facebook LinkedIN LinkedIN - follow

Sign+

Správa dokumentů s připojením biometrického podpisu

-PR-
Turbo ConsultDynamický biometrický podpis je fenomén, se kterým se v současné době setkáváme stále častěji. Protože ne každý ví přesně, co tento pojem obnáší, rozhodli jsme se nabídnout alespoň základní vysvětlení.

Dynamický biometrický podpis je moderní forma běžného vlastnoručního podpisu, ale na rozdíl od klasického podpisu, kde se podepisujete na papír, se zde podepisujete na specializované zařízení (tablet, signpad), které tento podpis importuje do dokumentu. Ano, zní to jednoduše, ale interface, který „vidí“ osoba podepisující touto technologií, je jen vrcholek celého ledovce. Je zjevné, že pod povrchem se ukrývá mnohem více.

Zařízení totiž nesnímá pouze grafickou formu podpisu, ale i „zvykové“ charakteristiky podpisu jako jsou rychlost jednotlivých tahů, zrychlení, přítlak vyvíjen na podložku a další. Všechny tyto parametry se šifrují a přidávají k podepisovanému dokumentu. Takto podepsaný dokument je unikátní a obsahuje mnohé autorizační značky a případně i certifikáty. Samotný podpis (tedy biometrická data) je pevně svázán s dokumentem a nelze jej nijak oddělit. U takto podepisovaných dokumentů je kladen důraz na bezpečnost celého procesu.

Klasický papírový podpis je v porovnání s biometrickým podpisem mnohem méně bezpečný, jelikož z papírového podpisu lze pozorováním/zkoumáním získat informace o podpisu (tlaku a zrychleních), které podpis obsahuje a lze jej tedy mnohem jednodušeji napodobit (tedy zfalšovat). Z optického zkoumání dynamického biometrického podpisu není možné zjistit, kdy se podpis zrychlil, kdy zpomalil a kde a jak silný byl vyvinut tlak. Všechny tyto aspekty jsou šifrovány a skryty v podepsaném dokumentu. Navíc, každý podpis v daném dokumentu je šifrován zvlášť a je uzamčen náhodně generovaným heslem. Ani společnost, která konkrétní biometrické řešení provozuje, se k zašifrovaným datům nemůže dostat. Rozšifrování těchto dat je možné pouze za použití privátního šifrovacího klíče, který je primárně uložen u certifikační autority. Ta má velice přísné procesy a kontrolní stanovy pro jejich úschovu a případné vydání. Nejčastěji se biometrická data rozšifrovávají na základě rozhodnutí vyšší moci, na místě certifikační autority, za přítomnosti písmoznalce a kryptografa, kteří dohlížejí na celkový proces rozšifrování. Doposud není znám žádný případ napadení a falsifikace dynamického biometrického podpisu.

Z tohoto hlediska bezpečnosti a autentifikace podepisující se osoby je tato technologie zavedena již ve velkém množství velkých společností jako jsou RWE, O2, T-Mobile, Kooperativa, Česká podnikatelská pojišťovna, Pojišťovna české spořitelny, GE Money Bank, Reiffeisen stavební spořitelna a mnohé další.

Společnost TurboConsult šla v tomto ohledu ještě dále. Vyvinula službu Sign+, která využívá technologii dynamických biometrických podpisů, a je v mnoha ohledech inovativní a jedinečná. Sign+ je komplexní služba, která umožňuje správu dokumentů (dokumentových sad), jejich distribuci mezi spolupracujícími organizacemi a zároveň připojení dynamického biometrického podpisu k vybraným elektronickým dokumentům. Vše bez nutnosti nákupu složitého SW a jeho implementace.

Služba je navržena pro online použití přes webové rozhraní a k samotnému biometrickému podpisu (a celkové administraci) je možné použít pouze jeden přístroj (například specifikovaný tablet) s podpisovým perem. Sign+ umožňuje zásadní zrychlení a zefektivnění správy dokumentů a jejich podepisování cílovým klientem a to především díky té skutečnosti, že všechny dokumenty jsou zde vedeny, zasílány a podepisovány výhradně v elektronické podobě (dokument je připraven k další operativě bezprostředně po jeho podpisu).

Tento způsob užití služby rovněž umožňuje podrobný monitoring oběhu jednotlivých dokumentů a zabezpečení v nich uložených informací (zejména ve srovnání s dnes běžně používanou papírovou formou). Významnou výhodou této služby je rychlost jejího poskytnutí (v řádu dnů) a rovněž nízké pořizovací náklady.