Bezpečnost a autentizace¶
Do Odoo Sign jsou standardně integrovány různé bezpečnostní funkce, jako například:
перевірка електронної пошти, за допомогою якої підписант отримує унікальне посилання на документ або конверт з декількома документами через електронний лист, надісланий безпосередньо на його адресу електронної пошти
hash podpisu, který propojuje identitu podepisujícího s přesným obsahem dokumentu v okamžiku podpisu
certifikát o dokončení, který poskytuje podrobnosti o procesu podepisování
Dodatečnou bezpečnost lze zajistit:
vyžadováním dalších metod zabezpečené identifikace, jako jsou SMS, Aadhaar eSign (Indie) nebo itsme® (Evropská unie, Spojené království, Norsko a Island)
použitím kryptografického podpisu prostřednictvím digitálního certifikátu vydaného certifikační autoritou (CA) nebo vytvořeného vlastními silami
Хеш підписувача¶
Když někdo podepíše dokument, vygeneruje se hash, tj. jedinečný digitální otisk operace, který propojuje identitu podepisujícího s přesným obsahem dokumentu v okamžiku podpisu. Tento proces zaručuje, že jakékoli změny provedené po přidání podpisu lze snadno odhalit, čímž se zachovává autenticita a integrita dokumentu po celou dobu jeho existence.
K podpisům a iniciálám je přidán vizuální bezpečnostní rámeček zobrazující začátek hashe.
Порада
Interní uživatelé jej mohou skrýt nebo zobrazit zapnutím či vypnutím možnosti Rámeček při přidávání svého podpisu nebo iniciál do dokumentu.
Hash podpisu každého podepisujícího je uveden na certifikátu o dokončení, který se vygeneruje po úplném podepsání dokumentu.
Certifikát o dokončení¶
Pokaždé, když je dokument nebo obálka dokumentu plně podepsána, tj. dokončena a podepsána všemi podepisujícími, vygeneruje se certifikát o dokončení a je odeslán všem podepisujícím e-mailem spolu s plně podepsaným dokumentem (dokumenty).
Примітка
Коли документи підписуються через чат запису Odoo або коли запит на підпис, ініційований із запису Odoo, повністю завершено (чи то разовий документ, чи використовуючи шаблон), сертифікат завершення також додається до чату разом з повністю підписаним(и) документом(ами).
Tento certifikát obsahuje podrobnosti o procesu podepisování, které podporují platnost podpisů a poskytují důkaz, že dokument nebyl po podpisu změněn.
Jsou poskytnuty následující informace:
Podrobnosti o dokumentu, které zahrnují kdy a kým byla vytvořena žádost o podpis, název souboru
.pdfdokumentu nebo dokumentů, které byly podepsány, počet podepisujících a jedinečný referenční hash, který lze volitelně přidat na každou stránku podepsaného dokumentu.Seznam Účastníků, kteří podepsali dokument, včetně metody ověření a jedinečného hashe podpisu, který zajišťuje sledovatelnost a integritu.
Časově označené, IP a geograficky sledovatelné záznamy Událostí podpisu a Protokolů o přístupu.
Kromě odeslání e-mailem lze certifikát o dokončení podepsaného dokumentu kdykoli stáhnout prostřednictvím aplikace Sign:
Přejděte do a přepněte do zobrazení Kanban.
Натисніть на піктограму (вертикальне багатокрапка) у верхньому правому куті картки документа, потім натисніть Подробиці.
Натисніть Завантажити, потім Сертифікат.
Захищена ідентифікація¶
Коли запит на підпис надсилається електронною поштою, підписант отримує доступ до документа, натиснувши на унікальне посилання, що міститься в електронному листі. Цей стандартний крок перевірки служить підтвердженням того, що підписант контролює адресу електронної пошти, пов’язану із запитом на підпис.
Також можна вимагати додаткову автентифікацію для одного або кількох підписантів за допомогою одного з наступних методів:
Через Aadhar eSign (доступно в Індії)
Через itsme® (доступно в Європейському Союзі, Великій Британії, Норвегії та Ісландії)
Важливо
Ці методи автентифікації вимагають купівлі кредитів. Якщо у вас не залишилося кредитів, автентифікація пропускається.
Див. також
Унікальний код через SMS¶
За автентифікації через SMS підписанти отримують одноразовий код по SMS, який вони вводять під час процесу підписання для ідентифікації себе.
Ця функція ввімкнена за замовчуванням у загальних налаштуваннях Sign.
Примітка
Перш ніж мати можливість надсилати SMS-повідомлення, потрібно зареєструвати свій номер мобільного телефону. Для цього перейдіть до і в розділі Автентифікація через SMS натисніть Керування сервісом і купівля кредитів. На наступному екрані натисніть Зареєструвати, потім перейдіть до реєстрації свого номера телефону.
Щоб вимагати автентифікацію підписанта через SMS:
З відкритим документом або конвертом документа на лівій панелі натисніть на піктограму (вертикальне багатокрапка) поруч із відповідним підписантом, потім натисніть Редагувати.
У спливаючому вікні виберіть Унікальний код через SMS як Автентифікація.
Натисніть Зберегти.
Під час підписання документа відображається додаткове вікно Остаточна перевірка, де підписант спочатку вводить свій номер телефону, а потім отриманий одноразовий код.
Aadhaar eSign¶
Aadhaar eSign дозволяє підписантам в Індії цифрово підписувати документи, використовуючи свій номер Aadhaar та перевірку OTP (одноразовий пароль). Це забезпечує безпечний та юридично чинний спосіб завершення підписів безпосередньо в Odoo Sign.
Важливо
В Odoo Sign Aadhaar eSign можна використовувати лише для запитів на підпис, що містять один документ. Крім того, лише один підписувач на документ може бути зобов’язаний пройти автентифікацію через Aadhaar eSign, і ця сторона повинна бути останньою стороною, яка підписує документ.
Тому цей метод найбільш підходить для одного документа з одним підписувачем або випадків, коли перший підписувач є стороною, яка надсилає запит на підпис.
Щоб увімкнути автентифікацію за допомогою Aadhaar eSign, перейдіть до , а потім увімкніть Sign with Aadhar eSign.
Щоб вимагати автентифікацію підписувача через Aadhaar eSign:
З відкритим документом або конвертом документа на лівій панелі натисніть значок (вертикальне багатокрапка) біля відповідного підписувача.
У спливаючому вікні виберіть Via Aadhaar eSign у розділі Authentication.
Натисніть Зберегти.
При підписанні документа відображається додаткова сторінка Final verification, де потрібна автентифікація через Aadhaar.
Примітка
Цифрова сертифікація від eMudhra доступна у завантаженому документі.
Itsme®¶
Автентифікація itsme® дозволяє підписувачам у Європейському Союзі, Великій Британії, Ісландії та Норвегії підтвердити свою особу.
Щоб увімкнути автентифікацію за допомогою itsme®, перейдіть до , а потім увімкніть Identify with itsme®.
Щоб вимагати автентифікацію підписувача через itsme®:
З відкритим документом або конвертом документа на лівій панелі натисніть значок (вертикальне багатокрапка) біля відповідного підписувача.
У спливаючому вікні виберіть Via itsme® у розділі Authentication.
Натисніть Зберегти.
При підписанні документа відображається додаткова сторінка Final verification, де потрібна автентифікація через itsme®.
Криптографічний підпис¶
Odoo Sign дозволяє використовувати власний цифровий сертифікат для підписання документів. Цифровий сертифікат використовує криптографію, яка базується на безпечних математичних алгоритмах, щоб забезпечити автентичність та цілісність підписаного документа.
Автентичність забезпечується тим, що ваша перевірена особа пов’язана з підписом, тоді як цілісність забезпечується тим, що документ не може бути змінений без анулювання або «порушення» криптографічного підпису.
Цифровий сертифікат зберігається у файлі, такому як .p12 або .pfx. Це безпечний контейнер, який містить:
приватний ключ, який застосовує унікальний криптографічний підпис до документа; та
ідентифікаційну інформацію про підписувача та публічний ключ, який надається одержувачу для перевірки підпису
Файл завжди захищений паролем, який ніколи не зберігається у відкритому вигляді. Odoo використовує цей пароль для розшифрування приватного ключа в момент підписання документа.
Отримання або створення цифрового сертифіката¶
Більшість компаній отримують свій цифровий сертифікат від довіреного центру сертифікації (CA). У багатьох випадках CA надає файл .p12 або .pfx безпосередньо разом із паролем.
Також можна створити сертифікат самостійно. Наприклад, Adobe Acrobat і Microsoft дозволяють створювати цифрові сертифікати.
Примітка
Самостійно створені цифрові сертифікати не забезпечують такого ж рівня довіри, як сертифікат, отриманий від довіреного CA. Однак вони можуть бути корисними, якщо вам потрібно надати цифровий підпис терміново або для менш офіційних ситуацій.
Після того, як ви отримали або створили цифровий сертифікат, ви можете завантажити його до своєї бази даних Odoo.
Завантаження цифрового сертифіката в Odoo¶
Щоб завантажити цифровий сертифікат в Odoo:
Перейдіть до .
У розділі Cryptographic signature клацніть на спадне меню Signing certificate і виберіть Create.
У спливаючому вікні заповніть відповідні поля:
Name: введіть назву для сертифіката.
Certificate: клацніть Upload your file, потім виберіть відповідний файл сертифіката у форматі
.p12або.pfx.Certificate Password: введіть пароль сертифіката для завантаженого файлу; він повинен містити мінімум шість символів. Цей пароль використовується для розшифрування приватного ключа під час процесу підписання.
Натисніть Зберегти.
Примітка
Після завантаження сертифіката автоматично заповнюються два поля, доступні лише для читання: дата Validity, тобто дата, з якої він починає діяти, і Serial number, який буде додано до підписаних документів.
У багатокомпанійному середовищі можна завантажити один сертифікат на компанію.