「內容保護」功能可啟用驗證式安全防護以便檢視已完成合約的內容。
支援的驗證類型:
- Adobe Acrobat Sign 驗證
- 密碼
- 電話授權
- 透過電子郵件的 OTP (OTPvEM)
- 知識式驗證 (KBA) (已啟用需要名稱)
不支援的驗證類型:
- 無 (電子郵件)
- 知識式驗證 (KBA) (未啟用需要名稱)
- 政府核發證件
- 數位身分
啟用時,不支援的驗證方法會透過電子郵件後援方式使用 OTP。
使用方式
有兩種方法可將內容保護套用至合約:
- 「繼承保護」允許群組層級設定 (無論是明確設定還是繼承自帳戶),以針對從群組傳送的所有合約指定內容保護值。 變更該設定會立即影響檢視合約時是否需接受內容保護驗證挑戰。
- 「嵌入式保護」需要使用者明確選擇是否要將內容保護功能嵌入至交易中繼資料中。 傳送合約後,保護值將無法變更。 繼承的保護值不會影響已嵌入內容保護定義的合約。
這兩種應用方法都有控制項,可個別啟用或停用內部和外部參與者。
- 「內部參與者」的定義是任何在 Acrobat Sign 帳戶授權下 (由其電子郵件識別) 的參與者。 若該電子郵件在您的使用者清單中,那麼就屬於內部參與者。
- 「外部參與者」包括非內部參與者的每個電子郵件。
用於授予檢視合約之存取權的驗證方法,是以簽署程序期間使用的原始驗證方法為基礎。
為了解決參與者不具驗證方法、不受支援的驗證方法及副本收件者等問題,我們提供了一個選項,可啟用「透過電子郵件傳送的一次性密碼」驗證方法作為授予存取權限的替代工具。 此選項要求參與者存取其電子郵件、取得密碼,並將其輸入至挑戰欄位。
如果已啟用內容保護,且未啟用替代的「電子郵件一次性密碼」驗證方法,則使用 KBA、政府核發證件,或不具驗證方法的參與者會收到訊息,告知他們無法存取合約。
其中包括副本收件者,以及與該合約共用的對象。
如為擁有已定義之簽名驗證方法的收件者,其體驗會根據該方法而改變:
- 「密碼」、「手機」及「Acrobat Sign 驗證」方法使用相同的方法 (使用相同的密碼和電話號碼)。
- 「透過電子郵件的 OTP」、「知識式驗證」及「政府核發證件」則使用「透過電子郵件的 OTP」方法 (若已啟用)。
- 如果「透過電子郵件的 OTP」處於停用狀態,那麼系統會出現錯誤,並拒絕參與者檢視合約。
可設定的選項有:
繼承的保護控制項是在群組層級定義,且適用於不具備由傳送者定義之嵌入式內容保護的所有合約。
內部使用者有一個控制項,外部使用者則另有獨立的控制項。 您可依據您的合約策略來啟用其中之一、同時啟用兩者,或是兩者都不啟用。
設定控制項時,會出現挑戰視窗,以確認您真的想要實施內容保護。 這種類型的保護是基於所啟用的控制項,若停用控制項,就不是永久的保護形式。
啟用後,繼承的內容保護會套用至所有新的和現有的合約。
當參與者試圖檢視不具嵌入式保護的合約時,系統會即時參照相關的控管措施 (內部或外部),以判斷是否需要挑戰。 需要驗證時,系統就會向參與者顯示挑戰頁面,讓其完成驗證程序。 成功完成挑戰後,便會顯示合約。
如果挑戰失敗,參與者可再次嘗試,直到達到所允許的失敗次數上限為止。
如果參與者驗證失敗的次數超過允許的失敗次數臨界值,系統就會顯示錯誤訊息,並禁止其於 24 小時內再次嘗試。
成功驗證以檢視合約的次數,也會限制在每 24 小時期間的一個可設定的次數。
只要試圖檢視合約的次數超過該定義次數,就會出現錯誤訊息:
此錯誤訊息與合約的成功檢視次數臨界值一樣。 這是一種刻意的安全措施。
嵌入式保護功能要求傳送者在設定合約時設定保護。 內部使用者有一個控制項,外部使用者則有單獨的控制項。 您可依據您的合約策略來啟用其中之一、同時啟用兩者,或是兩者都不啟用。
為內部或外部參與者啟用嵌入式保護時,系統會顯示挑戰,以確保您真的想要將此設定新增至傳送者的撰寫程序中,且您瞭解傳送者設定的內容在合約期限內會持續存在。 日後您將無法新增或移除此保護。
在啟用嵌入式內容保護的情況下,每個已啟用的控制項都會插入一個必填的下拉式欄位至傳統的「傳送」頁面中。 傳送者必須為每個下拉式清單選取「啟用」或「停用」。
如果沒有選取選項,系統會在傳送者試圖傳送合約時觸發錯誤。
如果合約已將嵌入式保護定義為「停用」,則即使已啟用繼承保護,內容保護也會遭到拒絕。
合約中繼資料中定義的設定是絕對事實。
當參與者試圖檢視合約時,系統會參照合約中繼資料,以判斷是否需要驗證檢查。 若是需要驗證,系統就會向參與者顯示挑戰頁面,讓其完成驗證程序。 成功完成挑戰後,便會顯示合約。
如果挑戰失敗,參與者可再次嘗試,直到達到所允許的失敗次數上限為止。
如果參與者驗證失敗的次數超過允許的失敗次數臨界值,系統就會顯示錯誤訊息,並禁止其於 24 小時內再次嘗試。
成功驗證以檢視合約的次數,也會限制在每 24 小時期間的一個可設定的次數。
只要試圖檢視合約的次數超過該定義次數,就會出現錯誤訊息:
此錯誤訊息與合約的成功檢視次數臨界值一樣。 這是刻意的安全措施。
強烈建議您選擇使用替代的驗證方法,除非您打算徹底拒絕副本收件者,而且不相信會有任何不具身份驗證的合約。
啟用內容保護將會拒絕任何不具可用身份驗證方法 (包括所有使用電子郵件 做為驗證類型的人員) 但試圖檢視合約者。
「電子郵件 OTP」是免費服務,啟用時無明顯的缺點。
在未啟用「電子郵件 OTP」的狀態下,不具身份驗證的參與者試圖檢視合約時,系統便會傳回錯誤:
此臨界值設定僅適用於「透過電子郵件傳送的一次性密碼」、「知識式驗證」,以及「電話」驗證方法。
此設定定義個別參與者可存取合約的次數,超過此次數後,合約會鎖定 24 小時。
24 小時後,參與者便可再次存取內容,最多可達所定義的成功驗證次數。
當使用者超過存取次數臨界值時,系統會顯示錯誤橫幅:
此臨界值設定僅適用於「透過電子郵件傳送的一次性密碼」、「知識式驗證」,以及「電話」驗證方法。
此設定定義個別參與者可驗證失敗的次數,超過此次數後,合約會鎖定 24 小時。
24 小時後,參與者便可再次嘗試存取內容,最多可達所定義的嘗試失敗次數。
當使用者超過嘗試失敗次數臨界值時,系統會顯示錯誤橫幅:
此錯誤訊息與合約的成功檢視次數臨界值一樣。 這是刻意的安全措施。
最佳做法
若您想使用內容保護功能,強烈建議您啟用「透過電子郵件傳送的一次性密碼」驗證。 有些合約參與者不具身份驗證方法。 這項免費服務讓他們可選擇在花很少時間或在對流程理解不多的狀態下檢視合約。
大多數企業客戶可能會因為繼承的內容保護方法而受惠。
- 一般來說,即使一開始並未要求驗證,審查參與者對合約的存取權限依舊是個好主意。 這對參與者造成的不便性很低,且能在不小心將檢視連結以電子郵件轉寄出去時提供安全防護。
- 繼承保護也具有動態套用的優勢,這表示如果有什麼東西破壞下游程序,該設定可以關閉,而不會持續造成損害。
- 使用密碼和電話驗證等驗證方法的客戶,必須長期控制密碼和電話號碼。 當電話號碼變更或忘記密碼時,能夠關閉內容保護功能這點便能提供一種存取方法。
應謹慎考慮是否要求傳送者設定嵌入式內容保護一事。 有些程序確實需要如此精細的控管,但請記住:
- 傳送者必須明確設定從群組傳送出去的每個合約;這會增加程序,並最終招致人為錯誤。
- 沒有選項可定義預設值。 傳送者必須明確設定已啟用的下拉式清單。
- 傳送合約後就無法變更嵌入式內容保護功能。
- 使用電話和密碼驗證方法,有可能讓使用者在密碼遺失或電話號碼變更的情況下遭到鎖定,而無法檢視合約。