Firme di livello eIDAS
Tre livelli di firma — Semplice, Avanzata, Qualificata — applicati allo stesso PDF del report di audit. Scegli il livello che corrisponde al peso legale che ti serve; la catena di audit sottostante è la stessa in ogni caso. La Qualificata è vincolata alla verifica KYB dell'organizzazione emittente.
I tre livelli
Firma con un clic
Clic autenticato su un nome digitato o uno scarabocchio disegnato. Stesso pavimento legale di un accordo con casella di spunta ai sensi dell'art. 25(1) eIDAS — ammissibile, ma l'onere della prova sull'intento ricade su di te. Adatto per riconoscimenti a basso rischio.
Legata crittograficamente al firmatario
Collegata in modo univoco al firmatario, in grado di identificarlo, creata con mezzi sotto il suo esclusivo controllo, rilevabile in caso di modifica successiva. Supportata da un certificato di firma per-org; il firmatario si autentica tramite OTP o MFA. Adatta per contratti e approvazioni di sinistri.
Piena equivalenza legale a una firma autografa
AES più un certificato qualificato emesso da un QTSP presente nella EU Trust List. Stesso effetto legale di una firma autografa in tutta l'UE. Vincolata alla verifica KYB della tua org — VIES VAT + screening sanzioni UE + attestazione manuale.
Baseline PAdES + marca temporale
Ogni report firmato è come minimo PAdES B-T — PDF Advanced Electronic Signatures con una marca temporale RFC 3161 incorporata da una TSA qualificata (DataSure nei deployment gestiti). La marca temporale dimostra che la firma esisteva in un momento specifico, indipendentemente dall'orologio del firmatario o dall'orologio del nostro sistema.
PAdES B-LT (validazione a lungo termine — incorpora la catena di certificati + OCSP così che la firma resti verificabile per oltre 20 anni senza fidarsi del nostro snapshot TSL) è sulla roadmap v1.5. Ciò che cambia sono i dati di certificato + revoca; il PDF firmato resta valido tramite la verifica B-T di oggi.
Cosa c'è nel PDF
Il report firmato porta con sé il riepilogo completo della catena di audit — metadati della sessione, conteggio eventi, testa della catena, ricevute TSA, le identità di operatore + campo (e lo stato KYB dell'org). Il PDF è ciò che consegni all'ufficio legale; la testa della catena è ciò che l'auditor verifica in modo indipendente.
| Sezione | Contenuto |
|---|---|
| Copertina | Nome + logo dell'org, ID sessione, date, locale. |
| Catena di audit | Testa della catena, conteggio eventi, testimoni TSA con URL di ancoraggio e seriali. |
| Indice delle prove | Una riga per artefatto di prova — SHA-256, dimensione in byte, tipo, orario di cattura. |
| Ricetta di verifica | URL + istruzioni perché un auditor esterno possa ri-verificare la catena da sé. |
| Firma | Blocco di firma PAdES + marca temporale qualificata. |
Localizzato in 14 lingue
Il report PDF viene renderizzato in una qualsiasi delle locale supportate — francese, tedesco, spagnolo, italiano, olandese, portoghese, polacco, svedese, ceco, danese, finlandese, norvegese, rumeno, inglese. Determinato dalla locale della sessione o dal default dell'org. Nessuno strumento di traduzione richiesto da parte tua.
Guarda un report firmato
La sessione demo si chiude con un report PAdES B-T che puoi scaricare — aprilo in Adobe Reader e compare il segno di spunta verde "Firmato da …". Oppure aprilo in un visualizzatore PDF Linux con la verifica abilitata e osserva il pannello firma dire la stessa cosa.