Gestion des accès
Contrôles d'accès basés sur les rôles pour limiter qui peut révoquer ou émettre.
Supprimer un certificat de signature numérique renforce la conformité ESIGN et UETA en cas de compromission; il réduit les risques juridiques et opérationnels et permet à l'équipe de contrôler l'authenticité des signatures tout en préservant l'audit trail nécessaire pour la défense juridique.
Organisations dans l'immobilier, la santé et les services financiers gèrent souvent des certificats pour des transactions à haute assurance.
Chez Optica Ventures LLC, l'équipe utilise signNow pour envoyer et recevoir des contrats numériques et gérer la sécurité des signatures. Ils apprécient la simplicité de l'interface et la possibilité de suivre l'historique des documents pendant les rotations de certificats ou les révocations.
Kodi-Marie Evans et son équipe chez Xerox intègrent signNow avec NetSuite pour automatiser l'envoi de documents et garantir la traçabilité lors de la révocation de certificats. L'API a permis d'orchestrer la suppression de clés sans interrompre les processus ERP.
Processus central pour révoquer certificats, publier CRL/OCSP et synchroniser les systèmes consommateurs afin d'empêcher l'usage futur de clés compromises.
Horodatage conforme RFC 3161 pour prouver l'existence du document à un instant donné et permettre une validation future même après expiration du certificat.
Inclusion des réponses OCSP/CRL et des horodatages dans le PDF signé (PAdES LTV) pour conserver la validité des signatures dans le temps.
APIs REST pour automatiser révocation/émission, intégration avec ERP/CRM et mise à jour des workflows sans intervention manuelle.
Contrôles d'accès basés sur les rôles pour limiter qui peut révoquer ou émettre.
Journaliser chaque étape de révocation et les actions utilisateur.
Alertes et workflows d'escalade pour révocations critiques.
Support des certificats X.509 et vérifications OCSP/CRL.
Conserver les preuves et archives hors ligne chiffrées.
Possibilité de gérer révocations depuis iOS et Android.
Optica Ventures a identifié un certificat compromis, révoqué l'élément via leur PKI interne et synchronisé les états de révocation avec les systèmes de validation
Aboutissant à une reprise rapide des opérations et à une preuve intacte pour la conformité.
Xerox a intégré signNow à NetSuite pour automatiser la rotation des certificats après une mise à jour de responsabilité
Permettant de maintenir la continuité des flux et la traçabilité sans intervention manuelle prolongée.
| Paramètre | Configuration par défaut |
|---|---|
| Fréquence des rappels de signature automatique | 48 heures |
| Politique de conservation des preuves | 6 ans |
| Niveau d'authentification requis | AAL2 minimum |
| Archivage LTV activé | Oui |
| Critère | signNow | DocuSign | Adobe Sign |
|---|---|---|---|
| Support PKI et QES | ses, qes sur site | non vérifié | non vérifié |
| Piste d'audit détaillée | oui, horodatages ltv | non vérifié | non vérifié |
| Fonction bulk send | oui, plan premium | non vérifié | non vérifié |
| Limite d'enveloppes | aucun plafond | 100 env./an | non vérifié |
| signNow | DocuSign | Adobe Sign | PandaDoc | HelloSign | |
|---|---|---|---|---|---|
| Prix de départ | $8/user/mo | $15/user/mo | $14/user/mo | $19/user/mo | $15/user/mo |
| Essai gratuit | Essai 7 jours, sans carte | Non vérifié | Non vérifié | Non vérifié | Non vérifié |
| Envoi groupé (bulk send) | Disponible en Business Premium | Non vérifié | Non vérifié | Non vérifié | Non vérifié |
| Conformité HIPAA | Oui, BAA requis | Non vérifié | Non vérifié | Non vérifié | Non vérifié |
| Plafond d'enveloppes | Aucun plafond | 100 env./an | Non vérifié | Non vérifié | Non vérifié |
Vérifiez les navigateurs et systèmes d'exploitation supportés, ainsi que la version minimale de l'application signNow pour garantir un affichage correct des PDF et des signatures.
6 ans
Varie selon l'émetteur
Quelques heures à 24 heures
Conserver aussi longtemps que requis
Immédiat en cas de compromission
0–24 heures
0–48 heures
24–72 heures
72 heures
72–120 heures
Immédia tement après actions
30 jours
90 jours
Confirmer la présence du statut révoqué
S'assurer que LTV est présent
Documenter chronologie et actions
Révoquer permissions liées à la clé