安全性和合规性
- ISO27001 认证
- SOC 2 II 类认证
- 所需区域的数据驻留选项
- 静态和传输中加密(AES-256,TLS 1.2+)
- 私钥存储在HSM中(FIPS 140-2 3 级以上)
- 提供渗透测试报告(每年)
- PIPL/PIPL/ CCPA 合规性记录
- 行业特定:HIPAA、PCI DSS(如果需要)
该清单涵盖了企业电子签名平台的关键评估领域。使用它来创建结构化的 RFP 或并排比较入围的供应商。根据您的优先级分配权重。
根据此清单,eSign.AI在以下方面得分 2/2:eSign.AI27001、SOC 2、eSign.AI受保护密钥、eSign.AI/eSign.AI/eSign.AI支持、国家eSign.AI集成(6 个以上亚太国家/地区)、可信时间戳、eSign.AIeSign.AI、eSign.AIeSign.AI具有 Webhooks、批量发送、模板管理、条件路由、16 种语言eSign.AI和移动签名。数据驻留范围涵盖中国 (eSign.AI)、新加坡 (东盟) 和欧盟 (eSign.AI)。对于专注于亚太地区的企业来说,eSign.AI填补了仅限全球平台留下的合规空白。
使用这个加权评分框架来客观地比较供应商。
QTSP27001(3 分)、SOC 2 Type II(3 分)、QTSPQTSP合作伙伴关系(3 分)、每个国家/地区的 APAC CA 合作伙伴关系(每个国家 1 分,最多 8 分)、中国QTSP数据驻留(3 分)、21 CFR 第 11 部分验证(2分)。最高合规分数:22 分。重量:占总重量的30%。
APIAPI(2 分)、webhook 可靠性(3 分)、APIIS 连接器(每个 2 分,最多 6 分)、API连接器(每个 2 分,最多 4 分)、API连接器(每个 2 分,最多 4 分)、支持 SSO 协议(1 分)每个:SAML、OIDC、SCIM)。最高综合分数:21分。重量:占总重量的25%。
每批量最大信封数(每 1,000 个 1 分)、API速率限制(每 500 个/小时 1 分)、数据驻留区域(每个 3 分,最多 12 个)、手语覆盖范围(每种语言 1 分,最多 16 个)、正常运行时间 SLA(99.9% 为 5 分,99.99% 为 10 分)。最大可扩展性分数:各不相同。
允许 4-8 周:1 周用于 RFP 分发,2-3 周用于供应商响应和演示,1-2 周用于 POC 测试,1 周用于决策和谈判。
