安全与身份验证

Odoo 电子签名模块默认集成了多种安全功能,例如:

可通过以下方式进一步提升安全性:

  • 启用其他 安全身份验证方式,例如短信验证、Aadhaar 电子签署(印度)或 itsme®(欧盟、英国、挪威及冰岛)

  • 使用由证书颁发机构(CA)颁发或自行生成的数字证书,开启 加密签名

签署人的哈希值

当用户签署文档时,系统会生成一个*哈希值*(即本次签署操作的唯一数字签名),将签署人身份与签署时刻的文档原文绑定。该机制可确保签名后任何修改都能被轻松检测,在文档整个生命周期中保障其真实性与完整性。

签名和缩写处会添加一个可视化安全框,展示哈希值的开头部分。

为签名添加可视化安全框。

小技巧

内部用户在 向文档添加签名或缩写 <sign/sign-document/initials-signature>`时,可通过开启或关闭 :guilabel:`安全框 选项来显示或隐藏该框。

每位签署人的签署哈希值都会记录在文档完成签署后生成的 完成证书 中。

完成证书

每当一份文档或文档信封被全部签署完成(即所有签署人已完成签署)时,系统会自动生成一份完成证书,并与已签署文档一同通过邮件发送给所有签署人。

注解

当通过Odoo 记录的讨论区签署文档时,或当从 Odoo 记录发起的签名请求完全完成时(无论是一次性文档还是使用模板),完成证书也会添加到讨论区,并附上完全签署的文档。

该证书包含签署流程的详细信息,用于证明签名的有效性,并确保文档在签署后未被篡改。

完成证书

提供以下信息:

  • 文档详情:包括签名请求的创建时间与创建人、已签署 PDF 文档的文件名、签署人数量,以及可选择性添加到已签署文档每页的唯一引用哈希值。

  • 参与者 列表:记录所有已签署文档的人员,包括验证方式及确保可追溯性与完整性的唯一 签署哈希值

  • 带时间戳、IP 地址与地理位置可追溯记录的 签署活动访问日志

除邮件发送外,已签署文档的完成证书可随时通过电子签名应用下载:

  1. 转到 电子签名 ‣ 所有文档 并切换到看板视图。

  2. 点击对应文档卡片右上角的 (垂直省略号) 图标,然后点击 详情

  3. 点击 下载 然后点击 认证

安全身份认证

当通过电子邮件发送签名请求时,签署人需点击邮件中包含的唯一链接访问文档。此默认验证步骤旨在确认签署人确实控制着与签名请求关联的电子邮件地址。

也可以通过以下任一方法要求一个或多个签署人进行额外身份验证:

  • 通过短信获取唯一代码

  • :ref:`通过 Aadhar eSign <sign/security/authentication-aadhaar>`(在印度可用)

  • :ref:`通过 itsme® <sign/security/authentication-itsme>`(在欧盟、英国、挪威和冰岛可用)

重要

这些身份验证方式需要购买点数。如果您没有剩余点数,将跳过身份验证。

通过短信发送唯一代码

通过短信验证时,签署人将收到一条包含一次性验证码的短信,在签署过程中系统提示时输入该验证码以完成身份验证。

此功能在电子签名的 常规设置 中默认启用。

注解

在发送短信之前,您需要注册手机号码。操作步骤如下:进入 签名 ‣ 配置 ‣ 设置,在 短信验证`选项下点击 :guilabel:`管理服务与购买信用点。在下一界面点击 :guilabel:`注册`按钮,随后即可完成手机号码注册流程。

要求通过短信验证签署人身份:

  1. 在文档或文档信封打开状态下,于左侧面板中点击相关签名者旁边的 (垂直省略号) 图标,随后点击 编辑

  2. 在弹出窗口中,选择通过短信发送唯一代码作为身份验证

  3. 点击:guilabel:保存

签署文档时,系统会显示一个额外的最终验证窗口,签署人先输入电话号码,然后输入收到的一次性验证码。

签署人输入电话号码和一次性验证码的弹出窗口

Aadhaar 电子签名

Aadhaar eSign 允许**印度**的签署人使用其 Aadhaar 号码和 OTP(一次性密码)验证来数字签署文档。这提供了一种安全且具有法律效力的方式,可直接在 Odoo电子签名中完成签名。

重要

在 Odoo电子签名中,Aadhaar eSign 只能用于包含单个文档的签名请求。此外,每个文档只能要求一个签署人通过 Aadhaar eSign 进行身份验证,且该方必须是最后一个签署文档的方。

因此,此方法最适合单个文档单个签署人的情况,或第一个签署人是发送签名请求的一方的情况。

要启用 Aadhaar eSign 身份验证,请转到电子签名 ‣ 配置 ‣ 设置,然后启用使用 Aadhar eSign 签名

要通过 Aadhaar eSign 要求签署者身份验证:

  1. 在文档或文档信封打开的情况下,在左侧面板中,点击相关签署人旁边的:icon:fa-ellipsis-v :guilabel:`(垂直省略号)`图标。

  2. 在弹出窗口中,在 验证`下选择:guilabel:`通过 Aadhaar 电子签名

  3. 点击:guilabel:保存

签署文档后,会显示一个额外的 :guilabel:`最终验证`页面,需要通过 Aadhaar 进行身份验证。

注解

下载的文档中包含来自 eMudhra 的数字证书。

Itsme®

itsme® 身份验证允许**欧盟**、英国**冰岛**和**挪威**的签署人证明其身份。

要启用 itsme® 身份验证,请转到电子签名 ‣ 配置 ‣ 设置,然后启用使用 itsme® 验证身份

要通过 itsme® 要求签署人身份验证:

  1. 在文档或文档信封打开的情况下,在左侧面板中,点击相关签署人旁边的:icon:fa-ellipsis-v :guilabel:`(垂直省略号)`图标。

  2. 在弹出窗口中,在身份验证下选择通过 itsme®

  3. 点击:guilabel:保存

签署文档时,系统会显示一个额外的最终验证页面,需要通过 itsme® 进行身份验证。

加密签名

Odoo 电子签名允许您使用自己的数字证书签署文档。数字证书使用加密技术,依靠安全的数学算法来确保已签署文档的真实性和完整性。

真实性得到保证,因为您的已验证身份与签名关联;完整性得到保证,因为文档无法在不使加密签名失效或”破坏”的情况下被更改。

数字证书存储在文件中,例如 .p12.pfx 文件。这是一个安全容器,包含:

  • 私钥,对文档应用唯一的加密签名;以及

  • 有关签署人的识别信息和与收件人共享用于签名验证的*公钥*

该文件始终受密码保护,密码永远不会以明文形式存储。Odoo 在签署文档时使用此密码解密私钥。

获取或创建数字证书

大多数企业从受信任的证书颁发机构(CA)获取其数字证书。在许多情况下,CA(证书颁发机构)直接提供 .p12.pfx 文件及其密码。

也可以自己生成证书。例如,Adobe AcrobatMicrosoft 允许创建数字证书。

注解

自生成的数字证书不能提供与从受信任的CA(证书颁发机构)获得的证书相同级别的信任。但是,如果您需要紧急提供数字签名或用于不太正式的情况,它们可能很有用。

获得或创建数字证书后,您可以将其上传到您的 Odoo 数据库

在 Odoo 中上传数字证书

要在 Odoo 中上传数字证书:

  1. 前往电子签名 ‣ 配置 ‣ 设置

  2. 加密签名下,点击签名证书下拉菜单,然后点击创建

  3. 在弹出窗口中,填写相关字段:

    • 名称:输入证书的名称。

    • 证书:点击上传您的文件,然后选择相关的 .p12.pfx 格式证书文件。

    • 证书密码:输入上传文件的证书密码;密码必须至少为六个字符。此密码用于在签名过程中解密私钥。

  4. 点击:guilabel:保存

注解

  • 证书上传后,两个只读字段会自动填充:有效期日期(即证书开始生效的日期)和序列号(将添加到已签名文档中)。

  • 在多公司环境中,每个公司可以上传一个证书。