Здравствуйте! Как можно подписать документ последовательно разными людьми? Например, мы создали документ, пришел бухгалтер со своим диском и наложил подпись. Затем пришел директор наложил свою подпись и печать, потом забрал свой диск и ушел. При этом чтобы его ключ и печать нигде в программе не хранились кроме как на его диске?
PS: Зачем Соната хранит ключи подписантов в своей базе?
Здесь никто не отвечает?
Например, мы создали документ, пришел бухгалтер со своим диском и наложил подпись. Затем пришел директор наложил свою подпись и печать, потом забрал свой диск и ушел. При этом чтобы его ключ и печать нигде в программе не хранились кроме как на его диске? footer> denperek@gmail.com
Такої можливості у Сонаті немає, оскільки вона орієнтована на зручність користування.
Замість цього є два варіанти:
PS: Зачем Соната хранит ключи подписантов в своей базе?
Для зручності. Переважна більшість наших клієнтів надає перевагу такій схемі роботи із ключами замість постійної зміни дисків, флешок чи інших носіїв.
Удобство это хорошо, но существует такое понятие как безопасность. Согласитесь нехорошо когда Соната без ведома владельца создает копию его ключа. Было бы неплохо хотя бы предупреждение об этом сделать, когда пользователь загружает ключ. И я как владелец ключа хотел бы иметь возможность работать, подписывая документы с диска. Чтобы каждый раз не редактировать профиль и удалять ключ. Скажите планируется ли такая возможность?
Безпека у даному випадку підтримується можливістю не зберігати пароль до ключа.
Електронний цифровий підпис (ЕЦП) - це не файл ключа, який зберігається на диску (чи ще десь). Це сукупність файлу ключа та паролю до нього. Зберігання тільки однієї з частин (файлу) не призводить до витоку безпеки та компрометації ключа, оскільки без паролю сам ключ не можна використати.
Отже, система, описана мною вище, цілком безпечна. Навіть за умови викрадення даних з комп'ютера, на якому встановлена Соната.
И я как владелец ключа хотел бы иметь возможность работать, подписывая документы с диска. Чтобы каждый раз не редактировать профиль и удалять ключ. Скажите планируется ли такая возможность?
Наразі не планується.
Це сукупність файлу ключа та паролю до нього.
ЭЦП - это реквизит электронного документа, но не ключ с паролем.
Если вы когда-нибудь получали ключ в аккредитованном центре сертификации, то знаете что ключ выдается на отельном носителе и только владельцу. Чтобы получить ключ за владельца необходимо иметь нотариально заверенную доверенность от него. По вашему это делается просто так? Почему центры сертификации не публикуют ключи своих клиентов в открытом доступе, как например сертификаты, ведь все равно пароль нужен?
Как представитель компании, которая купила ваше ПО, я все-таки считаю вам следовало бы больше внимания уделять вопросам безопасности. Искренне надеюсь что Соната не повторит судьбу Медка.
ЭЦП - это реквизит электронного документа, но не ключ с паролем.
Я хотів роз'яснити "простою мовою", але раз ви обізнані з деталями цифрового підпису - тим краще. Тоді ви розумієте, що ключ без паролю не дієздатний, і система роботи з ними, яка функціонує у Сонаті, ефективна на практиці.
Если вы когда-нибудь получали ключ в аккредитованном центре сертификации, то знаете что ключ выдается на отельном носителе и только владельцу. Чтобы получить ключ за владельца необходимо иметь нотариально заверенную доверенность от него. По вашему это делается просто так? Почему центры сертификации не публикуют ключи своих клиентов в открытом доступе, как например сертификаты, ведь все равно пароль нужен?
Ми на цьому форумі обговорюємо Сонату. Подібні питання вам треба задати підтримці АЦСК.
Как представитель компании, которая купила ваше ПО, я все-таки считаю вам следовало бы больше внимания уделять вопросам безопасности.
Сама Соната цілком безпечна. Якщо сторонні особи отримають доступ до бази даних профілю, скориставшись вразливостями операційної системи, інших програм, троянськими програмами і так далі - Соната не може цьому завадити чи нести за це відповідальність.
Технічна підтримка: support@sonata.biz.ua