De ce o platformă de ofertare trebuie să separe citirea documentului de verificarea semnăturii și cum evităm să blocăm inutil fișiere legitime în fluxul de analiză.
În achiziții publice apar frecvent documente în containere de semnătură. O implementare simplistă face una dintre două greșeli: refuză complet fișierul dacă nu înțelege semnătura sau îl declară valid doar pentru că a recuperat conținutul.
Licito tratează cele două probleme separat.
Conținut recuperabil
Dacă un container CMS conține documentul original, acesta poate fi materializat pentru preview și analiză. Pentru o semnătură detached, platforma caută asocierea controlată cu originalul disponibil.
Verdict criptografic separat
Faptul că putem vedea PDF-ul sau XML-ul nu dovedește singur validitatea semnăturii. Interfața trebuie să spună explicit dacă semnătura a fost verificată, nu a putut fi verificată sau este detached.
Această separare face sistemul mai util fără să introducă un fals sentiment de siguranță.