SignDeskself-hosted aláírás Online demó

Dokumentum-aláírás HR-folyamatokhoz

Aláírás és bizonyíték — teljesen a saját szerverén.

A SignDesk a belépési csomagtól a szabályzatokig minden HR-dokumentumot aláírat, időbélyegez és visszakereshetően megőriz. A dokumentumok, a kulcsok és a napló a saját klaszterén maradnak — nincs felhő-függés, nincs külső aláírás-szolgáltató.

PAdES-aláírás Saját PKI és időbélyeg Helm + GitOps Magyar felület

Miért

A papír lassú, a felhős aláírás kiadja az adatot.

Egy belépő munkatárs tíz-tizenöt dokumentumot ír alá: szerződést, nyilatkozatokat, szabályzatokat, oktatási íveket. Ezeknek évekig visszakereshetőnek és bizonyíthatónak kell lenniük.

Ma jellemzően

  • kinyomtatott csomagok, szkennelés, elveszett oldalak;
  • nem tudni, ki mit írt alá és melyik verziót;
  • felhős aláírás-szolgáltatás: a személyes adat és a dokumentum külső szerverre kerül;
  • a megőrzés és a törlés kézi, a bizonyíték szétszórt.

SignDesk-kel

  • HR-onboarding: a belépési csomag egy folyamat, kötött sorrenddel;
  • szerződések és szabályzatok: minden aláírás PAdES, időbélyeggel;
  • oktatások: jelenléti ív és tudomásulvétel bizonyítékkal, LMS-kapcsolattal;
  • minden a saját szerveren: dokumentum, kulcs, napló, mentés.

Funkciók

Amit a SignDesk tud

Aláírás, folyamat, bizonyíték és üzemeltetés egy rendszerben — a HR, a jogi, az adatvédelmi és az IT igényeire szabva.

PAdES, saját PKI, saját időbélyeg

Szabványos PDF-aláírás (PAdES-B-T) saját tanúsítványkiadóval és RFC 3161 időbélyeg-szolgáltatással, OCSP/CRL-lel. Lezáráskor B-LT, hosszú megőrzésnél B-LTA.

Workflow-szerkesztő

Folyamatok vizuális szerkesztése: lépések, aláírók, határidők, feltételek. Élesítés csak négy szem elvvel — a szerkesztő nem hagyhatja jóvá a saját változatát.

Word-sablonból személyre szabott PDF

A meglévő DOCX-sablonokba mezők kerülnek; a rendszer a munkatárs adataival PDF-et készít, az aláírás pontosan a kijelölt cellába kerül.

Kötött sorrend

A csomag dokumentumai és aláírói előírt sorrendben következnek; a következő lépés csak az előző lezárása után nyílik meg. Mindenki látja, mit írt már alá.

Külső aláíró DÁP-pal

Magánszemély (például belépés előtt álló jelölt) QR-kóddal, a Digitális Állampolgárság alkalmazással írhat alá. Kifelé csak a dokumentum lenyomata megy, a dokumentum nem.

Integrációk n8n-nel

E-mail-értesítések, HR-rendszer, LMS, LDAP/SSO — a kapcsolatok a saját n8n-példányban, módosítható munkafolyamatokként futnak.

Hash-láncolt, aláírt auditnapló

Minden esemény az előző lenyomatára épül; óránként aláírt ellenőrzőpont készül. Egy utólagos módosítás vagy törlés azonnal kimutatható.

Megőrzés és automatikus törlés

Dokumentumtípusonkénti megőrzési idő; a törlést négy szem hagyja jóvá. Jogi zárolás (legal hold) alatt semmi nem törlődik, törlés után a lenyomatok bizonyítékként maradnak.

Mentés és üzemeltetés

Mentés és visszaállítás a felületről, tárhely-figyelés küszöbökkel, frissítés-jelzés, a kulcstár állapota — csak metaadat, titkos kulcs soha.

API és MCP

API-kulcsok és MCP-kiszolgáló a lekérdezésekhez és folyamatindításhoz — AI-asszisztensből is. Aláírni API-kulcs vagy MCP nem tud: az mindig ember.

Szerepkörök csoportokon át

HR, folyamatgazda, auditor, adatvédelmi, jogi, PKI-felelős, technikus: a jogosultság a címtár-csoportból jön, nem egyenként kiosztva.

GDPR-barát alapértelmezések

Adattakarékos kijelzés, naplózott betekintés, megőrzési szabályok és törlési bizonyíték — az adat nem hagyja el a szervezetet.

Így néz ki

Egyszerű a munkatársnak, ellenőrizhető a szakembernek

Aláírás PIN-nel: a titkos kulcs a kulcstárban marad, a rendszer csak a lenyomatot íratja alá.
Workflow-szerkesztő: a változat csak egy második jóváhagyó után lesz éles.
Külső aláíró: a dokumentum nem hagyja el a szervert, csak a lenyomata.
A lezárt PDF önállóan ellenőrizhető Acrobatban vagy pyHankóval — a SignDesk nélkül is.

Self-hosted és ellenőrizhető

Az Ön infrastruktúrája, az Ön kulcsai

A SignDesk nem szolgáltatás, hanem telepíthető szoftver. Nincs „hazatelefonálás”, nincs kötelező külső végpont.

Helm + GitOps

Helm chart Kubernetesre, Argo CD-vel vagy Fluxszal telepítve: a teljes konfiguráció verziókezelt és visszakövethető. Kisebb helyre egyszerű telepítőszkript is van.

Nem exportálható kulcsok

A CA-, időbélyeg- és munkatársi kulcsok az OpenBao kulcstárban keletkeznek és ott is maradnak. Éles módban a gyökérkulcs nem jön létre automatikusan: kulcsceremónia kell hozzá.

A felület forrása az Öné

A React frontend forráskódját a vevő megkapja: saját arculat, saját kiegészítések, független javítás.

Független ellenőrzés

Az aláírt PDF szabványos: Adobe Acrobatban vagy a nyílt forrású pyHankóval ellenőrizhető, a lánc és az időbélyeg benne van.

Nincs bezártság

Nyílt formátumok (PDF/PAdES, PostgreSQL, S3), exportálható napló és bizonyíték. Ha egyszer továbblép, az archívum Önnel megy.

Offline is működik

Belső hálózatban, internet nélkül is aláír és időbélyegez — a saját TSA és OCSP miatt nincs szükség külső hívásra.

Hogyan működik?

A HR-indítástól a lezárt, bizonyítékkal ellátott PDF-ig

  1. HR elindítja

    Új belépőnél a HR (vagy a HR-rendszer n8n-en át) elindítja a belépési csomagot. A törzsszám automatikusan kiosztható.

  2. A workflow összeállít

    A jóváhagyott folyamat a Word-sablonokból a munkatárs adataival PDF-eket készít, és kijelöli az aláírókat, sorrendet, határidőt.

  3. Az aláírók aláírnak

    Mindenki értesítést kap, és a saját sorában ír alá PIN-nel — külső fél DÁP-pal. Minden aláírás időbélyeget kap.

  4. Lezárás és megőrzés

    A kész PDF B-LT szintre zárul, bekerül az archívumba és az auditláncba; a megőrzési idő lejártakor négy szemmel törölhető.

Online demó

Próbálja ki szerepekben

A demó egy kitalált cég, a Vértes Precíziós Gépgyártó Kft. fiktív munkatársaival fut. Jelentkezzen be bármelyik szerepben, és nézze meg, mit lát a belépő, a HR, az auditor vagy a technikus.

Kiss Dóraúj belépő — aláírja a belépési csomagotmunkatárs
Szabó EszterHR-vezető — folyamatot indít, jóváhagyHR
Tóth BalázsHR-munkatárs — belépőket kezelHR
Lukács Dánielfolyamatgazda — workflow-t és sablont szerkesztfolyamatgazda
Balogh Istvánauditor — naplót és bizonyítékot ellenőrizauditor
Farkas Juditadatvédelmi és iratkezelő — megőrzés, törlésadatvédelem
Oláh TamásPKI-felelős — tanúsítványok, kulcstárPKI
Papp Leventetechnikus — mentés, tárhely, integrációküzemeltetés
Molnár Katalinügyvezető — munkáltatói aláíróvezetés
Bíró Andreajogi — jogi zárolás, szerződésmintákjogi

Belépési adatok a demóhoz

Jelszó (minden szereplő)
Vertes-Demo-2026!
Aláírási PIN
123456

A bejelentkező oldalon a szereplő nevére kattintva is be lehet lépni. Minden adat fiktív; a demó rendszeresen visszaáll a kiinduló állapotra, ezért ne töltsön fel valódi dokumentumot vagy személyes adatot. A DÁP-os külső aláírást a demóban egy jól jelölt szimulátor helyettesíti.

Technikai tények

Mi van a motorháztető alatt

Bevált, nyílt komponensek — mind a saját klaszterben futnak.

Go backendtipizált REST API (OpenAPI), háttérfeladatok a PostgreSQL-ben
React frontendmagyar felület, forráskód a vevőnél
PostgreSQLadatok, auditlánc, feladatsor
Valkeymunkamenetek, gyorsítótár
S3 / RustFSdokumentumtár, bármely S3-kompatibilis tárral
OpenBaokulcstár, nem exportálható aláírókulcsok
n8ne-mail, HR-rendszer, LMS, LDAP/SSO kapcsolatok
GotenbergWord-sablonból PDF, a saját hálózatban

Jogosultság: csak címtár-csoporton át · Hitelesítés: helyi fiók vagy LDAP/SSO · Telepítés: Helm chart, Argo CD / Flux, telepítőszkript

GYIK

Gyakori kérdések

Minősített elektronikus aláírás ez?

A belső, munkatársi aláírás fokozott biztonságú (AdES) aláírás a cég saját tanúsítványkiadójával és időbélyegével — a munkáltatói belső dokumentumokhoz ez a megszokott szint, és bizonyítékként erős.

Ahol minősített aláírás kell, a SignDesk külső minősített bizalmi szolgáltatóval (QTSP) köthető össze (az integráció a fejlesztési tervben szerepel), magánszemély pedig a DÁP alkalmazással írhat alá. A választott szint dokumentumtípusonként a folyamatban állítható.

Működik internetkapcsolat nélkül?

Igen. A tanúsítványkiadó, az időbélyeg-szolgáltatás és a visszavonás-ellenőrzés is a saját rendszerben fut, így a belső aláírás zárt hálózatban is teljes értékű. Csak a kifejezetten külső funkciók (DÁP, külső QTSP, e-mail kiküldés a hálózaton kívülre) igényelnek kapcsolatot.

Mi kell a telepítéshez?

Egy Kubernetes-klaszter (Helm chart, GitOps-szal vagy közvetlenül) vagy kisebb környezetben egy Linux-szerver a telepítőszkripttel. Az adatbázis, a dokumentumtár és a kulcstár lehet a mellékelt komponens vagy a meglévő saját szolgáltatás. Éles indulás előtt kulcsceremóniával jön létre a gyökértanúsítvány.

Hol vannak a dokumentumok és a személyes adatok?

Kizárólag az Ön infrastruktúrájában: PostgreSQL-ben és az S3-kompatibilis tárban. Külső aláírásnál is csak a dokumentum lenyomata hagyja el a rendszert.

Mi történik, ha egy dokumentumot törölni kell?

A megőrzési idő lejártakor a törlést egy második jogosult hagyja jóvá. Jogi zárolás alatt a dokumentum nem törölhető. A törlés után a lenyomatok és a naplóbejegyzések megmaradnak, így igazolható, mi volt és mikor szűnt meg.

Tud-e egy AI-asszisztens vagy integráció aláírni helyettem?

Nem. Az API-kulcsok és az MCP-kiszolgáló lekérdezni, folyamatot indítani és állapotot követni tudnak, aláírni nem: az aláírás mindig a munkatárs saját PIN-jével történik.

Nézze meg működés közben

Öt perc alatt végigkattintható: belépő, HR, auditor, technikus.