セキュリティおよび規制遵守
- ISO 27001認証
- SOC 2 Type II証明書
- 必要な地域のデータ居住オプション
- 静止状態および転送中の暗号化(AES-256、TLS 1.2+)
- 私钥をHSM(FIPS 140-2レベル3+)に保存
- 渗透テストレポート(年次)
- GDPR / PIPL / CCPA規制遵守文書化
- 必要に応じて業界固有のHIPAA、PCI DSS
このチェックリストは、企業電子署名プラットフォームの重要な評価領域をカバーしています。構造化されたRFPを作成するか、短縮リストのベンダーを並べて比較するために使用してください。優先順位に応じて重みを付けます。
このチェックリストに対して、eSign.AIはISO 27001、SOC 2、HSM保護キー、SES/AES/QESサポート、国際的なeID統合(6+ APAC国)、信頼性の高いタイムスタンプ、PAdES B-LT、ウェブフックを持つREST API、バルク送信、テンプレート管理、条件付きルーティング、16言語UI、モバイル署名で2/2ポイントを獲得しました。データ居住地は中国(PIPL)、シンガポール(ASEAN)、EU(eIDAS)をカバーしています。APACに焦点を当てた企業にとって、eSign.AIはグローバルのみのプラットフォームが残す合规性のギャップを埋めます。
この重み付けスコアフレームワークを使用して、ベンダーを客観的に比較してください。
ISO 27001(3点)、SOC 2 Type II(3点)、eIDAS QTSPパートナーシップ(3点)、APAC CAパートナーシップ(各国1点、最大8点)、中国PIPLデータ居住(3点)、21 CFR Part 11認証(2点)。最大適合点数:22点。ウェイト:総合点数の30%。
REST API(2点)、webhook信頼性(3点)、HRISコネクタ(各2点、最大6点)、CRMコネクタ(各2点、最大4点)、ERPコネクタ(各2点、最大4点)、サポートするSSOプロトコル(各1点:SAML、OIDC、SCIM)。最大統合点数:21点。ウェイト:総合点数の25%。
一括バッチごとの最大封筒数(1,000ごとに1点)、APIレート制限(1時間あたり500ごとに1点)、データ居住地域(各3点、最大12点)、サインャーの言語対応(各言語1点、最大16点)、uptime SLA(99.9%の場合5点、99.99%の場合10点)。最大拡張性点数:変動。
4-8週間を許可してください:RFP配布1週間、ベンダーからの回答とデモ2-3週間、POCテスト1-2週間、決定と交渉1週間。
