Sopimussisältöjen suojaaminen vahvalla tunnistautumisella
Last updated
Last updated
Kun suojaat allekirjoituspyynnön sisällön vahvalla tunnustautumisella, voit varmistua siitä että ainostaan allekirjoituspyynnölle lisätyt henkilöt pääsevät lukemaan sen sisältöjä.
Voit ottaa asetuksen käyttöön allekirjoituspyynnön luontilomakkeella, oikeasta reunasta löytyvästä Suojaus -osioista, valitsemalla Vahva tunnistautuminen vaaditaan = PÄÄLLÄ.
Kun asetus on päällä, pääsyoikeus allekirjoitustapahtumaan edellyttää jokaiselta allekirjoittajalta ja käyttäjältä vahvaa tunnistautumista. Identiteetin varmentamisen tapa määräytyy sen mukaan, onko vastaanottaja allekirjoituspyynnön lähettäneen organisaation sisäinen vai ulkoinen käyttäjä. Sisäisille ja ulkoisille käyttäjille räätälöidyt suojauksen työnkulut mahdollistavat käytön helppouden ilman kompromisseja tietoturvan tasossa.
Kun sopimussisällöt on suojattu vahvalla tunnistautumisella, ulkoista allekirjoittajaa pyydetään tunnistautumaan vahvasti allekirjoitusprosessin avaamiseksi.
Ulkoisen allekirjoittajan allekirjoituspyynnölle syötettyä nimeä tai henkilötunnusta verrataan tunnistautumisesta palautettuihin tietoihin.
Vahvalla tunnustaumisella suojattu istunto on avoinna 30 minuuttia, jonka aikana voi allekirjoittaa ilman tarvetta tunnistautua uudestaan.
Mikäli ulkoisella allekirjoittajalla on SignSpace-tili ja hän allekirjoittaa sovelluksen kautta, hänen aiemmin vahvan tunnistautumisen yhteydessä tallennettuja tietoja verrataan allekirjoituspyynnöllä annettuihin nimi- ja henkilötunnustietoihin. Tietojen tulee täsmätä, jotta allekirjoittajalle voidaan myöntää pääsyoikeus allekirjoituspyynnön sisältöihin.
Kun suoja-asetus on päällä, allekirjoituspyynnön laatijan on täytettävä joko nimi tai henkilötunnus ulkoisen allekirjoittajan tietoihin ennen allekirjoituspyynnön lähettämistä.
Oman organisaation käyttäjätilit (ns. sisäiset käyttäjät) ovat organisaation pääkäyttäjien hallinnoimia. Tämä mahdollistaa joustavan, mutta hallitun pääsyn sopimussisältöihin silloin, kun käyttäjä kuuluu omaan organisaatioon.
Sisäisiltä käyttäjiltä, jotka allekirjoittavat tai käsittelevät sopimuksia käyttöliittymän kautta, edellytetään kertaluonteinen vahva tunnistautuminen sovelluksessa. Tunnistautuminen liitetään käyttäjän sovelluksessa näkyvään nimeen, jolloin vahvasti tunnistautuneet käyttäjät esiintyvät aina virallisella nimellään.
Vahvasti tunnistautuneilla sisäisillä käyttäjillä on pääsy suojattuihin sisältöihin – ilman, että vahva tunnistautuminen täytyy toistaa jokaisella kirjautumiskerralla.
Jos sisäinen käyttäjä avaa allekirjoituskutsun suoraan sähköpostiviestissä olevan linkin kautta, ja asiakirja edellyttää vahvaa tunnistautumista, käyttäjää pyydetään tunnistautumaan ennen allekirjoitusprosessin avaamista. Tällöin käyttäjän sovellukseen tallennettua henkilötunnusta verrataan tunnistautumisen yhteydessä saatuihin tietoihin. Jos tiedot eivät täsmää tai käyttäjä ei ole vielä tunnistautunut sovelluksessa, pääsy allekirjoitusprosessiin estetään ja käyttäjä ohjataan kirjautumaan palveluun ja tunnistautumaan siellä vahvasti.
Suojattuihin allekirjoituspyyntöihin voi lisätä omistajia, asiatarkastajia, tiedoksi vastaanottajia ja ryhmiä ainoastaan omasta organisaatiosta.
Huom! Ulkopuoliset käyttäjät, jotka on lisätty sisäiseen ryhmään, saavat ryhmän kautta pääsyn allekirjoituspyyntöön – huomioithan tämän tietoturvan kannalta.
Kunkin sisäisen käyttäjän tulee varmentaa henkilöllisyytensä vahvasti SignSpace -tililleen kirjautuneena ennen pääsyoikeuden myöntämistä.
Kirjautuneet käyttäjät joutuvat aina tunnistautumaan vahvasti allekirjoitustapahtuman yhteydessä, mikäli allekirjoittaminen edellyttää vahvaa tunnistautumista.
Allekirjoittamisen yhteydessä tehty vahva tunnistautuminen suojauksen avaamiseksi on maksuton. Mikäli allekirjoittaja tarvitsee useamman tunnistautumisen suojauksen avaamiseen / allekirjoittamiseen, tästä veloitetaan allekirjoituspyynnön lähettänyttä organisaatiota mukaisesti.