp PDF do nhà phát triển tạo ra cho việc ký bên ngoài

Nếu ứng dụng của bạn tạo ra tệp PDF trước khi bàn giao nó cho một dịch vụ ký, có một vài thuộc tính của tài liệu khiến cho bước ký trở nên sạch sẽ hơn. Giữ cho kích thước trang được nhất quán: một tài liệu A4 gửi tới một dịch vụ vốn mặc định xem trước (preview) bằng kích thước Letter có thể tạo ra các trường chữ ký bị lệch hàng (misaligned). Làm phẳng (flatten) bất kỳ trường biểu mẫu tương tác nào không phải là vùng giữ chỗ (placeholders) chữ ký, bởi vì một số dịch vụ sẽ thay thế hoặc loại bỏ các trường AcroForm hiện tại khi chúng thêm các trường của riêng mình vào. Dành riêng khoảng trắng rõ ràng trên các trang nơi các chữ ký thuộc về, thay vì để cho dịch vụ xếp chồng chúng lên trên nội dung đang hoạt động (live content)

Lưu trữ cả bản sao trước khi ký và bản sao đã ký hoàn chỉnh, được đặt tên sao cho cả hai được liên kết rõ ràng. Khi một người ký tranh chấp về những gì họ đã đồng ý, việc có được chính xác tài liệu đã được gửi đi là điểm khởi đầu cho bất kỳ cuộc điều tra nào. Nếu phiên bản đã ký trả về với số lượng trang khác hoặc các thông số font chữ khác với những gì được đưa vào, thì có thứ gì đó trong đường ống kết xuất của dịch vụ đã làm thay đổi tài liệu, điều này đáng để hiểu rõ trước khi bạn coi đầu ra đó là có tính xác thực

Dịch vụ so với thư viện: một sự khác biệt trong thực tế

Một dịch vụ ký trực tuyến và một thư viện chữ ký số PDF giải quyết các vấn đề khác nhau, và sự khác biệt này có ý nghĩa quan trọng khi bạn đang thiết kế một quy trình công việc tài liệu. Một dịch vụ xử lý khâu hậu cần (logistics): định tuyến tài liệu tới nhiều bên, thu thập bằng chứng danh tính, phát hành các thông báo email, và lưu trữ các tệp đã hoàn thành. Một thư viện xử lý phần mật mã học (cryptography): xây dựng từ điển chữ ký, áp dụng chuỗi chứng chỉ, nhúng giá trị băm (hash) đã ký vào phạm vi byte của tệp theo chuẩn ISO 32000-2. Cả hai có thể cùng tồn tại trong cùng một đường ống, nhưng việc thay thế cái này bằng cái kia chỉ vì cả hai đều liên quan tới từ "chữ ký" (signature) thường sẽ dẫn đến việc tạo ra các quy trình công việc vừa không được kiểm toán đúng cách, lại vừa không được ký đúng cách

Đối với hầu hết các trường hợp sử dụng trong doanh nghiệp nhỏ và phê duyệt nội bộ, một dịch vụ như DigiSigner bao hàm đủ những gì cần thiết và có chi phí thấp hơn việc xây dựng một hạ tầng chữ ký từ con số không (from scratch). Đối với các ứng dụng nặng về tài liệu (document-heavy applications) nơi mà các chữ ký là một phần của quá trình tạo (generation), nơi mà việc quản lý chứng chỉ có ý nghĩa quan trọng, hoặc nơi tạo tác (artifact) đã ký cần phải có khả năng xác minh được mà không cần tham chiếu tới một máy chủ của bên thứ ba, thì một thư viện chạy bên trong stack (ngăn xếp) của riêng bạn là một kiến trúc có tính bảo vệ cao hơn (more defensible architecture)

Truy cập DigiSigner