İçerik Koruması'nı yapılandırma

Son güncelleme: 14 Kas 2023

İçerik Koruması, tamamlanan sözleşmelerin içeriğini görüntülemek için kimlik doğrulama tabanlı güvenlik sağlar.

Genel Bakış

İçerik Koruması, bir sözleşmeyi tamamlandıktan sonra görüntülemek için kimlik doğrulama tabanlı bir güvenlik katmanı uygular. Bu koruma, nasıl oluşturulduklarına bakılmaksızın tüm sözleşmeler için geçerlidir (kullanıcı arabirimi, REST API, SOAP API, Toplu Halde Gönder, Özel İş Akışları vb. Her sözleşme kapsam dahilindedir.)

Koruma, devralınan koruma yönteminin etkinleştirilmesiyle pasif olarak uygulanabilir. Etkinleştirilmesi halinde etkinleştirilen gruptan gönderilen tüm sözleşmeler, görüntülenmeden önce bir kimlik doğrulama testinden geçmelidir.

Buna ek olarak göndericilere koruma uygulamak ya da uygulamamak üzere sözleşmelerini açıkça yapılandırma yetkisi verilebilir. Bu yöntem, yapılandırmayı sözleşmenin meta verilerine yerleştirir ve sözleşme gönderildikten sonra değiştirilemez.

Koruma etkinleştirilmiş bir sözleşmeyi görüntülemeye çalışırken, katılımcıdan ya orijinal kimlik doğrulama yöntemini kullanarak ya da isteğe bağlı olarak katılımcının e-posta adresine gönderilen tek seferlik bir parolayı kullanarak kimlik doğrulaması yapması istenir.

Desteklenen kimlik doğrulama türleri:

  • Adobe Acrobat Sign kimlik doğrulaması
  • Parola
  • Telefonla yetkilendirme
  • E-posta aracılığıyla OTP (OTPvEM)
  • Bilgi Tabanlı Kimlik Doğrulama (KBA) (gerekli ad etkinleştirilmiş olarak)

Desteklenmeyen kimlik doğrulama türleri:

  • Yok (E-posta)
  • Bilgi Tabanlı Kimlik Doğrulama (KBA) (gerekli ad etkinleştirilmemiş olarak)
  • Resmi Kurum Kimliği
  • Dijital Kimlik 
Not

Desteklenmeyen kimlik doğrulama yöntemleri, etkinleştirildiğinde E-posta ile OTP yedek yöntemini kullanır.

Nasıl kullanılır?

Bir sözleşmeye içerik korumasının uygulanabileceği iki yöntem vardır:

  • Devralınan koruma, grup düzeyindeki ayarın (ister açıkça ayarlanmış ister hesaptan devralınmış olsun) gruptan gönderilen tüm sözleşmeler için içerik koruma değerini belirlemesine olanak tanır. Ayarın değiştirilmesi, sözleşmenin görüntülenmesinin içerik koruma kimlik doğrulama testine tabi olup olmamasını hemen etkiler. 
  • Gömülü koruma, kullanıcının içerik korumasının işlem meta verilerine gömülü olup olmayacağını açıkça seçmesini gerektirir. Sözleşme gönderildikten sonra koruma değerleri değişemez. Devralınan koruma değerleri, gömülü içerik koruması tanımlanmış sözleşmeleri etkilemez. 

Her iki uygulama yöntemi de şirket içi ve şirket dışı katılımcıları ayrı ayrı etkinleştirmek veya devre dışı bırakmak için kontrollere sahiptir.

  • Şirket içi katılımcılar, Acrobat Sign hesabının yetkisi dahilinde olan herhangi bir katılımcı (e-postalarıyla tanımlandığı şekilde) olarak tanımlanır. E-posta adresi kullanıcı listenizde bulunuyorsa şirket içidir.
  • Şirket dışı katılımcılar, şirket içi katılımcı olmayan her e-posta adresini içerir.

Sözleşmeyi görüntülemek için erişim vermek üzere kullanılan kimlik doğrulama yöntemi, imza sürecinde kullanılan orijinal kimlik doğrulama yöntemine dayanır.

Kimlik doğrulama yöntemi olmayan katılımcılar, desteklenmeyen kimlik doğrulama yöntemleri ve CC'lenmiş taraflar gibi sorunların üstesinden gelmek için erişim sağlamak üzere alternatif bir araç olarak E-postayla kimlik doğrulama yöntemi aracılığıyla E-posta Tek Kullanımlık Parolayı etkinleştirme seçeneği mevcuttur. Bu seçenek, katılımcının e-postalarına erişmesini, bir parola almasını ve bunu test alanına girmesini gerektirir.

Dikkat

İçerik koruması etkinleştirilirse ve alternatif E-posta Tek Kullanımlık Parola kimlik doğrulama yöntemi etkinleştirilmezse KBA, Resmi Kimlik kullanan veya kimlik doğrulama yöntemi olmayan katılımcılar sözleşmeye erişemeyeceklerini belirten bir mesaj alırlar.

Buna CC'lenen taraflar ve sözleşmenin paylaşıldığı herkes dahildir.

Tanımlanmış bir imza kimlik doğrulama yöntemine sahip alıcılar için deneyim, bu yönteme bağlı olarak değişir:

  • Parola, Telefon ve Acrobat Sign kimlik doğrulaması yöntemleri aynı yolu izler (aynı parola ve telefon numarasından faydalanır).
  • E-posta ile OTP, Bilgiye Dayalı Kimlik Doğrulama ve Resmi Kimlik, E-posta ile OTP yönteminden yararlanır (etkinleştirilmiş olması koşuluyla). 
    • E-posta ile OTP devre dışı bırakılmışsa bir hata görüntülenir ve katılımcının sözleşmeyi görüntülemesi reddedilir.

Yapılandırma

Kullanılabilirlik:

İçerik Koruması yalnızca kurumsal lisans planları için kullanılabilir.

Yapılandırma kapsamı:

Özellik, hesap ve grup düzeylerinde yapılandırılabilir.

Bu özelliğin kontrollerini değerlendirmek için şu konuma gidin: Hesap Ayarları > Gönderme Ayarları > İçerik Koruması 

İçerik Koruması kontrolleri vurgulanmış olarak Gönderme Ayarları sayfası

Yapılandırılabilir seçenekler şunlardır:

Devralınan koruma kontrolleri, grup düzeyinde tanımlanır ve gönderen tarafından tanımlanmış gömülü içerik koruması olmayan tüm sözleşmelerde geçerlidir.

Şirket içi kullanıcılar için bir kontrol ve şirket dışı kullanıcılar için ayrı bir kontrol mevcuttur. Sözleşme stratejinize bağlı olarak kontrollerden biri veya her ikisi etkinleştirilebilir ya da hiçbiri etkinleştirilmeyebilir.

Kontrolleri yapılandırırken içerik korumasını zorunlu kılmak istediğinizden emin olmak üzere bir test penceresi görüntülenir. Bu tür koruma, etkinleştirilmekte olan kontrole bağlıdır ve denetimin devre dışı bırakılması durumunda kalıcı bir koruma biçimi değildir.

foo

Not

Devralınan içerik koruması, etkinleştirildiğinde tüm yeni ve mevcut sözleşmeler için geçerli olur.

Bir katılımcı gömülü koruma olmadan bir sözleşmeyi görüntülemeye çalıştığında bir testin gerekli olup olmadığını belirlemek üzere ilgili kontrole (şirket içi veya şirket dışı) gerçek zamanlı olarak başvurulur.  Kimlik doğrulama gerektiğinde katılımcıya kimlik doğrulama işlemini tamamlaması için bir test sayfası sunulur.  Test başarıyla tamamlandıktan sonra sözleşme sunulur.

Test başarısız olursa katılımcı izin verilen başarısız deneme sayısı kadar tekrar deneyebilir. 

Katılımcı, hata eşiğinin izin verdiğinden daha fazla kez kimlik doğrulama işleminde başarısız olursa bir hata mesajıyla karşılaşır ve 24 saat boyunca tekrar denemesi engellenir.

Sözleşme testinin bir gün içinde çok fazla kez başarısız olması durumunda sunulan hata mesajı.

Sözleşmeyi görüntülemek için başarılı bir şekilde kimlik doğrulaması yapmak da 24 saatlik süre başına yapılandırılabilir bir sayı ile sınırlıdır.

Bir sözleşmeyi tanımlanan sayıdan daha fazla görüntülemeye çalışırsanız bir hata mesajı verilir:

Sözleşmenin bir gün içinde çok fazla kez görüntülenmesi durumunda sunulan hata mesajı.

Hata mesajı, sözleşmenin başarılı görüntülenme sayısı eşiği ile aynıdır. Bu kasıtlı bir güvenlik önlemidir.

Gömülü koruma, sözleşme yapılandırıldığında gönderenin korumayı yapılandırmasını gerektirir. Şirket içi kullanıcılar için bir kontrol ve şirket dışı kullanıcılar için ayrı bir kontrol mevcuttur. Sözleşme stratejinize bağlı olarak kontrollerden biri veya her ikisi etkinleştirilebilir ya da hiçbiri etkinleştirilmeyebilir.

Şirket içi veya şirket dışı katılımcılar için gömülü korumayı etkinleştirirken, bu yapılandırmayı gönderenin oluşturma sürecine eklemek istediğinizden ve gönderenin yapılandırdığı her şeyin sözleşmenin ömrü boyunca kalıcı olduğunu anladığınızdan emin olmak üzere bir test sunulur. Bu korumayı daha sonraki bir tarihte ekleme veya kaldırma seçeneği yoktur.

foo

Gömülü içerik koruması etkinken, etkinleştirilen her kontrol için klasik Gönder sayfasına gerekli bir açılır alan eklenir.  Gönderen, her bir açılır alan için Etkin veya Devre Dışı'yı seçmelidir.

Bir seçenek belirlenmemesi, gönderen sözleşmeyi göndermeye çalıştığında bir hatayı tetikler.

İçerik Koruması alanlarının vurgulandığı Gönder sayfası.

Not

Bir sözleşme, gömülü korumayı Devre Dışı olarak tanımladıysa devralınan koruma etkin olsa bile içerik koruması reddedilir. 

Sözleşme meta verilerinde tanımlanan ayar mutlak gerçektir.

Bir katılımcı bir sözleşmeyi görüntülemeye çalıştığında kimlik doğrulama kontrolünün gerekli olup olmadığını belirlemek amacıyla sözleşme meta verilerine başvurulur. Kimlik doğrulama gerekiyorsa katılımcıya kimlik doğrulama işlemini tamamlaması için bir test sayfası sunulur. Test başarıyla tamamlandıktan sonra sözleşme gösterilir.

Test başarısız olursa katılımcı izin verilen başarısız deneme sayısı kadar tekrar deneyebilir. 

Katılımcı, hata eşiğinin izin verdiğinden daha fazla kez kimlik doğrulama işleminde başarısız olursa bir hata mesajıyla karşılaşır ve 24 saat boyunca tekrar denemesi engellenir.

Sözleşme testinin bir gün içinde çok fazla kez başarısız olması durumunda sunulan hata mesajı.

Sözleşmeyi görüntülemek için başarılı bir şekilde kimlik doğrulaması yapmak da 24 saatlik süre başına yapılandırılabilir bir sayı ile sınırlıdır.

Bir sözleşmeyi tanımlanan sayıdan daha fazla görüntülemeye çalışırsanız bir hata mesajı verilir:

Sözleşmenin bir gün içinde çok fazla kez görüntülenmesi durumunda sunulan hata mesajı.

Hata mesajı, sözleşmenin başarılı görüntülenme sayısı eşiği ile aynıdır. Bu kasıtlı bir güvenlik önlemidir.

CC'lenen tarafları tamamen reddetme niyetinde değilseniz ve kimlik doğrulama olmadan herhangi bir sözleşme yapılabileceğine inanmıyorsanız alternatif bir kimlik doğrulama yöntemi kullanma seçeneği şiddetle tavsiye edilir.

İçerik korumasının etkinleştirilmesi halinde herhangi bir kimlik doğrulama yöntemi bulunmayan kişilerin (kimlik doğrulama türü olarak E-posta kullanan herkes dahil) sözleşmeyi görüntüleme girişimleri reddedilir.

E-posta ile OTP, etkinleştirildiğinde fark edilebilir bir dezavantajı olmayan ücretsiz bir hizmettir.

E-posta ile OTP testi ve ardından gelen, testi yerine getirmek için gerekli kodu içeren e-posta.

E-posta ile OTP etkinleştirilmediğinde ve kimlik doğrulaması olmayan katılımcılar sözleşmeyi görüntülemeye çalıştığında bir hata verilir:

E-posta ile OTP devre dışı bırakıldığında ve kimlik doğrulama yöntemi olmayan alıcılar sözleşmeyi görüntülemeye çalıştığında ortaya çıkan hata kodu

Not

Bu eşik ayarı, yalnızca E-posta ile Tek Kullanımlık Parola, Bilgiye Dayalı Kimlik Doğrulama ve Telefonla kimlik doğrulama yöntemleri için geçerlidir. 

Bu ayar, bir katılımcının sözleşmeden 24 saat boyunca uzaklaştırılmadan önce sözleşmeye kaç kez erişebileceğini tanımlar.

24 saat sonra katılımcı, tanımlanan başarılı kimlik doğrulama sayısı kadar içeriğe tekrar erişme hakkına sahiptir.

Bir kullanıcı erişim eşiğini aştığında bir hata başlığı ile karşılaşır:

Sözleşmenin bir gün içinde çok fazla kez görüntülenmesi durumunda sunulan hata mesajı.

Not

Bu eşik ayarı, yalnızca E-posta ile Tek Kullanımlık Parola, Bilgiye Dayalı Kimlik Doğrulama ve Telefonla kimlik doğrulama yöntemleri için geçerlidir. 

Bu ayar, bir katılımcının sözleşmeden 24 saat boyunca uzaklaştırılmadan önce kaç kez kimlik doğrulamasında başarısız olabileceğini tanımlar.

24 saat sonra katılımcı, tanımlanan başarısız deneme sayısı kadar içeriğe yeniden erişme hakkına sahiptir.

Bir kullanıcı başarısız deneme eşiğini aştığında bir hata başlığı ile karşılaşır:

Kimlik doğrulama yönteminin bir gün içinde çok fazla kez başarısız olması durumunda sunulan hata mesajı.

Hata mesajı, sözleşmenin başarılı görüntülenme sayısı eşiği ile aynıdır. Bu kasıtlı bir güvenlik önlemidir.

En iyi uygulamalar

İçerik korumasını kullanmayı düşünüyorsanız E-posta ile Tek Kullanımlık Parola kimlik doğrulamasını etkinleştirmeniz önemle tavsiye edilir. Kimlik doğrulama yöntemleri bulunmayan sözleşme katılımcıları vardır. Bu ücretsiz hizmet, fazla zaman harcamadan veya süreci tam olarak kavramadan sözleşmeyi görüntüleme seçeneği sunmaktadır.

Çoğu kurumsal müşteri, devralınan içerik koruma yönteminden yararlanabilir.

  • İlk başta kimlik doğrulama gerekmese bile katılımcının sözleşmeye erişimini kontrol etmek genellikle iyi bir fikirdir. Katılımcıya çok az sorun çıkarır ve bir görüntüleme bağlantısının yanlışlıkla bir e-postada iletilmesi durumunda güvenlik sağlar.
  • Devralınan koruma aynı zamanda dinamik olarak uygulanma avantajına da sahiptir, yani aşağı yönlü işlemde bir sorun yaşanırsa ayar kapatılabilir ve kalıcı bir hasar olmaz.
  • Parola ve telefonla kimlik doğrulama gibi kimlik doğrulama yöntemlerini kullanan müşterilerin, parola ve telefon numarasını uzun süre kullanması gerekir. İçerik korumasını kapatmak, telefon numaraları değiştiğinde veya şifreler unutulduğunda erişim yöntemi sağlar.

Gönderenin gömülü içerik korumasını yapılandırmasını gerektirme konusu dikkatle değerlendirilmelidir. Bu kadar ayrıntılı kontrol gerektiren bazı süreçler kesinlikle vardır ancak şunu unutmayın:

  • Gruptan gönderilen her sözleşmenin gönderen tarafından açıkça yapılandırılması gerekir; bu da süreci uzatır ve olası insan hatalarına davetiye çıkarır.
  • Varsayılan değerleri tanımlama seçeneği mevcut değildir. Gönderenlerin etkin açılır listeleri açıkça yapılandırması gerekir.
  • Gömülü içerik korumasının sözleşme gönderildikten sonra değiştirilmesi için bir yöntem yoktur.
  • Telefon ve parola ile kimlik doğrulama yöntemleri kullanıldığında, parolanın kaybedilmesi veya telefon numarasının değiştirilmesi halinde sözleşmenin görüntülenmesinin engellenmesi ihtimali ortaya çıkmaktadır.