iT邦幫忙

2

行動簽核系統-開發前的疑問

公司希望自行開發電子簽核,動機是為了讓員工能以手機處理簽呈及各式表單,
但google一些資料,看了還是覺得抓不到方向,不知該怎麼著手!

先不管怎麼開發,想先釐清一些問題,請問: 

1.目前比較建議的顯示方式是「設計電子表單」,還是「文件轉成pdf」呢?
2.看了一些簽核系統的簽核方式,大部份是直接按「同意」就好了,這樣不會有人事後否認嗎?
3.網路上在講數位簽章都是在PC操作,那手機也可以嗎?
4.若想要證明每位員工都是本人,是否得跟CA購買每位的數位憑證?
5.市面上販售的相關簽核軟體,通常都有用數位簽章的機制嗎?


越查越覺得開發這一套系統不是件簡單的事,一個人開發難度很高呀!
所以先查了一些廠商,想建議公司直接買軟體,
找了這家WorkLink,不曉得有沒有人使用過,網路上評價不多...
但這家計價方式是以公司為單位,不計人數使用,
可單買行動簽核的模組,一個月3000元,價格來講是最優惠的,
問了另兩家以人計價的(雲端版都要全模組一起買),以三十人計來報價,每月都要超過10萬,
3000跟10萬,價格差很大,不曉得我有誤會什麼嗎?有什麼隱藏的細節我漏掉了?

看更多先前的討論...收起先前的討論...
基本上簽證最好用自然人憑證或金融憑證或是第三方記名憑證例如悠遊信用卡,如果用私人沒有公信力的
還有 三十人 一套系統一個月十萬,算很便宜了,如果該有的功能都有的話,算很便宜
studycode iT邦新手 5 級 ‧ 2020-03-10 15:46:02 檢舉
原來算便宜啊@@,我真不知米價! 只是若以人計價,公司有很大部份的人可能幾個月才會寫一份簽呈或申請表單,這樣就很不划算,當然十萬是買全套功能啦,只是公司只打算要把簽核轉到手機上處理,所以選擇上也許比較偏向WorkLink這家的產品。

個人的數位簽證最好用自然人憑證或金融憑證.....,這些是不是都要pc讀卡?無法手機上驗證?
froce iT邦大師 1 級 ‧ 2020-03-10 15:49:02 檢舉
手機上的認證更好處理吧,指紋或face id
除非你是公務機關一定要自然人憑證。一般公司用上面的生物認證應該就夠了。
player iT邦大師 1 級 ‧ 2020-03-10 20:02:55 檢舉
多年前,我用ASP.NET 2.0 以WebFrom 自己寫一個網站
表單? 抱歉沒人給過我紙本的表單,所以當時是用留言版或討論區的方式去設計
雖然有做到無關的人看不到內容(需指定下一位的簽核者或是必須知會的對象)
有做到附加檔案
然後用Crystal Reports 處理報表的部分
但是不考慮手機與數位簽章

關於簽核
不同意的一定都要寫意見喔, 被知會的人也可以寫意見上去
還要記錄簽核時間與瀏覽時間
避免有人故意卡簽呈 (放著故意不簽)
自然人憑證或金融憑證 可以匯出成電子檔的
尤其是金融憑證幾乎都是電子檔
ch_lute iT邦新手 5 級 ‧ 2020-03-11 10:27:35 檢舉
要證明本人可以看要不要用手機OS的指紋系統+固定手機,意義上代表指定某台手機通過指紋辨識的話就代表某個人。
用憑證檔案的話意義上代表有拿到那個檔案的人就代表某個人,可以自己評估強度等級和執行成本
我認為強度是差不多的
studycode iT邦新手 5 級 ‧ 2020-03-11 11:16:01 檢舉
感謝大家的意見,之前都只想到數位憑證,忘了還有指紋、手機識別碼...可考慮!!但這就沒有第三方認證了。
原來自然人憑證或金融憑證是可以匯出成電子檔的,這些方式我再考慮看看。
公家憑證有 KEY 的,不知道KEY 也無法匯入進系統,不是你拿到我的憑證就能用,沒有KEY,你也用不了
1
浩瀚星空
iT邦超人 1 級 ‧ 2020-03-10 16:47:36
最佳解答

1.目前比較建議的顯示方式是「設計電子表單」,還是「文件轉成pdf」呢?

轉成pdf是結果論,pdf中可以放一些數據。防止再修改。
電子表單的部份就說不太一定了。

2.看了一些簽核系統的簽核方式,大部份是直接按「同意」就好了,這樣不會有人事後否認嗎?

這種簽單方式,的確在法律上會比較站不住腳沒錯。但這也得看其操作的機制。
如果說有登入相關機制的情況下。其登入的方式也可以代表一個人的情況。
一般用此帳號按同意的也可以認可的。

3.網路上在講數位簽章都是在PC操作,那手機也可以嗎?

任何東西都可。但就毒你打算如何開發其對應數據。

4.若想要證明每位員工都是本人,是否得跟CA購買每位的數位憑證?

數位憑證比較沒有依據能代表某人。除非其憑證內有對應個人的一些信息存在。如身份証字號等等。
但這還未有先例。且數位簽証一般要做到能代表一個人的情況。都是需要第三方認同機制。
費用有時不便宜。

5.市面上販售的相關簽核軟體,通常都有用數位簽章的機制嗎?

大多數都有,或是做成模組化的方式。再由你決定要用哪一種。

studycode iT邦新手 5 級 ‧ 2020-03-11 10:53:18 檢舉

轉成pdf是結果論,pdf中可以放一些數據。防止再修改。
電子表單的部份就說不太一定了。

後來想想,要手機簽核,若用文件轉pdf的方式,那很不方便閱讀,可能不考慮了。

數位憑證比較沒有依據能代表某人。除非其憑證內有對應個人的一些信息存在。如身份証字號等等。
但這還未有先例。且數位簽証一般要做到能代表一個人的情況。都是需要第三方認同機制。

還未有先例?所以通常申請憑證大都是網站server嗎?個人的還是只有自然人憑證、金融憑證...這些?
我以為要驗證身份或文件的數位簽章,都是需經過CA認證才能證明,所以簽章其實是可以公司自己處理就好,不用跟CA買憑證,差別只在於不透過CA,公信力比較弱是嗎?

是的,所謂的數位簽章。都是需要第三方公認的。
你不可能自已去証明自已。
簽章可以公司生成處理,如果你公司做為認可行為的機關。
當然是可以的。

但不管怎麼說,公司生成的簽章。還是會有存在不信任的問題。

1
echochio
iT邦高手 1 級 ‧ 2020-03-10 15:09:42

不要說沒有大陸還真有人寫 free 的
您可以試試看 ..... 信呼
當然您要會改程式才行
我改成 big5 後用了一段時間,加了一些 code 拿掉一些 ....
這套客戶端支援 windows 安裝 與 安卓 apk
iphone 與 mac 就用 web 介面 可正常操作 ....
當初我也是搞不清楚簽核的部分,就自己架設了一套簽核系統才知道流程
公司當然有評估外面廠商, 最後把我改的上線 ....我也三條線 ....
架構沒變下翻掉重寫一些東西 就上電子簽呈其他拿掉
最後走人了 ... 公司好像花了錢請別人寫了

這套的 github
https://github.com/rainrocka/xinhu

我改成big5 的 一些畫面
https://www.echochio.nctu.me/2017/10/%E5%85%AC%E5%8F%B8%E7%AE%A1%E7%90%86%E7%B3%BB%E7%B5%B1_rockoa_%E4%BF%A1%E5%91%BC_%E8%A8%AD%E5%AE%9A_flow/

改成 big5 放到 github ... (最後有寫到如何轉 big5)
https://github.com/echochio-tw/xinhu_big5

最後上線的不是上面那個 big5 版本 ...
因為是在公司開發的 ... 不能放出去 ...

studycode iT邦新手 5 級 ‧ 2020-03-10 15:38:32 檢舉

厲害呀!改別人程式很不容易,還能真的上線使用^^
不過公司這邊強調是要手機簽核,因為高階主管不是每天會進公司...,而我比較擔心的是,若簽核很重要的文件,結果簽呈內容的執行出問題的話,簽核者主張他沒有同意,這怎麼辦><,這部份我還沒搞懂,也不曉得業界都怎麼做的@@

echochio iT邦高手 1 級 ‧ 2020-03-10 16:00:51 檢舉

手機簽核 ... 當初也是這個需求 ...才選了一套 free 可用的
沒搞懂所以自己架一套來用你就會懂了

當同事申請完後會發 mail 通知長官去簽核
當長官簽核完後會發 mail 通知那位長官他已簽 與 通知使用者長官已簽核(附件是已簽核的 PDF)
簽核很重要的文件 要多重簽核 .... 不是單一長官簽完就跑完流程
那個 信呼 支援 android 直接用官方的 APK 可安裝可線上簽沒問題
但沒支援 iphone ...只好請那位長官開 web ....
apple 上架很貴的大部分小公司都沒法處理
當然您也可用 webview 直接包 成 ipa 給 apple 用
問題是 ipa 還要簽成開發版或企業版超麻煩的

studycode iT邦新手 5 級 ‧ 2020-03-11 09:52:17 檢舉

「信呼」大概看了一下,似乎可來研究看看...
謝謝你提供這個資訊!

0
jimmu20121010
iT邦新手 5 級 ‧ 2020-03-10 15:42:25

我有替現職公司寫一套WEB線上簽核系統, 目前只有請款單的簽核
一個人開發是挺痛苦的, 因為我也是一個人開發

1.目前比較建議的顯示方式是「設計電子表單」,還是「文件轉成pdf」呢?
我是設計成電子表單, 簽核完成後, 可以轉出到Word存檔列印
2.看了一些簽核系統的簽核方式,大部份是直接按「同意」就好了,這樣不會有人事後否認嗎?
人事若有意見就請人事提意見, 照人資要求就好, 正常情況人資不會有意見
3.網路上在講數位簽章都是在PC操作,那手機也可以嗎?
我的是在內網, 未對外開放, 在外面可以遠端回來簽, 會有EMAIL通知
4.若想要證明每位員工都是本人,是否得跟CA購買每位的數位憑證?
我沒用到數位憑證
5.市面上販售的相關簽核軟體,通常都有用數位簽章的機制嗎?
N/A

froce iT邦大師 1 級 ‧ 2020-03-10 15:48:21 檢舉

2.這個...你會錯意了吧,他是問是不是有人會後悔。

F大, 看錯~~
我寫的系統可以在下一個簽核者簽核前再按一次同意或不同意, 總是會有人按錯

studycode iT邦新手 5 級 ‧ 2020-03-11 10:09:15 檢舉

我是設計成電子表單, 簽核完成後, 可以轉出到Word存檔列印

嗯!這樣的話,若員工還是習慣紙本存檔,也可讓他們轉成word或pdf列印出來,謝謝提供意見,讓我產生一些開發時可考慮的方向

0
ckp6250
iT邦研究生 2 級 ‧ 2020-03-10 21:18:28

我個人是覺得跟公司對於【嚴謹】程度的要求而定,
而【嚴謹】則和【金錢代價】有關,
公司如果只肯出一個月3000元,那我幾乎可以斷定,貴公司不太重視嚴謹,只要有功能就行。

那麼,事情就好辧多了。

我們設計的比較簡單,反正手機也要登入帳號及密碼,
誰按了同意,系統會記錄帳號及時間,也不怕不認帳。

此外,我們以web自適應規格開發,也不必管是什麼android或iphone,
結論,您先打探公司大約肯花多少錢,再做盤算吧。

多少錢有多少錢的做法。

看更多先前的回應...收起先前的回應...
studycode iT邦新手 5 級 ‧ 2020-03-11 10:16:00 檢舉

目前慢慢有些了解後,會再跟公司討論看看適合哪一種方式,錢還是影響結果最重要的部份呀...

ch_lute iT邦新手 5 級 ‧ 2020-03-11 10:22:55 檢舉

選擇比較便宜的不代表不重視嚴謹吧?
現在也沒有證據證明10萬那套比3000嚴謹,如果沒差別沒必要買貴的

studycode iT邦新手 5 級 ‧ 2020-03-11 11:15:18 檢舉

呵呵,也是啦,價格跟嚴謹不一定是正比,若確定要用買的,可能會先試用產品再說吧!!

ckp6250 iT邦研究生 2 級 ‧ 2020-03-11 12:01:46 檢舉

但這家計價方式是以公司為單位,不計人數使用,可單買行動簽核的模組,一個月3000元。

另兩家以人計價的(雲端版都要全模組一起買),以三十人計來報價,每月都要超過10萬。

  天壤之別的報價,如果要說兩者對整個系統架構的嚴謹度沒有差別,我是不肯相信的,除非那家10萬的公司能騙盡天下人而還能存活。

 我們大樓外牆漏水,兩家來報價,一家報5萬,一家報50萬,您要跟我說,兩家的工法沒有差別?

消費者只問價錢,不問工法,於是劣幣驅逐良幣,市場向下沈淪!

  好吧,這是個人信仰問題,沒有對錯。

0
神威
iT邦新手 2 級 ‧ 2020-03-11 14:52:00

以下我們公司的狀況,供參考
1.目前比較建議的顯示方式是「設計電子表單」,還是「文件轉成pdf」呢?

我們公司是設計電子表單,並且存入資料庫,這樣IT人員要管理比較方便
同樣一張假單,用SQL下指令找,或找PDF,覺得前者比較快

2.看了一些簽核系統的簽核方式,大部份是直接按「同意」就好了,這樣不會有人事後否認嗎?

我們會壓時間,日期,ip位址(如果需要可以再押地點.....看要怎麼不認帳

3.網路上在講數位簽章都是在PC操作,那手機也可以嗎?

同上,我們都是記時間,日期,ip位址

4.若想要證明每位員工都是本人,是否得跟CA購買每位的數位憑證?

我們人少,沒買

5.市面上販售的相關簽核軟體,通常都有用數位簽章的機制嗎?

基本上有
studycode iT邦新手 5 級 ‧ 2020-03-12 11:10:50 檢舉

了解,謝謝提供意見^^

0
royfu
iT邦見習生 ‧ 2020-04-09 20:13:26

謝謝您的分享,這是小弟的公司,或能向各位報告一下我們普惠各級企業的理念。
我們採用全模組化的標準服務,不另行客制,但客戶有需求都很歡迎與我們討論,我們會經過嚴謹評估程序來儘量滿足普遍性市場需求,以更新標準版來讓所有客戶都有一致穩定的功能設定服務。也因此,我們的收費得能讓各行各業各級規模的組織企業都負擔得起,又兼顧穩定高品質。台灣是科技之島,我們希望讓台灣優秀的資訊相關人材能夠有規模服務大眾的機會。
非常感謝各位中肯的討論與意見,若有任何需要服務,歡迎致電敝公司免費客服專線0800-060-798。公司網站網址是 WorkLink.app ,再次感謝大家的支持。

我要發表回答

立即登入回答