Skip to main content

Cerinte pentru un serviciu de semnare digitala (I)

Share Button

Un serviciu eficient de semnare digitala trebuie sa raspunda celor mai inalte cerinte de securitate.
Iata o serie de 10 de intrebari importante pe care ar trebui sa le adresati unui furnizor de solutii pentru semnatura electronica inainte de orice achizitie:

1. Sistemul este disponibil pentru instalare interna?
Utilizarea unui serviciu public in cloud pentru documente personale, comerciale sau cu date importante este un aspect critic pentru multe dintre companii. Este important ca functiile complete ale solutiei sa poata fi lansate intern in sistemele companiei. Companiile au nevoie de un sistem flexibil care sa se poata adapta usor oricaror cerinte interne ale sistemelor actuale.

2. Sistemul suporta o arhitectura deschisa in care semnaturile sa se poata verifica fara a se face referire la furnizorul de servicii?
Acest lucru ar fi posibil daca sunt utilizate semnaturi PDF (ISO 32000-1) care pot fi verificate in Adobe® Reader. Verificati daca serviciul suporta si formatele de semnaturi (ISO 19005 PDF/A) pentru arhivarea pe termen lung mai ales daca doriti ca documentele sa poata fi verificate si peste ani.

3. Sunt utilizate chei unice de semnatura digitala pentru fiecare utilizator. Se pot crea semnaturi electronice avansate?
Acest lucru este important pentru non-repudiere indiferent daca semnarea electronica se realizeaza pe server sau local, pe parte de client. Fiecare utilizator din sistem trebuie sa detina propria cheie pentru semnarea electronica a documentelor.

4. Sistemul suporta Smartcard-uri, tokene software si USB Tokene pe parte de client?
Uniunea Europeana solicita ca dispozitivele sigure de creare a semnaturii sa fie controlate de semnatari. Solutia de semnatura electronica trebuie sa fie capabila sa utilizeze dispozitive certificate SSCD (Secure Signature Creation Device). Dispozitivele trebuie sa poata fi stocale local pentru fiecare utilizator.

5. Pot fi create semnaturi standard pe termen lung?
Acestea sunt semnaturi digitale cu marca de timp criptografica si status al certificatului digital incorporate (prin utilizarea OCSP si a CRL-urilor). Aceste semnaturi nu expira odata ce certificatul semnatarului nu mai este valid. Pentru interoperabilitatea cu orice cititor de PDF este utilizat formatul standard ETSI PadES. Un sistem de semnare electronica eficient trebuie sa poata raspunde acestor cerinte.

6. Sunt suportate semnaturile standard Adobe® CDS (cu utilizarea cheilor stocate pe server sau local) pentru a certifica si sigila documentele impotriva modificarilor neautorizate?
Acest aspect asigura o incredere automata atunci cand documentele sunt verificate in Adobe® Reader standard, cu setarile originale implicite. Documentele trebuie sa poata fi certificate si sigilate astfel incat sa nu se poata permite modificari neautorizate ulterioare.

7. Documentele pot fi prezentate in format restrans astfel incat utilizatorul sa vada exact ceea ce semnaeaza?
Acest lucru elimina posibilitatea de a frauda semnarea electronica a documentelor inteligente care nu afiseaza toate datele in timpul semnarii. Din motive de securitate si eliminarea oricaror situatii neplacute, este important ca utilizatorii sa stie in orice moment ceea ce semneaza.

8. Proprietarul documentului poate controla drepturile de acces la documente?
Solutia trebuie sa poata permite ca documentul sa fie salvat local. Accesul la documentul poate fi realizat dupa introducerea unei parole. Sistemul trebuie sa permita existenta un embargou asupra datelor incluse in document, adica numai anumiti utilizatori sa aiba acces la datele incluse in documente.

9. Sistemul suporta sabloane?
Aceste sabloane stabilesc care sunt semnatari/revizuitorii, care este ordinea in care trebuie sa semneze, unde trebuie sa fie amplasate semnaturile pe documente, care sunt drepturile de acces ale fiecarui utilizator, continutul emailurilor de notificare etc. Aceste elemente sunt esentiale in facilitarea utilizarii sistemului. Din motive de eficienta, aceste reguli nu trebuie sa fie definite manual de fiecare data cand este trimis un document.

10. Exista un istoric detaliat si urmarire a statutului documentelor?
Acest lucru permite proprietarului sa determine daca un document a fost deschis, revizuit, semnat etc. La cerere, sistemul trebuie sa ofere si versiunile intermediare ale documentelor.

In articolul urmator vom prezenta alte 15 intrebari legate de cerintele pe care trebuie sa le indeplineasca un serviciu de semnare electronica a documentelor. >>

Ascertia va ofera o gama larga de servicii pentru semnarea electronica a documentelor. Serviciile raspund cerintelor de mai sus si ofera suport pentru imbunatatirea lucrului cu documente de zi cu zi. 

Comments

Popular posts from this blog

Exista cititoare de card 2 in 1?

     Odata cu aparitia cardului electronic de identitate e ste plin Internetul de oferte de cititoare de card 2 in 1! Printr-o simpla gaselnita de marketing se induce in piata nevoia de achizitionare a unui cititor de card special, care chipurile, este astfel construit incat sa citeasca atat cardul de sanatate cat si cardul de identitate. Printr-o asertiune falsa se profita de faptul ca cei mai multi utilizatori nu sunt specialisti si se incearca inducerea ideii ca ar fi nevoie de un nou cititor specializat, chipurile 2 in 1, bineinteles la un pret de pana la 3 ori mai mare decat cel la care era vandut acelasi cititor pana la aparitia cardului de identitate.      Nici vorba de un nou dispozitiv specializat. Cititoarele de card actuale citesc o multime de cipuri si bineinteles si cipul de pe cardul de identitate si cel de sanatate. Deosebirea intre cele doua carduri nu e cipul, ci certificatul digital cu care se face autentificarea si care, firesc, este dife...

Card Mifare RFID 1K

Cardul MIFARE este un lider pentru interfata contactless, cu o baza imensa, instalata in intreaga lume.  Cardul Mifare 1K clasic carduri are functie de stocare si memoria divizata in sectoare si blocuri cu mecanisme simple pentru control acces. Caracteristici chip: - transmisia fara contact (contactless) a datelor si a energiei - frecventa de lucru: 13.56 MHz - verificarea integritatii datelor prin 16-bit CRC, paritate, bit coding, bit counting - timp tipic de tranzactionare < 100 ms - distanta de operare pana la 100 mm - viteza de transfer date: 106 Knit/s - mecanism anticoliziune - 7 Byte UID sau 4 Byte NUID - perioada de pastrare a datelor de 10 ani - numar de cicluri de scriere: 200000 - memorie EEPROM 1kB organizata in 16 sectoare a 4 blocuri de 16 bytes Caracteristicile tehnice: - antena incorporata - grosime: 1 mm - dimensiune: 86x54 mm, standard card bancar - colturi rotunjite - material: PVC a...

Predictii privind monetizarea software-ului pentru 2026: viitorul strategiei de produs, preturi si venituri

Reprogramare webinar: 26.02.2026, ora 11:00 AM  Joi 29 Ianuarie 2026, ora 12:00; Durata 52 minute Prezentat de:  Adrian Pearce, Principal Business Value Consultant || David Smith, Partner, Simon-Kucher & Partner Despre acest webinar: Ciclurile de vânzare se scurtează. Clienții cer flexibilitate. Demonstrarea valorii nu mai este opțională. În 2026, companiile bazate pe software nu vor câștiga doar prin ajustarea prețurilor, ci prin transformarea modului în care monetizează, protejează și livrează valoarea digitală. Cum poți rămâne cu un pas înaintea acestor schimbări, cu încredere? Alătură-te experților de la Thales și Simon-Kucher & Partners într-un webinar dinamic, plin de insight-uri, care prezintă cele mai importante tendințe de monetizare pentru 2026 și ce trebuie să facă liderii pentru a scala creșterea și reziliența. Ce vei obține: O perspectivă clară asupra tendințelor de monetizare și experiență a clienților care vor remodela anul 2026 Instrumente pentru...