فناوری مورد اعتماد اسناد را فراتر از امضا میبرد
نوتاریهای آنلاین از راه دور، یا RONها، قبل از پاندمی به خوبی در حال گسترش بودند. با این حال، تغییر به سمت کار از راه دور مزایای آنها را حتی جذابتر کرد. RONها به نوتاریهای عمومی این امکان را میدهند که وظایف خود را بدون حضور فیزیکی انجام دهند — که منجر به کاهش کاغذبازی و تسریع در فرآیند نوتاری میشود.
با وجود راحتی آنها، اسناد نوتاری شده به صورت الکترونیکی خطراتی را به همراه دارند که با اسناد فیزیکی مرتبط نیستند. بهویژه، اسناد دیجیتال راحتتر قابل رهگیری و تغییر هستند و بنابراین تأیید هویت آنها بدون اقدامات امنیتی اضافی دشوارتر است.
در این پست، ما خطرات را بررسی خواهیم کرد — و توضیح خواهیم داد که چگونه یک گواهی دیجیتال مناسب میتواند به نوتاریها در حفظ یکپارچگی دادهها و تأمین امنیت فرآیند RON کمک کند.
گواهی دیجیتال نوتاری چیست؟
نوتاری کردن یک سند به دو چیز نیاز دارد: یک مهر و یک امضا. مهرهای الکترونیکی چیزی بیشتر از نسخههای دیجیتال ذخیره شده بهصورت امن از مهرهای جوهری یا برجسته نیستند، اما امضاها چه؟ سادهترین نوع آن به نام امضای الکترونیکی شناخته میشود، که اساساً هر امضایی است که بهصورت الکترونیکی منتقل میشود — چه تصویری از امضای دستنویس شما باشد و چه امضای نوشته شده بهصورت دیجیتال.
یک امضای دیجیتال، در مقابل، نیاز دارد که امضا کنندگان از یک اعتبارنامه استفاده کنند که به هویت آنها مرتبط است. این کمک میکند تا اطمینان حاصل شود که فردی که یک سند را امضا میکند واقعاً همان کسی است که میگوید، و اینجاست که گواهیهای دیجیتال وارد میشوند.
گواهیهای دیجیتال در پسزمینه کار میکنند و از کلیدهای رمزنگاری برای تأیید اصالت یک سند استفاده میکنند. آنها از RONها با تأیید هویت نوتاری که یک سند را امضا و مهر کرده است پشتیبانی میکنند — و با نشان دادن اینکه آیا تغییراتی از زمان نوتاری شدن انجام شده است.
گواهیهای دیجیتال میتوانند توسط مراجع صادرکننده معتبر، بهصورت مستقیم یا از طریق فروشندگان مجاز و ارائهدهندگان فناوری نوتاری از راه دور، دریافت شوند. بسیاری از ارائهدهندگان حتی به نوتاریها این امکان را میدهند که ظاهر امضاهای دیجیتال خود را سفارشی کنند.
مزایای گواهیهای دیجیتال نوتاری
اگرچه استفاده از گواهیهای دیجیتال نوتاری در حال حاضر در تمام ایالتهایی که قوانین RON را تصویب کردهاند الزامی نیست، اما چندین مزیت عمده برای استفاده از آنها وجود دارد:
- اعتماد: هر کسی که URL مناسب را داشته باشد میتواند به نمایندگی از شما یک سند را “امضا” کند. تغییر زمانها با نرمافزار مناسب کار سختی نیست. با امضاهای دیجیتال، هویت شما بهطور غیرقابلبرگشتی به امضای شما مرتبط است، که سطح بالاتری از اعتماد را ایجاد میکند و بلافاصله افرادی را که سعی میکنند سندی را که پس از امضای شما تغییر یافته است، باز کنند، مطلع میسازد.
- بهرهوری: سردفتران که در چندین ایالت فعالیت میکنند، میدانند که هر حوزه قضایی برنامه و الزامات خاص خود را دارد. با این حال، گواهیهای دیجیتال از نظر فنی و قانونی در چندین ایالت معتبر هستند — در واقع، برخی ایالتها stipulate میکنند که فقط یک گواهی دیجیتال باید با هر درخواست کمیسیون سردفتر از راه دور مرتبط باشد. این امر جریان کار سردفتران را در چندین جغرافیا تسهیل میکند.
- رعایت: لایحه سنا 1625، به اصطلاح “قانون تأسیس سردفتران امن”، در سال 2021 معرفی شد تا استانداردهایی برای سردفتران از راه دور که بر تجارت بین ایالتی تأثیر میگذارد، تعیین کند. اگرچه این لایحه هنوز به قانون تبدیل نشده است، اما نیاز دارد که امضاهای سردفتر “به رکورد الکترونیکی به گونهای متصل شوند که هر تغییر یا اصلاح بعدی در رکورد الکترونیکی مشهود باشد.” استفاده از گواهیهای دیجیتال یکی از راحتترین و مؤثرترین راهها برای رعایت این الزامات است.
انتخاب گواهی دیجیتال سردفتر مناسب
گواهیهای دیجیتال بهدست آوردنشان دشوار نیست، اما چند نکته وجود دارد که سردفتران باید در نظر داشته باشند تا تعیین کنند کدام گواهی بهترین نیازهای آنها را برآورده میکند:
- گواهینامه متقابل پل فدرال ایالات متحده: سیاست گواهینامه X.509 برای مرجع گواهینامه پل فدرال (FBCA) هفت سیاست گواهینامه را برای تسهیل تعاملپذیری تعریف میکند. انتخاب یک گواهینامه که زیر این سیاست متقابل گواهی شده است سطح بالایی از اطمینان را فراهم میکند و اطمینان میدهد که گواهینامه توسط اکثر نهادهای دولتی فدرال و ایالتی مورد اعتماد خواهد بود.
- سازگاری پلتفرم: دفترخانهها میتوانند از دهها پلتفرم الکترونیکی دفترخانه، از DocuSign تا Notarize، انتخاب کنند. گواهینامههای دیجیتال باید در این پلتفرمها یکپارچه شوند — و با برنامههای استانداردی مانند Adobe Acrobat و Microsoft Word سازگار باشند.
- سازگاری گواهینامه CA: گواهینامههای دیجیتال میتوانند بر روی نرمافزار (یعنی مرورگرهای وب) یا سختافزارهایی مانند توکنهای USB یا کارتهای هوشمند بازیابی شوند. گواهینامههای نرمافزاری عمدتاً برای استفاده از یک کامپیوتر واحد طراحی شدهاند و نسبتاً ارزان هستند. گواهینامههای مبتنی بر سختافزار گرانتر هستند، اما همچنین قابل حملتر بوده و امنیت بیشتری از طریق احراز هویت دومین ساخته شده ارائه میدهند. مرجع گواهینامهای که انتخاب میکنید باید قادر به ارائه هر دو گواهینامههای دیجیتال مبتنی بر سختافزار و نرمافزار باشد.
امنیت ضروری است زیرا فرآیندها و الزامات RON به تکامل خود ادامه میدهند — و گواهینامههای دیجیتال به دفترخانهها اطمینان میدهند که کار خود را با فناوریهای پیشرفته محافظت میکنند.
IdenTrust برای بیش از یک دهه گواهینامههای دیجیتال دفترخانه آنلاین ارائه داده است. بیشتر در مورد قدرت — و راحتی — این گواهینامههای مورد اعتماد در IdenTrust.com >>
تصویر امنیت سازمان خود را با گواهینامههای دیجیتال مبتنی بر PKI تأمین کنید بیشتر بدانید >>
Mrugesh Chandarana مدیر مدیریت محصول برای راهحلهای هویت و مدیریت دسترسی در HID Global است، جایی که او بر روی راهحلهای IoT و PKI تمرکز دارد. او بیش از ده سال تجربه در صنعت امنیت سایبری در زمینههایی مانند مدیریت ریسک، مدیریت تهدید و آسیبپذیری، امنیت برنامه و PKI دارد. او در موقعیتهای مدیریت محصول در RiskSense، WhiteHat Security (خریداری شده توسط NTT Security) و RiskVision (خریداری شده توسط Resolver, Inc.) مشغول به کار بوده است.