۷ مرحله چرخه زندگی سند امضا شده الکترونیکی
از تنظیم تا مهر اثبات، عبور از امضا، در اینجا ۷ مرحلهای است که هر سند در Certyneo از آن میگذرد. برای هر مرحله: مدت میانگین، رویداد audit trail ثبت شده، و دلیل تکنیکی وجود آن.
جریان کامل در ۷ مرحله
هر مرحله رویدادی را در audit trail eIDAS تولید میکند (یا نمیکند). ۶ مرحله الزامی برای همه راهحلهای منطبق بر eIDAS مشترک است؛ لغو اختیاری است (برای CDI و اجارهنامههای پسازامضا استفاده میشود).
- مرحله 1
تنظیم سند
سند قبل از هرگونه عبور از پلتفرم ایجاد میشود (Word، PDF، Markdown). هیچ رویدادی ثبت نمیشود — این مرحله خارج از سیستم امضا است.
⏱ 5 minالزامی - مرحله 2
آمادهسازی بر روی پلتفرم
بارگذاری PDF، قرارگیری فیلدهای امضا، تعیین امضاکنندگان، انتخاب سطح eIDAS (SES / AES / QES). اولین رویداد ثبتشده: « envelope.created ».
⏱ 2 minالزامی📜 رویداد audit trail - مرحله 3
ارسال به امضاکنندگان
امضاکننده ایمیلی با لینک ایمن (JWT token با مدت محدود) دریافت میکند. رویداد « envelope.sent » با مهرزمان و آدرس IP فرستنده ثبت میشود.
⏱ 30 sالزامی📜 رویداد audit trail - مرحله 4
امضا توسط گیرنده
شناسایی (کد SMS، اسکن شناسنامه یا گواهی QES)، مطالعه سند، اعمال امضا. رویداد « envelope.signed » شامل IP، جغرافیاییسازی، مهرزمان و روش شناسایی است.
⏱ 3 minالزامی📜 رویداد audit trail - مرحله 5
مهرکاری رمزنگاری
تولید هش SHA-256 سند امضاشده، درج مهر PAdES از Certyneo و افزودن مهر زمانی RFC 3161 در صورت دریافت. هرگونه تغییر بعدی در سند قابل تشخیص میشود. رویداد «envelope.sealed».
⏱ 1 sالزامی📜 رویداد audit trail - مرحله 6
بایگانی اثباتی
PDF امضاشده + سابقه ممیزی + گواهی امضا طبق استاندارد AFNOR Z42-013 برای 10 سال بایگانی میشوند. رویداد « envelope.archived ».
⏱ autoالزامی📜 رویداد audit trail - مرحله 7
لغو (اختیاری)
برای برخی اسناد (قرارداد کار فسخ شده، اجارهنامه منفسخ شده)، میتوان لغو را بدون تغییر سند مهرکاریشده ثبت کرد. رویداد « envelope.revoked » یک لایه ممیزی اضافی اضافه میکند بدون شکستن زنجیر اثبات اصلی.
⏱ n/aاختیاری📜 رویداد audit trail
آنچه چرخه حفاظت میکند
در هر نقطه از چرخه عمر، 4 خاصیت رمزنگاری قابل تأیید باقی میماند — این همان چیزی است که امضای الکترونیکی را در دادگاه قابلاعتراض میکند.
- اثبات حقوقی (کد مدنی 1366): کی امضا کرد، چه زمانی، از کجا.
- تمامیت بیتبهبیت سند (هش SHA-256 + مهر Certyneo و امضاهای امضاکنندگان).
- هویت امضاکننده (روش + سطح eIDAS ثبتشده).
- مهر زمانی RFC 3161 صادرشده توسط یک مرجع مهرزمانی شخص ثالث.
روششناسی
۷ مرحله توصیف شده مطابق با خط لوله داخلی Certyneo است، که مطابق با مقررات eIDAS سال ۲۰۱۴ (UE 910/2014) و استاندارد ETSI EN 319 102-1 برای ایجاد امضای الکترونیکی است. مدتهای ذکر شده میانگینهای مشاهده شده در پوشهای پردازش شده توسط پلتفرم است.
برای اطلاعات بیشتر
اولین چرخه امضای خود را راه اندازی کنید
7 مرحله فوق در میانگین کمتر از 8 دقیقه در Certyneo انجام می شود.