安全性和合規性
- ISO27001 認證
- SOC 2 II 類認證
- 所需區域的資料駐留選項
- 靜態和傳輸中加密(AES-256,TLS 1.2+)
- 私鑰儲存在HSM中(FIPS 140-2 3 級以上)
- 提供滲透測試報告(每年)
- PIPL/PIPL/ CCPA 合規性記錄
- 行業特定:HIPAA、PCI DSS(如果需要)
該清單涵蓋了企業電子簽名平臺的關鍵評估領域。使用它來建立結構化的 RFP 或並排比較入圍的供應商。根據您的優先順序分配權重。
根據此清單,eSign.AI在以下方面得分 2/2:eSign.AI27001、SOC 2、eSign.AI受保護金鑰、eSign.AI/eSign.AI/eSign.AI支援、國家eSign.AI整合(6 個以上亞太國家/地區)、可信時間戳、eSign.AIeSign.AI、eSign.AIeSign.AI具有 Webhooks、批次傳送、模板管理、條件路由、16 種語言eSign.AI和移動簽名。資料駐留範圍涵蓋中國 (eSign.AI)、新加坡 (東盟) 和歐盟 (eSign.AI)。對於專注於亞太地區的企業來說,eSign.AI填補了僅限全球平臺留下的合規空白。
使用這個加權評分框架來客觀地比較供應商。
QTSP27001(3 分)、SOC 2 Type II(3 分)、QTSPQTSP合作伙伴關係(3 分)、每個國家/地區的 APAC CA 合作伙伴關係(每個國家 1 分,最多 8 分)、中國QTSP資料駐留(3 分)、21 CFR 第 11 部分驗證(2分)。最高合規分數:22 分。重量:佔總重量的30%。
APIAPI(2 分)、webhook 可靠性(3 分)、APIIS 聯結器(每個 2 分,最多 6 分)、API聯結器(每個 2 分,最多 4 分)、API聯結器(每個 2 分,最多 4 分)、支援 SSO 協議(1 分)每個:SAML、OIDC、SCIM)。最高綜合分數:21分。重量:佔總重量的25%。
每批次最大信封數(每 1,000 個 1 分)、API速率限制(每 500 個/小時 1 分)、資料駐留區域(每個 3 分,最多 12 個)、手語覆蓋範圍(每種語言 1 分,最多 16 個)、正常執行時間 SLA(99.9% 為 5 分,99.99% 為 10 分)。最大可擴充套件性分數:各不相同。
允許 4-8 周:1 周用於 RFP 分發,2-3 周用於供應商響應和演示,1-2 周用於 POC 測試,1 周用於決策和談判。
