보안 및 준수
- ISO 27001 인증
- SOC 2 Type II 증명서
- 필요한 지역의 데이터 거주 옵션
- 휴대 중 및 전송 중 암호화 (AES-256, TLS 1.2+)
- 개인 키가 HSM에 저장됨 (FIPS 140-2 Level 3+)
- 침투 테스트 보고서 제공 (연간)
- GDPR / PIPL / CCPA 준수 문서화
- 필요 시 산업별: HIPAA, PCI DSS
이 체크리스트는 기업 전자서명 플랫폼의 중요한 평가 영역을 다룹니다. 구조화된 RFP를 만들거나 짧게 목록화된 공급업체를 비교하는 데 사용하세요. 중요성에 따라 가중치를 부여하세요.
이 체크리스트에 대해 eSign.AI는 ISO 27001, SOC 2, HSM 보호된 키, SES/AES/QES 지원, 국가 eID 통합 (6+ APAC 국가), 신뢰할 수 있는 타임스탬프, PAdES B-LT, 웹훅을 포함한 REST API, 대량 보내기, 템플릿 관리, 조건부 라우팅, 16개 언어 UI, 모바일 서명 등 2/2 점수를 받았습니다. 데이터 주소는 중국 (PIPL), 싱가포르 (ASEAN), EU (eIDAS)을 포함합니다. APAC 중심의 기업을 위해서는 eSign.AI는 전 세계 플랫폼에서 열린 규제 공백을 채우는 역할을 합니다.
공급업체를 대상적으로 비교하기 위해 이 가중 점수 프레임워크를 사용하세요.
ISO 27001 (3 점), SOC 2 Type II (3 점), eIDAS QTSP 파트너십 (3 점), APAC CA 파트너십 (각 국가당 1 점, 최대 8), 중국 PIPL 데이터 주소 (3 점), 21 CFR Part 11 검증 (2 점). 최대 준수 점수: 22 점. 가중치: 총점의 30%.
REST API (2 점), webhook 신뢰성 (3 점), HRIS 컨넥터 (각각 2 점, 최대 6), CRM 컨넥터 (각각 2 점, 최대 4), ERP 컨넥터 (각각 2 점, 최대 4), 지원하는 SSO 프로토콜 (각각 1 점: SAML, OIDC, SCIM). 최대 통합 점수: 21 점. 가중치: 총점의 25%.
대량 배치당 최대 문서 수 (1,000개당 1 점), API 속도 제한 (1시간당 500개당 1 점), 데이터 주소 지역 (각각 3 점, 최대 12), 서명자 언어 커버리지 (각 언어당 1 점, 최대 16), 운영 시간 SLA (99.9% 대비 5 점, 99.99% 대비 10 점). 최대 확장성 점수: 변화.
4-8 주 동안 허용: RFP 배포에 1 주, 공급업체 응답 및 데모에 2-3 주, POC 테스트에 1-2 주, 결정 및 협상에 1 주.
