Sözlük · Güncellendi
İmzalayan kimlik doğrulama
İmzalayan kimlik doğrulama, bir e-imza platformunun belgeyi imzalayan kişinin, belgenin gönderildiği kişi olduğunu nasıl teyit ettiğidir.
İmzalayan kimlik doğrulama ne demek?
İmzalayan kimlik doğrulama, bir e-imza hizmetinin belgeyi açıp imzalayan kişinin hedeflenen imzalayan olduğunu teyit etmek için kullandığı kontroller bütünüdür. İmzalayan kimlik tespiti olarak da bilinir; en hafif ucunda benzersiz bir e-posta bağlantısından en ağır ucunda resmî kimlik kontrollerine kadar uzanır ve doğru seviye, ne kadarın risk altında olduğuna bağlıdır.
En yaygın yöntem e-posta tabanlıdır: imza bağlantısı tek bir adrese gider, dolayısıyla o gelen kutusuna erişim ilk kimlik kanıtıdır. Bunun üzerine platformlar SMS veya e-postayla gönderilen bir tek kullanımlık şifre, ayrı bir kanaldan paylaşılan bir erişim kodu, bilgiye dayalı kimlik doğrulama soruları ya da bir selfie ile karşılaştırılan fotoğraflı kimlik taraması ekleyebilir. Her ek adım güvenceyi artırır ama gerçek bir imzalayanın vazgeçme ihtimalini de artırır.
Yeni bir müşteriye proje sözleşmesi gönderen serbest çalışan bir tasarımcıyı ele alalım. Bir e-posta bağlantısı ve sağlam bir denetim kaydı genellikle fazlasıyla yeterlidir; müşteri daha sonra anlaşmaya itiraz ederse kayıt, bağlantının gittiği e-postayı, ne zaman açıldığını, IP adresini ve cihazı ve imza anını gösterir. Büyük bir krediyle uğraşan bir kredi kuruluşu ise makul olarak daha fazlasını, örneğin bir OTP veya kimlik kontrolü isteyecektir.
Sık görülen bir yanılgı, bir elektronik imzanın ancak imzalayanın kimliği güçlü biçimde doğrulandıysa geçerli olduğudur. ABD'de ESIGN Yasası ve UETA imzalama niyetine ve imzanın bir kişiye isnat edilebilmesine odaklanır; isnat da olağan kanıtlarla gösterilebilir. Güçlü kimlik doğrulama isnadı kanıtlamayı kolaylaştırır; geçerlilik için ön koşul değildir. Türk hukukunda basit elektronik imza da benzer şekilde delil olarak değerlendirilir; güvenli elektronik imza ise ayrı bir kategoridir.
İmzalayan kimlik doğrulama, kanıtları kaydeden denetim kaydıyla el ele çalışır ve her biri bu sözlükte ayrı bir maddede anlatılan OTP ve KBA gibi belirli yöntemlerle bağlantılıdır.
Bir seviye seçerken iki pratik soru sorun: biri başkası adına imza atsaydı bu size neye mal olurdu ve karşınızdaki kişiler düşünüldüğünde bu ne kadar olası? Uzun süredir çalıştığınız bir müşteriyle yapılan sözleşme, internette tanımadığınız biriyle yapılan ilk işlemden çok farklı bir risk taşır. Kontrolleri bir sağlayıcının varsayılan ayarları değil, bu sorunun cevabı belirlemeli.
Bizim görüşümüz: kimlik doğrulamayı kaygınıza değil riske göre ayarlayın. Günlük sözleşmeler için benzersiz bir bağlantı ve ayrıntılı bir denetim kaydı doğru dengeyi kurar; üst üste engel koymak çoğunlukla dürüst imzalayanları cezalandırır.
eSignSimple bugün imzalayanları e-postalarına gönderilen benzersiz bir bağlantıyla doğrular ve imzalayanların hesap açması gerekmez. Her olay zaman damgaları, IP adresi ve cihaz bilgileriyle kaydedilir ve tamamlanan dosya, herkese açık doğrulama sayfamızda kontrol edebileceğiniz bir SHA-256 özeti alır. SMS veya e-posta kodları ve kimlik doğrulama yol haritamızda.
İmzalayan kimlik doğrulama için bir örnek nedir?
Bir muhasebe bürosu müşterilerine hizmet sözleşmeleri gönderir. Her müşteri e-posta adresine benzersiz bir imza bağlantısı alır ve denetim kaydı IP adresini ve cihazını kaydeder. Rutin bir hizmet sözleşmesi için bu e-posta tabanlı kontrol genellikle yeterlidir. eSignSimple e-posta bağlantılarına dayanır; bugün SMS kodu, erişim kodu veya kimlik kontrolü sunmaz.
Hangi terimlerle ilgili?
- Denetim kaydı: Denetim kaydı, bir belgenin imza sürecindeki her olayın (gönderim, açılma, imza, tamamlanma) zaman damgası, IP adresi ve cihaz bilgisiyle sırayla kaydedildiği günlüktür.
- Uzaktan çevrimiçi noter onayı (RON): Uzaktan çevrimiçi noter onayı (RON), yetkili bir noterin canlı görüntülü-sesli bir oturumda elektronik imza ve mühürlerle belge onaylamasını sağlar.
- Bilgiye dayalı kimlik doğrulama (KBA): Bilgiye dayalı kimlik doğrulama (KBA), imzalayanın kimliğini kamu ve kredi kayıtlarından üretilen ve yalnızca onun bilmesi gereken sorularla doğrular.
- Tek kullanımlık şifre (OTP): Tek kullanımlık şifre (OTP), bir belge açılmadan veya imzalanmadan önce girilmesi gereken, imzalayana SMS veya e-postayla gönderilen kısa bir koddur.
Sık sorulan sorular
eSignSimple imzalayanların kimliğini nasıl doğrular?
Her imzalayanın e-posta adresine benzersiz ve gizli bir imza bağlantısı gönderilir; dolayısıyla o gelen kutusuna erişim kimlik doğrulamadır. İmza tokenlarının yalnızca özetlerini saklar, IP adresini, cihazı ve zaman damgalarını denetim kaydına yazarız. SMS ile tek kullanımlık kod, erişim kodu veya kimlik belgesi kontrolü sunmuyoruz.
Ne zaman daha güçlü kimlik doğrulamaya ihtiyacım olur?
Yüksek değerli veya yüksek riskli belgelerde, imzalayanı şahsen tanımadığınızda, bir düzenleyici kimlik tespiti istediğinde ya da e-posta hesaplarının paylaşılıyor olabileceği durumlarda bunu düşünün. Daha güçlü seçenekler arasında SMS kodları, bilgiye dayalı sorular ve selfie ile kimlik belgesi doğrulama bulunur; bunları bazı başka sağlayıcılar sunuyor.
E-posta ile kimlik doğrulama hukuken yeterli mi?
Çoğu günlük sözleşmede, denetim kaydıyla birleşen e-posta tabanlı kimlik doğrulama yaygın biçimde kullanılır ve kimin imzaladığına dair kanıt olarak kabul görür. ESIGN ve UETA gibi kanunlar isnadın her yolla gösterilmesine izin verir. Belirli bir uyuşmazlıkta yeterli olup olmadığı somut olaya bağlıdır; yöntemi riske göre seçin.
Bir sonraki belgenizi bugün imzalatın.
Ayda 5 ücretsiz belgeyle başlayın. Kredi kartı gerekmez.