Перейти к основному содержимому
Certyneo
Термин глоссария · V

Антивирусная проверка загруженных документов

Определение

Перед тем как документ будет включён в процесс подписания, любая ответственная платформа должна его проверить на вирусы (AV). Угрозы, затрагивающие PDF-файлы, включают: встроенные макросы, вредоносный JavaScript (AcroForms), эксплойты парсеров PDF (CVE-2019-12657 и др.). Облачные решения для сканирования (открытый ClamAV, OPSWAT MetaDefender, VirusTotal API) анализируют файл за несколько миллисекунд. Требования соответствия ISO 27001 и SOC 2 Type II предусматривают AV-анализ всех входящих документов. Инфицированный документ в процессе подписания особенно опасен, так как он отправляется всем подписантам, что расширяет вектор атаки. Проверка AV должна проводиться до сохранения в базе данных, а не после. Certyneo анализирует каждый загруженный документ через ClamAV (внутрипроцессный демон) и блокирует подозрительные файлы с явным сообщением об ошибке, никогда не распространяя их в процесс подписания.

Готовы применить эти понятия на практике?

Certyneo позволяет создавать конверты для подписи, соответствующие eIDAS, в несколько кликов, без установки.