ابری و On-Premise یعنی چه؟
در مدل ابری (SaaS)، سامانهٔ امضا روی زیرساخت ارائهدهنده اجرا میشود و سازمان فقط از طریق مرورگر از آن استفاده میکند. اسناد روی سرورهای ارائهدهنده ذخیره میشوند و نگهداری، بهروزرسانی و پشتیبانگیری هم بر عهدهٔ اوست.
در مدل On-Premise (نصب روی سرور سازمان)، همان نرمافزار روی سرورهای خود سازمان، در مرکز داده یا زیرساخت خصوصی آن نصب میشود. دادهها از محیط سازمان خارج نمیشوند و تیم فناوری سازمان، با پشتیبانی ارائهدهنده، مسئول زیرساخت است.
Zaya Sign هر دو مدل را ارائه میکند: نسخهٔ ابری روی زیرساخت Zaya Sign و نسخهٔ On-Premise (نصب روی سرور سازمان).
شش معیار برای تصمیمگیری
۱. حساسیت داده و حاکمیت آن
قراردادها شامل مبالغ، اطلاعات هویتی و تعهدات حساساند. اگر سیاست امنیت اطلاعات سازمان شما خروج این دادهها از شبکهٔ داخلی را مجاز نمیداند، پاسخ تقریباً روشن است: On-Premise. اگر چنین محدودیتی ندارید، مدل ابری با کنترلهای امنیتی مناسب میتواند کافی باشد.
۲. الزامات نظارتی و قراردادی
بانکها، بیمهها و دستگاههای دولتی اغلب مقررات داخلی یا الزامات نهاد ناظر دربارهٔ محل نگهداری داده دارند. برخی مشتریان بزرگ هم در قراردادهایشان شرط میکنند که اطلاعات آنها نزد شخص ثالث نگهداری نشود. پیش از انتخاب، این الزامات را با واحد حقوقی و امنیت بررسی کنید.
۳. سرعت شروع
مدل ابری سریعترین راه شروع است: پس از جلسهٔ دمو، تیم زایا حساب سازمانی را راهاندازی میکند و شما قالبها را میسازید و اولین قرارداد را ارسال میکنید. On-Premise به نیازسنجی، آمادهسازی سرور، نصب و پیکربندی نیاز دارد. اگر فوریت دارید اما در نهایت On-Premise میخواهید، میتوانید با قراردادهای کمحساسیت در فضای ابری شروع کنید و همزمان استقرار داخلی را برنامهریزی کنید.
۴. ظرفیت تیم فناوری
On-Premise یعنی سازمان باید سرورها را نگهداری، پایش و پشتیبانگیری کند و بهروزرسانیها را اعمال کند. اگر تیم فناوری اطلاعات شما این ظرفیت را دارد، کنترل کامل یک مزیت است؛ اگر ندارد، بار اضافی ایجاد میکند.
۵. یکپارچگی با سامانههای داخلی
سامانهای که در شبکهٔ داخلی نصب میشود، معمولاً برای ارتباط با سامانههای داخلی مانند اتوماسیون اداری، منابع انسانی یا زیرساخت احراز هویت متمرکز، مسیر سادهتری از نظر شبکه و امنیت دارد. امکانپذیری هر اتصال را باید با ارائهدهنده بررسی کنید.
۶. هزینهٔ کل مالکیت
مقایسهٔ هزینه فقط مقایسهٔ قیمت لایسنس یا اشتراک نیست. در On-Premise باید هزینهٔ سرور، فضای ذخیرهسازی، نیروی انسانی نگهداری، پشتیبانگیری و افزونگی را هم حساب کنید؛ در مدل ابری، هزینهها معمولاً متناسب با میزان استفاده است. قیمت Zaya Sign در هر دو مدل بهصورت اختصاصی اعلام میشود؛ قیمت و لایسنس را ببینید.
جدول مقایسه
| معیار | ابری | On-Premise |
|---|---|---|
| محل داده | زیرساخت ارائهدهنده | سرورهای سازمان |
| شروع | سریع؛ پس از دمو و راهاندازی حساب | پس از نیازسنجی و استقرار |
| نگهداری و بهروزرسانی | ارائهدهنده | سازمان با پشتیبانی ارائهدهنده |
| کنترل سیاستهای امنیتی | محدود به گزینههای سرویس | کامل |
| وابستگی به اینترنت برای کاربران داخلی | بله | به طراحی شبکهٔ سازمان بستگی دارد |
| مدل هزینه | متناسب با استفاده | لایسنس، استقرار و پشتیبانی |
| مناسب برای | تیمها و شرکتهای با دادهٔ کمحساستر | بانک، بیمه، دولت، هلدینگ، دادهٔ حساس |
دربارهٔ مدل مناسب برای سازمانتان با ما مشورت کنید.
پرسشهایی که پیش از تصمیم باید پاسخ دهید
- آیا سیاست امنیتی یا نهاد ناظر ما اجازهٔ نگهداری قراردادها نزد شخص ثالث را میدهد؟
- قراردادهای ما چقدر حساساند و چه مدت باید نگهداری شوند؟
- تیم فناوری اطلاعات ما ظرفیت نگهداری یک سامانهٔ حیاتی دیگر را دارد؟
- طرفهای بیرونی (مشتری، تأمینکننده، پرسنل دورکار) چگونه باید به سامانه دسترسی داشته باشند؟
- به یکپارچگی با کدام سامانههای داخلی نیاز داریم؟
- با چه سرعتی باید شروع کنیم؟
امنیت در هر دو مدل
فارغ از محل نصب، یک سامانهٔ امضای سازمانی باید کنترلهای پایه را داشته باشد: احراز هویت پیش از امضا، رمزنگاری اسناد، ثبت همهٔ رویدادها در سابقهٔ ممیزی و دسترسی مبتنی بر نقش. در Zaya Sign این کنترلها در هر دو مدل وجود دارد؛ تفاوت On-Premise این است که داده در محیط سازمان میماند. جزئیات در امنیت و حفاظت داده.
آیا میتوان از هر دو مدل استفاده کرد؟
برای برخی سازمانها، ترکیبی از دو مدل منطقی است: شروع سریع با سرویس ابری برای قراردادهای کمحساستر و آشنا شدن کاربران با مسیر امضا، و همزمان برنامهریزی استقرار On-Premise برای قراردادهای حساس. اگر این مسیر را در نظر دارید، از ابتدا دربارهٔ نحوهٔ انتقال قالبها، کاربران و سوابق با ارائهدهنده گفتوگو کنید و آن را در پیشنهاد مکتوب بخواهید.
نمونهای از تصمیمگیری
یک شرکت پخش با چند صد نمایندهٔ فروش را در نظر بگیرید که قراردادهای نمایندگی را امضا میکند و دادههای آن حساسیت نظارتی خاصی ندارد؛ برای چنین شرکتی سرویس ابری سریعترین مسیر است. در مقابل، یک مؤسسهٔ مالی که قراردادهای تسهیلات را امضا میکند و سیاست داخلیاش نگهداری داده نزد شخص ثالث را منع کرده، عملاً گزینهای جز On-Premise ندارد.
جمعبندی
اگر سرعت و سادگی اولویت شماست و محدودیتی برای نگهداری داده نزد ارائهدهنده ندارید، مدل ابری انتخاب منطقی است. اگر حاکمیت داده، الزامات نظارتی یا حساسیت قراردادها تعیینکننده است، امضای الکترونیک On-Premise را انتخاب کنید. در Zaya Sign مسیر قرارداد (قالب، تأیید، احراز هویت، امضا و آرشیو) در هر دو مدل بر همان قابلیتها بنا شده است؛ پس انتخاب مدل بیشتر تصمیمی زیرساختی است تا تغییر در کار روزمرهٔ کاربران.
