सिक्योरिटी और ऑथेंटिकेशन¶
Odoo साइन में डिफ़ॉल्ट रूप से विभिन्न सिक्योरिटी फ़ीचर इंटीग्रेट किए गए हैं, जैसे:
ईमेल सत्यापन, जिसके द्वारा साइनर को दस्तावेज़ या कई दस्तावेज़ों के लिफ़ाफ़े का एक विशिष्ट लिंक उनके ईमेल पते पर सीधे भेजे गए ईमेल के ज़रिए मिलता है
साइनेटरी हैश जो साइनिंग के समय साइनर की पहचान को दस्तावेज़ की सटीक कॉन्टेंट से लिंक करता है
सर्टिफ़िकेट ऑफ़ कंप्लीशन जो साइनिंग प्रोसेस की डिटेल प्रदान करता है
अतिरिक्त सिक्योरिटी यह सुनिश्चित की जा सकती है:
सिक्योर्ड आइडेंटिफ़िकेशन के अन्य तरीकों की आवश्यकता करके, जैसे एसएमएस, आधार eSign (भारत) या itsme® (यूरोपीय संघ, यूनाइटेड किंगडम, नॉर्वे और आइसलैंड)
सर्टिफ़िकेट अथॉरिटी (CA) द्वारा जारी किए गए या खुद जेनरेट किए गए डिजिटल सर्टिफ़िकेट के ज़रिए क्रिप्टोग्राफ़िक साइन का उपयोग करके
हस्ताक्षरकर्ता हैश¶
जब कोई दस्तावेज़ पर साइन करता है, तो एक हैश, यानी ऑपरेशन का एक यूनीक डिजिटल साइन, जेनरेट होता है जो साइनिंग के समय साइनर की पहचान को दस्तावेज़ की सटीक कॉन्टेंट से लिंक करता है। यह प्रोसेस गारंटी देती है कि साइन जोड़े जाने के बाद किए गए किसी भी बदलाव को आसानी से डिटेक्ट किया जा सकता है, जो दस्तावेज़ की ऑथेंटिसिटी और इंटीग्रिटी को उसके पूरे लाइफ़साइकल में बनाए रखता है।
हैश की शुरुआत को दिखाने वाला एक विज़ुअल सुरक्षा फ़्रेम सिग्नेचर और इनिशियल में जोड़ा जाता है।
सलाह
इंटरनल उपयोगकर्ता फ़्रेम विकल्प को चालू या बंद करके इसे छिपा या दिखा सकते हैं जब वे दस्तावेज़ में अपना सिग्नेचर या इनिशियल जोड़ रहे हों।
प्रत्येक साइनर का साइनेटरी हैश पूर्णता के सर्टिफ़िकेट पर उपलब्ध कराया जाता है जो दस्तावेज़ पूरी तरह से साइन होने पर जनरेट होता है।
पूर्णता का सर्टिफ़िकेट¶
हर बार जब कोई दस्तावेज़ या दस्तावेज़ एनवेलप पूरी तरह से साइन हो जाता है, यानी सभी साइनर द्वारा पूर्ण और साइन किया जाता है, तो पूर्णता का एक सर्टिफ़िकेट जनरेट होता है और पूरी तरह से साइन किए गए दस्तावेज़(ों) के साथ ईमेल के ज़रिए सभी साइनर को भेजा जाता है।
टिप्पणी
जब दस्तावेज़ Odoo रिकॉर्ड के चैटर के ज़रिए साइन किए जाते हैं, या जब Odoo रिकॉर्ड से शुरू किया गया सिग्नेचर अनुरोध पूरी तरह से पूरा हो जाता है (चाहे एकबारगी दस्तावेज़ हो या टेम्प्लेट का उपयोग करके), पूर्णता का सर्टिफ़िकेट भी चैटर में जोड़ा जाता है, पूरी तरह से साइन किए गए दस्तावेज़(ों) के साथ।
इस सर्टिफ़िकेट में साइनिंग प्रक्रिया के विवरण होते हैं जो सिग्नेचर की वैधता का समर्थन करते हैं और साबित करते हैं कि साइन करने के बाद दस्तावेज़ में कोई बदलाव नहीं किया गया है।
निम्नलिखित जानकारी उपलब्ध कराई जाती है:
दस्तावेज़ विवरण, जिसमें शामिल है कि सिग्नेचर अनुरोध कब और किसके द्वारा बनाया गया,
.pdfदस्तावेज़ या दस्तावेज़ों की फ़ाइल का नाम जो साइन किए गए, साइनर की संख्या, और एक अद्वितीय रेफ़रेंस हैश जिसे वैकल्पिक रूप से साइन किए गए दस्तावेज़ के प्रत्येक पेज पर जोड़ा जा सकता है।प्रतिभागियों की सूची जिन्होंने दस्तावेज़ पर साइन किया है, जिसमें वेरिफ़िकेशन मेथड और एक अद्वितीय साइनेटरी हैश शामिल है जो ट्रेसेबिलिटी और इंटीग्रिटी सुनिश्चित करता है।
साइनिंग इवेंट और ऐक्सेस लॉग के टाइमस्टैम्प्ड, आईपी, और भौगोलिक रूप से ट्रेस करने योग्य रिकॉर्ड।
ईमेल के ज़रिए भेजे जाने के साथ-साथ, साइन किए गए दस्तावेज़ के पूर्णता के सर्टिफ़िकेट को साइन ऐप्लिकेशन के ज़रिए किसी भी समय डाउनलोड किया जा सकता है:
पर जाएं और कानबान व्यू पर स्विच करें।
दस्तावेज़ के कार्ड के ऊपरी-दाएं कोने में (वर्टिकल एलिप्सिस) आइकॉन पर क्लिक करें, फिर विवरण पर क्लिक करें।
डाउनलोड करें फिर सर्टिफ़िकेट पर क्लिक करें।
सुरक्षित पहचान¶
जब सिग्नेचर अनुरोध ईमेल के ज़रिए भेजा जाता है, तो साइनर ईमेल में मौजूद एक अद्वितीय लिंक पर क्लिक करके दस्तावेज़ तक पहुंचता है। यह डिफ़ॉल्ट वेरिफ़िकेशन स्टेप इस बात की पुष्टि के रूप में काम करता है कि साइनर सिग्नेचर अनुरोध से जुड़े ईमेल पते को नियंत्रित करता है।
निम्नलिखित तरीकों में से किसी एक के ज़रिए एक या ज़्यादा साइनर के लिए अतिरिक्त ऑथेंटिकेशन की आवश्यकता होना भी संभव है:
आधार ईसाइन के ज़रिए (भारत में उपलब्ध)
itsme® के ज़रिए (यूरोपीय संघ, यूनाइटेड किंगडम, नॉर्वे और आइसलैंड में उपलब्ध)
महत्त्वपूर्ण
इन ऑथेंटिकेशन तरीकों के लिए क्रेडिट खरीदने की आवश्यकता होती है। अगर आपके पास कोई क्रेडिट शेष नहीं है, तो ऑथेंटिकेशन को छोड़ दिया जाता है।
एसएमएस के ज़रिए विशिष्ट कोड¶
एसएमएस के ज़रिए प्रमाणीकरण के साथ, साइन करने वालों को एसएमएस द्वारा एक बार का कोड प्राप्त होता है, जिसे वे साइन करने की प्रक्रिया के दौरान अपनी पहचान बताने के लिए संकेत मिलने पर दर्ज करते हैं।
यह सुविधा साइन की सामान्य सेटिंग में डिफ़ॉल्ट रूप से सक्षम है।
टिप्पणी
एसएमएस मैसेज भेजने में सक्षम होने से पहले, आपको अपना मोबाइल फ़ोन नंबर रजिस्टर करना होगा। ऐसा करने के लिए, पर जाएं और एसएमएस द्वारा प्रमाणित करें के अंतर्गत, सर्विस मैनेज करें और क्रेडिट खरीदें पर क्लिक करें। अगली स्क्रीन पर, रजिस्टर करें पर क्लिक करें और फिर अपना फ़ोन नंबर रजिस्टर करने के लिए आगे बढ़ें।
एसएमएस के ज़रिए साइन करने वाले के प्रमाणीकरण की आवश्यकता के लिए:
दस्तावेज़ या दस्तावेज़ लिफ़ाफ़े को खोलने के साथ, बाएं पैनल में, संबंधित साइन करने वाले के आगे (लंबवत दीर्घवृत्त) आइकॉन पर क्लिक करें, फिर बदलाव करें पर क्लिक करें।
पॉप-अप में, प्रमाणीकरण के रूप में एसएमएस के ज़रिए विशिष्ट कोड चुनें।
सेव करें पर क्लिक करें।
दस्तावेज़ पर साइन करने पर, एक अतिरिक्त अंतिम सत्यापन विंडो प्रदर्शित होती है जहां साइन करने वाला पहले अपना फ़ोन नंबर दर्ज करता है, फिर प्राप्त एक बार का कोड दर्ज करता है।
आधार ईसाइन¶
आधार ई-साइन भारत में साइन करने वालों को अपने आधार नंबर और OTP (वन टाइम पासवर्ड) सत्यापन का उपयोग करके दस्तावेज़ों पर डिजिटल रूप से साइन करने की अनुमति देता है। यह सीधे Odoo साइन के भीतर साइन पूरे करने का एक सुरक्षित और कानूनी रूप से मान्य तरीका प्रदान करता है।
महत्त्वपूर्ण
Odoo साइन में, आधार ई-साइन का उपयोग केवल एकल दस्तावेज़ वाले साइन अनुरोध के लिए किया जा सकता है। इसके अतिरिक्त, प्रति दस्तावेज़ केवल एक साइन करने वाले को आधार ई-साइन के ज़रिए प्रमाणित करने की आवश्यकता हो सकती है, और यह पक्ष दस्तावेज़ पर साइन करने वाला अंतिम पक्ष होना चाहिए।
इसलिए यह विधि एकल साइन करने वाले के साथ एकल दस्तावेज़ के लिए, या जहां पहला साइन करने वाला साइन अनुरोध भेजने वाला पक्ष है, सबसे उपयुक्त है।
आधार ई-साइन के साथ प्रमाणीकरण सक्षम करने के लिए, पर जाएं, फिर आधार ई-साइन के साथ साइन करें को सक्षम करें।
आधार ई-साइन के ज़रिए साइन करने वाले के प्रमाणीकरण की आवश्यकता के लिए:
दस्तावेज़ या दस्तावेज़ लिफ़ाफ़े को खोलने के साथ, बाएं पैनल में, संबंधित साइन करने वाले के आगे (लंबवत दीर्घवृत्त) आइकॉन पर क्लिक करें।
पॉप-अप में, प्रमाणीकरण के अंतर्गत आधार ई-साइन के ज़रिए चुनें।
सेव करें पर क्लिक करें।
दस्तावेज़ पर साइन करने पर, एक अतिरिक्त अंतिम सत्यापन पेज प्रदर्शित होता है जहां आधार के ज़रिए प्रमाणीकरण की आवश्यकता होती है।
टिप्पणी
डाउनलोड किए गए दस्तावेज़ में eMudhra से डिजिटल सर्टिफ़िकेशन उपलब्ध है।
Itsme®¶
Itsme® प्रमाणीकरण यूरोपीय संघ, यूनाइटेड किंगडम, आइसलैंड और नॉर्वे में साइन करने वालों को अपनी पहचान साबित करने की अनुमति देता है।
itsme® के साथ प्रमाणीकरण सक्षम करने के लिए, पर जाएं, फिर itsme® के साथ आइडेंटिफाई करें को सक्षम करें।
itsme® के जरिए साइनर प्रमाणीकरण की आवश्यकता के लिए:
दस्तावेज़ या दस्तावेज़ लिफ़ाफ़े को खोलने के साथ, बाएं पैनल में, संबंधित साइन करने वाले के आगे (लंबवत दीर्घवृत्त) आइकॉन पर क्लिक करें।
पॉप-अप में, प्रमाणीकरण के तहत itsme® के जरिए को सेलेक्ट करें।
सेव करें पर क्लिक करें।
दस्तावेज़ पर साइन करने पर, एक अतिरिक्त फाइनल वेरिफिकेशन पेज दिखाया जाता है जहां itsme® के जरिए प्रमाणीकरण की आवश्यकता होती है।
क्रिप्टोग्राफिक सिग्नेचर¶
Odoo साइन आपको दस्तावेज़ों पर साइन करने के लिए अपने खुद के डिजिटल सर्टिफ़िकेट का इस्तेमाल करने की अनुमति देता है। डिजिटल सर्टिफ़िकेट क्रिप्टोग्राफी का इस्तेमाल करता है, जो साइन किए गए दस्तावेज़ की प्रामाणिकता और अखंडता सुनिश्चित करने के लिए सुरक्षित गणितीय एल्गोरिदम पर निर्भर करता है।
प्रामाणिकता इसलिए सुनिश्चित होती है क्योंकि आपकी वेरिफाइड आइडेंटिटी सिग्नेचर से लिंक होती है, जबकि अखंडता इसलिए सुनिश्चित होती है क्योंकि दस्तावेज़ को क्रिप्टोग्राफिक सिग्नेचर को इनवैलिडेट या 'ब्रेक' किए बिना बदला नहीं जा सकता।
डिजिटल सर्टिफ़िकेट एक फ़ाइल जैसे .p12 या .pfx फ़ाइल में स्टोर किया जाता है। यह एक सुरक्षित कंटेनर है जिसमें शामिल है:
एक प्राइवेट की जो दस्तावेज़ पर एक यूनीक क्रिप्टोग्राफिक सिग्नेचर लागू करती है; और
साइनर के बारे में पहचान की जानकारी और एक पब्लिक की जो सिग्नेचर वैलिडेशन के लिए पाने वाले के साथ शेयर की जाती है
फ़ाइल हमेशा पासवर्ड द्वारा सुरक्षित होती है, जिसे कभी भी प्लेन टेक्स्ट में स्टोर नहीं किया जाता। Odoo इस पासवर्ड का इस्तेमाल उस समय प्राइवेट की को डिक्रिप्ट करने के लिए करता है जब कोई दस्तावेज़ साइन किया जाता है।
डिजिटल सर्टिफ़िकेट प्राप्त करें या बनाएं¶
अधिकतर बिज़नेस अपना डिजिटल सर्टिफ़िकेट किसी विश्वसनीय सर्टिफ़िकेट अथॉरिटी (CA) से प्राप्त करते हैं। कई मामलों में, CA सीधे .p12 या .pfx फ़ाइल, इसके पासवर्ड के साथ प्रदान करती है।
खुद सर्टिफ़िकेट जनरेट करना भी संभव है। उदाहरण के लिए, Adobe Acrobat और Microsoft, डिजिटल सर्टिफ़िकेट बनाने की अनुमति देते हैं।
टिप्पणी
सेल्फ़-जनरेट किए गए डिजिटल सर्टिफ़िकेट विश्वसनीय CA से प्राप्त सर्टिफ़िकेट के समान लेवल का ट्रस्ट प्रदान नहीं करते। हालांकि, अगर आपको तुरंत या कम ऑफ़िशियल स्थितियों के लिए डिजिटल सिग्नेचर देना है तो ये उपयोगी हो सकते हैं।
एक बार जब आप डिजिटल सर्टिफ़िकेट प्राप्त या बना लेते हैं, तो आप फिर इसे अपने Odoo डेटाबेस में अपलोड कर सकते हैं।
Odoo में डिजिटल सर्टिफ़िकेट अपलोड करें¶
Odoo में डिजिटल सर्टिफ़िकेट अपलोड करने के लिए:
पर जाएं।
क्रिप्टोग्राफिक सिग्नेचर के तहत, साइनिंग सर्टिफ़िकेट ड्रॉपडाउन पर क्लिक करें और बनाएं पर क्लिक करें।
पॉप-अप में, संबंधित फ़ील्ड पूरे करें:
नाम: सर्टिफ़िकेट के लिए नाम दर्ज करें।
सर्टिफ़िकेट: अपनी फ़ाइल अपलोड करें पर क्लिक करें, फिर
.p12या.pfxफ़ॉर्मैट में संबंधित सर्टिफ़िकेट फ़ाइल चुनें।सर्टिफ़िकेट पासवर्ड: अपलोड की गई फ़ाइल के लिए सर्टिफ़िकेट पासवर्ड दर्ज करें; यह कम से कम छह वर्णों का होना चाहिए। इस पासवर्ड का उपयोग साइनिंग प्रक्रिया के दौरान प्राइवेट की को डिक्रिप्ट करने के लिए किया जाता है।
सेव करें पर क्लिक करें।
टिप्पणी
सर्टिफ़िकेट अपलोड होने के बाद, दो रीड-ओनली फ़ील्ड ऑटो-पूर्ण हो जाते हैं: वैधता तारीख, यानी वह तारीख जिस पर यह वैध होना शुरू होता है, और सीरियल नंबर जो साइन किए गए दस्तावेज़ों में जोड़ा जाएगा।
मल्टी-कंपनी एन्वायरमेंट में, प्रति कंपनी एक सर्टिफ़िकेट अपलोड किया जा सकता है।