چرا سازمانها امضای الکترونیک On-Premise را انتخاب میکنند؟
قرارداد یکی از حساسترین دادههای هر سازمان است: مبالغ، تعهدات، اطلاعات هویتی طرفین و گاهی اسرار تجاری. بسیاری از سامانههای امضای الکترونیک فقط بهصورت ابری ارائه میشوند؛ یعنی سند برای امضا شدن باید روی سرورهای ارائهدهنده بارگذاری و نگهداری شود. برای یک کسبوکار کوچک این مدل معمولاً کافی است، اما برای بانکها، بیمهها، شرکتهای بزرگ صنعتی، هلدینگها و دستگاههایی که سیاست امنیت اطلاعات سختگیرانه دارند، خروج سند از شبکهٔ سازمان اغلب پذیرفتنی نیست.
امضای الکترونیک On-Premise یعنی سامانهٔ امضا و مدیریت قرارداد روی سرورهای خود سازمان نصب و اجرا شود. در Zaya Sign این رویکرد بخشی از هستهٔ محصول است، نه یک افزونهٔ جانبی: همان طور که در صفحهٔ اصلی گفتهایم، «قراردادها را امضا کنید، دادهها را نزد خود نگه دارید».
حاکمیت داده و کنترل کامل
در نسخهٔ نصبی، پایگاهداده، فضای فایل و آرشیو قراردادها روی زیرساختی قرار دارند که تیم فناوری اطلاعات سازمان مدیریت میکند. سیاستهای پشتیبانگیری، دسترسی فیزیکی و منطقی، پایش امنیتی و نگهداری بلندمدت همان سیاستهایی است که سازمان برای بقیهٔ سامانههای حساس خود اعمال میکند. داده در محیط سازمان میماند، نه روی سرورهای ما.
همراستایی با الزامات امنیتی و نظارتی
بسیاری از سازمانها، بهویژه در حوزهٔ مالی و دولتی، مقررات داخلی یا الزامات نهاد ناظر دارند که محل نگهداری داده، نحوهٔ ثبت رویدادها و کنترل دسترسی را تعیین میکند. نصب سامانه در مرکز دادهٔ سازمان، ارزیابی و تأیید امنیتی آن را برای واحد امنیت اطلاعات سادهتر میکند، چون همهٔ اجزا در محدودهٔ شبکه و فرایندهای شناختهشدهٔ خود سازمان قرار دارند.
کاهش وابستگی به اینترنت و سرویس بیرونی
وقتی سامانه در شبکهٔ داخلی اجرا میشود، کاربران داخلی سازمان برای ایجاد، تأیید و امضای قرارداد به سرویسی خارج از سازمان وابسته نیستند. تصمیم دربارهٔ اینکه کدام بخشها از بیرون سازمان قابل دسترس باشند (مثلاً برای امضای طرف قرارداد بیرونی) هم با خود سازمان است.
چه چیزی در نسخهٔ On-Premise در اختیار دارید؟
نسخهٔ نصبی Zaya Sign همان قابلیتهایی را دارد که مسیر یک قرارداد را از ابتدا تا انتها پوشش میدهد:
برای جزئیات هر مرحله، صفحههای امضای الکترونیک قرارداد، امضای دیجیتال سازمانی و مدیریت قرارداد سازمانی را ببینید.
معماری و پیشنیازهای استقرار
در نمای کلی، استقرار On-Premise Zaya Sign سه بخش اصلی دارد که همگی داخل محیط امن سازمان قرار میگیرند:
- لایهٔ برنامه: رابط وب سامانه که کاربران سازمان (مدیر حقوقی، کارشناسان قرارداد، امضاکنندگان و مدیران) از طریق مرورگر با آن کار میکنند.
- پایگاهداده: اطلاعات قراردادها، کاربران، نقشها، گردشکارها و رویدادهای ممیزی.
- فضای فایل و آرشیو: قالبها و نسخههای نهایی قراردادها که بهصورت رمزنگاریشده ذخیره میشوند.
درخواست کاربران مجاز بین مرورگر و سرور سازمان جابهجا میشود و پاسخها بهصورت امن برمیگردند؛ دسترسی بیرونی به سرورها طبق سیاستهای شبکهٔ سازمان محدود میشود.
پیشنیازهای فنی
منابع لازم به تعداد کاربران همزمان، حجم قراردادهای ماهانه، اندازهٔ فایلها، مدت نگهداری آرشیو و نیاز به افزونگی (High Availability) بستگی دارد. به همین دلیل فهرست قطعی سیستمعامل، نسخهٔ پایگاهداده و مشخصات سختافزاری را پس از جلسهٔ نیازسنجی فنی ارائه میکنیم.
اتصال به زیرساختهای موجود سازمان
سازمانهای بزرگ معمولاً میخواهند سامانهٔ امضا با زیرساخت احراز هویت متمرکز (مانند Active Directory یا LDAP)، سامانههای اتوماسیون اداری، منابع انسانی یا ERP، و در برخی موارد زیرساخت کلید عمومی (PKI) یا ماژول امنیتی سختافزاری (HSM) هماهنگ باشد. امکانپذیری و روش هر اتصال را در جلسهٔ فنی و بر اساس نسخهٔ جاری محصول بررسی میکنیم و در سند استقرار ثبت میشود.
مقایسهٔ امضای الکترونیک ابری و On-Premise
هیچکدام از دو مدل ذاتاً «بهتر» نیست؛ انتخاب درست به حساسیت داده، ظرفیت تیم فناوری و سرعت موردنیاز برای شروع بستگی دارد. Zaya Sign هر دو مدل را ارائه میکند:
| معیار | ابری (زیرساخت Zaya Sign) | On-Premise (نصب روی سرور سازمان) |
|---|---|---|
| محل نگهداری اسناد | زیرساخت ارائهدهنده | سرورهای خود سازمان |
| سرعت شروع | پس از جلسهٔ دمو و ایجاد حساب سازمانی توسط تیم زایا | پس از نیازسنجی، نصب و پیکربندی |
| نگهداری و بهروزرسانی | بر عهدهٔ ارائهدهنده | با هماهنگی تیم فناوری سازمان و پشتیبانی زایا |
| کنترل بر سیاستهای امنیتی و پشتیبانگیری | طبق سیاست ارائهدهنده | کاملاً در اختیار سازمان |
| مناسب برای | تیمها و شرکتهایی که شروع سریع میخواهند | بانک، بیمه، دستگاههای دولتی، هلدینگها و سازمانهای با دادهٔ حساس |
| مدل هزینه | متناسب با میزان استفاده؛ استعلام قیمت | لایسنس اختصاصی و خدمات استقرار؛ استعلام قیمت |
برای بررسی دقیقتر این انتخاب، مقالهٔ امضای الکترونیک ابری یا On-Premise؟ را بخوانید.
میخواهید بدانید نسخهٔ On-Premise برای زیرساخت شما چه پیشنیازهایی دارد؟
فرایند استقرار گامبهگام
استقرار یک سامانهٔ امضای سازمانی فقط نصب نرمافزار نیست؛ باید با فرایندهای حقوقی و ساختار سازمانی هماهنگ شود. مسیر پیشنهادی ما این است:
- نیازسنجی و دمو: بررسی انواع قراردادها، طرفهای امضا، زنجیرهٔ تأیید فعلی و الزامات امنیتی؛ نمایش مسیر قرارداد روی سناریوی نزدیک به کار شما.
- طراحی استقرار: تعیین منابع سرور، توپولوژی شبکه، نحوهٔ دسترسی کاربران داخلی و بیرونی، و سیاست پشتیبانگیری.
- نصب و پیکربندی: نصب سامانه روی سرورهای سازمان، تنظیم رمزنگاری، نقشها و سطوح دسترسی، و مهر سازمان.
- ساخت قالبها و گردشکارها: تبدیل قراردادهای پرتکرار به قالب Word یا PDF با فیلدهای پویا و تعریف ترتیب تأیید و امضا.
- آزمایش و آموزش: اجرای چند قرارداد آزمایشی، آموزش مدیران سامانه، واحد حقوقی و امضاکنندگان.
- بهرهبرداری و پشتیبانی: شروع کار واقعی، پایش و ارائهٔ بهروزرسانیها طبق قرارداد پشتیبانی.
امنیت در نسخهٔ نصبی
در مدل On-Premise، امنیت حاصل همکاری دو لایه است: کنترلهایی که در خود Zaya Sign تعبیه شده و کنترلهایی که زیرساخت سازمان فراهم میکند.
- رمزنگاری اسناد: فایلها روی سرور سازمان بهصورت رمزنگاریشده ذخیره میشوند.
- احراز هویت پیش از امضا: هر امضاکننده با کد یکبارمصرف و مدارک الزامی تأیید میشود.
- زنجیرهٔ ممیزی: ایجاد سند، تأیید، احراز هویت، امضا، درج مهر و آرشیو، هر کدام با زمان و هویت ثبت میشوند.
- دسترسی نقشمحور: دسترسی هر کاربر محدود به قراردادهای مربوط به نقش اوست.
- کنترلهای سازمان: فایروال، تفکیک شبکه، پایش، پشتیبانگیری و سیاست رمز عبور طبق استانداردهای داخلی شما.
جزئیات بیشتر در صفحهٔ امنیت و حفاظت داده در Zaya Sign آمده است.
بهروزرسانی و پشتیبانی
نرمافزاری که روی سرور سازمان نصب میشود باید بهروز بماند؛ هم برای دریافت قابلیتهای جدید و هم برای وصلههای امنیتی. در نسخهٔ On-Premise، زمان اعمال بهروزرسانی با تیم فناوری سازمان هماهنگ میشود تا در ساعات کاری حساس اختلالی ایجاد نشود. نوع و سطح پشتیبانی (پاسخگویی، رفع اشکال، بهروزرسانی نسخه) بخشی از قرارداد لایسنس است.
مدل لایسنس نسخهٔ On-Premise
قیمت نسخهٔ نصبی عمومی منتشر نمیشود، چون هر استقرار شرایط خودش را دارد. عواملی که معمولاً در پیشنهاد قیمت در نظر گرفته میشوند عبارتاند از: دامنهٔ استفاده (تعداد کاربران یا واحدهای سازمانی)، حجم قراردادها، خدمات نصب و پیکربندی، ساخت قالبها، آموزش، و سطح پشتیبانی و بهروزرسانی. پس از جلسهٔ نیازسنجی، پیشنهاد اختصاصی دریافت میکنید.
برای آشنایی با تفاوت مدلهای ابری و نصبی، صفحهٔ قیمت و لایسنس Zaya Sign را ببینید یا مستقیماً درخواست مشاوره و استعلام قیمت ثبت کنید.
اعتبار حقوقی؛ محل نصب مهم نیست، شرایط امضا مهم است
یک پرسش رایج این است که آیا امضای انجامشده روی سامانهٔ نصبشده در سازمان همان اعتبار سامانهٔ ابری را دارد. در قانون تجارت الکترونیکی ایران، ملاک اعتبار «امضای الکترونیکی مطمئن» شرایطی مانند منحصربهفرد بودن امضا برای امضاکننده، معلوم کردن هویت او، صدور تحت ارادهٔ انحصاری او و قابل تشخیص بودن هر تغییر در سند است؛ نه اینکه سرور کجا قرار دارد. توضیح کامل و متن مواد مرتبط در صفحهٔ اعتبار حقوقی امضای الکترونیک در ایران آمده است.
نسخهٔ On-Premise برای چه سازمانهایی مناسب است؟
- بانکها، مؤسسات مالی و بیمهها که سیاست نگهداری داده در زیرساخت داخلی دارند.
- دستگاهها و شرکتهای دولتی و عمومی.
- هلدینگها و گروههای صنعتی با شرکتهای تابعه و حجم بالای قرارداد با تأمینکنندگان و پیمانکاران.
- واحدهای منابع انسانی بزرگ که قرارداد کار و تعهدنامههای متعدد را بهصورت دستهای امضا میکنند.
- هر سازمانی که واحد امنیت اطلاعات آن خروج اسناد قراردادی از شبکه را مجاز نمیداند.
