۷ مرحله چرخه زندگی سند امضا شده الکترونیکی
از تنظیم تا مهر اثبات، عبور از امضا، در اینجا ۷ مرحلهای است که هر سند در Certyneo از آن میگذرد. برای هر مرحله: مدت میانگین، رویداد audit trail ثبت شده، و دلیل تکنیکی وجود آن.
جریان کامل در ۷ مرحله
هر مرحله رویدادی را در audit trail eIDAS تولید میکند (یا نمیکند). ۶ مرحله الزامی برای همه راهحلهای منطبق بر eIDAS مشترک است؛ لغو اختیاری است (برای CDI و اجارهنامههای پسازامضا استفاده میشود).
- مرحله 1
تنظیم سند
سند قبل از هرگونه عبور از پلتفرم ایجاد میشود (Word، PDF، Markdown). هیچ رویدادی ثبت نمیشود — این مرحله خارج از سیستم امضا است.
⏱ 5 minالزامی - مرحله 2
آمادهسازی بر روی پلتفرم
بارگذاری PDF، قرارگیری فیلدهای امضا، تعیین امضاکنندگان، انتخاب سطح eIDAS (SES / AES / QES). اولین رویداد ثبتشده: « envelope.created ».
⏱ 2 minالزامی📜 رویداد audit trail - مرحله 3
ارسال به امضاکنندگان
امضاکننده ایمیلی با لینک ایمن (JWT token با مدت محدود) دریافت میکند. رویداد « envelope.sent » با مهرزمان و آدرس IP فرستنده ثبت میشود.
⏱ 30 sالزامی📜 رویداد audit trail - مرحله 4
امضا توسط گیرنده
شناسایی (کد SMS، اسکن شناسنامه یا گواهی QES)، مطالعه سند، اعمال امضا. رویداد « envelope.signed » شامل IP، جغرافیاییسازی، مهرزمان و روش شناسایی است.
⏱ 3 minالزامی📜 رویداد audit trail - مرحله 5
مهرکاری رمزنگاری
تولید hash SHA-256 سند امضاشده، امضای hash با کلید HSM Certyneo، ادغام مهرزمان واجد اعتبار RFC 3161. سند از نظر رمزنگاری تغییرناپذیر میشود. رویداد « envelope.sealed ».
⏱ 1 sالزامی📜 رویداد audit trail - مرحله 6
بایگانی اثباتی
PDF امضاشده + سابقه ممیزی + گواهی امضا طبق استاندارد AFNOR Z42-013 برای 10 سال بایگانی میشوند. رویداد « envelope.archived ».
⏱ autoالزامی📜 رویداد audit trail - مرحله 7
لغو (اختیاری)
برای برخی اسناد (قرارداد کار فسخ شده، اجارهنامه منفسخ شده)، میتوان لغو را بدون تغییر سند مهرکاریشده ثبت کرد. رویداد « envelope.revoked » یک لایه ممیزی اضافی اضافه میکند بدون شکستن زنجیر اثبات اصلی.
⏱ n/aاختیاری📜 رویداد audit trail
آنچه چرخه حفاظت میکند
در هر نقطه از چرخه عمر، 4 خاصیت رمزنگاری قابل تأیید باقی میماند — این همان چیزی است که امضای الکترونیکی را در دادگاه قابلاعتراض میکند.
- اثبات حقوقی (کد مدنی 1366): کی امضا کرد، چه زمانی، از کجا.
- یکپارچگی بیت بهبیت سند (hash SHA-256 + امضای HSM).
- هویت امضاکننده (روش + سطح eIDAS ثبتشده).
- مهرزمان واجد اعتبار (RFC 3161) با مرجع معتبر.
روششناسی
۷ مرحله توصیف شده مطابق با خط لوله داخلی Certyneo است، که مطابق با مقررات eIDAS سال ۲۰۱۴ (UE 910/2014) و استاندارد ETSI EN 319 102-1 برای ایجاد امضای الکترونیکی است. مدتهای ذکر شده میانگینهای مشاهده شده در پوشهای پردازش شده توسط پلتفرم است.
برای رفتن به سطح بالاتر
اولین چرخه امضای خود را راه اندازی کنید
7 مرحله فوق در میانگین کمتر از 8 دقیقه در Certyneo انجام می شود.