خدمات سازمانی
زیرساخت امضای سازمان شما، بدون اینکه خودتان بسازیدش
الامضا یک سکوی امضای الکترونیک و دیجیتال است که سازمانها میتوانند مستقیم از پنل استفاده کنند یا از طریق API به سامانهٔ خودشان متصل کنند. صدور گواهی، احراز هویت، امضا، بایگانی و راستیآزمایی سند — همه در یک چرخه.
سرویسها و وضعیت واقعی هرکدام
آنچه امروز روی سامانه در حال کار است — نه آنچه در برنامه داریم.
| سرویس | شرح | وضعیت |
|---|---|---|
| امضای الکترونیک | امضای آنلاین سند با احراز هویت کد یکبارمصرف و استعلام شاهکار | فعال |
| امضای دیجیتال (PADES) | امضا با گواهی PKI اختصاصیِ هر شخص، جاسازیشده در خودِ فایل PDF | فعال |
| صدور گواهی دیجیتال | صدور گواهی X.509 برای اشخاص حقیقی — از پنل یا از طریق API | فعال |
| فرمساز هویت-تأیید | ساخت فرم آنلاین با استعلام هویت و امضا در همان فرم | فعال |
| API و یکپارچهسازی | REST API، وبهوک، SDK رسمی PHP و محیط آزمایشی رایگان | فعال |
| قراردادساز هوشمند | تولید پیشنویس قرارداد با کمک هوش مصنوعی | در حال تکمیل |
چرخهٔ کامل امضای یک سند
از ساخت قرارداد تا فایل نهایی و راستیآزمایی — چه از پنل و چه از API، مسیر یکی است.
ساخت سند
فایل PDF بارگذاری میشود یا از یک قالب سازمانی ساخته میشود. روش امضا (الکترونیک یا دیجیتال) همینجا انتخاب میشود و بعداً قابل تغییر نیست.
تعریف امضاکنندگان
هر امضاکننده با کد ملی و شمارهٔ موبایل تعریف میشود. ترتیب امضا قابل تعیین است — همزمان یا نوبتی.
دعوت به امضا
لینک اختصاصی امضا برای هر نفر پیامک میشود. امضاکننده نیازی به داشتن حساب کاربری قبلی ندارد.
احراز هویت
کد یکبارمصرف، سپس تطبیق شمارهٔ موبایل با کد ملی از طریق شاهکار و در صورت نیاز استعلام ثبت احوال.
امضا
امضاکننده محل امضا را انتخاب و سند را امضا میکند. در روش دیجیتال، امضای PADES با گواهی شخصی او درج میشود.
سند نهایی و راستیآزمایی
پس از امضای همه، فایل نهایی ساخته و برای طرفین ارسال میشود. هر سند یک کد راستیآزمایی عمومی دارد که بدون ورود به سامانه قابل بررسی است.
چرخهٔ صدور گواهی دیجیتال
گواهی برای هر شخص یکبار صادر میشود و تا پایان اعتبارش برای همهٔ امضاهای بعدی همان شخص بهکار میرود.
درخواست صدور
از پنل کاربری یا با یک فراخوانی API برای شخص موردنظر ثبت میشود.
احراز هویت مرکز صدور
مرکز صدور گواهی، هویت شخص را مستقلاً احراز میکند. این مرحله الزام مرکز صدور است.
ساخت کلید در HSM
جفتکلید داخل سختافزار امن مرکز صدور ساخته میشود. کلید خصوصی هرگز از آن خارج نمیشود.
صدور گواهی
گواهی X.509 به نام شخص صادر و به حساب او در الامضا متصل میشود.
اعلام به سامانهٔ شما
در صورت استفاده از API، رویداد صدور گواهی به نشانی وبهوک شما ارسال میشود.
احراز هویتِ مرکز صدور قابل حذف نیست. حتی اگر سازمان شما خودش زیرساخت احراز هویت دارد و استعلام شاهکار و ثبت احوال را انجام میدهد، مرکز صدور گواهی موظف است هویت دارندهٔ گواهی را مستقلاً احراز کند. این یک الزام مرکز صدور است و از سمت ما قابل چشمپوشی نیست.
یکپارچهسازی با سامانهٔ شما
سرویس بهصورت ابری ارائه میشود؛ نیازی به نصب چیزی روی زیرساخت شما نیست.
وبهوک
رویدادهای چرخهٔ امضا و گواهی به نشانی شما ارسال میشود، با امضای HMAC و تاریخچهٔ تحویل و ارسال مجدد.
SDK رسمی
کتابخانهٔ رسمی PHP با تلاش مجدد خودکار، کلید یکتاسازی درخواست و راستیآزمایی امضای وبهوک.
محیط آزمایشی
همان آدرس و همان کد؛ فقط توکن فرق میکند. رایگان است و هیچ مبلغی از کیف پول کسر نمیکند.
چرا الامضا
هر ادعا در این بخش یک نشانیِ قابل بررسی دارد. لطفاً بررسی کنید.
صفحهٔ وضعیت عمومی
دسترسپذیری و زمان پاسخ API از روی گزارشهای واقعی درخواستها محاسبه و منتشر میشود — نه یک عدد تبلیغاتی.
مشاهدهٔ صفحهٔ وضعیتسند سطح خدمات منتشرشده
تعهدات دسترسپذیری، سقف نرخ درخواست و زمان پاسخگویی پشتیبانی بهصورت عمومی منتشر شده و پیش از مذاکره قابل مطالعه است.
مطالعهٔ سند سطح خدماتراستیآزمایی حق امضا
هنگام امضا به نمایندگی از یک شخص حقوقی، سامانه بررسی میکند که امضاکننده در فهرست صاحبان امضای مجاز آن شرکت باشد و وضعیت آن فهرست را در لحظهٔ امضا بهعنوان مدرک ثبت میکند.
راستیآزمایی عمومی سند
هر سند امضاشده یک کد راستیآزمایی دارد که هر شخص ثالثی میتواند بدون داشتن حساب کاربری، اصالت آن را بررسی کند.
تعرفهٔ عمومی جاری
این نرخهای عمومی سامانه است. برای همکاری سازمانی و حجمهای بالا، تعرفهٔ اختصاصی پس از جلسهٔ مذاکره تعیین میشود.
هر امضا
برای امضاکنندهٔ اول هر سند — یکسان در امضای الکترونیک و دیجیتال
هر امضاکنندهٔ بعدی همان سند
نیمی از نرخ امضاکنندهٔ اول
صدور گواهی دیجیتال
یکبار برای هر شخص — نه برای هر سند
API، SDK، وبهوک، محیط آزمایشی، میزبانی و راهاندازی
هزینهٔ جداگانهای دریافت نمیشود
نرخ امضا مشمول ۱۰٪ مالیات بر ارزش افزوده است. نرخهای بالا تعرفهٔ عمومی سامانهاند و ممکن است بهروزرسانی شوند. مشاهدهٔ صفحهٔ کامل تعرفهها و بستهها
امنیت و جایگاه حقوقی
رمز گواهی ذخیره نمیشود
رمز گواهی امضاکننده در هیچ نقطهای از سامانهٔ ما نگهداری یا ثبت نمیشود — نه در پایگاه داده، نه در حافظهٔ موقت و نه در گزارشها.
کلید خصوصی در HSM
کلید خصوصیِ هر گواهی داخل سختافزار امن مرکز صدور ساخته میشود و از آن خارج نمیشود.
اعتبار قانونی
امضای الکترونیک مطابق مواد ۷ و ۱۰ قانون تجارت الکترونیک ایران معتبر است. امضای دیجیتال با گواهی PKI شرایط سختگیرانهتری را برآورده میکند.
سند تغییرناپذیر
پس از امضای دیجیتال، هر تغییری در فایل، امضا را در هر نمایشگر استاندارد PDF باطل نشان میدهد.
ردّ حسابرسی
زمان، نشانی IP و نتیجهٔ احراز هویت هر امضا ثبت و نگهداری میشود.
حساب سازمانی
ساختار سلسلهمراتبی تا سه سطح، کیف پول مشترک یا مستقل، و دسترسی مبتنی بر نقش برای اعضای سازمان.
آنچه ارائه نمیکنیم
این فهرست عمدی است. ترجیح میدهیم پیش از قرارداد بدانید، نه وسطِ پیادهسازی.
امضا داخل اپلیکیشن شما
مراسم امضا باید روی دامنهٔ الامضا انجام شود تا رمز گواهی هرگز از سامانهٔ شما عبور نکند. این تصمیمی امنیتی است و برنامهای برای تغییرش نداریم مگر با طراحیای که همین تضمین را حفظ کند.
مُهر سازمانی مستقل از شخص
هر گواهی به یک شخص حقیقی تعلق دارد. گواهیِ سازمانی که به هیچ فرد مشخصی وابسته نباشد ارائه نمیشود.
حذف احراز هویت مرکز صدور
زیرساخت احراز هویتِ خودِ شما جایگزین احراز هویت مرکز صدور گواهی نمیشود.
مهر زمان مستقل (TSA)
زمان هر امضا ثبت و در سند درج میشود، اما مهر زمانِ رمزنگاریشده از یک مرجع مستقل زمان هنوز ارائه نمیشود.
امضای فایلهای غیر از PDF
در حال حاضر فقط امضای PADES روی PDF ارائه میشود.
نصب روی زیرساخت شما
سرویس فقط بهصورت ابری ارائه میشود. نسخهٔ نصبی روی سرور مشتری وجود ندارد.
قدم بعد
توکن محیط آزمایشی را دریافت کنید و یک امضای آزمایشی کامل را بدون هیچ هزینهای انجام دهید. سپس در یک جلسهٔ فنی‑تجاری، تعرفهٔ اختصاصی و شرایط همکاری را نهایی میکنیم.