این چکلیست را چگونه استفاده کنید؟
پیش از جلسه، نمایندگانی از واحد حقوقی، فناوری اطلاعات، امنیت و یکی از واحدهای پرکار در قرارداد (مثلاً منابع انسانی یا خرید) را درگیر کنید. هر پرسش را با «بله، نشان داده شد»، «بله، طبق ادعا» یا «خیر» علامت بزنید. ادعایی که در دمو دیده نشده، هنوز ادعاست.
۱. احراز هویت و امضا
- هویت امضاکننده پیش از امضا چگونه احراز میشود؟ آیا امضا بدون احراز هویت ممکن است؟ در Zaya Sign احراز هویت با کد یکبارمصرف و مدارک الزامی انجام میشود و تا کامل نشود، امضا فعال نمیشود.
- چه نوع امضایی تولید میشود؟ تصویر امضا، امضای دیجیتال، یا هر دو؟ تفاوت را در مقالهٔ امضای الکترونیک و دیجیتال ببینید.
- آیا مهر سازمان پشتیبانی میشود و روی همهٔ صفحات درج میشود؟
- اگر سیاست سازمان شما امضا با گواهی مراکز دارای مجوز را الزامی کرده، آیا سامانه این امکان را دارد؟
۲. گردشکار و کنترل فرایند
- آیا میتوان ترتیب امضا را سریالی یا موازی تعیین کرد؟
- آیا مرحلهٔ تأیید پیش از امضا (مثلاً توسط مدیر حقوقی) وجود دارد و تا تأیید انجام نشود، سند به امضا نمیرسد؟
- برای حجم بالا، امضای گروهی وجود دارد؟ مثلاً تمدید صدها قرارداد کار با یک اقدام.
- قالبسازی چگونه است؟ آیا از Word و PDF پشتیبانی میکند، فیلد پویا دارد و پیشنمایش پیش از ارسال نشان میدهد؟
۳. ممیزی و قابلیت اثبات
- کدام رویدادها ثبت میشوند؟ ایجاد، تأیید، احراز هویت، امضا، مهر، آرشیو؟ با زمان و هویت؟
- آیا تغییر سند پس از امضا قابل تشخیص است؟
- سوابق چگونه و تا چه مدت نگهداری میشوند و در صورت اختلاف چگونه ارائه میشوند؟ برای مبنای حقوقی، اعتبار حقوقی امضای الکترونیک را ببینید.
۴. امنیت و محل داده
- اسناد کجا ذخیره میشوند و رمزنگاری میشوند یا نه؟
- آیا امکان نصب روی سرور سازمان (On-Premise) وجود دارد؟ بسیاری از سرویسها فقط ابریاند. Zaya Sign نسخهٔ نصبی دارد.
- دسترسی کاربران چگونه محدود میشود؟ آیا دسترسی مبتنی بر نقش است؟
- چه ارزیابی یا گواهی امنیتی مستقلی وجود دارد؟ مدرک بخواهید.
این چکلیست را در یک جلسهٔ دمو روی Zaya Sign امتحان کنید.
۵. استقرار، یکپارچگی و پشتیبانی
- برای نسخهٔ نصبی چه پیشنیازهایی لازم است و استقرار چه مراحلی دارد؟
- یکپارچگی با سامانههای موجود (اتوماسیون اداری، منابع انسانی، ERP، احراز هویت متمرکز) چگونه ممکن است؟ پاسخ دقیق و مکتوب بخواهید.
- پشتیبانی چگونه است؟ کانالها، زمان پاسخ و دورهٔ بهروزرسانی.
۶. مدل تجاری
- مدل قیمت چیست؟ اشتراک ابری، لایسنس نصبی، پرداخت به ازای امضا؟ چه کسی هزینهٔ امضا را میپردازد؟ در Zaya Sign با کیف پول و پرداخت امضا، سازمان یا امضاکننده میتواند پرداخت کند و قیمت بهصورت پیشنهاد اختصاصی اعلام میشود.
- هزینهٔ کل مالکیت در سه سال چقدر است؟ شامل استقرار، آموزش، پشتیبانی و در On-Premise، زیرساخت.
جمعبندی در یک جدول
| حوزه | حداقل مورد انتظار برای سازمان |
|---|---|
| احراز هویت | احراز هویت مستند پیش از فعال شدن امضا |
| گردشکار | تأیید پیش از امضا، ترتیب سریالی/موازی، امضای گروهی |
| سند | قالبساز، مهر سازمان روی همهٔ صفحات، تشخیص تغییر |
| ممیزی | ثبت همهٔ رویدادها با زمان و هویت |
| امنیت | رمزنگاری، دسترسی نقشمحور، گزینهٔ نصب روی سرور سازمان |
| تجاری | مدل هزینهٔ شفاف برای سازمان و پیشنهاد مکتوب |
سناریوی پیشنهادی برای جلسهٔ دمو
برای اینکه دموها قابل مقایسه باشند، از همهٔ ارائهدهندگان بخواهید یک سناریوی یکسان را اجرا کنند:
- ساخت قالب: یکی از قراردادهای واقعی شما (بدون اطلاعات محرمانه) به قالب با فیلد پویا تبدیل شود.
- گردشکار: یک تأییدکنندهٔ حقوقی و سه امضاکننده با ترتیب سریالی تعریف شود.
- احراز هویت: یکی از اعضای تیم شما نقش امضاکنندهٔ بیرونی را بازی کند و مسیر احراز هویت را از دید او ببینید.
- مهر و امضای گروهی: درج مهر روی همهٔ صفحات و امضای یکجای چند قرارداد نمایش داده شود.
- ممیزی: سابقهٔ کامل رویدادهای همین قرارداد نشان داده شود.
- محل داده: توضیح داده شود سند نهایی دقیقاً کجا و چگونه ذخیره شده است.
اشتباههای رایج در انتخاب
- تصمیم فقط بر اساس قیمت: سامانهٔ ارزان بدون ممیزی و احراز هویت مناسب، در اولین اختلاف گران تمام میشود.
- نادیده گرفتن واحد امنیت: اگر واحد امنیت در انتها با نگهداری داده نزد شخص ثالث مخالفت کند، پروژه از ابتدا شروع میشود.
- آزمون نکردن با قرارداد واقعی: دمو را با یکی از قراردادهای پرتکرار خودتان انجام دهید، نه نمونهٔ ارائهدهنده.
- فراموش کردن امضاکنندگان بیرونی: تجربهٔ طرف مقابل، که شاید هیچ آشنایی با سامانه نداشته باشد، به اندازهٔ کاربران داخلی مهم است.
