Din kompletta leverantör av betrodda tjänster Trust through Security™ Betrodda tjänster Comfact erbjuder en mängd olika betrodda tjänster Comfact Signature Den nya generationen av elektroniska underskrifter där dokument kan undertecknas individuellt Comfact Validation Validera dina elektroniskt undertecknade dokument så att de uppfyller kraven enligt eIDAS-förordningen Comfact Delivery Leverera känslig elektronisk information utan risk för avlyssning och med säker identifikation av mottagaren Comfact Timestamp Tidsstämpla dina dokument för att bevisa att informationen fanns vid en specifik tidpunkt Comfact Seal Sätt sigill på dina dokument för att kunna bevisa att de kommer från din organisation och är oförändrade Comfact Identity Autentisera undertecknare och mottagare av elektroniska dokument på ett säkert sätt Comfact Certificate Comfact certifikattjänster är kärnan för digitala signaturer, tidsstämpling, sigill och leverans Comfact Preservation Säkrar långsiktigt bevarande av dina digitala handlingar och bevis FÖRDELAR MED COMFACT'S BETRODDA TJÄNSTER Att använda Comfact Trust-tjänster har många fördelar, dessa är först och främst: 1. Betrodda tjänster garanterar säkra transaktioner mellan företag, medborgare och offentliga förvaltningar 2. En leverantör av betrodda tjänster är en opartisk tredjepart som ger tilltro till transaktioner mellan parter 3. Du behöver en leverantör av betrodda tjänster för att skydda dina och dina samarbetspartners intressen - och mycket mer - Minska arbete och ledtiden Med Comfacts tjänster kan du minska ledtiden från dagar till minuter. Du kan också minska din arbetsinsats från timmar till minuter Effektiv dokument hantering Minska eller eliminera papperslagring, underlätta hantering och åtkomst av dokument med maximal spårbarhet av dina dokument Total integration och kontroll Integration med dina affärssystem för ökad kontroll, spårbarhet och förbättrad effektivitet Ökade intäkter Öka dina intäkter genom snabbare affärsprocess med elektroniska affärsdokument och dramatiskt reducerade ledtider Dataskyddsförordningen Som ditt personuppgiftsbiträde tillhandahåller vi tjänster som uppfyller GDPR för att skydda personlig och känslig information Sänk direkta kostnader med 80% Minska kostnaderna för utskrift, porto, kuvert, papper och traditionella arkiv Högsta EU säkerhetskrav Pålitliga tjänster, i enlighet med EU-förordningen eIDAS och standarder från ETSI, ISO, CEN och OASIS Minskat ekologiskt fotavtryck Genom att eliminera papper, kuvert och dess transport reduceras ditt miljömässiga fotavtryck Comfact ekosystem för betrodda tjänster Comfact tillhandahåller ett komplett utbud av framtidssäkrade betrodda tjänster, i enlighet med regler och standarder i vårt ekosystem. Du kan använda våra tjänster separat eller tillsammans med andra tjänster, allt efter behov Den här illustrationen visar samspelet mellan olika tjänster som kan vara involverade när ett elektroniskt dokument ska förses med digitala signaturer och levereras säkert. Det visar till exempel att identitet används av certifikat, signatur och vid leverans. Validering används av certifikat, signatur och leverans. Vi upprätthåller en mycket hög nivå på säkerhet i de betrodda tjänster vi erbjuder. Detta inkluderar säkerhet i anläggningar, hårdvara och mjukvara, policyer, rutiner och all vår dagliga verksamhet. Vi gör detta för att tillhandahålla toppmoderna tjänster enligt internationell best practice till våra kunder. Vi tillämpar de bästa metoderna för cybersäkerhet för att skydda våra kunders data vad gäller konfidentialitet, integritet och tillgänglighet. Comfact är en leverantör av betrodda tjänster enligt EU-förordningen eIDAS och står under tillsyn av den svenska nationella tillsynsmyndigheten "Post- och telestyrelsen" (PTS). Comfact AB har ett ledningssystem för informationssäkerhet som uppfyller kraven enligt standarden ISO/IEC 27001:2013 vad gäller: Allt i enlighet med uttalande om tillämplighet fastställt 2019-01-09. Vi kallar vårt ledningssystem Vinga (efter en fyr nära Göteborg, Sverige) då det hjälper och vägleder oss i vår dagliga navigation inom informationshantering och varnar oss om det finns säkerhetsrisker Utveckling, drift och support av betrodda tjänster. En transaktion är ett dokument som ska undertecknas med möjliga bilagor med en maximal storlek på 10 MB och högst två undertecknare. För ytterligare undertecknare tillkommer en avgift på 5:-SEK/st. För underskriftsförfrågan med mobiltext (SMS) tillkommert en avgift på 1:-SEK/st. För nedladdningslänk tillkommer en avgift om 2:-SEK/st. Tidsperiod för att färdigställa en transaktion är 30 dagar. Antal transaktioner/månad Priser 1-49 20 SEK 50-99 15 SEK 100-249 12.50 SEK 250-499 11 SEK 500-999 10 SEK 1000-1500 9.50 SEK En transaktion är ett dokument som ska förseglas med en maximal storlek på 5 MB. Antal transaktioner/månad Priser 1-49 10 SEK 50-99 7.50 SEK 100-249 6.30 SEK 250-499 5.50 SEK 500-999 5 SEK 1000-1500 4.50 SEK En transaktion är en leverans med en maximal storlek på 10 MB till en mottagare med mottagningsbevis. För leveransmeddelande med mobiltext (SMS) tillkommer en extra avgift på 1 SEK / vardera. Antal transaktioner/månad Priser 1-49 8 SEK 50-99 7 SEK 100-249 6 SEK 250-499 5 SEK 500-999 4.50 SEK 1000-1500 4 SEK En transaktion är ett ifyllt och levererat formulär. Avgift per månad och typ av formulär 275:-SEK. Antal transaktioner/månad Priser 1-49 20 SEK 50-99 15 SEK 100-249 12.50 SEK 250-499 11 SEK 500-999 10 SEK 1000-1500 9.50 SEK Obegränsat antal användare Möjlighet för kostnadsrapportering Månadsfaktura med trafikrapport Minsta avgift på 500 SEK/månad Endast en transaktionsavgift Ingen avgift per användare eller månad Avgiften reduceras genom användning Ingen uppsättning eller årsavgift Tjänster Produkter Resurser Om Oss Tjänster Produkter Resurser Om Oss Tjänster Produkter Resurser Om Oss Tjänster Produkter Resurser Om Oss Vår affärsidé är att vara i framkant inom teknisk kunskap och forskning inom elektronisk affärskommunikation för att vi ska kunna tillhandahålla nya produkter och tjänster till våra kunder som ökar sina intäkter och minska kostnaderna. Vår verksamhet kan beskrivas som ett isberg. Det som är synligt är våra tjänster, policyer, metoder och certifikat. Internt arbetar vi med ett mycket stort antal standarder, specifikationer, föreskrifter, speciell hårdvara och mjukvara etc. för att tillhandahålla betrodda tjänster. Box 2324, SE-403 15 Göteborg Besöksadress Stora Badhusgatan 18-20, Göteborg Telefonnummer 031-13 53 15 E-postadress info@comfact.com Organisationsnummer 5563426666 DUNS Nummer 356162032 Brønnøysundregistrene 924000686 Om Oss Vi är ett dedikerat team som levererar betrodda tjänster Comfact AB bildades 1988 för att leverera produkter och tjänster som förbättrar affärskommunikation. För att beskriva vårt arbete och fokus fick företaget namnet Comfact; munication or dministration, ommerce and ransport. Verksamhetsförbättring genom betrodda tjänster Nya sätt att bedriva verksamhet Nya, innovativa och moderna betrodda tjänster Tillförlitlighet genom säkra tjänster Vilka är vi COMFACT Säkra affärsdokument Skyddar dokument från alla ändringar och bevisar deras ursprung Organisationer producerar många typer av dokument. När det gäller dokument till externa användare är det en stor fördel om viktiga dokument kan förseglas för att bevisa dessas ursprung och integritet; det kan exempelvis gälla fakturor, bokningsbekräftelser och examensbevis. Sigill används uteslutande av juridiska personer för att säkerställa ett dokumentets ursprung och integritet. Tänk på att ett elektroniskt sigill har en annan funktion än den juridiska personens elektroniska signatur på ett dokument. Ett elektroniskt sigill motsvarar en elektronisk underskrift och båda använder tekniken för digitala signaturer (PKI). Skillnaden mellan dem är att sigill används av juridiska personer och underskrifter av fysiska personer. Comfact Seal fungerar på samma sätt som Comfact Signature, med skillnaden att Comfact Seal används av en juridisk person som ett företag, kommun eller universitet. Comfact Signature används av fysiska personer för att underteckna dokument. Ett sigill kan appliceras av mer än en fysisk person eller applikation inom en organisation som har rätt att agera på den juridiska enhetens vägnar. Med Comfact Seal Services kan dokument förseglas på ett enkelt och säkert sätt av en juridisk person. Det mest effektiva sättet att hantera sigill är från en affärsapplikation som använder vårt . En intern kontrollmekanism säkerställer att endast fysiska personer eller applikationer som har rätt att agera på den juridiska personens vägnar kan försegla dokument. Tjänsterna kan också användas från en webbsida med olika alternativ för utförandet, som till exempel enstaka eller mängdsigillering av dokument. Om du till exempel har en uppdaterad sekretesspolicy eller användarvillkor som du vill tillhandahålla till dina kunder kan du sigillera detta dokument. Du kan sedan tillhandahålla det förseglade dokument direkt till dina kunder eller på din webbplats, och alla mottagare/läsare av detta vet att det kommer från din organisation och att det inte har ändrats. Vi får dokument från både privata och offentliga organisationer som verkar komma från dem - men hur kan vi vara säkra? FÖRDELAR MED COMFACT SEAL Tydligare juridisk status Skydda dokument som du distribuerar från förändring och försäkra läsarna att det härstammar från dig. Förbättra acceptans och tilltro till dokumenten hos mottagarna. Total integration och kontroll Skapa förseglade dokument direkt från dina affärsapplikationer och under din fulla kontroll. Minska arbete och ledtid När du förseglar ett dokument minskar du arbete och ledtid om alternativet är att producera informationen på papper. Förbättra din effektivitet och minska dina kostnader. Minska ditt ekologiska fotavtryck Att försegla dokument och distribuera dem elektroniskt minskar dina koldioxidutsläpp genom att inte använda och transportera papper. Sänk direkta kostnader med 80% Minska kostnaderna för utskrift, porto, kuvert och papper genom att eliminera papper och transport. Dataskyddsförordningen Om dokument innehåller personuppgifter gäller GDPR. Comfact Seal är utformat för att skydda känsliga personuppgifter och affärsinformation. Effektiv och flexibel integration Med Comfact Application Programming Interfaces (APIs) kan våra betrodda tjänster integreras med befintliga applikationer, vilket maximerar fördelarna med automatisering, förbättrar effektiviteten och minskar kostnaderna API'S FÖR VÅRA TJÄNSTER Comfact Signature API Signature API innehåller ett antal operationer som kan väljas för att passa specifika krav. Comfact Seal API Seal API hanterar dokument som ska förseglas och returnerar förseglade dokument. Identiteten på den juridiska personens företrädare ingår i svaret. Comfact Timestamp API Comfact Timestamp får ett hash / "fingeravtryck" av data och returnerar en tidsstämpel. Comfact Delivery API Integration av Comfact Delivery med affärsapplikationer gör att säker kommunikation kan hanteras direkt från applikationen. Comfact Validation API När Comfact Validation integreras med en affärsapplikation ger det möjlighet att validera dokument före annan åtgärd som att importera detta i systemet. Comfact Preservation API Comfact Preservation kan integreras med affärsapplikationer genom vårt API. Comfact tillhandahåller flera lösningsalternativ för elektroniska underskrifter för att tillgodose kundernas olika krav, bland annat: När fler alternativ blir tillgängliga kommer vi att tillhandahålla lösningar för dessa. I vissa fall kan du se dessa lösningar som en "svart låda" med underskrifts "magi". Dokument ska undertecknas - Undertecknare identifieras - Ett dokument blir undertecknat. Underskriftstjänster som uppfyller dessa standarder är mer ett uttalande om hur de internt är konstruerade och ger ingen garanti för dess juridiska hållbarhet eller effektivitet. Undertecknaren använder webbläsaren för att beteckna sin avsikt att underteckna ett dokument med Comfact Signature eller med någon annan signaturleverantör. Comfact Signature skickar förfrågan till Comfact DSS som i sin tur skickar en autentiseringsförfrågan till identitetsleverantören, som returnerar ett autentiseringssvar. Svaret innehåller undertecknarens identitet/attribut. Efter det skickar Comfact DSS signerings-svaret tillbaka till Comfact Signature med det signerade dokumentet. eIDAS, ETSI och CEN standarder för direkta och indirekta underskrifter Cloud Signature Consortium (CSC) OASIS Digital Signature Services DIGG's nationella svenska Normativa Specifikation grundläggande enkel signatur Din kompletta leverantör av betrodda tjänster Trust through Security™ KONTAKTA OSS GÄRNA OM DU HAR NÅGRA FRÅGOR SUPPORT en sv Email: Namn: Telefon: Ämne: Innehåll: 1000 Säkra affärsdokument Skyddar dokument från alla ändringar och bevisar deras ursprung Organisationer producerar många typer av dokument. När det gäller dokument till externa användare är det en stor fördel om viktiga dokument kan förseglas för att bevisa dessas ursprung och integritet; det kan exempelvis gälla fakturor, bokningsbekräftelser och examensbevis. Sigill används uteslutande av juridiska personer för att säkerställa ett dokumentets ursprung och integritet. Tänk på att ett elektroniskt sigill har en annan funktion än den juridiska personens elektroniska signatur på ett dokument. Ett elektroniskt sigill motsvarar en elektronisk underskrift och båda använder tekniken för digitala signaturer (PKI). Skillnaden mellan dem är att sigill används av juridiska personer och underskrifter av fysiska personer. Comfact Seal fungerar på samma sätt som Comfact Signature, med skillnaden att Comfact Seal används av en juridisk person som ett företag, kommun eller universitet. Comfact Signature används av fysiska personer för att underteckna dokument. Ett sigill kan appliceras av mer än en fysisk person eller applikation inom en organisation som har rätt att agera på den juridiska enhetens vägnar. Med Comfact Seal Services kan dokument förseglas på ett enkelt och säkert sätt av en juridisk person. Det mest effektiva sättet att hantera sigill är från en affärsapplikation som använder vårt . En intern kontrollmekanism säkerställer att endast fysiska personer eller applikationer som har rätt att agera på den juridiska personens vägnar kan försegla dokument. Tjänsterna kan också användas från en webbsida med olika alternativ för utförandet, som till exempel enstaka eller mängdsigillering av dokument. Om du till exempel har en uppdaterad sekretesspolicy eller användarvillkor som du vill tillhandahålla till dina kunder kan du sigillera detta dokument. Du kan sedan tillhandahålla det förseglade dokument direkt till dina kunder eller på din webbplats, och alla mottagare/läsare av detta vet att det kommer från din organisation och att det inte har ändrats. Vi får dokument från både privata och offentliga organisationer som verkar komma från dem - men hur kan vi vara säkra? FÖRDELAR MED COMFACT SEAL Tydligare juridisk status Skydda dokument som du distribuerar från förändring och försäkra läsarna att det härstammar från dig. Förbättra acceptans och tilltro till dokumenten hos mottagarna. Total integration och kontroll Skapa förseglade dokument direkt från dina affärsapplikationer och under din fulla kontroll. Minska arbete och ledtid När du förseglar ett dokument minskar du arbete och ledtid om alternativet är att producera informationen på papper. Förbättra din effektivitet och minska dina kostnader. Minska ditt ekologiska fotavtryck Att försegla dokument och distribuera dem elektroniskt minskar dina koldioxidutsläpp genom att inte använda och transportera papper. Sänk direkta kostnader med 80% Minska kostnaderna för utskrift, porto, kuvert och papper genom att eliminera papper och transport. Dataskyddsförordningen Om dokument innehåller personuppgifter gäller GDPR. Comfact Seal är utformat för att skydda känsliga personuppgifter och affärsinformation. Comfact Client är en programvara som installeras internt hos kunden. Den är utvecklad för att delar av arbetet ska kunna utföras internt, under kundens exklusiva kontroll, till exempel när dokumentet som ska undertecknas eller att valideras inte får lämna det interna nätverket. Vi tillhandahåller våra betrodda tjänster som tjänster för användning utan att ytterligare programvara behöver installeras. Vi kan tillhandahålla våra betrodda tjänster lokalt hos er som kund. Betrodda tjänster kräver en pålitlig infrastruktur för hårdvara och mjukvara, med mycket strikta arbetsrutiner. Det blir ofta en kostsam och komplicerad lösning men kan motiveras om säkerhetskraven är extra höga. Vi har därför utvecklat ett alternativ som använder Comfacts befintliga tjänster. En klient installeras internt hos kunden, för hantering av känslig personlig eller affärsinformation, medan de betrodda tjänsterna i övrigt använder Comfacts befintliga avancerade infrastruktur till en bråkdel av kostnaden. För att åstadkomma en validering är det möjligt att bara ladda upp de delar som är relevanta och på så sätt undvika att den känsliga informationen exponeras. On-prem alternativet Funktionerna i Comfact Client använder samma generella funktioner som de som finns i våra betrodda tjänster. Använda comfact client UNDERSKRIFT MED COMFACT CLIENT Comfact Client sammanställer internt information om det dokument som ska undertecknas och skickar den med begäran om digital signatur till Comfact Signature Services. Baserat på autentiseringsinformation skapar Signature Service den digitala signaturen och returnerar den till klienten. Efter att klienten har fått den digitala signaturen sätter den in signaturen i originaldokumentet och därmed skapas det färdiga, elektroniskt undertecknade dokumentet. I det här fallet är utgör klienten Signature Creation Application (SCA) medan Signature Service är Server Signing Application (SSA). VALIDERING MED COMFACT CLIENT När en digital signatur av ett dokument valideras, laddas oftast hela dokument upp till en extern valideringstjänst. Detta innebär att en tjänst som tar emot dokument med potentiellt känsligt innehåll som kan exponera dess innehåll. ARBETSFLÖDEN MED COMFACT CLIENT Med Comfact Client kan du ordna signeringsprocessen i olika arbetsflöden utifrån kundens specifika behov. Effektiv datautbyte Comfact Server är en mjukvara för att skicka och ta emot elektroniska affärstransaktioner som fakturor, inköpsorder, leveransplaner och bekräftelser. Den hanterar alla varianter av XML-format med kommunikationsprotokoll som FTP, HTTP, SMTP, SOAP och Web Services. PROBLEM VI LÖSER Att kommunicera elektroniskt behöver inte vara komplicerat. Idag hanteras kommunikation mellan affärsapplikationer ofta manuellt med papper, elektroniska bildformat eller PDF vilket är både ineffektivt och dyrt. Stora kostnadsreduktioner och effektivitetsförbättringar kan ske genom elektronisk kommunikation direkt mellan affärsapplikationer. En åtgärd för rationellare processer är att låta affärsdokumenten följa en standard för elektroniska strukturerade format så att både dokumentvalidering och bearbetning kan göras med datorstöd. Eftersom detta görs i bakgrunden direkt mellan affärsapplikationer är säkerhet och övervakning viktiga aspekter. Comfact Server är enkel och säker att använda. En Windows-tjänst Schemaläggning av aktiviteter Alla varianter av XML- och EDIFACT-format Skicka och ta emot HTTP, FTP Integration av webbtjänster Skicka och ta emot e-post med SMTP Mottagande av bilagor via e-post Kryptering och dekryptering med PKI Hantering av elektroniska underskrifter och sigill med PKI Fjärrövervakning E-postmeddelanden om händelser Arkivering och loggning Vid mycket höga krav på säkerhet kan så kallad flerfaktorautentisering användas. Det innebär att användaren ska styrka sin identitet med flera parallella metoder/tekniker för att få åtkomst till det skyddade materialet. Standarder för leverans av elektroniska dokument utvecklas på EU och nationell nivå. Tjänsten Comfact Delivery lagrar nödvändiga bevis i enlighet med eIDAS-förordningen med enkel åtkomst för din egen journalföring. På Comfact har vi en unik expertis inom att bygga standardkompatibla lösningar för både den privata och den offentliga sektorn med stöd i standarden, vilket garanterar att bevisen vi producerar är juridiskt giltiga i hela Europa. Leverera dokument säkert Comfact Delivery utvecklades för att tillgodose behov hos kunder som använder våra underskriftstjänster. Många dokument innehåller personuppgifter och känslig information och de är inte lämpade för e-postdistribution. Våra leveranstjänster bygger på eIDAS Electronic Registered Delivery Services (ERDS). Många lösningar inom detta område förutsätter att mottagaren har ett konto där man först loggar in för att få åtkomst till sin registrerade leverans. När vi utvecklade Comfact Delivery var detta en utformning som vi ville undvika eftersom användare normalt vill ha så få konton som möjligt. Comfact Delivery använder befintlig infrastruktur och kräver inte att mottagaren skapar ett konto i förväg. Du kan skicka information till alla organisationer eller personer globalt – det enda som krävs är att mottagaren har en e-postadress för notifiering. Välj den identifieringsnivå som krävs för de dokument som ska skickas beroende på verksamhetsmässiga och legala krav. När tjänsten används i en organisation kan integration ske med befintlig identitetslösning i ett sömlöst arbetsflöde, samtidigt som full säkerhet bibehålls. När en leverans har mottagits får avsändaren med ett undertecknat mottagningsbevis. Vårt säkra bevislager innehåller en detaljerad historik över varje leverans som behandlats av systemet. Med hjälp av digitala signaturer och tidsstämplning går det att verifiera en leverans många år senare. INFORMATIONSSÄKERHET Konfidentialitet Obehörigt utlämnande av information i samband med en leverans kan få allvarliga konsekvenser för de inblandade parterna. Comfact Delivery har utformats för att skydda information från obehörigt avslöjande. Integritet Comfact Delivery är utformat för att förhindra obehörig modifiering eller förstörande (borttag) av information. Tillgänglighet Comfact Delivery har utvecklats för att ge mycket hög tillgänglighet av våra tjänster. Många av de underliggande tjänsterna, som till exempel att skicka e-post- och SMS-meddelanden samt tidsstämplar, kan väljas utifrån flera alternativ. Att skicka ett e-postmeddelande är som att skicka ett vykort: det kan läsas och ändras på vägen. Därför är e-post inte lämpligt för utbyte av känsliga eller personliga data. Minska arbetet och ledtiden Minska eller eliminera papperslagring och underlätta dokumentåtkomst och hantering. Effektiv dokumenthantering Genom att eliminera papper, kuvert och dess transport reduceras ditt miljömässiga fotavtryck. Dataskyddsförordningen Pålitliga tjänster som ger stöd för EU-förordningen eIDAS och standarder från ETSI, ISO, CEN och GDPR. Från 1910-1920 kom radio mer och mer att användas för privat, affärsmässig och militär kommunikation. Eftersom denna kommunikation var öppen var det mycket lätt att tjuvlyssna. För att förhindra avlyssning uppfanns och patenterades den första Enigma-maskinen av Arthur Scherbius 1918. Det var en mycket komplicerad chiffermaskin baserad på roterande trådbundna hjul. Massproduktionen av Enigma-maskinen startade 1925. Vi har idag en liknande situation med internetkommunikation. För att förhindra avlyssning använder många webbplatser krypterad kommunikation. Vissa organisationer använder virtuella privata nätverk (VPN) när de arbetar med t.ex. Tanken bakom Comfact Delivery är att den ska vara lätt att använda, men ha en mycket hög kommunikationssäkerhet, för alla att använda. Vid mycket höga krav på säkerhet kan så kallad flerfaktorautentisering användas. Det innebär att användaren ska styrka sin identitet med flera parallella metoder/tekniker för att få åtkomst till det skyddade materialet. Standarder för leverans av elektroniska dokument utvecklas på EU och nationell nivå. Tjänsten Comfact Delivery lagrar nödvändiga bevis i enlighet med eIDAS-förordningen med enkel åtkomst för din egen journalföring. På Comfact har vi en unik expertis inom att bygga standardkompatibla lösningar för både den privata och den offentliga sektorn med stöd i standarden, vilket garanterar att bevisen vi producerar är juridiskt giltiga i hela Europa. Leverera dokument säkert Comfact Delivery utvecklades för att tillgodose behov hos kunder som använder våra underskriftstjänster. Många dokument innehåller personuppgifter och känslig information och de är inte lämpade för e-postdistribution. Våra leveranstjänster bygger på eIDAS Electronic Registered Delivery Services (ERDS). Många lösningar inom detta område förutsätter att mottagaren har ett konto där man först loggar in för att få åtkomst till sin registrerade leverans. När vi utvecklade Comfact Delivery var detta en utformning som vi ville undvika eftersom användare normalt vill ha så få konton som möjligt. Comfact Delivery använder befintlig infrastruktur och kräver inte att mottagaren skapar ett konto i förväg. Du kan skicka information till alla organisationer eller personer globalt – det enda som krävs är att mottagaren har en e-postadress för notifiering. Välj den identifieringsnivå som krävs för de dokument som ska skickas beroende på verksamhetsmässiga och legala krav. När tjänsten används i en organisation kan integration ske med befintlig identitetslösning i ett sömlöst arbetsflöde, samtidigt som full säkerhet bibehålls. När en leverans har mottagits får avsändaren med ett undertecknat mottagningsbevis. Vårt säkra bevislager innehåller en detaljerad historik över varje leverans som behandlats av systemet. Med hjälp av digitala signaturer och tidsstämplning går det att verifiera en leverans många år senare. INFORMATIONSSÄKERHET Konfidentialitet Obehörigt utlämnande av information i samband med en leverans kan få allvarliga konsekvenser för de inblandade parterna. Comfact Delivery har utformats för att skydda information från obehörigt avslöjande. Integritet Comfact Delivery är utformat för att förhindra obehörig modifiering eller förstörande (borttag) av information. Tillgänglighet Comfact Delivery har utvecklats för att ge mycket hög tillgänglighet av våra tjänster. Många av de underliggande tjänsterna, som till exempel att skicka e-post- och SMS-meddelanden samt tidsstämplar, kan väljas utifrån flera alternativ. Att skicka ett e-postmeddelande är som att skicka ett vykort: det kan läsas och ändras på vägen. Därför är e-post inte lämpligt för utbyte av känsliga eller personliga data. Minska arbetet och ledtiden Minska eller eliminera papperslagring och underlätta dokumentåtkomst och hantering. Effektiv dokumenthantering Genom att eliminera papper, kuvert och dess transport reduceras ditt miljömässiga fotavtryck. Dataskyddsförordningen Pålitliga tjänster som ger stöd för EU-förordningen eIDAS och standarder från ETSI, ISO, CEN och GDPR. Från 1910-1920 kom radio mer och mer att användas för privat, affärsmässig och militär kommunikation. Eftersom denna kommunikation var öppen var det mycket lätt att tjuvlyssna. För att förhindra avlyssning uppfanns och patenterades den första Enigma-maskinen av Arthur Scherbius 1918. Det var en mycket komplicerad chiffermaskin baserad på roterande trådbundna hjul. Massproduktionen av Enigma-maskinen startade 1925. Vi har idag en liknande situation med internetkommunikation. För att förhindra avlyssning använder många webbplatser krypterad kommunikation. Vissa organisationer använder virtuella privata nätverk (VPN) när de arbetar med t.ex. Tanken bakom Comfact Delivery är att den ska vara lätt att använda, men ha en mycket hög kommunikationssäkerhet, för alla att använda. Säker identifiering Använd existerande eller nya elektroniska ID's Med Comfact Identity identifieras användaren av tjänster. Användare kan vara fysiska eller juridiska personer, och i förhållande till ett elektroniskt dokument kan de agera i roller som undertecknare, sigillsättare, mottagare, tidsstämplare, administratörer etc. För betrodda tjänster är de berörda parternas identitet avgörande. För att tillhandahålla den nödvändiga nivån av säkerhet för en specifik roll i en tjänst tilldelas användare och roller olika tillitsnivåer vid autentisering. Comfact erbjuder olika alternativ i sina tjänster för att uppfylla kundernas krav. Det är möjligt att använda olika nivåer av tillit för olika typer av dokument så att exempelvis dokument med högre betydelse undertecknas med en starkare digital signatur. En viktig aspekt vid val av underskriftstjänst är att tilldela en grad av förtroende för en påstådd identitet. Till exempel inkluderar eIDAS tre tillitsnivåer: hög (high), väsentlig (substantial) och låg (low). Illustrationen visar hur några identiteter passar in i dessa nivåer. Hur väljer man vilken tillitsnivå du vill använda? Det är du användare som avgör utifrån vilket bevisvärde du vill att dina underskrifter ska ha. En hög nivå ger ett högt bevisvärde medan en låg nivå har ett lågt bevisvärde. Comfact Identity använder olika sätt för att identifiera en fysisk eller juridisk person med olika tillitsnivåer. Vi lägger kontinuerligt till nya identifieringssätt efter våra kunders behov. Här är några exempel: Comfact Identity används normalt tillsammans med våra andra tjänster. Den autentiserar undertecknare, mottagare, sigillsättare etc. som använder övriga tjänster. Comfact Identity kan också användas med andra externa tjänster - för ytterligare information. Comfact Identity använder olika tekniska lösningar vid autentisering av en fysisk person, t.ex. Security Assertion Markup Language (SAML) och Open ID Connect (OIDC). Vid autentisering av en juridisk person väljs en lösning som passar kunden bäst. Identiteten för en fysisk eller juridisk person är av största vikt vid användning av betrodda tjänster så som för att visa konfidentiellt data, underteckna ett dokument eller tillåta att data laddas ner. Använd lämplig autentisering Använd de autentiseringssätt som passar dina juridiska krav Integrera med dina befintliga identiteter Integrera dina befintliga identiteter när du autentiserar användare och spara tid och arbete Grundstenen för effektiv dokumenthantering Comfact Identity lägger grunden för säkrare och effektivare dokumenthantering Europeiska eID, så som svenskt eller norskt BankID Tvåfaktorautentisering (2FA) med exempelvis e-post och SMS Active Directory Federation Service (AD FS) Enfaktorautentisering (1FA) med till exempel e-post Token Autentisering via ett affärssystem Identitet baserad på Extended Validation certificate Rättighetsdelegering med OAuth och OpenID Connect (OIDC) Användar-ID och lösenord (1FA) PKI-certifikat IDENTIFIERINGSSÄTT ANVÄNDNING TEKNIK Bevara dokument Eftersom dokument och data nu kan lagras under längre perioder måste det finnas verktyg för att säkerställa giltigheten hos elektroniskt undertecknade dokument. Comfact Preservation är en tjänst som skyddar och förlänger livslängden för data och dokument som är signerade, förseglade eller tidsstämplade. En utmaning inom området är "kvantsäker kryptografi" som vi följer noggrant för att kunna erbjuda lösningar som matchar våra kunders krav. Eftersom digitala signaturer använder kryptografiska algoritmer som utvecklas över tid när svagheter upptäcks måste dina dokument och data förstärkas enligt nya algoritmer för att bibehålla sitt bevisvärde. I pappersvärlden är det enkelt att bevara dokument och information: du sätter in dokumentet i en pärm och dess bevisvärde minskar genom att utskriften försvinner, vilket normalt tar mycket lång tid. Med elektroniska dokument och data är det ett annat scenario eftersom format och algoritmer kan ändras snabbt när sårbarheter upptäcks. Alla dokument och data behöver inte bevaras på lång sikt. Nivån på skyddet beror på tidsramen inom vilken det utan tvekan ska kunna bevisas vara giltigt, liksom på slag av dokument och gallringsregler. För långsiktiga arkiv är det normalt ett krav att långsiktiga bevarandefunktioner används. Comfact Bevarande följer de överensstämmelsesnivåer som definieras i ETSI TS 103 172. De fyra överensstämmelsesnivåerna anges som "PAdES-baseline profiles": B-nivå, T-nivå, LT-nivå och LTA-nivå. Comfact Bevarande utökar dokument till nivåerna LT och LTA för att säkerställa dokumentens långsiktiga giltighet och integritet. att använda comfact bevarande API integration Comfact Bevarande kan användas från de applikationer med vårt API. Kommunikation med vårt API är standardiserat enligt förstärkningsprotokollet definierat i . Resultatet av förstärkningsprocessen är ett dokument där en signatur eller flera signaturer har förlängts till önskad nivå. En signatur som kan valideras så länge motsvarande certifikat varken återkallats eller upphört att gälla. En signatur som bevisar att signaturen redan fanns vid en viss tidpunkt Innehåller allt material för validering av signaturen. Riktar in långsiktig tillgänglighet och integritet av valideringsmaterialet för digitala signaturer utöver alla händelser som begränsar dess giltighet. Hur säkerställer Comfact Bevarande långsiktig giltighet av dina dokument? Att ta fram ett formulär för webben kan ta tid och vara mycket dyrt. Med Comfact Designer kan webbformulär skapas enkelt och säkert. Vid datainsamling kan de ifyllda formulären sedan användas och bearbetas i Comfact Hubbus. Här kan du använda Comfact Designer utan kostnad eller förpliktelse: Flexibla och effektiva webbformulär COMFACT FORMS Att utveckla webbapplikationer med formulär kan innebära höga kostnader för utveckling och licensiering. Med Comfact Forms begränsas utvecklingskostnaderna till ett minimum och licenskostnader kan undviks genom att intelligenta formulär används som sedan blir PDF-dokument. Comfact Forms har två delar: för utveckling av formulär för att publicera och hantera formulär Comfact Designer Med Comfact Designer skapas webbformulär enligt kundens behov för att användas i Hubbus, utan att användaren behöver skriva någon programkod. Kontroller, beräkningar och navigeringar styrs på ett enkelt sätt i verktyget. Comfact Hubbus Hubbus står för "Hub for Business" och är en webbapplikation för att använda och hantera webbformulär. Insamling, bearbetning och distribution av information på ett säkert och strukturerat sätt 2. Integration med befintliga affärs- och webbapplikationer 3. Snabb och enkel utveckling av dina egna formulär 4. Elektronisk signatur av formulär med Comfact Signature Comfact Forms-projektet startade 1998 som ett forskningsprojekt inom ett EU: s femte ramprogram för forskning och utveckling, kallat IQML - "Intelligent Questionnaire Markup Language" med syftet att hitta en lösning för effektiv insamling av data. Ett resultat av denna forskning var utvecklingen av en XML-struktur för att representera "intelligenta" frågeformulär. När detta senare accepterades av EU som en rekommenderad lösning för datainsamling kallades den XML4DR - "XML för datarapportering". XML4DR är en mycket central del av Comfact Forms. Med denna struktur skapas och används intelligenta formulär. Efter att forskningsprojektet avslutades 2002 har utvecklingen av Comfact Forms fortsatt. Funktioner utvecklas när nya krav identifieras. COMFACT DESIGNER Nyckelfunktioner: Arbetsflöde: När du har startat Comfact Designer anger du en dokumenttitel, och om så önskas, en kort textintroduktion. Avsnitt och underavsnitt kan skapas för att representera strukturen i formuläret. I varje avsnitt kan kontroller, valideringar och texter anges. Under utvecklingen kan formuläret förhandsvisas och testas samma principer som de som gäller i Comfact Hubbus. När formuläret är klart sparas det lokalt på användarens dator. När det är dags att använda formuläret i Comfact Hubbus måste användaren logga in som administratör, ladda och ställa in formens egenskaper. Formuläret är nu klart att användas på Internet. COMFACT HUBBUS Hubbus står för "Hub for Business" och är en mångsidig webbapplikation med ett stort antal olika användningsområden som datainsamling, e-samarbete och hantering av webbformulär. Hubbus fungerar som ett företags nav som ekrar ansluter till; ekrarna kan till exempel representera informationsutbyten eller samarbeten med kunder, leverantörer eller anställda i ett företag. Hubbus är lätt att använda och integrera med befintliga affärsapplikationer. Många organisationer använder webben för elektronisk handel eller för insamling och spridning av information med formulär. Blanketter kan utarbetas och underhållas för en bråkdel av priset för en skräddarsydd webbdesign. Att utveckla en professionell webbapplikation med formulär betyder ofta höga utvecklingskostnader. Många funktioner i en webbapplikation liknar t.ex. att skapa ett webbformulär med validering eller hantering av användarkonton. Hubbus erbjuder möjligheten att skapa avancerade webbapplikationer utan programmering eller höga utvecklingskostnader. Nyckelfunktioner: Tjänsten: Hubbus är en tjänst som tillhandahålls av Comfact AB. En prenumeration innebär att en "hub" skapas som kan användas av abonnenten i de dagliga aktiviteterna. Prenumerationen ger tillgång till befintliga webbformulär som registreringsformulär, faktura, reseräkning och avtal men den inkluderar också gratis användning av Comfact Designer för att utveckla egna nya webbformulär eller ändra befintliga. EXEMPEL PÅ ANVÄNDNING AV COMFACT FORMS Klicka på knappen nedan för att se exempel på hur du kan få användning av Comfact Forms Kontroller som textrutor, radioknappar, kryssrutor, kan placeras med "dra och släpp" Beräkningar skapas genom att markera fält och ange matematiska operatorer Valideringar görs för fält, och meddelanden som visas i valt språk. Ett formulär kan innehålla flera språk Kodlistor (med flera språk) används för drop-down-listor och radioknappgrupper. Förifyllda fält används för att minska användarens registreringsarbete. Navigering, dvs låsning / upplåsning av fält beroende på andra fälts innehåll. Insamling, bearbetning och distribution av information på ett säkert och strukturerat sätt Integration med befintliga affärs- och webbapplikationer Snabb och enkel utveckling av dina egna formulär Elektronisk delegering och elektroniska underskrifter på kritiska affärstransaktioner Säker identifiering Använd existerande eller nya elektroniska ID's Med Comfact Identity identifieras användaren av tjänster. Användare kan vara fysiska eller juridiska personer, och i förhållande till ett elektroniskt dokument kan de agera i roller som undertecknare, sigillsättare, mottagare, tidsstämplare, administratörer etc. För betrodda tjänster är de berörda parternas identitet avgörande. För att tillhandahålla den nödvändiga nivån av säkerhet för en specifik roll i en tjänst tilldelas användare och roller olika tillitsnivåer vid autentisering. Comfact erbjuder olika alternativ i sina tjänster för att uppfylla kundernas krav. Det är möjligt att använda olika nivåer av tillit för olika typer av dokument så att exempelvis dokument med högre betydelse undertecknas med en starkare digital signatur. En viktig aspekt vid val av underskriftstjänst är att tilldela en grad av förtroende för en påstådd identitet. Till exempel inkluderar eIDAS tre tillitsnivåer: hög (high), väsentlig (substantial) och låg (low). Illustrationen visar hur några identiteter passar in i dessa nivåer. Hur väljer man vilken tillitsnivå du vill använda? Det är du användare som avgör utifrån vilket bevisvärde du vill att dina underskrifter ska ha. En hög nivå ger ett högt bevisvärde medan en låg nivå har ett lågt bevisvärde. Comfact Identity använder olika sätt för att identifiera en fysisk eller juridisk person med olika tillitsnivåer. Vi lägger kontinuerligt till nya identifieringssätt efter våra kunders behov. Här är några exempel: Comfact Identity används normalt tillsammans med våra andra tjänster. Den autentiserar undertecknare, mottagare, sigillsättare etc. som använder övriga tjänster. Comfact Identity kan också användas med andra externa tjänster - för ytterligare information. Comfact Identity använder olika tekniska lösningar vid autentisering av en fysisk person, t.ex. Security Assertion Markup Language (SAML) och Open ID Connect (OIDC). Vid autentisering av en juridisk person väljs en lösning som passar kunden bäst. Identiteten för en fysisk eller juridisk person är av största vikt vid användning av betrodda tjänster så som för att visa konfidentiellt data, underteckna ett dokument eller tillåta att data laddas ner. Använd lämplig autentisering Använd de autentiseringssätt som passar dina juridiska krav Integrera med dina befintliga identiteter Integrera dina befintliga identiteter när du autentiserar användare och spara tid och arbete Grundstenen för effektiv dokumenthantering Comfact Identity lägger grunden för säkrare och effektivare dokumenthantering Europeiska eID, så som svenskt eller norskt BankID Tvåfaktorautentisering (2FA) med exempelvis e-post och SMS Active Directory Federation Service (AD FS) Enfaktorautentisering (1FA) med till exempel e-post Token Autentisering via ett affärssystem Identitet baserad på Extended Validation certificate Rättighetsdelegering med OAuth och OpenID Connect (OIDC) Användar-ID och lösenord (1FA) PKI-certifikat IDENTIFIERINGSSÄTT ANVÄNDNING TEKNIK För signatur och autentisering COMFACT CERTIFICATE Certifikat för digitala signaturer och autentisering av: Applikationer Juridiska personer Fysiska personer Comfacts certifikattjänster är ryggraden i många av våra tjänster som behöver verifiera applikationer, fysiska eller juridiska personer. Comfact Certificate består av vår certificate authority (CA) och registration authority (RA). Comfact Registration Authority (RA) verifierar identiteten på enheter som vill ha ett certifikat utfärdat. En RA är en enhet som verifierar en sökandes referenser. När du till exempel beställer ett nytt SSL-certifikat kommer RA att verifiera att du har rätt att ha det SSL-certifikatet genom att upprätta dina referenser och undersöka om du äger domänen osv. Vår certifikatutfärdare (CA) ansvarar för att utfärda, distribuera, återkalla och lagra digitala certifikat. VAD GÖR Comfact Certificate Comfact Certificate kan användas på olika sätt APPLIKATIONER I de flesta fall måste applikationer som kommunicerar autentiseras. Vi utfärdar certifikat för detta ändamål som kan ligga på en hård eller mjuk enhet (token) SMARTKORT Vi utfärdar smartkort med digitala certifikat för elektroniska signaturer och sigill Validerar underskrifter, sigill och tidsstämplar COMFACT VALIDATION Comfact Validering är en tjänst som tillhandahåller en standardiserad lösning för att validera signerade dokument som är Avancerade elektroniska signaturer (AdES), kvalificerade elektroniska signaturer (QES) samt AdES som stöds av ett kvalificerat certifikat (AdES / QC). Resultaten av valideringsprocessen ger maskinläsbara rapporter såväl som mänskligt läsbara valideringsresultat 1. Kontrollerar underskrifter, sigill och tidsstämplars giltighet 2. Uppfyller EU:s och nationella bestämmelser samt etablerad praxis 3. Din för att inte acceptera felaktiga underskrifter, sigill och tidsstämplar och därmed undvika eventuella framtida juridiska problem Valideringen av underskrifter, sigill och tidsstämplar används på olika sätt. När du använder Comfact Signature, Comfact Seal eller Comfact Timestamp är ett av de sista stegen att kontrollera dokumentet med Comfact Validation. Om dokumentet som ska undertecknas redan innehåller underskrifter, sigill eller tidsstämplar från en annan tjänst, valideras dessa innan den egna underskriften, sigillet eller tidsstämpeln förs till. Dokument som är undertecknade, har sigill eller är tidsstämplade bör valideras innan de lagras och accepteras i ett elektroniskt arkiv eller i annan applikation. Om dokument med felaktig underskrift, sigill eller tidsstämpel accepteras av en organisation kan allvarliga problem uppstå i framtiden eftersom de kan betraktas som ogiltiga. Därför är Comfact Validation din för dina juridiskt viktiga dokument. När man förlitar sig på underskrifter, sigill eller tidsstämplar är det viktigt att de är giltiga. Du vill till exempel försäkra dig om att din underskrift tillämpats korrekt och som avsett. När du får ett dokument med en eller flera underskrifter eller sigill vill du se till att dessa är giltiga innan du tar ställning till det och undertecknar, bearbetar eller arkiverar det. Med Comfact Validation, valideras underskrifter, sigill eller tidsstämplar för att bekräfta att de är korrekta. Om en underskrift, sigill eller tidsstämpel är felaktig (inte giltig) eller inte avancerad eller kvalificerad kan juridiska problem uppstå. Därför bör underskrifter och sigill valideras innan de accepteras. Det är också möjligt att inkludera specifika policykrav som anger andra minimikrav. Hur du använder valideringstjänsten API-INTEGRATION Comfact Validering kan användas från applikationer med Comfact Application Programming Interfaces (APIs). Kommunikation med vårt API är standardiserat enligt valideringsprotokollet definierat i . Resultatet av valideringsprocessen överensstämmer med valideringsrapporten definierad av . Certifikaten och certifikatkedjorna valideras mot EU Trusted Lists (EUTL) för att validera certifikatets giltighet. Comfact Validation kan också försegla valideringsrapporten i fall där verifieringsresultatets äkthet måste vara juridiskt verkställbart. HEMSIDA Comfact Validering tillhandahåller ett webbgränssnitt genom vilket privatpersoner kan validera sina dokument. Detta använder sig av Comfact Validation API för att tillhandahålla ett användarvänligt sätt att presentera resultaten av valideringsåtgärden. Kunder har möjligheten att visualisera valideringsrapporten, som är uppdelad i logiska avsnitt med förklaringar om de resulterande komponenterna. Comfact Validation kan användas manuellt från utan sigillerad valideringsrapport. Visas en varningstriangel bredvid signaturen i Adobe Reader? Gå in och följ våran för att enkelt lösa problemet. valideringsprocessen visualiserad Installation av certifikat till Adobe Reader portvakt portvakt Repository På den här sidan hittar du de dokument och certifikat som är relaterade till våra produkter och tjänster. Adobe Reader Ladda ner detta certifikat och importera det i Adobe Reader för att validera de digitala signaturerna därefter Validerar underskrifter, sigill och tidsstämplar COMFACT VALIDATION Comfact Validering är en tjänst som tillhandahåller en standardiserad lösning för att validera signerade dokument som är Avancerade elektroniska signaturer (AdES), kvalificerade elektroniska signaturer (QES) samt AdES som stöds av ett kvalificerat certifikat (AdES / QC). Resultaten av valideringsprocessen ger maskinläsbara rapporter såväl som mänskligt läsbara valideringsresultat 1. Kontrollerar underskrifter, sigill och tidsstämplars giltighet 2. Uppfyller EU:s och nationella bestämmelser samt etablerad praxis 3. Din för att inte acceptera felaktiga underskrifter, sigill och tidsstämplar och därmed undvika eventuella framtida juridiska problem Valideringen av underskrifter, sigill och tidsstämplar används på olika sätt. När du använder Comfact Signature, Comfact Seal eller Comfact Timestamp är ett av de sista stegen att kontrollera dokumentet med Comfact Validation. Om dokumentet som ska undertecknas redan innehåller underskrifter, sigill eller tidsstämplar från en annan tjänst, valideras dessa innan den egna underskriften, sigillet eller tidsstämpeln förs till. Dokument som är undertecknade, har sigill eller är tidsstämplade bör valideras innan de lagras och accepteras i ett elektroniskt arkiv eller i annan applikation. Om dokument med felaktig underskrift, sigill eller tidsstämpel accepteras av en organisation kan allvarliga problem uppstå i framtiden eftersom de kan betraktas som ogiltiga. Därför är Comfact Validation din för dina juridiskt viktiga dokument. När man förlitar sig på underskrifter, sigill eller tidsstämplar är det viktigt att de är giltiga. Du vill till exempel försäkra dig om att din underskrift tillämpats korrekt och som avsett. När du får ett dokument med en eller flera underskrifter eller sigill vill du se till att dessa är giltiga innan du tar ställning till det och undertecknar, bearbetar eller arkiverar det. Med Comfact Validation, valideras underskrifter, sigill eller tidsstämplar för att bekräfta att de är korrekta. Om en underskrift, sigill eller tidsstämpel är felaktig (inte giltig) eller inte avancerad eller kvalificerad kan juridiska problem uppstå. Därför bör underskrifter och sigill valideras innan de accepteras. Det är också möjligt att inkludera specifika policykrav som anger andra minimikrav. Hur du använder valideringstjänsten API-INTEGRATION Comfact Validering kan användas från applikationer med Comfact Application Programming Interfaces (APIs). Kommunikation med vårt API är standardiserat enligt valideringsprotokollet definierat i . Resultatet av valideringsprocessen överensstämmer med valideringsrapporten definierad av . Certifikaten och certifikatkedjorna valideras mot EU Trusted Lists (EUTL) för att validera certifikatets giltighet. Comfact Validation kan också försegla valideringsrapporten i fall där verifieringsresultatets äkthet måste vara juridiskt verkställbart. HEMSIDA Comfact Validering tillhandahåller ett webbgränssnitt genom vilket privatpersoner kan validera sina dokument. Detta använder sig av Comfact Validation API för att tillhandahålla ett användarvänligt sätt att presentera resultaten av valideringsåtgärden. Kunder har möjligheten att visualisera valideringsrapporten, som är uppdelad i logiska avsnitt med förklaringar om de resulterande komponenterna. Comfact Validation kan användas manuellt från utan sigillerad valideringsrapport. Visas en varningstriangel bredvid signaturen i Adobe Reader? Gå in och följ våran för att enkelt lösa problemet. valideringsprocessen visualiserad Installation av certifikat till Adobe Reader portvakt portvakt För signatur och autentisering COMFACT CERTIFICATE Certifikat för digitala signaturer och autentisering av: Applikationer Juridiska personer Fysiska personer Comfacts certifikattjänster är ryggraden i många av våra tjänster som behöver verifiera applikationer, fysiska eller juridiska personer. Comfact Certificate består av vår certificate authority (CA) och registration authority (RA). Comfact Registration Authority (RA) verifierar identiteten på enheter som vill ha ett certifikat utfärdat. En RA är en enhet som verifierar en sökandes referenser. När du till exempel beställer ett nytt SSL-certifikat kommer RA att verifiera att du har rätt att ha det SSL-certifikatet genom att upprätta dina referenser och undersöka om du äger domänen osv. Vår certifikatutfärdare (CA) ansvarar för att utfärda, distribuera, återkalla och lagra digitala certifikat. VAD GÖR Comfact Certificate Comfact Certificate kan användas på olika sätt APPLIKATIONER I de flesta fall måste applikationer som kommunicerar autentiseras. Vi utfärdar certifikat för detta ändamål som kan ligga på en hård eller mjuk enhet (token) SMARTKORT Vi utfärdar smartkort med digitala certifikat för elektroniska signaturer och sigill Toppmoderna underskrifter Som uppfyller dina krav Elektroniska underskrifter minskar kostnader samtidigt som de undertecknade dokumentens juridiska hållbarhet ökar och hanteringen blir mer effektiv. Det finns olika sätt att underteckna dokument elektroniskt, från att skriva ditt namn med fingret på en pekplatta till att underteckna ett dokument med ett personligt kort och kortläsare lokalt på din dator, alla med olika bevisvärde. Behöver du hjälp med hur du signerar? Dina krav avgör vilken underskriftslösning och leverantör du ska välja: Det finns ett antal aspekter som måste beaktas och de flesta organisationer har olika krav. Comfact kan hjälpa dig att undersöka hur dina specifika krav kan uppfyllas - . Underskriftstjänster ger normalt liknande resultat i ett digitalt signerat dokument enligt ett signaturformat. eIDAS-förordningen definierar ett antal signaturformat som XAdES-LT, PAdES-LTA, CAdES-B, etc. Totalt finns det 13 olika tekniska format tillgängliga, den stora skillnaden ligger i hur den digitala PKI signaturen förpackas. Du behöver normalt inte bestämma vilket signaturformat du vill använda, men du måste bestämma vilka typer av elektroniska dokumentformat som ska kunna undertecknas, t.ex. En aspekt som du måste överväga noggrant är processen för hur en undertecknare identifieras och autentiseras för att bli behörig att underteckna. Olika lösningar ger olika nivåer av juridisk hållbarhet när man bedömer vem som undertecknade vad, hur och när. Det är viktigt att välja den lösning som ger den nödvändiga nivån på juridisk hållbarhet. Viktiga aspekter att beakta när man väljer en lösning är att underskriften: Comfact erbjuder olika alternativ i sina tjänster för att uppfylla kundernas krav. Det är möjligt att använda olika nivåer av hållbarhet för olika typer av dokument så att exempelvis dokument med högre betydelse undertecknas med en starkare signatur. En viktig aspekt vid val av underskriftstjänst är att tilldela en grad av förtroende för en påstådd identitet. Till exempel inkluderar eIDAS tre tillitsnivåer: hög (high), väsentlig (substantial) och låg (low). Illustrationen visar hur några identiteter passar in i dessa nivåer. Hur väljer man vilken säkerhetsnivå du vill använda? Det är du användare som avgör utifrån vilket bevisvärde du vill att dina underskrifter ska ha. En hög nivå ger ett högt bevisvärde medan en låg nivå har ett lågt bevisvärde. INFORMATIONSSÄKERHET Konfidentialitet Obehörigt utlämnande av information under en underskriftsprocess få allvarliga konsekvenser för de inblandade parterna. Comfact Signature har utformats för att skydda kundens information från obehörigt avslöjande. Integritet Comfact Signature är utformad för att förhindra obehörig ändring eller förstörande (borttag) av information. Tillgänglighet Comfact Signature är utvecklad för att ge en tjänst med mycket hög tillgänglighet. Många av de underliggande tjänsterna, som till exempel att skicka e-post- och SMS-meddelanden samt tidsstämplar, kan väljas utifrån flera alternativ. COMFACT KLIENT: DEN INTERNA LÖSNINGEN Comfact Signature används för att underteckna information som inte är känslig, respektive för att skapa digitala signaturer i en Hardware Security Module (HSM) och med certifikat från Comfact Certificate Authority (CA). Comfact Signature tillhandahåller den nya generationens elektroniska underskrifter, med möjlighet till individuella digitala signaturer FÖRDELAR MED COMFACT SIGNATURE Minska arbete och ledtid Med Comfact Signature kan du minska ledtiden för att underteckna dokument från dagar till minuter. Du kan också minska din arbetsinsats från timmar till minuter. Eftersom de är elektroniska kan de enkelt lagras, hämtas och säkerhetskopieras. Jämfört med papper i pärmar är fördelarna uppenbara. Dataskyddsförordningen Det är viktigt för våra kunder och oss att förordningen följs. Comfact Signature följer GDPR-hanteringen av personlig information som anges i personuppgiftsbiträdesavtal (Data Processor Agreement). Förbättrad juridisk status I många fall har ett dokument som är undertecknat elektroniskt ett högre bevisvärde än en underskrift på papper. Total integration och kontroll Comfact Signature tillhandahåller ett väldefinierat API som gör att du kan integrera tjänsten med dina affärsapplikationer, i den utsträckning du behöver. Minska ekologiskt fotavtryck Att eliminera underskrifter på papper, kuvert och posttransport minskar ditt miljömässiga avtryck. Vilket juridiskt bevisvärde ska dina undertecknade dokument ha? Bör alla undertecknade dokument ha samma juridiska bevisvärde? Vill du integrera med dina befintliga affärsapplikationer? Vilken kostnad per underskrift är acceptabel? Hur kan dina undertecknare praktiskt identifieras? Hur säkert identifieras dina undertecknare? Är data som ska undertecknas konfidentiella eller känsliga? unikt identifierar undertecknaren (vem) definierar exakt informationen som är undertecknad (vad) tydligt tillhandahåller undertecknarens avsikt (varför) anger hur underskriften skapades (hur) Comfact Client installeras och används internt när krav inte tillåter att dokument lämnar det interna nätverket. Din kompletta leverantör av betrodda tjänster Trust through Security™ HÖR AV DIG OM DU VILL BOKA EN DEMO MED OSS BOKA EN DEMO en sv Email: Namn: Ämne: Innehåll: 1000 För elektroniska bevis Comfact Timestamp har utvecklats för att användas av våra andra tjänster som t.ex. Signature och Seal. Eftersom tidstämplar även kan användas för andra behov erbjuder vi denna tjänst separat. Från en server eller dator begärs en tidstämpel från Comfact Timestamp för ett dokument eller data. Comfact Timestamp skapar i sin tur en tidsstämpel med hjälp av en HSM (Hardware Security Module). En säker tids-källa och policys styr hur tidsstämpeln ska skapas. Tillslut skickas tidsstämpeln tillbaka till serven/datorn som begärde tidsstämpeln. COMFACT API INTEGRATION För stora mängder tidsstämplar är det fördelaktigt att integrera tjänsten med vårt API. En tidsstämpel består av en hash, ett datum och en tidpunkt. Denna är undertecknad av en betrodd tredje part. FÖRDELAR MED COMFACT TIMESTAMP Förbättra din juridiska ställning Eftersom en tidsstämpel bevisar att data fanns vid en viss tidpunkt förbättrar du dokumentets juridiska ställning Effektiv dokumenthantering Eftersom flera dokument kan hanteras elektroniskt med stöd av tidsstämplar, kan din dokumenthantering bli mer effektiv Total integration och kontroll Integration av Comfact Timestamp med dina applikationer kan förbättra din säkerhet dramatiskt till en mycket konkurrenskraftig kostnad Uppfyller specifikationen RFC 3161 med profil enligt EN 319 422 Anpassad till etablerade policy- och säkerhetskrav enligt EN 319 421 Utformad för att uppfylla kraven för tidsstämpel för långsiktig giltighet enligt definitionen i ETSI EN 319 122 Säkerställd med RSA-2048 certifikat och stödjer SHA256, SHA384 och SHA512 hashalgoritmer Skyddad med FIPS 140-2 nivå 3 HSM Oberoende registrering med mycket exakta datum och tidsuppgifter Ger verifierbart, oberoende bevis på dokument, tid och integritet Endast hashvärdet eller "fingeravtrycket" för data kommuniceras Alla kryptografiska operationer och nycklar hanteras i HSM Med pay-as-you-go-funktionen kan du använda Comfact Timestamp efter behov Hur vi testar för tillgänglighet Vi har genomfört en intern bedömning med WCAG 2.1 AA-riktlinjerna som mall. Ytterligare utvärderingar har utförts med hjälp av etablerade automatiserade verktyg för analys av webbsidor. Vi gör kontinuerliga utvärderingar av våra tjänster med ett flertal metoder. Tveka inte att kontakta oss om du hittar några problem som inte överensstämmer med WCAG 2.1 AA-standarden. Det hjälper oss att skapa bättre tjänster för dig och andra. Tillgänglighet På Comfact strävar vi efter att vår webbplats och våra tjänster ska vara tillgängliga för så många människor som möjligt. Vi arbetar kontinuerligt med att följa och förbättra tillgängligheten för alla våra tjänster. Vi kan inte garantera att allt i våra tjänster överensstämmer med riktlinjerna. Vår ambition är att prioritera och fixa alla kända tillgänglighetsproblem kontinuerligt. Det är vårt mål att uppfylla WCAG 2.1 AA-standarden inom en snar framtid. Integrering av WCAG-riktlinjer i vår utvecklingsprocess Går igenom och följer checklistor för tillgänglighet enligt WCAG 2.1 AA. Håller oss uppdaterade med den senaste informationen om tillgänglighet på webben. Tillgänglighets (WCAG 2.1) Överensstämmelse Hur arbetar vi med tillgänglighet? genom följande metoder: Serviceutveckling Hos Comfact utvecklar vi tjänster kontinuerligt genom att till exempel: skapa ny funktionalitet, förbättra befintliga funktioner och rätta till fel-/felkorrigeringar. När utvecklingen kommer att påverka användningen av våra tjänster tycker vi att det är viktigt att kommunicera framtida förändringar till våra kunder i förväg Kommande förändringar Implementationen av följande ändringar har planerats: Comfact Underskrift Comfact Validering Comfact Designer Comfact Tidsstämpling Comfact Bevarande Servicefönstret för alla tjänster är varje - utom helgdagar - Signatur-sida för avancerade signaturer - förbättrad grafik för visuell signatur WCAG nivå II: slutliga justeringar av rubrik, datum och tid på svenska Länkar till demosidan uppdaterad i underskriftsförfrågan Byte av renderingsmotor från Gecko till Chrome Lägger till en sammanfattning och förenklad bild av "ETSI formal report" Ny applikation i WPF - Windows Presentation Foundation Tillägg av strukturerad datasektion för integration Uppdatering av nytt tidsstämplingscertifikat Comfact Preservation kommer också att använda det nya tidsstämplingscertifikatet Comfact serviceutveckling onsdag 17:00-19:00 Certifikatsguide I programvara som till exempel Adobe Reader valideras dokument med digitala signaturer automatiskt när de öppnas. I Adobe Reader visas vilka certifikat som kan användas för validering. Om några certifikat saknas visas en gul varningstriangel för den digitala signaturen. För att undvika varningstriangeln kan certifikat importeras till Windows och sedan användas av Adobe Reader. Efter import valideras den digitala signaturen mot certifikatet och om allt är korrekt visas en grön bock. Stegen nedan beskriver hur du installerar Comfact Signature-certifikat på en Windows-dator och hur man importerar certifikatet till Adobe. Följ de här enkla stegen Ladda ner certifikatet Till att börja med, ladda ner certifikatet Adobe Reader Öppna Adobe Reader, klicka på redigeringsfliken i verktygsfältet (uppe till höger) och välj sedan på inställningar i menyn. Lägg till certifikatet i listan av pålitliga certifikat 1. Leta upp och välj "Signaturer" i kategorilistan till vänster. Klicka på "mer" under "Identiteter och pålitliga certifikat". Klicka på " Pålitliga certifikat” i menyn till vänster. Klicka på Importera-knappen (blå vänsterpekande pil). Bläddra och välj det certifikat du just laddat ner. Markera certifikatet i kontaktfältet och markera det sedan i certifikatfältet och klicka på “Lita på”. Markera ”Använd det här certifikatet som ett pålitligt rotcertifikat”, klicka "OK" och avsluta sedan med att klicka på Import. Validera Dokumentet När du har sparat öppnar du dokumentet undertecknat av Comfact och expanderar "Fliken Signaturer" i navigeringspanelen till vänster. Den gröna bocken kommer nu visas, vilket betyder att det signerade dokumentet har validerats. Du kan ladda ner certifikatet 2. När du importerar certifikatet, se till att du väljer certifikatet i rutan så att det dyker upp i rutan nedan. I samma steg aktiveras knappen först när du i rutan Certifikat. DETALJERAD GUIDE här Kontakter "Lita på" klickar på certifikatet Hur du undertecknar När en signeringsinstans startas utförs ett anpassat arbetsflöde. Nedan följer ett exempel på ett typiskt arbetsflöde Signera med tre enkla steg 1. E-post skickas till undertecknaren Ett e-postmeddelande skickas till den person som uppmanas att skriva under. I detta anges vem som behöver signaturen, ett meddelande och en länk till dokumentet som ska undertecknas. För att se dokumentet måste undertecknaren identifieras på det sätt som anges, men det betyder inte att dokumentet är undertecknat. Undertecknaren identifieras När du öppnar länken i e-postmeddelandet visas en välkomstsida som anger hur personen ska identifieras. När personen klickar på länken som ska identifieras utförs en kontroll av personens identitet på det angivna sättet. Efter identifieringen visas det dokument som ska undertecknas. Undertecknaren signerar eller avvisar Efter framgångsrik identifiering av en undertecknande visas dokumentet. Undertecknaren har nu två val; att underteckna eller avvisa. Om personen väljer att avvisa kan ett skäl anges som vidarebefordras till de andra undertecknarna samt till kontaktpersonen, varefter instansen stängs. Detaljerade instruktioner Vill du ha mer information? Ta en titt på våra instruktionsvideor nedan för att lära dig mer om hur du undertecknar ett dokument med Comfact Signature Underskrift med E-post Klicka på knappen nedan för att få mer information om hur du signerar med e-post Underskrift med PKI Klicka på knappen nedan för att få mer information om hur du signerar med PKI Underskrift med SMS Klicka på knappen nedan för att få mer information om hur du signerar med SMS Få ett e-postmeddelande om underskrift 2. Påbörja identifiering 3. Identifiera dig 4. Läs och underteckna (eller avböj) dokumenten Få ett e-postmeddelande om underskrift 2. Påbörja identifiering 3. Få en engångskod via SMS 4. Klistra in engångskoden 5. Läs och underteckna (eller avböj) dokumenten Få ett e-postmeddelande om underskrift 2. Påbörja identifiering 3. Få ett engångslösenord via e-post 4. Klistra in engångslösenordet 5. Läs och underteckna (eller avböj) dokumenten