نسخهٔ On-Premise (نصب روی سرور سازمان)

امضای الکترونیک On-Premise؛ سامانهٔ امضا روی سرور سازمان شما

اگر قراردادهای سازمان شما نباید از شبکهٔ داخلی بیرون بروند، نسخهٔ On-Premise Zaya Sign همان قالب‌ساز، گردش‌کار تأیید، احراز هویت، امضا، مهر سازمان و آرشیو رمزنگاری‌شده را روی سرورهای خودتان اجرا می‌کند. داده، کلیدها و سوابق ممیزی زیر کنترل تیم فناوری سازمان می‌ماند.

چرا سازمان‌ها امضای الکترونیک On-Premise را انتخاب می‌کنند؟

قرارداد یکی از حساس‌ترین داده‌های هر سازمان است: مبالغ، تعهدات، اطلاعات هویتی طرفین و گاهی اسرار تجاری. بسیاری از سامانه‌های امضای الکترونیک فقط به‌صورت ابری ارائه می‌شوند؛ یعنی سند برای امضا شدن باید روی سرورهای ارائه‌دهنده بارگذاری و نگهداری شود. برای یک کسب‌وکار کوچک این مدل معمولاً کافی است، اما برای بانک‌ها، بیمه‌ها، شرکت‌های بزرگ صنعتی، هلدینگ‌ها و دستگاه‌هایی که سیاست امنیت اطلاعات سخت‌گیرانه دارند، خروج سند از شبکهٔ سازمان اغلب پذیرفتنی نیست.

امضای الکترونیک On-Premise یعنی سامانهٔ امضا و مدیریت قرارداد روی سرورهای خود سازمان نصب و اجرا شود. در Zaya Sign این رویکرد بخشی از هستهٔ محصول است، نه یک افزونهٔ جانبی: همان طور که در صفحهٔ اصلی گفته‌ایم، «قراردادها را امضا کنید، داده‌ها را نزد خود نگه دارید».

حاکمیت داده و کنترل کامل

در نسخهٔ نصبی، پایگاه‌داده، فضای فایل و آرشیو قراردادها روی زیرساختی قرار دارند که تیم فناوری اطلاعات سازمان مدیریت می‌کند. سیاست‌های پشتیبان‌گیری، دسترسی فیزیکی و منطقی، پایش امنیتی و نگهداری بلندمدت همان سیاست‌هایی است که سازمان برای بقیهٔ سامانه‌های حساس خود اعمال می‌کند. داده در محیط سازمان می‌ماند، نه روی سرورهای ما.

هم‌راستایی با الزامات امنیتی و نظارتی

بسیاری از سازمان‌ها، به‌ویژه در حوزهٔ مالی و دولتی، مقررات داخلی یا الزامات نهاد ناظر دارند که محل نگهداری داده، نحوهٔ ثبت رویدادها و کنترل دسترسی را تعیین می‌کند. نصب سامانه در مرکز دادهٔ سازمان، ارزیابی و تأیید امنیتی آن را برای واحد امنیت اطلاعات ساده‌تر می‌کند، چون همهٔ اجزا در محدودهٔ شبکه و فرایندهای شناخته‌شدهٔ خود سازمان قرار دارند.

کاهش وابستگی به اینترنت و سرویس بیرونی

وقتی سامانه در شبکهٔ داخلی اجرا می‌شود، کاربران داخلی سازمان برای ایجاد، تأیید و امضای قرارداد به سرویسی خارج از سازمان وابسته نیستند. تصمیم دربارهٔ اینکه کدام بخش‌ها از بیرون سازمان قابل دسترس باشند (مثلاً برای امضای طرف قرارداد بیرونی) هم با خود سازمان است.

چه چیزی در نسخهٔ On-Premise در اختیار دارید؟

نسخهٔ نصبی Zaya Sign همان قابلیت‌هایی را دارد که مسیر یک قرارداد را از ابتدا تا انتها پوشش می‌دهد:

قالب‌ساز Word و PDFفیلدهای پویا، جانمایی مهر و امضا روی هر صفحه و پیش‌نمایش زنده قبل از ارسال.
طرفین و گردش‌کار تأییدتعیین امضاکنندگان و ترتیب امضا، سریالی یا موازی؛ تأییدکننده پیش از امضا سند را بررسی می‌کند.
احراز هویت پیش از امضاکد یک‌بارمصرف و مدارک الزامی؛ تا احراز هویت تمام نشود امضا فعال نمی‌شود.
امضای دیجیتال و مهر سازماندرج امضا و مهر روی محل‌های تعیین‌شده در همهٔ صفحات، با امضای ذخیره‌شدهٔ پروفایل.
ارسال و امضای گروهیارسال صدها قرارداد هم‌قالب در یک دسته و امضای یک‌جای دسته توسط مدیر مجاز.
صندوق اسناد و آرشیو رمزنگاری‌شدهوضعیت همهٔ قراردادها، جستجو و فیلتر؛ فایل نهایی رمزنگاری‌شده روی سرور سازمان.
زنجیرهٔ ممیزیهر رویداد مهم با زمان و هویت انجام‌دهنده ثبت می‌شود و قابل بازبینی است.
دسترسی مبتنی بر نقشهر کاربر فقط قراردادهای مربوط به نقش خود را می‌بیند.

برای جزئیات هر مرحله، صفحه‌های امضای الکترونیک قرارداد، امضای دیجیتال سازمانی و مدیریت قرارداد سازمانی را ببینید.

معماری و پیش‌نیازهای استقرار

در نمای کلی، استقرار On-Premise Zaya Sign سه بخش اصلی دارد که همگی داخل محیط امن سازمان قرار می‌گیرند:

  • لایهٔ برنامه: رابط وب سامانه که کاربران سازمان (مدیر حقوقی، کارشناسان قرارداد، امضاکنندگان و مدیران) از طریق مرورگر با آن کار می‌کنند.
  • پایگاه‌داده: اطلاعات قراردادها، کاربران، نقش‌ها، گردش‌کارها و رویدادهای ممیزی.
  • فضای فایل و آرشیو: قالب‌ها و نسخه‌های نهایی قراردادها که به‌صورت رمزنگاری‌شده ذخیره می‌شوند.

درخواست کاربران مجاز بین مرورگر و سرور سازمان جابه‌جا می‌شود و پاسخ‌ها به‌صورت امن برمی‌گردند؛ دسترسی بیرونی به سرورها طبق سیاست‌های شبکهٔ سازمان محدود می‌شود.

پیش‌نیازهای فنی

منابع لازم به تعداد کاربران هم‌زمان، حجم قراردادهای ماهانه، اندازهٔ فایل‌ها، مدت نگهداری آرشیو و نیاز به افزونگی (High Availability) بستگی دارد. به همین دلیل فهرست قطعی سیستم‌عامل، نسخهٔ پایگاه‌داده و مشخصات سخت‌افزاری را پس از جلسهٔ نیازسنجی فنی ارائه می‌کنیم.

پیشنهاد عملی: قبل از جلسهٔ فنی، این اطلاعات را آماده کنید تا برآورد دقیق‌تری از منابع و زمان استقرار داشته باشید: تعداد تقریبی کاربران و امضاکنندگان، تعداد قراردادهای ماهانه، مدت نگهداری الزامی اسناد، سیاست پشتیبان‌گیری، و اینکه طرف‌های بیرونی (مشتری، تأمین‌کننده، پرسنل دورکار) باید از بیرون شبکه به سامانه دسترسی داشته باشند یا خیر.

اتصال به زیرساخت‌های موجود سازمان

سازمان‌های بزرگ معمولاً می‌خواهند سامانهٔ امضا با زیرساخت احراز هویت متمرکز (مانند Active Directory یا LDAP)، سامانه‌های اتوماسیون اداری، منابع انسانی یا ERP، و در برخی موارد زیرساخت کلید عمومی (PKI) یا ماژول امنیتی سخت‌افزاری (HSM) هماهنگ باشد. امکان‌پذیری و روش هر اتصال را در جلسهٔ فنی و بر اساس نسخهٔ جاری محصول بررسی می‌کنیم و در سند استقرار ثبت می‌شود.

مقایسهٔ امضای الکترونیک ابری و On-Premise

هیچ‌کدام از دو مدل ذاتاً «بهتر» نیست؛ انتخاب درست به حساسیت داده، ظرفیت تیم فناوری و سرعت موردنیاز برای شروع بستگی دارد. Zaya Sign هر دو مدل را ارائه می‌کند:

معیارابری (زیرساخت Zaya Sign)On-Premise (نصب روی سرور سازمان)
محل نگهداری اسنادزیرساخت ارائه‌دهندهسرورهای خود سازمان
سرعت شروعپس از جلسهٔ دمو و ایجاد حساب سازمانی توسط تیم زایاپس از نیازسنجی، نصب و پیکربندی
نگهداری و به‌روزرسانیبر عهدهٔ ارائه‌دهندهبا هماهنگی تیم فناوری سازمان و پشتیبانی زایا
کنترل بر سیاست‌های امنیتی و پشتیبان‌گیریطبق سیاست ارائه‌دهندهکاملاً در اختیار سازمان
مناسب برایتیم‌ها و شرکت‌هایی که شروع سریع می‌خواهندبانک، بیمه، دستگاه‌های دولتی، هلدینگ‌ها و سازمان‌های با دادهٔ حساس
مدل هزینهمتناسب با میزان استفاده؛ استعلام قیمتلایسنس اختصاصی و خدمات استقرار؛ استعلام قیمت

برای بررسی دقیق‌تر این انتخاب، مقالهٔ امضای الکترونیک ابری یا On-Premise؟ را بخوانید.

می‌خواهید بدانید نسخهٔ On-Premise برای زیرساخت شما چه پیش‌نیازهایی دارد؟

فرایند استقرار گام‌به‌گام

استقرار یک سامانهٔ امضای سازمانی فقط نصب نرم‌افزار نیست؛ باید با فرایندهای حقوقی و ساختار سازمانی هماهنگ شود. مسیر پیشنهادی ما این است:

  1. نیازسنجی و دمو: بررسی انواع قراردادها، طرف‌های امضا، زنجیرهٔ تأیید فعلی و الزامات امنیتی؛ نمایش مسیر قرارداد روی سناریوی نزدیک به کار شما.
  2. طراحی استقرار: تعیین منابع سرور، توپولوژی شبکه، نحوهٔ دسترسی کاربران داخلی و بیرونی، و سیاست پشتیبان‌گیری.
  3. نصب و پیکربندی: نصب سامانه روی سرورهای سازمان، تنظیم رمزنگاری، نقش‌ها و سطوح دسترسی، و مهر سازمان.
  4. ساخت قالب‌ها و گردش‌کارها: تبدیل قراردادهای پرتکرار به قالب Word یا PDF با فیلدهای پویا و تعریف ترتیب تأیید و امضا.
  5. آزمایش و آموزش: اجرای چند قرارداد آزمایشی، آموزش مدیران سامانه، واحد حقوقی و امضاکنندگان.
  6. بهره‌برداری و پشتیبانی: شروع کار واقعی، پایش و ارائهٔ به‌روزرسانی‌ها طبق قرارداد پشتیبانی.

امنیت در نسخهٔ نصبی

در مدل On-Premise، امنیت حاصل همکاری دو لایه است: کنترل‌هایی که در خود Zaya Sign تعبیه شده و کنترل‌هایی که زیرساخت سازمان فراهم می‌کند.

  • رمزنگاری اسناد: فایل‌ها روی سرور سازمان به‌صورت رمزنگاری‌شده ذخیره می‌شوند.
  • احراز هویت پیش از امضا: هر امضاکننده با کد یک‌بارمصرف و مدارک الزامی تأیید می‌شود.
  • زنجیرهٔ ممیزی: ایجاد سند، تأیید، احراز هویت، امضا، درج مهر و آرشیو، هر کدام با زمان و هویت ثبت می‌شوند.
  • دسترسی نقش‌محور: دسترسی هر کاربر محدود به قراردادهای مربوط به نقش اوست.
  • کنترل‌های سازمان: فایروال، تفکیک شبکه، پایش، پشتیبان‌گیری و سیاست رمز عبور طبق استانداردهای داخلی شما.

جزئیات بیشتر در صفحهٔ امنیت و حفاظت داده در Zaya Sign آمده است.

به‌روزرسانی و پشتیبانی

نرم‌افزاری که روی سرور سازمان نصب می‌شود باید به‌روز بماند؛ هم برای دریافت قابلیت‌های جدید و هم برای وصله‌های امنیتی. در نسخهٔ On-Premise، زمان اعمال به‌روزرسانی با تیم فناوری سازمان هماهنگ می‌شود تا در ساعات کاری حساس اختلالی ایجاد نشود. نوع و سطح پشتیبانی (پاسخ‌گویی، رفع اشکال، به‌روزرسانی نسخه) بخشی از قرارداد لایسنس است.

مدل لایسنس نسخهٔ On-Premise

قیمت نسخهٔ نصبی عمومی منتشر نمی‌شود، چون هر استقرار شرایط خودش را دارد. عواملی که معمولاً در پیشنهاد قیمت در نظر گرفته می‌شوند عبارت‌اند از: دامنهٔ استفاده (تعداد کاربران یا واحدهای سازمانی)، حجم قراردادها، خدمات نصب و پیکربندی، ساخت قالب‌ها، آموزش، و سطح پشتیبانی و به‌روزرسانی. پس از جلسهٔ نیازسنجی، پیشنهاد اختصاصی دریافت می‌کنید.

برای آشنایی با تفاوت مدل‌های ابری و نصبی، صفحهٔ قیمت و لایسنس Zaya Sign را ببینید یا مستقیماً درخواست مشاوره و استعلام قیمت ثبت کنید.

یک پرسش رایج این است که آیا امضای انجام‌شده روی سامانهٔ نصب‌شده در سازمان همان اعتبار سامانهٔ ابری را دارد. در قانون تجارت الکترونیکی ایران، ملاک اعتبار «امضای الکترونیکی مطمئن» شرایطی مانند منحصربه‌فرد بودن امضا برای امضاکننده، معلوم کردن هویت او، صدور تحت ارادهٔ انحصاری او و قابل تشخیص بودن هر تغییر در سند است؛ نه اینکه سرور کجا قرار دارد. توضیح کامل و متن مواد مرتبط در صفحهٔ اعتبار حقوقی امضای الکترونیک در ایران آمده است.

نسخهٔ On-Premise برای چه سازمان‌هایی مناسب است؟

  • بانک‌ها، مؤسسات مالی و بیمه‌ها که سیاست نگهداری داده در زیرساخت داخلی دارند.
  • دستگاه‌ها و شرکت‌های دولتی و عمومی.
  • هلدینگ‌ها و گروه‌های صنعتی با شرکت‌های تابعه و حجم بالای قرارداد با تأمین‌کنندگان و پیمانکاران.
  • واحدهای منابع انسانی بزرگ که قرارداد کار و تعهدنامه‌های متعدد را به‌صورت دسته‌ای امضا می‌کنند.
  • هر سازمانی که واحد امنیت اطلاعات آن خروج اسناد قراردادی از شبکه را مجاز نمی‌داند.

پرسش‌های متداول

نسخهٔ On-Premise Zaya Sign با نسخهٔ ابری چه تفاوتی دارد؟
در هر دو مدل، مسیر قرارداد یکسان است: قالب، تعیین طرفین و تأیید، احراز هویت، امضا و مهر، و آرشیو. تفاوت اصلی در محل اجرا و مالکیت زیرساخت است؛ نسخهٔ ابری روی زیرساخت Zaya Sign اجرا می‌شود و راه‌اندازی آن پس از درخواست دمو توسط تیم زایا انجام می‌شود؛ در نسخهٔ On-Premise سامانه روی سرورهای سازمان شما نصب می‌شود و اسناد در همان محیط ذخیره می‌شوند.
آیا در نسخهٔ نصبی، اسناد ما به سرورهای زایا ارسال می‌شود؟
خیر. هدف نسخهٔ On-Premise این است که اسناد و داده‌ها روی زیرساخت خود سازمان بمانند و روی سرورهای ما نگهداری نشوند. جزئیات ارتباط‌های شبکه‌ای لازم (مثلاً برای ارسال کد یک‌بارمصرف) در جلسهٔ فنی پیش از استقرار مشخص می‌شود.
برای نصب Zaya Sign روی سرور سازمان چه پیش‌نیازهایی لازم است؟
پیش‌نیازها به حجم قراردادها، تعداد کاربران و الزامات امنیتی سازمان بستگی دارد. فهرست دقیق سیستم‌عامل، پایگاه‌داده و منابع سخت‌افزاری در جلسهٔ فنی و پیش از عقد قرارداد اعلام می‌شود. برای شروع می‌توانید درخواست دمو ثبت کنید.
هزینهٔ نسخهٔ On-Premise چگونه تعیین می‌شود؟
قیمت نسخهٔ نصبی به‌صورت اختصاصی و بر اساس نیاز سازمان (دامنهٔ استفاده، تعداد کاربران، سطح پشتیبانی و خدمات استقرار) اعلام می‌شود. توضیح مدل‌های لایسنس در صفحهٔ قیمت و لایسنس آمده است.
آیا امضای انجام‌شده در نسخهٔ On-Premise اعتبار حقوقی دارد؟
اعتبار حقوقی به محل نصب سامانه وابسته نیست، بلکه به شرایطی مثل احراز هویت امضاکننده، انتساب امضا به او و قابل‌تشخیص بودن هر تغییر در سند بستگی دارد. توضیح کامل در صفحهٔ اعتبار حقوقی امضای الکترونیک آمده است؛ برای موارد خاص با مشاور حقوقی سازمان مشورت کنید.

مطالب و صفحه‌های مرتبط

نسخهٔ On-Premise را روی سناریوی واقعی سازمان‌تان ببینید

در جلسهٔ دمو، مسیر قرارداد، پیش‌نیازهای استقرار و مدل لایسنس نسخهٔ نصبی را متناسب با سازمان شما بررسی می‌کنیم.