O digital signing garante que o destinatário do pacote possa confiar na assinatura digital que foi aplicada à atualização. Se um invasor conseguir comprometer as chaves de assinatura digital, ele também pode imitar o autor/emissor original e gerar suas próprias atualizações mal intencionadas (malware). Estas atualizações seriam intrinsecamente confiadas pelo destinatário, pois ele confia na assinatura digital associada ao autor/emissor. Isso poderia afetar patches de segurança de software ou dispositivos de hardware, como roteadores. Usando seu próprio serviço de digital signing do Thales Data Protection On Demand, você pode proteger as chaves privadas associadas ao seu aplicativo de assinatura em um serviço HSM para evitar que as chaves privadas sejam roubadas ou comprometidas.
Principais características
- Garante a integridade de documentos
- Rastreamento e armazenamento eletrônico seguro
- Comprova a integridade dos dados usados para assinatura e estabelece a identidade do emissor
- Protege as chaves privadas associadas ao seu aplicativo de assinatura
Vantagens
- Previne atividades fraudulentas
- Impede o roubo ou o comprometimento de chaves privadas
- Transição perfeita para um ambiente de escritório sem papel
- Maior segurança e garantia de conformidade