خدمات سازمانی
زیرساخت امضای سازمان شما، بدون اینکه خودتان بسازیدش
الامضا یک سکوی امضای الکترونیک و دیجیتال است که سازمانها میتوانند مستقیم از پنل استفاده کنند یا از طریق API به سامانهٔ خودشان متصل کنند. صدور گواهی، احراز هویت، امضا، بایگانی و راستیآزمایی سند — همه در یک چرخه.
سرویسها و وضعیت واقعی هرکدام
آنچه امروز روی سامانه در حال کار است — نه آنچه در برنامه داریم.
| سرویس | شرح | وضعیت |
|---|---|---|
| امضای الکترونیک | امضای آنلاین سند با احراز هویت کد یکبارمصرف و استعلام شاهکار | فعال |
| امضای دیجیتال (PADES) | امضا با گواهی PKI اختصاصیِ هر شخص، جاسازیشده در خودِ فایل PDF | فعال |
| صدور گواهی دیجیتال | صدور گواهی X.509 برای اشخاص حقیقی — از پنل یا از طریق API | فعال |
| فرمساز هویت-تأیید | ساخت فرم آنلاین با استعلام هویت و امضا در همان فرم | فعال |
| API و یکپارچهسازی | REST API، وبهوک، SDK رسمی PHP و محیط آزمایشی رایگان | فعال |
| قراردادساز هوشمند | تولید پیشنویس قرارداد با کمک هوش مصنوعی | در حال تکمیل |
چرخهٔ کامل امضای یک سند
از ساخت قرارداد تا فایل نهایی و راستیآزمایی — چه از پنل و چه از API، مسیر یکی است.
ساخت سند
فایل PDF بارگذاری میشود یا از یک قالب سازمانی ساخته میشود. روش امضا (الکترونیک یا دیجیتال) همینجا انتخاب میشود و بعداً قابل تغییر نیست.
تعریف امضاکنندگان
هر امضاکننده با کد ملی و شمارهٔ موبایل تعریف میشود. ترتیب امضا قابل تعیین است — همزمان یا نوبتی.
دعوت به امضا
لینک اختصاصی امضا برای هر نفر پیامک میشود. امضاکننده نیازی به داشتن حساب کاربری قبلی ندارد.
احراز هویت
کد یکبارمصرف، سپس تطبیق شمارهٔ موبایل با کد ملی از طریق شاهکار و در صورت نیاز استعلام ثبت احوال.
امضا
امضاکننده محل امضا را انتخاب و سند را امضا میکند. در روش دیجیتال، امضای PADES با گواهی شخصی او درج میشود.
سند نهایی و راستیآزمایی
پس از امضای همه، فایل نهایی ساخته و برای طرفین ارسال میشود. هر سند یک کد راستیآزمایی عمومی دارد که بدون ورود به سامانه قابل بررسی است.
چرخهٔ صدور گواهی دیجیتال
گواهی برای هر شخص یکبار صادر میشود و تا پایان اعتبارش برای همهٔ امضاهای بعدی همان شخص بهکار میرود.
درخواست صدور
از پنل کاربری یا با یک فراخوانی API برای شخص موردنظر ثبت میشود.
احراز هویت مرکز صدور
مرکز صدور گواهی، هویت شخص را مستقلاً احراز میکند. این مرحله الزام مرکز صدور است.
ساخت کلید در HSM
جفتکلید داخل سختافزار امن مرکز صدور ساخته میشود. کلید خصوصی هرگز از آن خارج نمیشود.
صدور گواهی
گواهی X.509 به نام شخص صادر و به حساب او در الامضا متصل میشود.
اعلام به سامانهٔ شما
در صورت استفاده از API، رویداد صدور گواهی به نشانی وبهوک شما ارسال میشود.
احراز هویتِ مرکز صدور قابل حذف نیست. حتی اگر سازمان شما خودش زیرساخت احراز هویت دارد و استعلام شاهکار و ثبت احوال را انجام میدهد، مرکز صدور گواهی موظف است هویت دارندهٔ گواهی را مستقلاً احراز کند. این یک الزام مرکز صدور است و از سمت ما قابل چشمپوشی نیست.
یکپارچهسازی با سامانهٔ شما
سرویس بهصورت ابری ارائه میشود؛ نیازی به نصب چیزی روی زیرساخت شما نیست.
وبهوک
رویدادهای چرخهٔ امضا و گواهی به نشانی شما ارسال میشود، با امضای HMAC و تاریخچهٔ تحویل و ارسال مجدد.
SDK رسمی
کتابخانهٔ رسمی PHP با تلاش مجدد خودکار، کلید یکتاسازی درخواست و راستیآزمایی امضای وبهوک.
محیط آزمایشی
همان آدرس و همان کد؛ فقط توکن فرق میکند. رایگان است و هیچ مبلغی از کیف پول کسر نمیکند.
کاربر شما کجا میرود و کِی برمیگردد
پرسش اولِ هر سازمانی که میخواهد سرویس امضا را داخل نرمافزار خودش بگذارد. پاسخ برای هر سرویس متفاوت است.
| سرویس | خروج کاربر از سامانهٔ شما |
|---|---|
| فرمها | هیچ خروجی ندارد. ساختار فرم را با API میگیرید، با طراحی و رنگ خودتان نمایش میدهید، استعلام هویت را با API انجام میدهید و پاسخ را با API ثبت میکنید. |
| صدور گواهی | یکبار، با بازگشت خودکار. نشانی بازگشت خودتان را در همان فراخوانی میفرستید؛ کاربر پس از تکمیل خودکار به سامانهٔ شما بازگردانده میشود. برای هر شخص فقط یکبار. |
| لحظهٔ امضا | میرود و بازمیگردد. کاربر به صفحهٔ امن الامضا میرود، امضا میکند، صفحهٔ تأیید را میبیند و سپس خودکار به سامانهٔ شما بازمیگردد — نشانی بازگشت را هنگام ساخت سند میفرستید. سامانهٔ شما در همان لحظه از طریق وبهوک هم باخبر میشود. |
چرا لحظهٔ امضا روی صفحهٔ ما انجام میشود
در امضای دیجیتال، کاربر باید رمز گواهی خودش را وارد کند. اگر این رمز از صفحهٔ سامانهٔ شما عبور کند، تضمینِ «کلید فقط در اختیار خودِ شخص است» از بین میرود — و همین تضمین است که به امضای دیجیتال ارزش حقوقی میدهد. این محدودیت فنی نیست، شرطِ اعتبار امضاست.
نمایش صفحهٔ امضا با لوگو و رنگ سازمان شما (و در صورت نیاز روی زیردامنهٔ اختصاصی) برای همکاریهای سازمانی قابل بررسی و توافق است.
همهٔ سرویسهایی که از طریق API ارائه میشوند
شش خانواده، همه با یک توکن، یک نشانی پایه و یک قرارداد خطای یکسان.
امضای الکترونیک و دیجیتال
ساخت سند از فایل یا قالب سازمانی، افزودن امضاکنندگان با ترتیب دلخواه، ارسال خودکار پیامک دعوت، پیگیری وضعیت، ارسال مجدد دعوت، تعیین نشانی بازگشت پس از امضا، و دریافت فایل نهایی. روش امضا هنگام ساخت انتخاب میشود و هزینهٔ هر دو یکسان است.
صدور و مدیریت گواهی دیجیتال
شروع صدور برای هر شخص با یک فراخوانی، تعیین اینکه هزینه را شما بپردازید یا خودِ شخص، تعیین نشانی بازگشت، و مشاهدهٔ فهرست و وضعیت گواهیها.
فرمهای هویت‑تأیید
دریافت ساختار فرم، اعتبارسنجی تکفیلد پیش از ثبت (مثل تطبیق کد ملی با شمارهٔ موبایل)، ثبت پاسخ، دریافت خروجی PDF و آمار. اگر فرم به امضا نیاز داشته باشد، خودکار به سند قابل امضا تبدیل میشود.
قالبهای سازمانی
فهرست قالبهای آمادهٔ سازمان شما و پیشنمایش هر صفحه. سند را بهجای بارگذاری فایل از روی قالب میسازید تا محل امضا و مهر همیشه ثابت بماند.
وبهوکها
ثبت و ویرایش و حذف اشتراک، ارسال رویداد آزمایشی، مشاهدهٔ تاریخچهٔ تحویلها و ارسال مجدد هر تحویل ناموفق — همه از طریق API، بدون نیاز به ورود به پنل.
حساب، سهمیه و برآورد هزینه
اطلاعات حساب و سطح دسترسی توکن، سهمیهٔ باقیمانده، برآورد هزینهٔ یک سند پیش از ساختن آن (برای نمایش قیمت به کاربر خودتان)، و بررسی سلامت سرویس.
محیط آزمایشی همین API است. حالتِ هر توکن هنگام ساختنش در پنل انتخاب میشود: توکنِ «تست (Sandbox)» همهٔ موارد بالا را بدون کسر از کیف پول، بدون پیامک واقعی و بدون اتصال به مرکز صدور گواهی اجرا میکند. کد شما بین محیط آزمایشی و واقعی هیچ تفاوتی ندارد — فقط مقدارِ توکن عوض میشود.
چرا الامضا
هر ادعا در این بخش یک نشانیِ قابل بررسی دارد. لطفاً بررسی کنید.
صفحهٔ وضعیت عمومی
دسترسپذیری و زمان پاسخ API از روی گزارشهای واقعی درخواستها محاسبه و منتشر میشود — نه یک عدد تبلیغاتی.
مشاهدهٔ صفحهٔ وضعیتسند سطح خدمات منتشرشده
تعهدات دسترسپذیری، سقف نرخ درخواست و زمان پاسخگویی پشتیبانی بهصورت عمومی منتشر شده و پیش از مذاکره قابل مطالعه است.
مطالعهٔ سند سطح خدماتراستیآزمایی حق امضا
هنگام امضا به نمایندگی از یک شخص حقوقی، سامانه بررسی میکند که امضاکننده در فهرست صاحبان امضای مجاز آن شرکت باشد و وضعیت آن فهرست را در لحظهٔ امضا بهعنوان مدرک ثبت میکند.
راستیآزمایی عمومی سند
هر سند امضاشده یک کد راستیآزمایی دارد که هر شخص ثالثی میتواند بدون داشتن حساب کاربری، اصالت آن را بررسی کند.
تعرفهٔ عمومی جاری
این نرخهای عمومی سامانه است. برای همکاری سازمانی و حجمهای بالا، تعرفهٔ اختصاصی پس از جلسهٔ مذاکره تعیین میشود.
هر امضا
برای امضاکنندهٔ اول هر سند — یکسان در امضای الکترونیک و دیجیتال
هر امضاکنندهٔ بعدی همان سند
نیمی از نرخ امضاکنندهٔ اول
صدور گواهی دیجیتال
یکبار برای هر شخص — نه برای هر سند
API، SDK، وبهوک، محیط آزمایشی، میزبانی و راهاندازی
هزینهٔ جداگانهای دریافت نمیشود
نرخ امضا مشمول ۱۰٪ مالیات بر ارزش افزوده است. نرخهای بالا تعرفهٔ عمومی سامانهاند و ممکن است بهروزرسانی شوند. مشاهدهٔ صفحهٔ کامل تعرفهها و بستهها
امنیت و جایگاه حقوقی
رمز گواهی ذخیره نمیشود
رمز گواهی امضاکننده در هیچ نقطهای از سامانهٔ ما نگهداری یا ثبت نمیشود — نه در پایگاه داده، نه در حافظهٔ موقت و نه در گزارشها.
کلید خصوصی در HSM
کلید خصوصیِ هر گواهی داخل سختافزار امن مرکز صدور ساخته میشود و از آن خارج نمیشود.
اعتبار قانونی
امضای الکترونیک مطابق مواد ۷ و ۱۰ قانون تجارت الکترونیک ایران معتبر است. امضای دیجیتال با گواهی PKI شرایط سختگیرانهتری را برآورده میکند.
سند تغییرناپذیر
پس از امضای دیجیتال، هر تغییری در فایل، امضا را در هر نمایشگر استاندارد PDF باطل نشان میدهد.
ردّ حسابرسی
زمان، نشانی IP و نتیجهٔ احراز هویت هر امضا ثبت و نگهداری میشود.
حساب سازمانی
ساختار سلسلهمراتبی تا سه سطح، کیف پول مشترک یا مستقل، و دسترسی مبتنی بر نقش برای اعضای سازمان.
آنچه ارائه نمیکنیم
این فهرست عمدی است. ترجیح میدهیم پیش از قرارداد بدانید، نه وسطِ پیادهسازی.
امضا داخل اپلیکیشن شما
مراسم امضا باید روی دامنهٔ الامضا انجام شود تا رمز گواهی هرگز از سامانهٔ شما عبور نکند. این تصمیمی امنیتی است و برنامهای برای تغییرش نداریم مگر با طراحیای که همین تضمین را حفظ کند.
مُهر سازمانی مستقل از شخص
هر گواهی به یک شخص حقیقی تعلق دارد. گواهیِ سازمانی که به هیچ فرد مشخصی وابسته نباشد ارائه نمیشود.
حذف احراز هویت مرکز صدور
زیرساخت احراز هویتِ خودِ شما جایگزین احراز هویت مرکز صدور گواهی نمیشود.
مهر زمان مستقل (TSA)
زمان هر امضا ثبت و در سند درج میشود، اما مهر زمانِ رمزنگاریشده از یک مرجع مستقل زمان هنوز ارائه نمیشود.
امضای فایلهای غیر از PDF
در حال حاضر فقط امضای PADES روی PDF ارائه میشود.
نصب روی زیرساخت شما
سرویس فقط بهصورت ابری ارائه میشود. نسخهٔ نصبی روی سرور مشتری وجود ندارد.
قدم بعد
توکن محیط آزمایشی را دریافت کنید و یک امضای آزمایشی کامل را بدون هیچ هزینهای انجام دهید. سپس در یک جلسهٔ فنی‑تجاری، تعرفهٔ اختصاصی و شرایط همکاری را نهایی میکنیم.