رفتن به محتوای اصلی
Certyneo
اینفوگرافی چرخه زندگی

۷ مرحله چرخه زندگی سند امضا شده الکترونیکی

از تنظیم تا مهر اثبات، عبور از امضا، در اینجا ۷ مرحله‌ای است که هر سند در Certyneo از آن می‌گذرد. برای هر مرحله: مدت میانگین، رویداد audit trail ثبت شده، و دلیل تکنیکی وجود آن.

جریان کامل در ۷ مرحله

هر مرحله رویدادی را در audit trail eIDAS تولید می‌کند (یا نمی‌کند). ۶ مرحله الزامی برای همه راه‌حل‌های منطبق بر eIDAS مشترک است؛ لغو اختیاری است (برای CDI و اجاره‌نامه‌های پس‌ازامضا استفاده می‌شود).

  1. مرحله 1

    تنظیم سند

    سند قبل از هرگونه عبور از پلتفرم ایجاد می‌شود (Word، PDF، Markdown). هیچ رویدادی ثبت نمی‌شود — این مرحله خارج از سیستم امضا است.

    ⏱ 5 minالزامی
  2. مرحله 2

    آماده‌سازی بر روی پلتفرم

    بارگذاری PDF، قرارگیری فیلدهای امضا، تعیین امضاکنندگان، انتخاب سطح eIDAS (SES / AES / QES). اولین رویداد ثبت‌شده: « envelope.created ».

    ⏱ 2 minالزامی📜 رویداد audit trail
  3. مرحله 3

    ارسال به امضاکنندگان

    امضاکننده ایمیلی با لینک ایمن (JWT token با مدت محدود) دریافت می‌کند. رویداد « envelope.sent » با مهرزمان و آدرس IP فرستنده ثبت می‌شود.

    ⏱ 30 sالزامی📜 رویداد audit trail
  4. مرحله 4

    امضا توسط گیرنده

    شناسایی (کد SMS، اسکن شناسنامه یا گواهی QES)، مطالعه سند، اعمال امضا. رویداد « envelope.signed » شامل IP، جغرافیایی‌سازی، مهرزمان و روش شناسایی است.

    ⏱ 3 minالزامی📜 رویداد audit trail
  5. مرحله 5

    مهرکاری رمزنگاری

    تولید هش SHA-256 سند امضاشده، درج مهر PAdES از Certyneo و افزودن مهر زمانی RFC 3161 در صورت دریافت. هرگونه تغییر بعدی در سند قابل تشخیص می‌شود. رویداد «envelope.sealed».

    ⏱ 1 sالزامی📜 رویداد audit trail
  6. مرحله 6

    بایگانی اثباتی

    PDF امضاشده + سابقه ممیزی + گواهی امضا طبق استاندارد AFNOR Z42-013 برای 10 سال بایگانی می‌شوند. رویداد « envelope.archived ».

    ⏱ autoالزامی📜 رویداد audit trail
  7. مرحله 7

    لغو (اختیاری)

    برای برخی اسناد (قرارداد کار فسخ شده، اجاره‌نامه منفسخ شده)، می‌توان لغو را بدون تغییر سند مهرکاری‌شده ثبت کرد. رویداد « envelope.revoked » یک لایه ممیزی اضافی اضافه می‌کند بدون شکستن زنجیر اثبات اصلی.

    ⏱ n/aاختیاری📜 رویداد audit trail

آنچه چرخه حفاظت می‌کند

در هر نقطه از چرخه عمر، 4 خاصیت رمزنگاری قابل تأیید باقی می‌ماند — این همان چیزی است که امضای الکترونیکی را در دادگاه قابل‌اعتراض می‌کند.

  • اثبات حقوقی (کد مدنی 1366): کی امضا کرد، چه زمانی، از کجا.
  • تمامیت بیت‌به‌بیت سند (هش SHA-256 + مهر Certyneo و امضاهای امضاکنندگان).
  • هویت امضاکننده (روش + سطح eIDAS ثبت‌شده).
  • مهر زمانی RFC 3161 صادرشده توسط یک مرجع مهرزمانی شخص ثالث.

روش‌شناسی

۷ مرحله توصیف شده مطابق با خط لوله داخلی Certyneo است، که مطابق با مقررات eIDAS سال ۲۰۱۴ (UE 910/2014) و استاندارد ETSI EN 319 102-1 برای ایجاد امضای الکترونیکی است. مدت‌های ذکر شده میانگین‌های مشاهده شده در پوش‌های پردازش شده توسط پلتفرم است.

برای اطلاعات بیشتر

اولین چرخه امضای خود را راه اندازی کنید

7 مرحله فوق در میانگین کمتر از 8 دقیقه در Certyneo انجام می شود.