Met Inhoudsbeveiliging kunt u op verificatie gebaseerde beveiliging gebruiken om de inhoud van voltooide overeenkomsten te bekijken.
Overzicht
Inhoudsbeveiliging past een op verificatie gebaseerde beveiligingslaag toe om een overeenkomst te bekijken nadat deze is voltooid. Deze beveiliging is van toepassing op alle overeenkomsten, ongeacht hoe deze zijn gemaakt (via de gebruikersinterface, REST API, SOAP API, In bulk verzenden, Aangepaste workflows, enz. Elke overeenkomst valt binnen het bereik.)
Beveiliging kan passief worden toegepast door de overgenomen beveiligingsmethode in te schakelen. Als deze optie is ingeschakeld, moeten alle overeenkomsten die vanuit de ingeschakelde groep worden verzonden, een verificatievraag passeren voordat ze kunnen worden weergegeven.
Bovendien kunnen afzenders de mogelijkheid krijgen om hun overeenkomst expliciet te configureren voor toepassing van de beveiliging. Met deze methode wordt de configuratie ingesloten in de metagegevens van de overeenkomst. Deze methode kan niet meer worden gewijzigd als de overeenkomst eenmaal is verzonden.
Wanneer u probeert een overeenkomst weer te geven waarvoor beveiliging is ingeschakeld, wordt de deelnemer gevraagd zich te verifiëren door de oorspronkelijke verificatiemethode te gebruiken of optioneel een eenmalig wachtwoord te gebruiken dat naar het e-mailadres van de deelnemer is verzonden.
Ondersteunde verificatietypen:
- Adobe Acrobat Sign-verificatie
- Wachtwoord
- Telefonische verificatie
- OTP via e-mail (OTPvEM)
- KBA (Knowledge Based Authentication, verificatie op basis van kennis) (met vereiste naam ingeschakeld)
Niet-ondersteunde verificatietypen:
- Geen (e-mail)
- KBA (Knowledge Based Authentication, verificatie op basis van kennis) (zonder vereiste naam ingeschakeld)
- Overheids-ID
- Digitale identiteit
Niet-ondersteunde verificatiemethoden gebruiken de OTP via de fallback-methode voor e-mail wanneer deze is ingeschakeld.
Gebruik
Er zijn twee methoden waarmee inhoudsbeveiliging op een overeenkomst kan worden toegepast:
- Overgenomen beveiliging maakt het mogelijk dat de instelling op groepsniveau (expliciet ingesteld of overgenomen van het account) de inhoudsbeveiligingswaarde bepaalt voor alle overeenkomsten die vanuit de groep worden verzonden. Het direct wijzigen van de instelling is van invloed als u de overeenkomst bekijkt voor een verificatievraag voor inhoudsbeveiliging.
- Ingesloten bescherming vereist dat de gebruiker expliciet kiest of inhoudsbeveiliging moet worden ingesloten in de transactiemetadata. De beveiligingswaarden kunnen niet meer worden gewijzigd nadat de overeenkomst is verzonden. Overgenomen beveiligingswaarden hebben geen invloed op overeenkomsten waarin de gedefinieerde inhoudsbeveiliging is ingesloten.
Beide toepassingsmethoden hebben besturingselementen om interne en externe deelnemers afzonderlijk in of uit te schakelen.
- Interne deelnemers worden gedefinieerd als elke deelnemer (zoals geïdentificeerd door hun e-mail) die binnen de autoriteit van de Acrobat Sign-account valt. Als het e-mailadres voorkomt in uw gebruikerslijst, zijn het interne e-mailadressen.
- Externe deelnemers omvatten alle e-mailadressen die geen interne deelnemers zijn.
De verificatiemethode die wordt gebruikt om toegang te verlenen tot de overeenkomst, is gebaseerd op de oorspronkelijke verificatiemethode die tijdens het ondertekeningsproces is gebruikt.
Om problemen zoals deelnemers zonder verificatiemethode, niet-ondersteunde verificatiemethoden en CC-partijen op te lossen, is er een optie om de verificatiemethode Eenmalig wachtwoord via e-mail verzenden in te schakelen als alternatief middel voor toegang. Deze optie vereist dat de deelnemer toegang heeft tot zijn/haar e-mail, een toegangscode ophaalt en deze in het vragenveld invoert.
Als inhoudsbeveiliging is ingeschakeld, en de alternatieve verificatiemethode Eenmalig wachtwoord via e-mail verzenden niet is ingeschakeld, ontvangen deelnemers die KBA of Overheids-ID gebruiken of geen verificatiemethode hebben, een bericht dat ze geen toegang hebben tot de overeenkomst.
Hieronder vallen ontvangers in CC en iedereen met wie de overeenkomst wordt gedeeld.
Voor ontvangers met een gedefinieerde verificatiemethode voor handtekeningen verandert de ervaring afhankelijk van die methode:
- De methoden Wachtwoord, Telefoon en Acrobat Sign-verificatie gebruiken dezelfde methode (met hetzelfde wachtwoord en telefoonnummer).
- OTP via e-mail, Verificatie op kennisbasis en Overheids-ID maken gebruik van de methode OTP via e-mail (mits ingeschakeld).
- Als OTP via e-mail is uitgeschakeld, wordt er een foutmelding weergegeven en kan de deelnemer de overeenkomst niet bekijken.
Configuratie
Beschikbaarheid:
Inhoudsbeveiliging is alleen beschikbaar voor lidmaatschappen voor ondernemingen.
Configuratiebereik:
De functie kan op account- en op groepsniveau worden ingeschakeld.
De besturingselementen voor deze functie kunnen worden beoordeeld door naar Accountinstellingen > Verzendinstellingen > Inhoudsbeveiliging te gaan
De volgende configureerbare opties zijn beschikbaar:
De overgenomen beveiligingsopties worden gedefinieerd op groepsniveau. Ze zijn van toepassing op alle overeenkomsten waarvoor geen ingesloten inhoudsbeveiliging is gedefinieerd door de afzender.
Er is één besturingselement voor interne gebruikers en een afzonderlijk besturingselement voor externe gebruikers. Afhankelijk van uw overeenkomststrategie kunnen één, beide of geen van beide controles worden ingeschakeld.
Bij het configureren van de besturingselementen verschijnt een venster met de vraag of u de inhoudsbeveiliging wilt afdwingen. Dit type beveiliging is afhankelijk van de inschakeling van het besturingselement, en is vormt geen permanente bescherming als het besturingselement is uitgeschakeld.
Zodra dit is ingeschakeld, wordt de overgenomen inhoudsbescherming toegepast op alle nieuwe en bestaande overeenkomsten.
Wanneer een deelnemer probeert een overeenkomst te bekijken zonder ingesloten beveiliging, wordt in real time naar het relevante (interne of externe) besturingselement verwezen om te bepalen of een vraag vereist is. Wanneer verificatie vereist is, krijgt de deelnemer een pagina met vragen te zien om het verificatieproces te voltooien. Zodra de vragen juist zijn beantwoord, wordt de overeenkomst gepresenteerd.
Als de vragen onjuist zijn beantwoord, kan de deelnemer het opnieuw proberen, tot het toegestane aantal mislukte pogingen is bereikt.
Als de verificatie van de deelnemer vaker mislukt dan de foutdrempel toestaat, wordt een foutbericht weergegeven en worden nieuwe pogingen 24 uur geblokkeerd.
Verificatie voor het bekijken van de overeenkomst is ook beperkt tot een configureerbaar aantal keren per periode van 24 uur.
Elke poging om een overeenkomst vaker weer te geven dan het gedefinieerde aantal keren leidt tot een foutbericht:
Het foutbericht is gelijk aan de drempel voor het aantal geslaagde weergaven van de overeenkomst. Dit is een opzettelijke beveiligingsmaatregel.
Voor ingesloten beveiliging moet de afzender de beveiliging configureren wanneer de overeenkomst wordt geconfigureerd. Er is één besturingselement voor interne gebruikers en een afzonderlijk besturingselement voor externe gebruikers. Afhankelijk van uw overeenkomststrategie kunnen één, beide of geen van beide controles worden ingeschakeld.
Wanneer u ingesloten bescherming voor interne of externe deelnemers inschakelt, wordt u gevraagd deze configuratie toe te voegen aan het opstellingsproces van de afzender en wordt er gemeld dat alles wat de afzender configureert, blijvend is gedurende de levensduur van de overeenkomst. Er is geen optie om deze beveiliging later toe te voegen of te verwijderen.
Als bescherming van ingesloten inhoud is ingeschakeld, wordt een vereist vervolgkeuzemenu ingevoegd op de klassieke pagina voor Verzenden voor elk besturingselement dat is ingeschakeld. De afzender moet voor elke vervolgkeuzelijst Ingeschakeld of Uitgeschakeld selecteren.
Als de afzender geen optie selecteert, treedt er een fout op wanneer de afzender de overeenkomst probeert te verzenden.
Als een overeenkomst de ingesloten bescherming als Uitgeschakeld heeft gedefinieerd, wordt de inhoudsbeveiliging geweigerd, zelfs als de overgenomen beveiliging is ingeschakeld.
De instelling die in de metadata van de overeenkomst is gedefinieerd, is absoluut geldend.
Wanneer een deelnemer een overeenkomst probeert te bekijken, wordt naar de metadata van de overeenkomst verwezen om te bepalen of een verificatiecontrole is vereist. Als verificatie is vereist, krijgt de deelnemer een pagina met vragen te zien om het verificatieproces te voltooien. Zodra de vragen juist zijn beantwoord, wordt de overeenkomst weergegeven.
Als de vragen onjuist zijn beantwoord, kan de deelnemer het opnieuw proberen, tot het toegestane aantal mislukte pogingen is bereikt.
Als de verificatie van de deelnemer vaker mislukt dan de foutdrempel toestaat, wordt een foutbericht weergegeven en worden nieuwe pogingen 24 uur geblokkeerd.
Verificatie voor het bekijken van de overeenkomst is ook beperkt tot een configureerbaar aantal keren per periode van 24 uur.
Elke poging om een overeenkomst vaker weer te geven dan het gedefinieerde aantal keren leidt tot een foutbericht:
Het foutbericht is gelijk aan de drempel voor het aantal geslaagde weergaven van de overeenkomst. Dit is een opzettelijke beveiligingsmaatregel.
De optie om een alternatieve verificatiemethode te gebruiken wordt sterk aanbevolen, tenzij u van plan bent om CC-partijen volledig te weigeren en u niet verwacht dat er overeenkomsten zijn zonder verificatie.
Als u inhoudsbeveiliging inschakelt, worden alle pogingen om de overeenkomst weer te geven afgewezen door iedereen die geen verificatiemethode beschikbaar heeft (inclusief iedereen die E-mail als verificatietype gebruikt).
OTP via e-mail is een gratis service zonder merkbare nadelen bij inschakeling.
Als OTP via e-mail niet is ingeschakeld en deelnemers zonder verificatiepoging proberen de overeenkomst te bekijken, wordt een fout geretourneerd:
Deze drempelinstelling is alleen van toepassing voor de verificatiemethoden Eenmalig wachtwoord via e-mail, Verificatie op basis van kennis en Telefoon.
Met deze instelling definieert u het aantal keren dat een afzonderlijke deelnemer toegang heeft tot de overeenkomst totdat de overeenkomst voor deze deelnemer 24 uur wordt vergrendeld.
Na 24 uur heeft de deelnemer weer toegang tot de inhoud, tot aan het gedefinieerde aantal geslaagde verificaties.
Wanneer een gebruiker de toegangsdrempel overschrijdt, wordt een foutbanner weergegeven:
Deze drempelinstelling is alleen van toepassing op de verificatiemethoden voor Eenmalig wachtwoord via e-mail, Verificatie op basis van kennis en Telefoon.
Met deze instelling wordt gedefinieerd hoe vaak de verificatie van een deelnemer mag mislukken voordat de overeenkomst voor deze deelnemer 24 uur wordt vergrendeld.
Na 24 uur kan de deelnemer opnieuw proberen toegang te krijgen tot de inhoud, tot aan het gedefinieerde aantal mislukte pogingen.
Wanneer een gebruiker de drempel voor mislukte pogingen overschrijdt, wordt een foutbanner weergegeven:
Het foutbericht is gelijk aan de drempel voor het aantal geslaagde weergaven van de overeenkomst. Dit is een opzettelijke beveiligingsmaatregel.
Aanbevolen methoden
Het wordt sterk aangeraden dat u de verificatie Eenmalig wachtwoord via e-mail inschakelt als u van plan bent inhoudsbeveiliging te gebruiken. Er zijn overeenkomstdeelnemers die geen verificatiemethoden hebben. Deze gratis service biedt hun de mogelijkheid om de overeenkomst snel te bekijken via een simpel proces.
De meeste zakelijke klanten kunnen waarschijnlijk gebruikmaken van de overgenomen contentbeveiligingsmethode.
- Over het algemeen is het een goed idee om de toegang van deelnemers tot overeenkomsten te controleren, ook als er aanvankelijk geen verificatie vereist is. Het kost de deelnemer weinig moeite en biedt beveiliging wanneer een weergavekoppeling per ongeluk in een e-mail wordt doorgestuurd.
- Overgenomen beveiliging heeft ook het voordeel dat het dynamisch wordt toegepast, wat betekent dat wanneer een downstreamproces wordt onderbroken, de instelling kan worden uitgeschakeld en er geen permanente schade is.
- Klanten die verificatiemethoden gebruiken met wachtwoorden en telefoon, moeten het wachtwoord en het telefoonnummer langdurig gebruiken. Doordat u inhoudsbeveiliging kunt uitschakelen, is er toch een toegangsmethode als telefoonnummers veranderen of als wachtwoorden worden vergeten.
Denk goed na voordat u een afzender verplicht om de ingesloten inhoudsbeveiliging te configureren. Er zijn zeker processen waarvoor dit granulaire controleniveau nodig is, maar denk aan het volgende:
- Elke overeenkomst die vanuit de groep wordt verzonden, moet expliciet door de afzender worden geconfigureerd. Dit voegt een proces toe en nodigt uit tot menselijke fouten.
- Er is geen optie om de standaardwaarden te definiëren. Afzenders moeten expliciet de ingeschakelde vervolgkeuzelijsten configureren.
- Ingesloten inhoudsbeveiliging kan niet meer worden gewijzigd nadat de overeenkomst is verzonden.
- Met de verificatiemethoden voor telefoon en wachtwoord kunt u weergave van de overeenkomst door een deelnemer vergrendelen als het wachtwoord is vergeten of als het telefoonnummer wordt gewijzigd.
Je werk stroomlijnen met Acrobat Sign
Beheer en onderteken documenten snel en eenvoudig online.