Získávání podpisů a potvrzení příjemců si může vyžadovat různou míru ověření totožnosti v závislosti na tom, o jaký dokument jde. Služba Adobe Acrobat Sign podporuje celou řadu metod ověřování, od jednoduchého jednofaktorového ověřování e-mailem až po sofistikované dvoufaktorové ověřování založené na dokumentech vydaných státní správou.
Ověření identity příjemce je stěžejní součástí systému Acrobat Sign, která slouží k získání právoplatného podpisu a zajištění jeho neodvolatelnosti.
Různé obchodní praktiky však mají na ověření totožnosti různé nároky. Zamyslete se nad tím, jakou úroveň ověření totožnosti byste požadovali pro následující transakce:
Ve službě Acrobat Sign je zahrnuta sada nastavení, která umožňuje nastavit metody ověření na úrovni účtu i skupiny i jejich výchozí hodnoty, aby byla pro příjemce práce s dohodou co nejjednodušší a došlo k lepšímu zajištění souladu se zásadami podepisování různých organizací.
Je samozřejmě nutno brát v úvahu, že robustnější metody ověření totožnosti proces podepisování „komplikují“. Správci by měli výchozí nastavení na úrovni účtu i skupiny určit tak, aby podporovala nejběžnější požadavky na ověření totožnosti a zároveň volit co nejméně složité metody, jak jen je možné. V neposlední řadě by měli ponechat prostor pro úpravu nastavení pro případ, že u některých transakcí budou vyžadována robustnější řešení.
Interní versus externí příjemci
Nastavení metod ověření jsou uzpůsobena k tomu, aby bylo možné nastavit metodu ověření pro dva typy příjemců, tedy interní a externí příjemce:
Takovéto vymezení příjemců umožňuje používat pracovní postupy, které u externích příjemců plně využívají potenciál vysokoúrovňového ověřování a zároveň u interních uživatelů volí méně nákladné metody ověření totožnosti.
Jedna organizace (tedy jedna e-mailová doména) může disponovat několika účty služby Acrobat Sign.
Za interní se považují vždy pouze uživatelé z téhož účtu (ne domény). Příjemci z externích účtů jsou vždy externí.
Služba Acrobat Sign využívá e-mail jako výchozí způsob jednofaktorového ověřování, které vyhovuje požadavkům na právně závazný elektronický podpis podle zákona ESIGN. Pro potřeby mnoha zákazníků to povětšinou stačí.
Při ověření e-mailem je potřeba, aby příjemce:
Přístup k e-mailovému odkazu lze považovat za přiměřenou míru ověření totožnosti, jelikož e-mailové adresy nelze zaměnit a přístup k nim je chráněn heslem.
Integrace nebo kroky, které přeskakují e-mailové upozornění by měly zahrnout vhodnou metodu dvoufaktorového ověření příjemce, aby se zajistila neodvolatelnost podpisu.
Služba Acrobat Sign podporuje několik metod dvoufaktorového ověřování pro účely hodnotnějších transakcí, u nichž je potřeba složitější ověření než pouze přes e-mail.
Metodu ověření zpravidla určuje druh dokumentu nebo povaha odvětví smluvních stran. Správce je povinen být srozuměn s jejich interními zásadami podepisování a případně s příslušnými předpisy.
Níže najdete výčet dostupných metod dvoufaktorového ověření. Na uvedených odkazech najdete podrobnější popis jednotlivých metod:
Ověření podepisujícího heslem vyžaduje, aby odesílatel zadal heslo (dvakrát)
Příjemci jsou vyzváni k zadání hesla předtím, než mohou prohlížet obsah dohody:
Ověřování službou Acrobat Sign vyzve příjemce k ověření v systému Acrobat Sign.
Tato metoda se používá především jako „nekomplikovaný“ způsob, jak získat druhé podpisy pro interní příjemce v případě, že je v rámci naplnění požadavků na podpis potřeba zaznamenat u každého podpisu událost ověření.
Metoda ověření službou Acrobat Sign by se měla externím příjemcům přidělovat s opatrností:
Před zobrazením obsahu dohody jsou příjemci vyzváni k ověření ve službě Acrobat Sign:
Ověření pomocí telefonu doručí příjemci kód o šesti číslicích, který je potřeba k zobrazení dohody.
Příjemce si vyžádá kód, který musí zadat, aby si mohl prohlížet obsah dohody:
Ověření založené na znalostech je ověření totožnosti na vysoké úrovni používané zejména ve finančních institucích a v jiných případech, jež vyžadují neochvějnou jistotu o totožnosti podepisujícího.
Příjemce je vyzván k zadání osobních údajů, které jsou využity k výběru několika netriviálních otázek z jeho minulosti (s využitím veřejných databází). K dohodě bude udělen přístup až po správném zodpovězení všech otázek.
Metoda KBA platí pouze pro příjemce na území USA.
V rámci ověření pomocí průkazu totožnosti je příjemce vyzván k nahrání snímku průkazu totožnosti (řidičského průkazu, cestovního pasu) a vlastní fotografii, aby bylo zajištěno silné ověření.
Příjemci jsou nejprve vyzváni k tomu, aby zadali své telefonní číslo k chytrému telefonu a potom dostanou pokyny k nahrání snímku průkazu totožnosti a vlastní fotografie:
Ověření pomocí telefonu, metodou KBA a pomocí průkazu totožnosti patří k „prémiovým“ metodám ověření totožnosti.
Prémiové metody ověření se započítávají podle počtu použití a je potřeba je zakoupit předem. Více informací vám ochotně sdělí váš manažer pro úspěch nebo obchodní zástupce.
Nově zřízené účty na firemní nebo podnikové úrovni získají 50 transakcí pomocí telefonu a metodou KBA zdarma.
Všechny metody dvoufaktorového ověření musí disponovat nastavitelnými prahovými hodnotami, při nichž, v případě, že příjemce přesáhne povolený počet pokusů o ověření totožnosti, dojde k automatickému zrušení dohody.
Odesílatelé mohou vybrat metodu ověření při nastavování dohody z rozbalovací nabídky vpravo od e-mailové adresy příjemce.
Správce může odesílání urychlit tím, že vybere výchozí metodu ověření. Je-li to potřeba, lze zpřístupnit i další možnosti.
Příjemce se běžně poprvé dozví o tom, že se čeká na jeho reakci na dohodu, prostřednictvím e-mailu.
Každá metoda dvoufaktorového ověření vytváří nezaměnitelnou zprávu o úspěšném ověření, z níž lze odvodit, o jakou metodu se jednalo.
U metody ověření e-mailem určuje pouze, jaký dokument byl podepsán:
Nastavení na úrovni účtu lze upravit po přihlášení ke službě Adobe Sign pod účtem správce na úrovni účtu v části Nastavení účtu > Nastavení odeslání > Metody ověřování totožnosti
Nastavení jsou rozdělena do dvou částí:
Primární nastavení ověření totožnosti:
Ovládací prvky interních příjemců nabízejí možnosti, které můžete použít pro interní příjemce:
Každá skupina v účtu dědí výchozí nastavení ověření totožnosti z nastavení na úrovni účtu.
Každá skupina má možnost přepsat nastavení zděděná z nastavení účtu, aby u dohod vytvořených v rámci skupiny došlo ke sladění výchozích hodnot a dostupných možností.
K ovládacím prvkům správce na úrovni skupiny pro ověřování identity získáte přístup po přihlášení jako správce služby Acrobat Sign:
Pro správce na úrovni skupiny, kteří nemají přístup k nastavením na úrovni účtu:
Webové formuláře se využívají v mnoha jedinečných případech a jen zřídka je poptávka po vynuceném ověření totožnosti příjemců.
Pro účty/skupiny, které nepotřebují ověřovat podpisy webových formulářů, lze konfigurovat možnost deaktivace ověřování e-mailem. To lze provést:
Přihlaste se ke svému účtu.