# SignPlus for Confluence

Allkirjasta Confluence'i leht ja tõesta hiljem, milline versioon allkirjastati.

SignPlus teeb Confluence'i lehest Atlassiani platvormil PDF-i, saadab selle Dokobitile, kus iga allkirjastaja allkirjastab oma eID-ga, ja lisab allkirjastatud dokumendi lehele tagasi. Kvalifitseeritud eID-ga, näiteks Smart-ID või ID-kaardiga, antud allkiri on kvalifitseeritud e-allkiri, millel on eIDAS-i järgi omakäelise allkirjaga sama õiguslik toime. Leht räsitakse koos versiooninumbriga, nii et allkiri on seotud just selle tekstiga, mis allkirjastajate ees oli.

- **Toode:** Confluence Cloud
- **Versioon:** v12.0.0
- **Dokumentatsioon:** https://oktul.com/docs/plugins/signplus/overview/

## Allkirjastatud PDF ja leht, millest see tehti, ei ole tavaliselt enam sama dokument

Confluence'i lehe allkirjastamine tähendab tavaliselt käsitsi eksportimist, faili kuhugi saatmist ja tulemuse arhiveerimist. Allkirjastatud PDF jääb postkasti või kettale ja lehel pole mingit märget, et see üldse allkirjastati.

Ka leht ei seisa paigal. Confluence on ehitatud muutmiseks, nii et teksti, millega allkirjastaja nõustus, saab samal pärastlõunal ümber kirjutada, ja allkirjastatud failis ei ole kirjas, milline versioon see oli.

SignPlus hoiab mõlemad otsad koos. Allkirjastamine algab lehelt, allkirjastatud dokument tuleb tagasi selle lehe manusena ja allkirjastatud versiooni tunnus on ruumi, lehe ja versiooninumbri räsi, nii et hilisem muudatus ei päri allkirja vaikselt.

## Mida see Confluence'is teeb

Iga punkt on moodul rakenduse Forge'i manifestis, mitte kavatsuse kirjeldus.

### Alusta allkirjastamist lehelt lahkumata

Lehe pealkirja all olev „Allkirjasta see lehekülg“ avab allkirjastamise paneeli. Vali allkirjastajad, määra tähtaeg ja alusta allkirjastamist. Sama koht näitab hiljem, kas lehte on pärast allkirjastamist muudetud.

### Grupid, saadetud taustal

Lisa allkirjastajaks Confluence'i grupp ja kutse saab iga liige, ühele allkirjastamisele kuni 25 000 inimest. SignPlus saadab selle taustal, nii et lehe sulgemine seda ei peata, ja allkirjastamise üksikasjad näitavad, kes pole veel allkirjastanud.

### Keegi ei pea sellele ise järele minema

Dokobit annab rakendusele teada, kui allkirjastaja tegutseb või olek muutub. Kui allkirjastatud dokument on Dokobitist alla laaditud, lisab rakendus selle lehele, millelt see tuli.

### Dokument sinu ettevõtte stiilis

Paneelid, olekumärgid, Jira piletite tabelid, Oktul Work Item Selectori väljad ja Jira Assetsi tabelid prinditakse nii, nagu leht neid näitab, sinu fondi, logo, esilehe, päise ja jalusega.

### Saidi seaded, ruumipõhiste muudatustega seal, kus need on lubatud

Saidi administraator määrab allkirjastamise režiimi, vormingud, allkirjastamisviisid ja selle, mis lehega allkirjastamise ajal juhtub. Ruumi administraator saab muuta ainult seda, mida sait on ruumidele lubanud, nii et ruum ei saa allkirjastamist vaikselt mujale suunata.

### Alusta allkirjastamist automaatikast ja teistest süsteemidest

Kaks Jira automaatika toimingut, Atlassiani teenusekontoga autenditud REST API ja veebikonksud, mis annavad teisele süsteemile teada, kui allkirjastamine lõpeb või allkirjastatud lehte muudetakse.

## Rakenduste paigaldamine toimub toote kaudu, mida juba haldad

1. **Vali allkirjastamise režiim** Uus paigaldus allkirjastab Dokobiti testkeskkonnas, kust dokumendid tulevad tagasi vesimärgiga. Enne esimest päris allkirjastamist vali oma Dokobiti võti.
2. **Otsusta, mida iga ruum tohib muuta** Igal seadel on oma lüliti. Jäta need välja, kui allkirjastamine peab olema kõikjal ühesugune.
3. **Ava leht ja vali pealkirja all „Allkirjasta see lehekülg“** Lisa inimesed või grupp, vali valikud, alusta allkirjastamist.
4. **Võta allkirjastatud PDF lehelt** See saabub manusena, kui viimane allkirjastaja on lõpetanud. Midagi ei pea Dokobitist käsitsi alla laadima.

## Platvorm ja ühilduvus

- **Toode:** Confluence Cloud
- **Asukohad:** Element ja paneel lehe pealkirja all, leht „Sinu allkirjastamised“, saidi ja ruumi seaded, Jira automaatika toimingud, REST API
- **Renderdamine:** Forge native, UI Kit 2
- **Platvorm:** Node.js 24 Forge'is
- **Allkirjastamisteenus:** Dokobit
- **Jira:** Valikuline. Lisab automaatika toimingud, Assetsi tabelid ja Work Item Selectori kaardid
- **Litsents:** Rakendus kontrollib seda igal sisenemispunktil

## Lehe sisu lahkub Atlassianist ja siin on täpselt, kuhu see läheb

SignPlus ei saa oma tööd teha ainult Atlassiani sees: kvalifitseeritud e-allkirja loob usaldusteenuse osutaja. Dokobit on deklareeritud rakenduse Forge'i manifestis, mille Atlassian üle vaatab, ja veebikonksu aadressile ei jõua midagi enne, kui sinu administraator selle Atlassiani enda dialoogis kinnitab, seega ei sõltu kumbki selle lehe usaldamisest.

- **Kas lehe sisu lahkub Atlassianist?:** Jah, Dokobitisse. Erinevalt Work Item Selectorist deklareerib see rakendus andmete väljumise.
- **Millistesse teenustesse?:** *.dokobit.com ja iga veebikonksu aadress, mille sinu administraator kinnitab
- **Mida saadetakse Dokobitile?:** Leht PDF-ina ning iga osaleja nimi ja e-posti aadress.
- **Kus PDF tehakse?:** Atlassiani platvormil. Ükski kolmas osapool seda ei renderda.
- **Kuhu veel ühendutakse?:** Ainult Atlassiani enda hostidesse ja need ei saa midagi: sinu saidile ja avatariteenusesse piltide jaoks, Atlassiani pildikogusse aadressil dam-cdn.atl.orangelogic.com Atlassiani lehemallide piltide jaoks ning aadressile api.atlassian.com, et kontrollida REST API kasutaja võtit.
- **Mida salvestatakse Forge'is?:** Üks kirje allkirjastamise kohta: lehe tunnus ja räsi, Dokobiti dokumendi tunnus, päringu nimi ja tähtaeg ning lehe varasemad piirangud, ja üks kirje iga osaleja kohta. Saatmisel olevat allkirjastamist hoitakse tööna 7 päeva. Dokumenti ennast mitte kunagi.
- **Kuidas allkirjastatud versioon tuvastatakse?:** Ruumi, lehe ja versiooninumbri SHA-256 räsi.
- **Kes allkirja annab?:** Allkirjastaja ise, Dokobiti lehel ja oma eID-ga. Kvalifitseeritud eID annab eIDAS-i järgi kvalifitseeritud e-allkirja (QES), mis on kogu ELis õiguslikult võrdne omakäelisega. Oktul ei näe kunagi isikukoodi ega PIN-koodi.
- **Kas Dokobit on kvalifitseeritud usaldusteenuse osutaja?:** Jah, e-allkirjade ja e-templite valideerimisel. Dokobiti sõnul teeb selle üle järelevalvet Leedu side reguleerimisamet ja Dokobit on ELi usaldusnimekirjas. Sertifikaadid on Dokobiti vastavuslehel aadressil dokobit.com/compliance.
- **Kus Dokobit andmeid hoiab?:** Dokobiti enda sõnul EL-is/EMP-s, peegeldatuna kahte asukohta, TLS- ja AES-256-krüpteeringuga ning ISO/IEC 27001 ja 27018 sertifikaatidega, mida DNV igal aastal auditeerib. Teenuseosutaja on Dokobit, UAB (registrikood 301549834).

**Õigus / Milleks see on**

- `read:page:confluence` — Loeb allkirjastatavat või eksporditavat lehte.
- `read:confluence-content.all` — Loeb lehe sisu, et seda renderdada.
- `read:confluence-content.summary` — Saab teate lehe muutmisest, et allkirjastatud lehe muutumisest saaks teada anda.
- `write:confluence-content` — Salvestab allkirjastamise lehe juurde ning seab ja eemaldab lehe piirangud.
- `read:confluence-content.permission` — Kontrollib enne allkirjastamise pakkumist, kas lugejal on õigus lehel tegutseda.
- `read:space:confluence` — Tuvastab ruumi, kuhu allkirjastamine kuulub, ja rakendab ruumi seadeid.
- `readonly:content.attachment:confluence` — Loetleb lehel olevaid manuseid.
- `read:attachment:confluence` — Loeb manust, et selle saaks dokumenti lisada.
- `write:confluence-file` — Lisab allkirjastatud PDF-i lehele tagasi.
- `read:confluence-user` — Näitab, kes allkirjastamise algatas ja kes on allkirjastajad.
- `read:email-address:confluence` — Dokobit tuvastab allkirjastaja e-posti aadressi järgi, seega loetakse ja saadetakse sinu valitud allkirjastaja aadress.
- `read:cmdb-object:jira` — Loeb lehel oleva Jira Assetsi tabeli objekte, et need oleksid dokumendis. Vajab ühendatud Jirat.
- `read:content-details:confluence` — Seob e-posti aadressiga nimetatud allkirjastaja tema Confluence'i kontoga.
- `read:confluence-groups` — Pakub allkirjastajateks sinu gruppe ja loeb allkirjastamise saatmisel grupi liikmed.
- `search:confluence` — Otsib automaatika toimingute lehevalijas ruumi lehti pealkirja järgi.
- `read:jira-work` — Loeb Oktul Work Item Selectori väljal valitud piletid, et need prinditaks kaartidena. Vajab ühendatud Jirat.
- `storage:app` — Salvestab allkirjastamise kirjed ja seaded.

## Testid, mille iga väljalase peab läbima

- **Automaattesti:** 1359. Loetud praegusel versioonil, sealhulgas õiguste, süstimise ja logimise testid.
- **Testikomplekti:** 68. Renderdamine, õigused, REST API, automaatika, veebikonksud ja litsentsimine.
- **Inimest allkirjastamise kohta:** 25000. Pärast gruppide lahtikirjutamist. Kehtib ühtmoodi lehel, automaatikas ja REST API-s.

## Peamised küsimused teistelt administraatoritelt

### Kas SignPlusiga antud allkiri on õiguslikult siduv?

Kvalifitseeritud eID-ga, näiteks Smart-ID või Eesti, Läti, Leedu, Soome või Belgia ID-kaardiga antud allkiri on kvalifitseeritud e-allkiri, millel on eIDAS-i artikli 25 lõike 2 järgi igas ELi liikmesriigis omakäelise allkirjaga sama õiguslik toime. Dokobiti eID-de loend aadressil dokobit.com ütleb, millised meetodid selle annavad. Ülejäänute keelamiseks vali seadetes E-allkirja tasemed alt Ainult QES. Testrežiimis antud allkirjal õiguslikku toimet ei ole.

### Kellel on suhe allkirjastamisteenusega?

Sinul. Päris allkirjastamine toimub sinu enda Dokobiti kontol, võtmega, mille sisestad SignPlusis. Testrežiim kasutab Oktuli Dokobiti testkeskkonna kontot, et saaksid SignPlusi enne proovida, ja selles allkirjastatu kannab vesimärki ega ole kellelegi siduv.

### Mis juhtub, kui allkirjastaja ei allkirjasta kunagi?

Allkirjastamise olek püsib, kuni kõik on allkirjastanud või tähtaeg möödub, ja range tähtaja korral see siis tühistatakse. Allkirjastatud dokument lisatakse lehele alles siis, kui see on olemas.

### Kes saab lõpetatud allkirjastamise kustutada?

Vaikimisi Confluence'i administraator. Sait saab lisada ruumi administraatorid, lehe muutjad või allkirjastamise algataja. Kustutamine eemaldab SignPlusi kirje; allkirjastatud fail jääb lehe manuseks.

### Kas ruumi administraator saab allkirjastamise mujale suunata?

Ei. Allkirjastamise režiim määratakse kogu saidi jaoks ja ruum saab muuta ainult neid seadeid, mille saidi administraator on ruumidele lubanud.

### Kas aegunud litsents peatab pooleli oleva allkirjastamise?

Ei. Uusi allkirjastamisi alustada ei saa, aga juba välja saadetud allkirjastamine lõpeb ja selle allkirjastatud dokument lisatakse lehele.

### Kas see rakendus on Runs on Atlassian programmis?

Ei, ja ei saagi olla. See programm on rakendustele, mis hoiavad kõiki andmeid Atlassiani sees, ja see rakendus saadab lehe sisu oma ülesehituse tõttu allkirjastamisteenusesse. Oktul Work Item Selector for Jira kannab seda märki, see rakendus aga deklareerib hoopis oma andmete väljumise.

---

## Väljaandja

- Oktul OÜ
- Oktul OÜ · Registrikood 17589681 · Tallinn, Harjumaa, Eesti
- E-post: hello@oktul.com
- Veeb: https://oktul.com/
- Atlassian Marketplace: https://marketplace.atlassian.com/vendors/534484195
- LinkedIn: https://www.linkedin.com/company/oktul
- YouTube: https://www.youtube.com/@OktulDevelopment
- Inglise keeles: https://oktul.com/
