Gestion des certificats
Automatisation de l'émission, renouvellement et révocation via CA et OCSP.
Comprendre les algorithmes permet d'assurer conformité et robustesse technique sous ESIGN et UETA; en choisissant SHA-2/3 et FIPS 186-5 approuvés, on réduit les risques cryptographiques et on améliore l'admissibilité juridique tout en facilitant l'intégration à des solutions conformes comme signNow.
Entreprises réglementées et fournisseurs de services choisissent des algorithmes approuvés pour la confiance et la conformité.
Chez Xerox, Kodi-Marie Evans décrit l'intégration de signNow à NetSuite pour automatiser les signatures électroniques et garantir que les documents signés conservent une piste d'audit complète. L'API a permis d'aligner authentification et horodatage pour des processus comptables plus fiables.
Martin Properties utilise signNow pour obtenir des signatures sur les baux et les contrats en déplacement; Tim Martin souligne la conformité et la possibilité d'obtenir des signatures hors ligne, sécurisées et horodatées, ce qui accélère les clôtures sans sacrifier la traçabilité.
L'interface est simple et efficace pour l'équipe et les clients
Résultant en meilleure satisfaction client et traitement plus rapide des investissements.
Préférence pour une solution certifiée SOC 2 pour la conformité
Menant à une confiance accrue des partenaires et auditeurs externes.
SHA-2 et SHA-3 condensent les données pour garantir intégrité et détection des altérations.
RSA, ECDSA et EdDSA produisent la preuve cryptographique liée à la clé privée du signataire.
RFC 3161 fournit des preuves temporelles indépendantes pour validation LTV et conformité.
OCSP et CRL confirment la validité actuelle des certificats utilisés.
Évaluer et migrer aux algorithmes approuvés
Planifier rotation périodique
Intégrer horodatage RFC 3161
Vérifier OCSP/CRL régulièrement
Annuel pour évaluer obsolescence
Tous les 2 à 3 ans selon sensibilité
Conserver pistes d'audit plusieurs années
6 years retention
Continu, alertes NIST
Automatisation de l'émission, renouvellement et révocation via CA et OCSP.
Stockage sécurisé des clés et conformité pour QES lorsque requis.
AAL2 ou supérieur pour lier la signature à l'identité du signataire.
Possibilité de choisir RSA, ECDSA ou EdDSA selon besoin.
Conformité PAdES/XAdES/CAdES pour échanges internationaux.
Piste d'audit horodatée et immuable
Inventaire des algorithmes en usage
Aligner sur FIPS 186-5 et SHA-2/3
HSM et rotation
Configurer RFC 3161
PAdES embedding
Vérifier OCSP/CRL
Procédures et incidents
Audit continu
Vérifiez compatibilité du navigateur, du lecteur PDF et des modules additionnels pour prise en charge des formats PAdES et des vérifications OCSP.
| Setting Name | Default Configuration |
|---|---|
| Authentification | AAL2 requis |
| Horodatage | RFC 3161 activé |
| Hachage | SHA-256 ou mieux |
| Gestion clés | HSM obligatoire |
| Criteria | signNow | DocuSign | Adobe Sign |
|---|---|---|---|
| Algorithmes approuvés | rsa, ecdsa, eddsa | rsa, ecdsa | rsa, ecdsa |
| Horodatage RFC 3161 | oui | oui | oui |
| Support LTV | pades ltv | pades ltv | pades ltv |
| HIPAA compatible | oui, baa requis | oui, baa requis | oui, baa requis |
| signNow | DocuSign | Adobe Sign | PandaDoc | HelloSign | |
|---|---|---|---|---|---|
| Starting price | $8/user/mo | $15/user/mo | $14/user/mo | $19/user/mo | $15/user/mo |
| Free trial | Essai 7 jours, sans CB | Non vérifié | Non vérifié | Non vérifié | Non vérifié |
| Bulk send | Sur plan Business Premium | Non vérifié | Non vérifié | Non vérifié | Non vérifié |
| Audit trail | Piste d'audit complète | Piste d'audit | Piste d'audit | Piste d'audit | Piste d'audit |
| HIPAA compliant | Oui, BAA requis | Oui, BAA requis | Oui, BAA requis | Non vérifié | Non vérifié |
| Envelope cap | Aucune limite | 100 env/yr | Non vérifié | Non vérifié | Non vérifié |