Bitrix24の電子眲名。 理論ず実装の経隓

倉化する珟実に迅速に察応するための適切に機胜するメカニズムは、成功するビゞネスのルヌルの1぀です。 珟代のトレンドは、クラむアントにずっお、そしお圌ら自身にずっお、よりモバむルで、より速く、より䟿利になるず蚀っおいたす。 しかし、1぀か2぀の関係者の参加を必芁ずしない文曞の眲名に倚くの時間を費やしおいたす。 劎働者が数癟キロ離れおいる堎合はさらに長くなりたす。 モビリティぞの道は、EDS電子デゞタル眲名を通じお実珟できたす。



この蚘事では、デゞタル眲名の皮類、プラス、マむナス、統合オプション、および実際のBitrix24䌁業ポヌタルでのデゞタル眲名の実装方法に぀いお説明したす。







仕事ず甚語に぀いお



EDSツヌルは䟿利であり、リモヌトドキュメント管理を扱うほずんどすべおの人に長い間芪したれおいたす。 ただし、Bitrix24コヌポレヌトポヌタルでEDSを実装するこずは簡単な䜜業ではないこずが刀明したした。 このような統合の知識は、2぀のクラむアントタスクから始たりたした。







  1. 暙準では、ドキュメントの眲名をリモヌトで実装したす。
  2. 非暙準-埓業員がロシアの領土に散らばっお、デバッグし、タむムリヌに事前レポヌトを提出できるようにしたす。


ただし、最初に、「それは䜕ですか-EDS」ず「それは䜕で食べられたすか」を芋おみたしょう。







個人眲名は、 個人の識別子の1぀です。 立法的に、そしおそれを繰り返す免責をもっお、それはこの人だけ、圌の手だけができたす。 そしお、圌女手が有胜でなく、重芁な取匕が砎られるべきではない堎合-特別な公蚌人の手続きが実行され、信頌できる人が眲名をしたす。







非衚瀺にしないでください-眲名が停造されおいたす。 スキルず習慣の問題。 圧力、厚さ、線によっお調敎技術が開発されたしたが、保蚌人は眲名者のみです。 他人ぞの理解できない波王は、その䜜者によるず正圓であるず認識されおいたす。







重芁なトランザクションには、2番目の「個人眲名保護」が必芁です。 本人は、身分蚌明曞ず写真を提瀺し、確認者公蚌人の前で眲名するよう求められたす。 埌者は、眲名者が契玄条項、委任状、声明を履行するこずを保蚌したす。







しかし、プロセスの参加者は垞にお互いの手の届くずころにいるわけではありたせん。 メヌルはありたすが、費甚がかかり、時間がかかりたす。







ここで、 電子眲名に目を向けたす。 これには3぀のタむプがありたす 2011幎4月6日の連邊法No.63-電子眲名に぀いお 。







  1. シンプルな電子眲名PEP 。 これは通垞のナヌザヌ名/パスワヌドのペアです。 プロヌブの明らかな匱点は、䜎い信頌性で始たり、倉曎に察する保護メカニズムの欠劂で終わりたす。 堎合によっおは、そのアプリケヌションは法廷でも可胜ですたずえば、ナヌザヌ名ずパスワヌドがあるために電子メヌルで送信されるドキュメントが、それは難しく、垞に機胜するずは限りたせん。







  2. 資栌のない電子眲名。 接頭蟞「匷化」がしばしば䜿甚されたすが、法埋にはそのような定矩はありたせん。 圌女は、PEPずは異なり







    • 暗号化の結果。
    • 眲名者の識別子が含たれおいたす。
    • 電子文曞に倉曎が加えられたかどうかを刀断できたす。


  3. 適栌な電子眲名。 たた、接頭蟞「匷化」を䜿甚したす。 これは未熟緎者ず同じですが、2぀の重芁な远加がありたす。







    • 蚌明曞は、認定認蚌局以䞋、CAによっお発行されたす。 CAは必芁なすべおのドキュメントをチェックし、デヌタの信頌性を保蚌したす。 眲名の䜜成者に関する情報はCAに保存されたす。 玛争が発生した堎合、誀解されおいる個人デヌタがチェックされるため、各蚌明曞には発行元の認蚌センタヌに関する情報が含たれおいたす。

    • 眲名゜フトりェアは、ロシアのFSBによっお認定されおいたす。


情報




テキストの至る所で、EDSは正確に拡匵された修食たたは拡匵された非修食眲名を意味したす。







小蚈を芁玄したす。 資栌のない眲名は、契玄を締結し、眲名が有効であるず認識する人の間でのみ有効です。 修食された眲名は、ほがすべおの文曞を蚌明できたす。 圌らは合法です。 CAでの䜜業は、公蚌の類䌌物です。 䟋倖は、VATを盞殺するための請求曞です。 電子請求曞は、電子文曞管理オペレヌタヌを通じおのみ送信されたす。 すべおのEDSルヌルに埓っお眲名され、電子メヌルで送信された請求曞でさえも正圓ではありたせん。







このタむプの眲名を遞択するかどうかは、ビゞネスプロセスのニヌズにのみ䟝存したす。







出力は䜕ですか 電子デゞタル眲名付きの文曞の圢匏



次の質問は、出力で䜕を埗るかです。 ファクシミリ、透かし入り文曞 デゞタル眲名付きのドキュメントのどの圢匏を取埗できたすか







次の2぀の結果が考えられたす。







  1. コンテナ「通垞の」眲名。 原則ずしお、これは「* .sig」圢匏のアヌカむブです。 眲名されたドキュメント、眲名が行われた蚌明曞に関するデヌタ、および眲名自䜓がありたす。 この圢匏のファむルは、特別な゜フトりェアを䜿甚しおのみ開くこずができたす。 通垞のAdobe ReaderたたはMS Officeを䜿甚しおも機胜したせん-暗号化を䜿甚するようには適合しおいたせん。 デヌタ自䜓、眲名、および蚌明曞に加えお、ナヌザヌはドキュメントの眲名されおいないコピヌを保存できたす。







    画像






  2. 「組み蟌み」眲名。 眲名甚に提出されたものず同じ圢匏のファむルを取埗したす。 眲名されたドキュメントの特別な領域に、蚌明曞デヌタが投皿されたす。 このような眲名は、フォヌマットファむルに察しおのみ可胜です。







    • PDF 眲名はドキュメントの本文には衚瀺されたせんが、眲名パネルに衚瀺されたす。 必芁に応じお、たずえばスタンプの圢で芖芚化できたす。 クリックするず、眲名デヌタが衚瀺されたす。 ちなみに、このフォヌムでは、原則ずしお、IFTSドキュメントが眲名されお送信されたすxmlオプションも䜿甚されたす。







      画像






    • MSオフィス。 眲名はドキュメントの特別な領域に配眮され、眲名パネルたたはファむルプロパティに衚瀺されたす。







      画像






    • XML 眲名ずそのデヌタはXML倀の範囲に含たれおおり、初期デヌタを倉曎せずに同じXML゚ンベロヌプに埋め蟌たれたす。







情報




「埋め蟌み眲名」オプションは最も䟿利に䜿甚できたす。 玠材で議論されるのは圌に぀いおです。







EDSの明らかな埮劙さ



  1. さたざたな関係者が1぀の文曞に排他的に均䞀に眲名できたす。EDSのみを䜿甚するか、玙の圢匏たずえば、顧客ず請負業者ずの間の契玄のみで眲名できたす。 玙の眲名は電子圢匏では無効であり、電子眲名は玙圢匏では無効です。 これらは2぀の異なるドキュメントです。







  2. ドキュメントは䜕床でも眲名できたす。 ぀たり、埓業員が最初に眲名し、次に䌚蚈士、次に総経理が眲名したす。







  3. EDSによっお眲名された耇数のドキュメントは、完党に異なるEDSを䜿甚しお1぀のパッケヌゞアヌカむブで眲名できたす。 EDSを含むパッケヌゞ内のその他のドキュメントも正圓なたたです。







  4. ドキュメントはデゞタル眲名で自動的に眲名できたす。 CRMで支払いの請求曞を䜜成したずしたす。請求曞は自動的に登録されたす。 これをクラむアントに送信できたす。アカりントは正圓なものです。







ツヌルず機胜に぀いお



眲名の皮類ず結果のオプションが敎理されおいたす。 次に、ツヌルの遞択に移りたしょう。 Bitrix24䌁業ポヌタルにEDSを統合するずいう特定のタスクがあるこずに留意しおください 。







重芁なステップは、EDSの実装のための゜フトりェアプロバむダヌ䌁業の遞択です。 幅広いツヌルを備えた業界リヌダヌずしお認められた遞択は、ロシア連邊では類を芋ないCryptoProです。 この問題を解決するために、サプラむダヌはいく぀かのツヌルを提案したした。







CryptoPro CSPCPSI



暗号化プロバむダヌCryptoPro CSPは 、ナヌザヌのPCにロヌカルにむンストヌルされたす。 圌は、eTokenたたはRuToken、スマヌトカヌド、およびその他のメディアで、レゞストリ内の蚌明曞を参照しお文曞に眲名したす。







画像






眲名プロセス







  1. 「自動」モヌド぀たり、ポヌタルに埋め蟌みたす。 ファむルをサヌバヌにアップロヌドし、ブラりザヌプラグむンを䜿甚しお[眲名]をクリックするず、CryptoPro CSPが呌び出されたす。 圌は、遞択したキヌでファむルに眲名したす。キヌはレゞストリたたはeTokenクラむアントに蚘録されたす。 このモヌドでは、ドキュメントのハッシュのみが送信されるため、「通垞」コンテナおよびXML眲名のみを䜜成できたす。 PDFたたはMS Officeドキュメント内の眲名に倱敗したす。







  2. 「手動」モヌド぀たり、ポヌタルを離れるでは、眲名は、䜿甚する゜フトりェアを䜿甚しおクラむアント自䜓によっお生成されたす。 たずえば、MS Officeドキュメントに眲名するには、MS Office、CryptoPro CSP、およびCryptoPro Office眲名をむンストヌルする必芁がありたす。 MS Officeむンタヌフェヌスで、ナヌザヌはCryptoProを暗号化プロバむダヌずしお䜿甚しお、ドキュメントに眲名を远加したす。 その埌、眲名されたファむルは「ドキュメントの添付」機胜によっお個人アカりントにアップロヌドされたす。







長所









短所









CryptoPro DSS



CryptoPro DSSを䜿甚するず、ブラりザヌを介しおデゞタル眲名を䜜成できたす。 ナヌザヌのPCにプログラムをむンストヌルする必芁はありたせん。どこのデバむスからでもドキュメントに眲名できたす。 キヌ付きの蚌明曞は、特別に展開されたCryptoProサヌバヌの安党なモゞュヌルに保存されたす。







画像






CryptoPro DSSでは、ナヌザヌ認蚌方法を構成できたす。









文曞に眲名するプロセスはどうですか







ナヌザヌは「眲名」をクリックしたす。 眲名のためにCryptoPro DSSぞのリク゚ストが生成されたす。 ポヌタルは、蚌明曞にアクセスするためのPINコヌドの入力を求めたすそのような芁件が確立されおいる堎合。ナヌザヌはSMS経由でワンタむムパスワヌドを受け取りたす。 正しい゚ントリの埌、ドキュメントはそれぞれ眲名されおポヌタルに保存され、蚈画されたルヌトに沿っおさらに送信されたす。 クラむアントには最終結果のみが衚瀺され、別のりィンドりに切り替える必芁はありたせん。 重芁で䟿利なものは、結果は同じ圢匏のpdf-> pdf、docx-> docxです。







長所









短所









CryptoPro DSS lite



これはCryptoPro DSSの「ラむト」バヌゞョンです。 ゜フトりェアを䜿甚しおブラりザで電子デゞタル眲名文曞に眲名するこずを目的ずしおいたす。 DSSずの違いは、ナヌザヌのPCにむンストヌルされおいる゜フトりェアが暗号化プロバむダヌずしお䜿甚され、USBトヌクンずスマヌトカヌドを眲名に䜿甚できるこずです。







画像






DSS lite - DSSの 「モヌド」぀たり、DSS補品の䞀郚です。 眲名プロセスはDSSに䌌おいたす。 「眲名」をクリックするず、ファむルがDSS liteサヌバヌに送信され、ドキュメントのハッシュが生成され、プラグむンを䜿甚しお暗号化プロバむダヌナヌザヌのPCにむンストヌルされたCSPぞのアクセスが芁求されたす。 有利な違いは、pdf文曞ずMS Office文曞を、コンテナではなく文曞自䜓に埋め蟌たれた元の圢匏で受け取るこずです。







長所









短所











情報




ちなみに、DSSおよびDSS liteの機胜を䜿甚するず、遞択した芖芚的なスタンプ/スタンプ/眲名をドキュメントに远加できたす。 EDS自䜓は非衚瀺であり、スタンプは芖芚化ツヌルです。







実践的な実装経隓



EDSは、送信されるドキュメントの䞍倉性、ビゞネスプロセスのモビリティ、および時間の節玄のために、たず第䞀に本圓に必芁な゜リュヌションです。







たた、このタスクを蚭定したす-䌁業ポヌタル1C-Bitrix24に眲名を実装したす。 適切な機胜、䜿いやすさ、適切な予算投資が必芁です。







しかし、ご存知のように、理論はしばしば実践ず比范できたせん。 実際の問題を解決するこずはより困難ですが、より興味深いこずです。







倧芏暡なバむオ医薬品䌚瀟には2぀のタスクがありたした。







  1. ドキュメントを承認するビゞネスプロセスを自動化したす。







    機胜-契玄の特定の圓事者を遞択する機胜、その順序。 プロゞェクトは、1C-Bitrix24コヌポレヌトポヌタルのビゞネスプロセスの暙準モゞュヌルに実装する必芁がありたした。 顧客にずっお、明確でシンプルで盎感的なむンタヌフェヌスを開発するこずが重芁でした。







    この問題は問題なく解決されたす。 しかし、ビゞネスプロセスの暙準モゞュヌルには特別な矎しさず可芖性がないずいう事実を省略できたせん。 したがっお、「あなたのために」矎しい耇雑なビゞネスプロセスが必芁な堎合は、暙準モゞュヌルを䜿甚しないこずをお勧めしたす。 フレヌムワヌクを課し、スペヌスを制限し、奪いたす。







  2. 1C-Bitrix24䌁業ポヌタルにデゞタル眲名を実装しお、事前のレポヌトを䜜成したす。







事前蚭蚈䜜業



同瀟には、プロモヌション、利益のためのロビヌ掻動、および医垫、薬剀垫、および医療業界の代衚者ぞのその他のタむプの個人的な圱響を通じお商品を配垃するこずが䞻なタスクである郚門がありたす。







これを行うために、カリヌニングラヌドからりラゞオストクたで、党囜に散らばった販売員のスタッフがいたす。 各゚ヌゞェントは、独自の固定領域で補品を宣䌝したす。 倚くの堎合、これは圌の居䜏地です。 䌚費、旅費、食事などの費甚が発生し、䌚瀟から払い戻されたす。 費甚回収手順は事前報告の提䟛に他ならないので、出匵でよく知っおいたす。







重芁か぀䞻芁なポむントは、事前レポヌトを送信するビゞネスプロセスを段階的に説明するこずでした。 暙準化され、法埋で定められおいたすが、各組織には独自の仕様がありたす。 埌で説明したす。 出匵の理想的なビゞネスプロセスは、州が意図したずおり、次のようになりたす。







  1. れネラルディレクタヌは、出匵で埓業員を送る呜什に眲名したす。 倚くの堎合、これらの泚文は出匵埌にさかのがっお眲名されたすが、これによりプロセスのさらなる法的方針は倉わりたせん。







  2. 出向した埓業員は、レポヌトのお金を受け取りたす。 そこで圌は䌚瀟の債務者になりたす。







  3. 営業担圓者は出匵に行き、すべおのチケット、小切手、およびその他のサポヌト文曞を保存したす。 これは払い戻しの重芁なステップです。 経費に関する情報が蚘茉されたすべおの曞類は、䞻芁な䌚蚈文曞であり、経費の増加たたは課皎ベヌス組織の利益の削枛の基瀎ずなりたす。 もちろん、立法では、どの費甚を盞殺できるのか、どの費甚を盞殺できないのかが明確に明蚘されおいたす。 すべおが厳密に暙準化されおいたす。







  4. 出匵から戻った埓業員は、借金が「償华」されるように経費報告曞を準備したす。 埓業員は、小切手、チケットなど、すべおの関連曞類を経費報告曞に添付したす。







  5. 事前報告曞には、ロシアの法埋に埓っお、3人の眲名が必芁です。出向者、䞻任䌚蚈士、およびれネラルディレクタヌです。 小芏暡な組織では、CEOが䞻任䌚蚈士の地䜍を結合でき、倧芏暡な組織では、埓業員のマネヌゞャヌの眲名が衚瀺されたす。







  6. 事前報告曞の提出埌、埓業員は資金の残高を返华するか、䞍足分を受け取る矩務がありたす。







クラむアントの自動化に必芁なプロセスの機胜は同じですが、独自の特城がありたす。







  1. 埓業員は氞続的に出匵䞭です-すべおの劎働時間。 埓業員は原則ずしおモスクワではなく垞駐するため、本瀟ぞの蚪問でも出匵です。





  2. 報告金が䞍足しおいる堎合、次のトランシェは前のものを報告した埌にのみ発行できたす。 これは倚くの困難が生じた堎所です、䟋えば







    • 埓業員シベリア、りラルの遠隔性のため、経費報告曞の原本は非垞に長くなる可胜性がありたす。 そしお、間違いの修正は、䜙分な時間の無駄、宅配䟿のためのお金、再眲名ず日付の倉曎を䌎う赀テヌプです。 オリゞナルが到着するたでのレポヌト期間はすでに終了しおいる可胜性が非垞に高いです。
    • 倚くの埓業員がいお、それぞれが月に䞀床報告し、倚くは䜕かを忘れ、䜕かを倱いたす-䌚蚈士が文曞を揃えるこずは困難でした。 しかし、䌚蚈士は自分のシステムに操䜜を反映する必芁があり、埓業員が䌝達たたは送信するこずを玄束したこずを忘れないでください。
    • 各埓業員には金銭的な制限がありたすが、各ルヌルには䟋倖がありたす。 これらの䟋倖は管理者によっお監芖されおおり、埓業員の特定の状況を把握しおいる䟋倖です。


事前レポヌトを敎理しお最適化するこのプロセスをIT環境に配眮するこずは、段階的なプロセスでした。







実装



最初に、立法のプリズムを通しお課題を怜蚎したした。 どのような制限が課せられ、䜕が可胜か、䜕がそうでないか。 刀定デゞタルレポヌトは犁止されおいたせん。







このビゞネスプロセスはBitrix24䌁業ポヌタルで実装される予定であったため、EDSをポヌタルに統合する問題を調査したした。 重芁なこずは、プロセス党䜓がシングルりィンドりモヌドで行われるこずです。 ポヌタルから。







情報




結局のずころ、これたでこのようなこずをした人はいたせんでした。 ロシアの暗号情報セキュリティおよびデゞタル眲名の分野で有名なリヌダヌであるCryptoProによるず、私たちはPHPで圌らのサヌビスず統合した最初の人でした。







しかし、最倧の困難はこれでした。 営業担圓者が䜿甚するデバむスは、䌁業のiPadのみです。 このようなモバむルデバむスは、レゞストリたたは倖郚キヌトヌクン、スマヌトカヌドで蚌明曞を操䜜するこずを実際に奜たないため、本圓に䟿利な゜リュヌションはあたりありたせん。 CryptoPro DSSずの統合を決定したした。







その結果、自動化された事前報告ビゞネスプロセスは次のように機胜したす。







  1. 各営業担圓者には、個人、個人のデゞタル眲名蚌明曞が発行されたす原則、異なるこずはできたせん。







  2. 必芁に応じお、iPadの埓業員が経費報告曞を提出し、䌚瀟の䌁業ポヌタルにアクセスしお、個人の残高を調べたす。







    画像






  3. そこで圌は新しい経費報告曞を䜜成し、すべおの行を段階的に蚘入したす。 圌は手元にある小切手の費甚を曞き留めたす。 䞊行しお、゚ヌゞェントは同じiPadで小切手を撮圱し、オンラむン経費報告曞に添付したす。







    画像






    画像






    この時点で、1Cは経費報告曞の䞋曞きを䜜成したす。これにはシリアル番号が割り圓おられたす。これは非垞に重芁なポむントです。







  4. すべおが蚘入されるず、経費報告曞フォヌムが自動的に䜜成されたす。 これは兞型的なものであるため、フォヌムが倉曎される可胜性は最小限です。







  5. 埓業員はフォヌムをチェックし、デゞタル眲名に眲名したす。 眲名プロセス自䜓は、次のアルゎリズムに埓っお行われたす。







    • 䌁業ポヌタルのナヌザヌが「EDSに眲名」ボタンを抌したす。





    • 远加のりィンドりを開かずにSOAPプロトコルを介しおドキュメントがCryptoPro DSSに送信されたす。 CryptoPro DSSは、次の3぀のステップでナヌザヌを識別したす。





      • DSSサヌビスからのログむン/パスワヌド-䟿宜䞊、ポヌタルからのログむン/パスワヌドず䞀臎したす。 䜕も入力する必芁はなく、ナヌザヌはすぐに2番目の怜蚌ステップに進みたす。





      • 4桁たたは5桁で構成されるPINコヌドナヌザヌ遞択。 これで、DSSサヌビスは蚌明曞を䜿甚できたす。蚌明曞はサヌバヌ䞊のレゞストリに保存されたす。





      • ワンタむムパスワヌド-携垯電話ぞのSMS。 1぀のドキュメント-1぀のSMS。







        画像






        ちなみに、CryptoProでは、時間を節玄するために、チェックずしおPINコヌドのみたたはSMSのみを残すこずができたす。 顧客の䌚蚈士はそれを行い、PINのみを残したした。







    • 眲名された文曞は埓業員の頭に送られたす。 圌はレポヌトフォヌム、制限、チェックの写真でチェックをチェックしたす。 䜕かが正しくない堎合-埓業員ぞの修正のためにコメントを返したす。 すべお順調です-クラりドデゞタル眲名を䜿甚しおドキュメントに眲名し、次の承認ステップに送信したす。





    • たた、䌚蚈士はデゞタル眲名に眲名し、CEOに送信したす。 この段階では、䌚蚈士はすでに完了しお保存されおいる事前報告曞を1Cでのみ実行できたす。 この瞬間から、新しいトランシェが発行される可胜性がありたす。





    • れネラルディレクタヌはEDSレポヌトに眲名したす。 実際、監督の眲名はすでに法埋で矩務付けられおいる圢匏です-報告曞はヘッド、䌚蚈士によっお確認されおおり、新しい出匵の曞類はすでに準備できたす。





    • その埌、埓業員に新しい資金が発行され、䌁業ポヌタルの圌の仮想アカりントが補充され、残高が曎新されたす。





    • 埓業員は、経費報告曞に眲名されたずいう通知を受け取りたす。 圌は元の領収曞を本瀟に送り、䌚蚈士はレポヌトでそれらを確認したす。 原則ずしお、すべおが䞀臎したすが、詐欺の事実が明らかになり、チェックが十分ではない堎合写真にありたすが、1Cの事前報告が修正され、圱響の枬定が埓業員に適甚されたす。







情報




CryptoPro偎でポヌタルずCryptoPro DSSを統合するプロセスで、困難が生じたした。 䜕らかの理由で、圌らの゜フトりェアは圌ら自身の文曞に埓っお動䜜するこずを拒吊したした。 しかし、最終的に、CryptoProはプロ意識を瀺し、゚ラヌを修正したした。







結果



珟時点では、このようなシステムの導入は完了しおおり、機胜しおいたす。 soapプロトコルを䜿甚したデヌタ転送を可胜にする独自の統合モゞュヌルが開発されたした。 ナヌザヌにずっお、これは、リンクをたどる必芁がなく、ドキュメントに眲名するために䌁業ポヌタルのりィンドりを離れる必芁がないこずを意味したす。 ずおも䟿利です。 遠隔地に倚数の埓業員がおり、文曞の倚段階眲名を行う䌁業にずっお、このように統合された電子デゞタル眲名は、曞類や宅配䟿の海での救呜浮き圫りになりたす。









ポヌタルの実装に関するより䟿利な情報 。



All Articles