Sözlük · Güncellendi
Gömülü imzalama (embedded signing)
Gömülü imzalama, kişilerin e-posta bağlantısıyla e-imza sağlayıcısının sitesine gitmek yerine belgeleri doğrudan sizin web sitenizde veya uygulamanızda imzalamasını sağlar.
Gömülü imzalama ne demek?
Gömülü imzalama (embedded signing), elektronik imza deneyimini doğrudan kendi web sitenizin, portalınızın veya uygulamanızın içine yerleştirmenin bir yoludur; böylece imzalayanlar imzalamak için ürününüzden hiç ayrılmaz. Uygulama içi imzalama veya gömülü e-imza olarak da bilinir ve standart uzaktan imzalama akışının karşıtıdır: orada imzalayan bir e-posta alır ve sağlayıcının sayfasında imzalar.
Teknik olarak uygulamanız, bir belge oluşturmak ve belirli bir kişi için kısa ömürlü bir imzalama URL'si istemek üzere e-imza sağlayıcısının API'sini çağırır. Ardından bu URL'yi kendi arayüzünüzde, çoğunlukla bir iframe veya web view içinde açarsınız ve imzalayan belgeyi orada tamamlar. İşi bittiğinde sağlayıcı uygulamanızı genellikle bir webhook ile bilgilendirir ve siz kullanıcının yolculuğuna devam edersiniz.
Bir mülk yönetim portalını düşünün. Yeni kiracı giriş yapar, kira sözleşmesini taşınma kontrol listesiyle aynı ekranda inceler ve e-posta gidip gelmeden imzalar. Ya da müşterilerinin ödeme adımında bir sipariş formunu kabul etmesini isteyen bir SaaS şirketi. Her iki durumda da işletme kullanıcının kim olduğunu zaten bilir, çünkü kullanıcı giriş yapmıştır.
Yaygın bir yanılgı, gömülü imzalamanın e-posta tabanlı imzalamadan daha az güvenli veya daha az geçerli olduğudur. Geçerlilik aynı unsurlara dayanır ve denetim kaydı olayı yine kaydeder. Fark şudur: kimliğe çoğu zaman sizin kendi giriş sisteminiz kefil olur, dolayısıyla kimlik doğrulamanız delilin bir parçası hâline gelir.
Gömülü imzalama bir API'ye dayanır ve genellikle şablonlarla birlikte çalışır; böylece uygulama her kullanıcı için doğru belgeyi otomatik olarak üretebilir.
Gömülü bir akış planlarken birkaç ayrıntıyı baştan düşünmek gerekir: imzalama URL'lerinin süresinin nasıl dolduğu ve nasıl yeniden üretildiği, imzalayan işini bitirdiğinde veya reddettiğinde sayfanın ne göstereceği, akışın küçük bir telefon ekranında nasıl davrandığı ve uygulamanızın nihai PDF'i ve sertifikayı nasıl sakladığı. Mobilde erken test etmek özellikle önemlidir, çünkü gömülü deneyimlerin çoğu sıkışık bir iframe'de dağılır. İmzalayanın sekmeyi yarıda kapatması durumunda ne olacağını da planlayın.
Bizim görüşümüz: imzalama, insanların zaten kullandığı bir ürün akışının içindeki bir adımsa gömülü imzalama mühendislik emeğine değer. Müşterilerine sözleşme gönderen küçük işletmelerin çoğu için, imzalayanın hesap açmasını gerektirmeyen temiz bir e-posta tabanlı akış daha basit ve aynı derecede etkilidir.
Gömülü imzalama eSignSimple'ın yol haritasında. REST API'miz ve webhook'larımız yayında, yani yazılımınız belgeleri zaten oluşturabilir, gönderebilir ve takip edebilir; imzalayanlar e-postayla benzersiz bir bağlantı alır, hesap açmadan tarayıcıda imzalar ve her belgeyle birlikte bir denetim kaydı, bir tamamlanma sertifikası ve herkese açık özet (hash) doğrulaması gelir.
Gömülü imzalama için bir örnek nedir?
Bir kiralık konut platformu, kiracıların uygulamadan ayrılmadan kira sözleşmesi imzalamasını istiyor. Gömülü imzalamayla platformun sunucusu sözleşmeyi bir e-imza API'si üzerinden oluşturur ve imzalama ekranını kendi sayfasında bir iframe içinde gösterir. eSignSimple henüz gömülü imzalama sunmuyor; bugün sözleşmeyi API'miz üzerinden gönderirsiniz ve kiracı e-posta bağlantısıyla bizim barındırdığımız sayfada imzalar.
Hangi terimlerle ilgili?
- İmzalayan kimlik doğrulama: İmzalayan kimlik doğrulama, bir e-imza platformunun belgeyi imzalayan kişinin, belgenin gönderildiği kişi olduğunu nasıl teyit ettiğidir.
- Şablon: E-imza şablonu, imzalayan rolleri ve alanları önceden ayarlanmış, aynı sözleşmeyi her seferinde yeniden kurmadan tekrar tekrar göndermenizi sağlayan yeniden kullanılabilir bir belgedir.
- Web formu (imza bağlantısı): E-imzada web formu, herkese açık bir bağlantısı olan ve herkesin önceden davet edilmeden bir belgeyi doldurup imzalamasını sağlayan barındırılan bir sayfadır.
- E-imza API'si: E-imza API'si, yazılımların imza taleplerini web uygulaması yerine program aracılığıyla oluşturmasını, göndermesini, takip etmesini ve indirmesini sağlar.
Sık sorulan sorular
Gömülü imzalama ile uzaktan imzalama arasındaki fark nedir?
Uzaktan imzalamada sağlayıcı imzalayana e-postayla bir bağlantı gönderir ve imzalayan sağlayıcının sitesinde imzalar. Gömülü imzalamada imzalama deneyimini uygulamanızın kendisi, genellikle bir iframe veya web view içinde gösterir ve kullanıcının kimliğini uygulamanızda doğrulamak sizin sorumluluğunuzdadır. Gömülü imzalama kullanıcıları ürününüzde tutar ama geliştirme çalışması gerektirir.
Gömülü imzalama için yazılımcı gerekir mi?
Evet. Genellikle belgeyi ve bir imzalama oturumunu oluşturmak için sağlayıcının API'sini çağırmak, dönen URL'yi uygulamanızın içinde göstermek ve imzalama bittiğindeki olayları işlemek gerekir. Kod gerektirmeyen alternatifler arasında bağlantıları e-postayla göndermek veya bir web formu yayımlamak vardır; bunlar hiç geliştirme gerektirmez.
eSignSimple gömülü imzalamayı destekliyor mu?
Henüz değil. Gömülü imzalama yol haritamızda. Bugün REST API'miz üzerinden belge oluşturup gönderebilir, belgeler tamamlandığında, reddedildiğinde veya iptal edildiğinde webhook alabilir ve web formu bağlantıları paylaşabilirsiniz. İmzalayanlar her zaman eSignSimple'ın barındırdığı imzalama sayfasında imzalar.
Bir sonraki belgenizi bugün imzalatın.
Ayda 5 ücretsiz belgeyle başlayın. Kredi kartı gerekmez.