Belastning...

Elektronisk signatur

En signatur är inte en bild som placeras ovanpå ett dokument.

Documenos ®

I Documenos® är en elektronisk signatur en kryptografisk struktur som skrivs in i själva filen: om en enda byte i dokumentet ändras efter signeringen blir signaturen ogiltig. Signaturen besvarar alltså inte bara frågan ”vem godkände?” utan också ”har dokumentet ändrats sedan dess?”

Signeringen görs direkt i Documenos® som en uppgift för dokumentet; ni behöver inte flytta dokumentet till ett annat program för att signera det.

Fyra signaturformat

Alla filtyper kan inte signeras på samma sätt. Documenos® skapar fyra olika format och systemet avgör vilket som tillämpas på vilken fil:

XAdES

För XML-dokument.

CAdES

För binära och allmänna filer.

PAdES

För PDF. Signaturen bäddas in i PDF-filen, filen förblir en PDF och kan fortfarande öppnas i alla PDF-läsare.

JAdES

För JSON- och webbtjänstpayloads.

Förhållandet till eIDAS

Signaturerna skapas med DSS-biblioteket som utvecklats av Europeiska kommissionen, i formaten XAdES, CAdES, PAdES och JAdES som definieras av eIDAS; de följer alltså den standardstruktur som fastställts i Europeiska unionen och kan läsas och valideras av andra system som stöder dessa standarder.

En åtskillnad

eIDAS-certifiering ges till leverantören, inte till programvaran

Vi föredrar att säga det rakt ut: eIDAS-certifiering ges till betrodda tjänsteleverantörer, inte till programvara. Det som avgör signaturens rättsliga giltighet är vilken leverantör ni har fått ert kvalificerade certifikat från. Documenos® ansvarar för att med det certifikatet skapa en standardenlig signatur på rätt sätt.

Fyra signaturnivåer: B, T, LT, LTA

Hur länge en signatur förblir verifierbar beror på vilken nivå den skapades på. Documenos® skapar alla fyra:

B — Grundläggande

Grundläggande signatur.

T — Tidsstämplad

En tidsstämpel läggs till signaturen.

LT — Långsiktig

Långsiktig validering.

LTA — Långtidsarkivering

Arkivnivå; signaturen kan verifieras även många år senare.

Denna skillnad är direkt avgörande för dokument med långa lagringstider: ett åtagande som ni måste spara i femton år kanske inte går att verifiera flera år senare om det signeras på grundnivå i dag. Ett dokument som signerats på LTA-nivå förblir verifierbart under det antal år som anges i er bevarandeplan.

Är det verkligen rätt person som signerar?

Den verkliga risken med elektroniska signaturer är inte att signaturen är tekniskt ogiltig, utan att någon signerar med en annan persons certifikat. För att förhindra detta jämför Documenos® vid signeringen certifikatets innehavare med användaren i systemet; om de inte stämmer överens avvisas signeringen.

Resultatet: även om en användare har någon annans USB-token kan hen inte signera sin egen uppgift med den. Den person vars signatur visas i systemet är den som faktiskt har signerat.

Organisationen kan kräva sin egen signaturstandard

Signaturens format, nivå, paketering, containertyp och hashalgoritm ställs in på organisationsnivå. Om inställningarna markeras som ”obligatoriska” kan användaren inte avvika från dem vid signering.

I praktiken innebär det att organisationen definierar sin signaturstandard en gång, och användarna behöver inte förstå varje tekniskt alternativ eller riskera att välja fel. Värdet av inställningen växer med antalet dokument: när alla dokument i arkivet är signerade enligt samma standard undviks överraskningar många år senare redan från början.

Signaturen är ett steg i flödet

I Documenos® är signering inte en fristående åtgärd i ett separat program; det är ett steg i signerings- och godkännandekedjan. När ett dokument kommer till er ser ni uppgiften i inkorgen, signerar och dokumentet går vidare. Kedjan kontrollerar att den som signerar verkligen är behörig i det steget.

Alla steg i kedjan behöver inte slutföras på samma sätt: interna godkännanden går vidare med ett klick, medan det sista steget med rättslig verkan kan slutföras med elektronisk signatur. Ni kräver exakt så mycket säkerhet som varje steg behöver.

Signeringen görs med en USB-token: användaren öppnar uppgiften i inkorgen, sätter i sin token och signerar. Om ett dokument består av flera filer — huvuddokumentet och bilagorna — signeras de tillsammans.

Signering är inte heller en funktion som bara hör till dokumentmodulen: avtals-, kvalitets- och formulärflöden delar samma signaturinfrastruktur.

Documenos ®