Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Är signerade dokument juridiskt bindande?

  • Fråga din jurist!.

Har eduSign en privacy policy?

Vilka avtal krävs, och vad kostar tjänsten?

...

  • Vi utgår ifrån att svaret är nej eftersom tjänsten inte sparar dokument som skickas.
  • Se även frågan om avtal ovan samt svaret om huruvida data lagras i tjänsten.

Hur många kan signera ett dokument i eduSign?

  • I dagsläget finns en begränsning att upp till och med 12 personer kan signera ett och samma dokument i eduSign. Detta beror på att det är antalet signaturer som får plats på den grafiska representationen av signatursidan. Vi upplever inte detta vara ett problem, men skulle det vara så att många organisationer vill att vi ökar denna begränsning kommer vi se över frågan.

Varför använder eduSign tidzonen UTC?

  • Beroende på vart i världen du befinner dig så kan tiden på signerade dokument i eduSign se ut att vara en annan en den lokala tiden. Detta beror på att eduSign använder tidszonen UTC när tjänsten signerar dokument.
  • Det handlar till viss del om att minska tvetydigheten. Dels rent teknisks då UTC är vanligare att använda än t.ex. CET, speciellt internationellt då många utgår från just UTC när tider skall konverteras. En annan fördel är att UTC alltid är UTC, om man väljer CET som exempel så skiftar det mellan CET till CEST på sommaren.

Jag har en ide om en ny feature!

  • Skicka ett mail till tjänsteförvaltaren som anges som kontaktperson på Sunet hemsida för eduSign.

Jag får felet "Batch Upload Failed". Vad betyder det?

Hur stora dokument går att signera med eduSign?

  • I dagsläget har vi satt en gräns på 20MB på storleken på dokument som går att ladda upp i eduSign och signera.

Går det att se statistik för eduSign?

  •  Vi har i dagsläget ingen dedikerad statistiktjänst för just signeringar. Däremot går det att få en indikation på användandet genom att se på Géants f-ticks tjänst.
  • I ovan förfarande ser man hur många autentiseringar som gjorts från en IdP mot signservice. Dvs hur många gång en användare har signerat i eduSign. Att notera är dock att "en signering” kan även vara en bulksignering i eduSign, så själva antalet dokument som signeras kan vara högre än antalet autentiseringar mot signservice.
  • OBS Kör en IdP ADFS går det inte att rapportera f-ticks just nu, men en uppdatering av ADFS toolkit som väntas till våren (2024) kommer kunna ändra på just dettaDetta är ett mycket dålig felmeddelande som eg betyder att din inloggningsession gått ut. Ladda om sidan och logga in igen.

Validering av signaturer

Vad innebär en validering?

...

  • eduSIGN följer DIGGs tekniska ramverk för digitala signaturer för Svenska svenska myndigheter.
  • DIGGs ramverk fokuserar på säkra signaturer och följer CEF byggblock för signaturer inom EU som fungerar på annat sätt än Adobes egna signaturer.
  • Inom projektet undersöker vi möjligheterna att koppla signaturerna till certifikat utfärdade av någon publik certifikatsfabrik
  • Redan idag kan man välja att lista eduSIGNs certifikat som en betrodd certifikatsutfärdare i Adobe Acrobat/Reader

...

  • Nej!
  • Uppladdade dokument finns endast i minnet medans signaturen genomförs. Om användaren inte laddar ner dokumentet försvinner det helt. 
  • När en användare bjuder in andra att signera så finns dokumentet på Sunets servrar temporärt fram tills dess att alla har svarat på inbjudan eller den som bjuder in andra att signera tar bort dokumentet.
  •  Information om inloggade användare finns också bara i minnet medans signaturen genomförs - det skapas mao med andra ord inga permanenta identiteter i tjänsten

Vad händer om en användare tar bort ett dokument ur eduSign?

  • Det finns två scenarios att ta hänsyn till när en användare tar bort dokument från eduSign.
    • Det som kallas Personliga dokument och Mallar i eduSign lagras i användarens lokala webbläsare, dvs deras egen dator. Om en användare tar bort detta dokument ur eduSign så tas det bort från den användarens lokala webbläsares lagringsyta.
    • De dokument som en användare bjuder in andra att signera lagras temporärt på Sunets servrar fram tills dess att signeringsflödet avslutas. Om användaren som bjudit in andra att signera tar bort detta dokument kommer information om detta dokument tas bort från Sunets servrar och de som varit inbjudna att signera dokumentet blir notifierade via ett e-post att signeringsförfrågan har avbrutits.

Vilka attributkrav gäller för tjänsten?

...

  • Svaret på den frågan är komplext - tekniskt är signaturen väldigt säker: vi använder nycklar med hög säkerhet och återanvänder aldrig en nyckel för mer än en signatur textill exempel.
  • Säkerheten i signaturen beror också på hur mycket man litar på säkerheten i inloggningen.
  • För närvarande finns inga hårda krav på högre förtroendenivå i tjänsten men information om vilken förtroendenivå som används (se tex SWAMID Assurance Profiles) kommer lagras i signaturen.

...

  • Det går inte för närvarande och vi har heller inga konkreta planer på just BankID. Orsaken är att vi ser uppenbara risker med att bryta mot BankIDs licensvilkor som förbjuder sk så kallad identitetslänkning. Se vidare frågan om Svensk e-leg och eIDAS nedan.

...

För tekniker och integratörer

Går det att bjuda in personer att signera i eduSign via e-postalias?

  • Som standard går det bara att bjuda in personer att signera via den e-post de har kopplat till sitt "mail" attribut i deras IdP.
    Men om en organisation konfigurerar att släppa även mailLocalAddress från deras IdP till eduSign så går det också att bjuda in personer att signera via deras e-postalias. Förutsatt att mailLocalAdress populeras med de lokala e-postalias som används inom organisationen.
    Attributet som behöver släppas till eduSign är alltså mailLocalAddress enligt http://www.geant.net/uri/dataprotection-code-of-conduct/v1 entitets kategori (aka CoCov1) eller https://refeds.org/category/code-of-conduct/v2 entitets kategori (aka CoCo v2). 
    Se även mer information på SWAMIDs wiki.

Kan jag köra en egen instans av edusign.sunet.se?

  • Ja det är möjligt men det krävs en del förberedelser. Läs Teknisk Dokumentation för att få en uppfattning om insatsen.
  • OBS att olika instanser har olika signerings-certifikat och av säkerhetsskäl finns det fn för närvarande ingen rutin för att olika instanser ska kunna signera varandras dokument. Dokument som signeras av fler parter måste alltså för närvarande signeras inom samma instans.

...