Vai al contenuto principale
Certyneo

Glossario della firma elettronica

112 termini chiave per padroneggiare la firma elettronica, la crittografia e la conformità eIDAS.

Oltre le definizioni, passa alla pratica: scopri la soluzione di firma elettronica Certyneo

Aggiornato il .

Glossaire signature électronique — références et définitions

A

Atto autentico elettronico (AAE)
L''atto autentico elettronico (AAE) è un atto notarile redatto, ricevuto e conservato in forma digitale in conformità al decreto n° 2005-973 del 10 agosto 2005. Il notaio appone la sua firma elettronica qualificata (livello QES, eIDAS) utilizzando un QSCD abilitato, e l''atto viene quindi trasmesso alla piattaforma Real.not (Rete elettronica degli atti notarili). L''AAE ha la stessa forza probante e la stessa forza esecutiva di un atto cartaceo: costituisce prova perfetta del suo contenuto e può fondare un sequestro senza sentenza preventiva. I contratti immobiliari, le donazioni, le fusioni aziendali e i mandati di protezione futura rientrano tra gli atti che possono essere redatti in forma elettronica. Certyneo accompagna gli studi notarili nell''implementazione dei flussi di co-firma preliminari (pre-contratti, mandati di vendita) prima della firma dell''atto autentico presso il notaio.
AES (Firma Elettronica Avanzata)
AES est l'acronyme d'Advanced Electronic Signature, la signature électronique avancée définie par l'article 26 du règlement eIDAS — voir la fiche signature avancée pour les exigences détaillées, la comparaison SES / AES / QES et les cas d'usage. À ne pas confondre avec l'autre AES de la cryptographie, l'Advanced Encryption Standard, un algorithme de chiffrement symétrique sans rapport avec la signature.
API REST firma elettronica
Un'API REST (Representational State Transfer) di firma elettronica espone le operazioni del motore di firma come risorse HTTP accessibili da qualsiasi linguaggio di programmazione. I flussi tipici includono: creazione della busta (POST /envelopes), caricamento del documento (PUT /envelopes/{id}/documents), aggiunta di firmatari e campi (POST /recipients), invio per la firma (PUT /envelopes/{id}/send), quindi recupero del documento firmato (GET /envelopes/{id}/signed-pdf). L'autenticazione si basa su token Bearer (OAuth 2.0 / chiavi API). I webhook completano l'API inviando gli eventi (documento firmato, rifiuto, scadenza) al vostro backend senza polling. Una buona API REST di firma garantisce l'integrità del documento tramite un hash SHA-256 restituito ad ogni fase e supporta la traccia di audit con marcatura temporale. Certyneo espone un'API REST completa documentata in OpenAPI 3.1 con SDK disponibili in Node.js, Python e PHP.
Archiviazione elettronica (firma, valore probante)
L'archiviazione elettronica designa la conservazione a lungo termine di documenti digitali firmati in condizioni che garantiscono il loro valore probante, la loro leggibilità e integrità nel tempo. Da non confondere con il semplice backup: l'archiviazione probante impone vincoli tecnici e giuridici precisi che la distinguono da un semplice stoccaggio nel cloud.

I tre pilastri dell'archiviazione probante :
Integrità : il documento archiviato non può essere modificato — qualsiasi alterazione è rilevabile e invalida la prova. Garantita dall'hash crittografico del documento all'archiviazione e dalla verifica periodica di questo hash.
Durabilità : il documento rimane leggibile tra 10, 20 o 50 anni, indipendentemente dall'evoluzione del software. Questo impone formati normalizzati (PDF/A per il contenuto, PAdES B-LTA per la firma) e una migrazione dei supporti a intervalli regolari.
Tracciabilità : qualsiasi operazione sul documento archiviato (consultazione, comunicazione, eliminazione) è registrata in un registro di eventi con marca temporale e infalsificabile.

Quadro normativo : in Francia, l'archiviazione probante è regolata dalle norme NF Z42-013 (standard francese, AFNOR) e dalla norma internazionale ISO 14641. Per il settore pubblico e certe attività regolamentate (sanità, servizi finanziari), è richiesto l'accreditamento SIAF (Service Interministériel des Archives de France) o una certificazione da un conservatore terzo ESG. Il regolamento eIDAS 2.0 introduce un nuovo servizio di fiducia qualificato dedicato all'archiviazione elettronica qualificata, riconosciuto di diritto in tutta l'UE.

Durata legale di conservazione in Francia :
• Contratti commerciali e fatture : 10 anni (Codice di commercio art. L123-22)
• Contratti di lavoro : 5 anni dopo la partenza del dipendente
• Documenti fiscali : 6 anni (Libro delle procedure fiscali art. L102 B)
• Atti notarili : 75 anni (Codice notarile)
• Documenti medici : 20 anni dopo l'ultimo atto (Codice della sanità pubblica)

Implementazione Certyneo : tutti i documenti firmati sono archiviati nel formato PAdES B-LT (B-LTA disponibile nel piano Business per conservazioni > 10 anni), con marca temporale RFC 3161 qualificata, conservazione 10 anni inclusa in tutti i piani, registro di eventi consultabile in qualsiasi momento, e download della traccia di audit in formato PDF. Vedi anche valore probante e LTV (Long-Term Validation).
Attestation France Travail (ex-Pôle emploi)
L'attestation destinée à France Travail (anciennement Pôle emploi) est un document que l'employeur doit obligatoirement remettre au salarié à la fin de son contrat (art. R1234-9 du Code du travail). Elle permet au salarié de faire valoir ses droits à l'assurance chômage ; l'employeur la transmet également à France Travail. Elle peut être générée et signée électroniquement dans le parcours de fin de contrat. Documents obligatoires de fin de contrat →
Autenticazione
L'autenticazione è il processo che permette di verificare l'identità di un utente o di un sistema prima di accordargli l'accesso a un servizio o di autorizzare l'apposizione di una firma elettronica. Può essere semplice (sola password), forte (multi-fattoriale) o biometrica. La solidità dell'autenticazione condiziona direttamente il livello di firma raggiungibile: un'AES richiede almeno due fattori distinti.
Autenticazione forte
L'authentification forte exige la présentation d'au moins deux preuves d'identité appartenant à des familles différentes pour vérifier l'identité d'une personne — c'est le principe de la MFA (authentification multi-facteurs) :
Ce que je sais : mot de passe, code PIN ;
Ce que je possède : téléphone recevant un code OTP, clé de sécurité YubiKey/FIDO2, carte à puce ;
Ce que je suis : empreinte digitale, reconnaissance faciale (biométrie).

Deux cadres réglementaires l'imposent : la directive DSP2 (art. 97) impose la SCA — Strong Customer Authentication — pour les paiements et l'accès aux comptes bancaires en ligne ; le règlement eIDAS l'exige de fait pour la signature électronique avancée (AES), dont l'article 26 impose que la signature soit créée sous le contrôle exclusif du signataire et lui soit liée de manière univoque.

Dans la signature électronique, l'authentification forte intervient au moment de signer : le signataire prouve qu'il contrôle son adresse email (lien unique) et son téléphone (code OTP SMS) avant que le document ne soit scellé. Cette double vérification, horodatée dans la piste d'audit, est ce qui distingue une AES opposable d'une simple case cochée.

Sur Certyneo : pour les enveloppes de niveau avancé, la combinaison email + OTP SMS est appliquée par défaut à chaque signataire ; les comptes utilisateurs peuvent activer la MFA (TOTP ou OTP email). DSP2 & authentification forte : le guide →
Autorità di certificazione (AC / CA)
Un'autorità di certificazione (AC, o Certificate Authority — CA — in inglese) è un organismo di fiducia che rilascia certificati elettronici X.509 che collegano una chiave pubblica all'identità del suo titolare. Le AC qualificate sono supervisionate da autorità nazionali (ANSSI in Francia) e iscritte nell'elenco di fiducia dell'UE. Costituiscono il pilastro dell'PKI e della catena di fiducia delle firme qualificate.

B

Bearer token
Un bearer token (gettone al portatore) è un token di accesso API che concede a chi lo detiene ("il portatore") il diritto di accedere a risorse protette, senza altre prove d'identità — il solo possesso è sufficiente, come il denaro contante. Viene trasmesso nell'intestazione HTTP Authorization: Bearer <token>. In OAuth 2.0 : i bearer token sono il formato standard di token di accesso; sono generalmente di breve durata e portano scopes che delimitano ciò che il portatore può fare. L'API REST di Certyneo utilizza bearer token per autenticare le chiamate programmatiche: creazione di buste, interrogazione dello stato, configurazione di webhook e download di documenti firmati. Enjeux di sicurezza : poiché il token è l'identificativo, deve circolare solo su TLS, non deve mai essere esposto lato client né registrato, e deve essere rinnovato regolarmente; un bearer token compromesso è altrettanto pericoloso quanto una password compromessa fino alla sua scadenza o revoca. Buona pratica : limitare ogni token ai permessi strettamente necessari, definire una scadenza breve e preferire un token per integrazione per poter revocarne uno senza interessare gli altri.
Biometria
La biometria raggruppa le tecniche di identificazione di una persona basate sulle sue caratteristiche fisiche o comportamentali (impronta digitale, riconoscimento facciale, traccia manuscritta, voce). Nella firma elettronica, una firma biometrica può catturare il tracciato manuscritto su schermo tattile (velocità, pressione, angolo) per creare un collegamento diretto tra il firmatario e il suo consenso. Secondo eIDAS, la biometria da sola non è sufficiente per raggiungere il livello avanzato (AES): deve essere combinata con un'autenticazione forte. I dati biometrici sono considerati sensibili dal RGPD e il loro trattamento richiede un consenso esplicito.
Blockchain e notarizzazione elettronica
La notarizzazione blockchain consiste nell'ancorare l'impronta crittografica (hash SHA-256) di un documento in un registro distribuito immutabile (Bitcoin, Ethereum, ecc.) al fine di provarne l'esistenza in un momento preciso. A differenza dell'marcatura temporale qualificata RFC 3161, la notarizzazione blockchain non è riconosciuta come prova legale secondo l'eIDAS: costituisce un indizio ricevibile dinanzi a determinate giurisdizioni ma non sostituisce un QTSP accreditato. Il suo vantaggio è la decentralizzazione: la prova sopravvive alla scomparsa del prestatore di servizi. In un contesto aziendale, la blockchain è principalmente pertinente per l'archiviazione di prove complementari (hash pubblicato on-chain) come livello di ridondanza su unarchivio elettronico con valore probatorio tradizionale.

C

Sigillo elettronico
Il sigillo elettronico è l'equivalente della firma elettronica per le persone giuridiche (aziende, amministrazioni). Garantisce l'origine e l'integrità di un documento emesso a nome di un'organizzazione senza implicare un firmatario umano identificato. Il regolamento eIDAS riconosce i sigilli elettronici semplici, avanzati e qualificati, allo stesso titolo delle firme.
Lucchetto SSL / TLS
Il lucchetto SSL/TLS è l'indicatore visivo visualizzato dal browser (icona del lucchetto nella barra degli indirizzi) che conferma che è stata stabilita una connessione crittografata TLS tra il browser e il server. Attesta che i dati scambiati (documenti, codici OTP, credenziali) non possono essere intercettati in chiaro. Certyneo impone TLS 1.3 su tutti i suoi endpoint, rendendo il lucchetto visibile su tutte le pagine di firma.
Certificat de travail
Le certificat de travail est un document que l'employeur doit obligatoirement remettre au salarié à la fin de tout contrat de travail (art. L1234-19 et D1234-6 du Code du travail), quelle que soit la cause de la rupture. Il mentionne les dates d'entrée et de sortie, la nature des emplois occupés et les périodes correspondantes. C'est un document « quérable » : il est tenu à la disposition du salarié, qui vient le chercher. Il peut être signé et remis par voie électronique avec pleine valeur juridique. Voir tous les documents de fin de contrat →
Certificato elettronico
Un certificat électronique est un fichier numérique délivré par une autorité de certification (AC) qui associe une clé publique à l'identité vérifiée de son titulaire — on parle aussi de certificat de signature numérique lorsqu'il sert à signer. C'est la pièce d'identité numérique sur laquelle repose toute signature numérique.

Ce que contient un certificat : l'identité du titulaire (Distinguished Name), sa clé publique, l'AC émettrice, la période de validité (1 à 3 ans en général), les usages autorisés (signature, cachet, TLS) et l'empreinte cryptographique de l'ensemble, signée par l'AC.

La chaîne de confiance : chaque certificat est signé par une AC, elle-même certifiée par une AC de niveau supérieur, jusqu'au certificat racine. Vérifier une signature revient à remonter cette chaîne — et à contrôler que le certificat n'a pas été révoqué (listes CRL, protocole OCSP).

Certificat simple ou qualifié : un certificat standard suffit pour la signature avancée (AES) ; la signature qualifiée (QES) exige un certificat qualifié, délivré par un prestataire de confiance qualifié après vérification d'identité en face à face ou équivalente.

Sur Certyneo : vous n'avez aucun certificat à acheter ni à installer — les certificats de signature sont portés par la plateforme et appliqués côté serveur au moment du scellement PAdES du document. Le certificat de signature numérique : guide complet →
Certificato qualificato
Un certificat qualifié est un certificat électronique délivré par un prestataire de services de confiance qualifié (QTSP) inscrit sur la liste de confiance d'un État membre de l'UE — le niveau d'assurance le plus élevé reconnu par le règlement eIDAS.

Ce qu'il ajoute à un certificat standard : l'identité du titulaire est vérifiée avant la délivrance (face à face physique, identification vidéo ou identité électronique équivalente) ; la clé privée est protégée dans un dispositif certifié (QSCD, souvent adossé à un HSM) ; et le QTSP est audité régulièrement par l'organe de contrôle national (en France, l'ANSSI).

À quoi sert-il ? C'est le composant obligatoire de la signature qualifiée (QES), seule à bénéficier de l'équivalence automatique avec la signature manuscrite dans toute l'UE (art. 25 eIDAS), avec présomption de fiabilité en cas de litige. Il est requis pour les actes les plus sensibles : actes d'avocat, certains marchés publics, cessions d'entreprise.

Sur Certyneo : la QES est proposée à l'acte, sans abonnement dédié — la vérification d'identité du signataire et la délivrance du certificat qualifié sont intégrées au parcours de signature. La signature qualifiée (QES) chez Certyneo →
Certificato radice e catena di fiducia
Un certificato radice (root certificate) è il vertice della PKI: autofirmato dall'autorità di certificazione radice, ancla la fiducia dell'intera catena. Nel verificare una firma elettronica, il verificatore risale la catena di certificati (Entità finale → Intermedi → Radice) e verifica che ogni collegamento sia valido, non revocato (OCSP / CRL) e conforme alla sua politica di utilizzo. I browser e i sistemi operativi incorporano archivi di radici fidate (Mozilla NSS, Microsoft Root Store, Apple Root Certificate Program). Per le firme qualificate eIDAS, la catena deve risalire fino a un QTSP figurante nella lista di fiducia dell'UE. Un certificato la cui radice non è nell'archivio del verificatore sarà rifiutato anche se la firma crittografica è tecnicamente corretta.
Crittografia
La crittografia è il processo di trasformazione di un messaggio leggibile in un formato illeggibile (testo crittografato) mediante un algoritmo e una chiave segreta. Protegge la riservatezza dei dati in transito e a riposo, ed è complementare all'hash utilizzato per garantire l'integrità nella firma. Certyneo utilizza TLS 1.3 per crittografare tutte le comunicazioni tra il browser e i server.
Crittografia inattiva (encryption at rest)
La crittografia inattiva designa la protezione dei dati archiviati mediante crittografia, in modo che siano illeggibili senza la chiave di decrittazione, anche in caso di accesso fisico o logico non autorizzato al supporto di archiviazione. Certyneo crittografa i documenti e le relative tracce di audit inattivi (AES-256) sulle sue infrastrutture ospitate in Germania, in conformità ai requisiti del RGPD.
CLM (Contract Lifecycle Management)
Il CLM (Contract Lifecycle Management) designa l'insieme dei processi e degli strumenti che coprono il ciclo di vita completo di un contratto : redazione, negoziazione, approvazione interna, firma elettronica, archiviazione e rinnovo. Riferimento unico : una soluzione CLM centralizza tutti i contratti in un riferimento unico consultabile, con avvisi di scadenza, librerie di clausole, workflow di convalida e rapporti di esposizione contrattuale, sostituendo le catene di e-mail e i dischi condivisi dispersi. Ruolo della firma : la firma elettronica è una fase della catena CLM — una volta che il contratto è approvato, passa alla firma e quindi all'archiviazione a valore probatorio. Integrazione con Certyneo : Certyneo copre la fase di firma e si integra con un CLM di terzi tramite API REST — riceve il documento finalizzato, gestisce il circuito di firma (sequenziale o parallelo, a livello avanzato (AES) o qualificato (QES)), e restituisce il PDF sottoscritto con una pista di audit con marca temporale che il CLM archivia come versione definitiva. Perché è importante : un contratto firmato ma non monitorato in un CLM espone comunque l'azienda a rinnovi mancati e sanzioni per silenzio-assenso, da cui l'acquisto sempre più congiunto della firma e della gestione del ciclo di vita.
Co-firma e firma multipla
La co-firma designa la raccolta di almeno due firme su uno stesso documento. Si distinguono due modalità: la firma sequenziale (il firmatario B riceve l'invito solo dopo che A ha firmato — utile per i contratti gerarchici o gli atti notarili) e la firma parallela (tutti i firmatari ricevono l'invito contemporaneamente — più veloce per i documenti simmetrici). La co-firma solleva la questione dell'integrità tra i turni: ogni PAdES aggiunto nel PDF deve fare riferimento alla versione precedente tramite una firma incrementale, garantendo che nessuna parte abbia modificato il documento tra due apposte. Certyneo gestisce l'ordine dei firmatari, i promemoria mirati, i termini di scadenza per firmatario, e rileva automaticamente i tentativi di modifica tra i turni tramite la verifica dell'hash SHA-256 ad ogni fase della traccia di audit.
OTP (One-Time Password / codice OTP)
Un OTP (One-Time Password, password monouso — a volte chiamato « codice OTP » in italiano) è un codice numerico temporaneo, generalmente di 4-8 cifre, generato casualmente e valido per una sola sessione o transazione. Una volta utilizzato o scaduto (tipicamente 5 minuti), diventa invalido — anche se un attaccante lo rigioasse, verrebbe rifiutato.

Tre principali varianti di OTP :
OTP SMS : codice inviato tramite messaggio di testo al numero di telefono del firmatario. Il più diffuso presso il grande pubblico perché non richiede alcuna applicazione. Vulnerabilità note: SIM swapping, intercettazione SS7 — per questo motivo l''OTP SMS è sufficiente per la firma avanzata (AES) ma non è più accettato per la QES (l''ANSSI e l''ENISA raccomandano dal 2020 di passare a fattori più forti).
OTP e-mail : codice inviato tramite e-mail. Più facile da implementare, ma eredita i difetti della sicurezza dell''account e-mail del destinatario. Accettabile per la firma semplice (SES).
TOTP (Time-based OTP) : codice generato localmente da un''applicazione sul telefono del firmatario (Google Authenticator, Authy, 1Password). Sincronizzato tramite una chiave segreta condivisa al momento dell''iscrizione. Nessun canale di rete al momento della firma — resistente alle intercettazioni. Standard RFC 6238.

OTP e firma elettronica : nella firma elettronica avanzata, l''invio di un OTP tramite e-mail o SMS crea un collegamento verificabile tra il documento firmato e l''identità del firmatario tramite il suo canale di comunicazione (telefono o e-mail). L''OTP è registrato nella pista di audit del documento (timestamp, IP, identificativo del canale) — prova opponibile in caso di contestazione.

Implementazione Certyneo : OTP SMS tramite Twilio Verify sulle buste AES — attivato poco prima della firma, validità 5 minuti, 3 tentativi. TOTP disponibile per gli account amministrativi in alternativa all''OTP SMS. Vedi anche MFA e autenticazione forte. Scopri di più sull''autenticazione del firmatario →
Conformità (compliance)
La conformità designa il rispetto delle leggi, dei regolamenti e delle norme applicabili a un'organizzazione. Nel contesto della firma elettronica, si riferisce in particolare al regolamento eIDAS, al RGPD, al Codice del lavoro (per i contratti di lavoro), alla legge ALUR (immobiliare) e alle regole deontologiche proprie di alcune professioni (CNB per gli avvocati, CGAER per i notai). La non conformità espone l'azienda alla nullità dei suoi atti e a sanzioni amministrative.
Consenso elettronico
Il consenso elettronico è la manifestazione della volontà di una persona, espressa per via digitale, di accettare termini o firmare un documento. Per avere valore probatorio, questo consenso deve essere libero, specifico, informato e univoco, in conformità al RGPD. In un flusso di firma, il clic su "Firma" costituisce il consenso elettronico del firmatario.
Contratto elettronico
Un contratto elettronico è qualsiasi accordo di volontà concluso per via digitale, disciplinato in Francia dagli articoli 1366 a 1368 del Codice civile e dalla LCEN. A differenza del semplice ordine online, un contratto elettronico implica una procedura in più fasi: offerta, informazioni precontrattuali, accettazione esplicita ("fare clic per accettare" o firma elettronica), quindi conservazione probatoria per la durata prevista dalla legge. La valore probatorio è rafforzata aggiungendo: una firma avanzata (AES) o qualificata (QES), una marcatura temporale qualificata, l'acquisizione del consenso e dell'indirizzo IP del firmatario. Il regolamento eIDAS 2 estende questi requisiti ai contratti transfrontalieri nell'UE grazie al Portafoglio Europeo d'Identità Digitale.
CRL (Certificate Revocation List)
Una CRL (lista di revoca dei certificati) è un elenco pubblicato periodicamente da un'autorità di certificazione che elenca i certificati revocati prima della loro data di scadenza, generalmente a causa di un compromesso della chiave o di un cambio di identità. Durante la verifica di una firma digitale, il software consulta la CRL (o utilizza l'OCSP) per assicurarsi che il certificato del firmatario non sia stato revocato al momento della firma.
Crittografia asimmetrica (chiave pubblica / chiave privata)
La crittografia asimmetrica si basa su una coppia di chiavi matematicamente correlate: la chiave privata (segreta, conservata in un HSM o un QSCD) e la chiave pubblica (distribuita liberamente in un certificato). Per firmare un documento, il firmatario calcola l'impronta del documento e la cifra con la sua chiave privata; chiunque può verificare la firma decifrando questa impronta con la chiave pubblica e confrontandola con l'hash del documento originale. Gli algoritmi dominanti sono RSA (chiavi 2048–4096 bit) e ECC (curve P-256, P-384). RSA a 2048 bit è consigliato fino al 2030 dal NIST; ECC P-256 offre un livello di sicurezza equivalente con chiavi 10× più corte (guadagno in prestazioni HSM). La resistenza ai computer quantistici è garantita dagli algoritmi post-quantistici CRYSTALS-Dilithium e CRYSTALS-Kyber, in corso di standardizzazione NIST.

D

Delegazione di firma
La delegazione di firma è il meccanismo mediante il quale un firmatario autorizzato (delegante) trasferisce formalmente il suo potere di firma a un terzo (delegatario) per una durata e un ambito definiti. Nel diritto francese, una delegazione di firma deve essere esplicita, formalizzata per iscritto e menzionare precisamente gli atti coperti (articolo 1994 Codice civile per il mandato, e disposizioni statutarie per le imprese). Su Certyneo, la delegazione è gestita dal lato amministrativo : il delegante configura un ruolo di firma per il delegatario ; l'audit trail registra l'identità effettiva del firmatario e la base giuridica della sua delegazione.
Dematerializzazione
La dematerializzazione designa la sostituzione dei documenti e dei processi cartacei con i loro equivalenti digitali. Comprende la scansione, la creazione nativa di documenti elettronici e la loro firma tramite strumenti come Certyneo. Consente di ridurre i tempi, i costi e l'impronta ambientale dei processi documentali. Visualizza i vantaggi della dematerializzazione dei contratti →
Distinguished Name (DN)
Il Distinguished Name (DN) è l'identificatore univoco di un soggetto in un certificato X.509. È composto da attributi gerarchici: CN (Common Name, nome del titolare), O (Organizzazione), OU (Unità organizzativa), C (Country, paese in codice ISO), ecc. — ad esempio CN=Jean Dupont, O=Certyneo, C=FR. Il DN del firmatario è leggibile nelle proprietà della firma di un PDF convalidato in Adobe Acrobat Reader.
DPA (Accordo di trattamento dei dati)
Un DPA (Data Processing Agreement, o Accordo di trattamento dei dati) è il contratto imposto dall'articolo 28 del RGPD tra un titolare del trattamento (il cliente) e un responsabile del trattamento (come Certyneo). Specifica le finalità del trattamento, le categorie di dati, le misure di sicurezza, le condizioni di sub-trattamento ulteriore e gli obblighi in caso di violazione. La conclusione di un DPA è obbligatoria prima di qualsiasi trattamento di dati personali dei firmatari. Certyneo propone un DPA standard allegato alle Condizioni Generali.

E

ECC (Crittografia su curve ellittiche)
La crittografia su curve ellittiche (Elliptic Curve Cryptography — ECC) è un approccio di crittografia asimmetrica basato sulle proprietà algebriche delle curve ellittiche. Offre una sicurezza equivalente a RSA con chiavi notevolmente più corte (256 bit ECC ≈ 3072 bit RSA), riducendo il carico computazionale. ECC è l'algoritmo preferito di TLS 1.3 (curva X25519, P-256) ed è sempre più utilizzato nei certificati di firma digitale.
eIDAS
eIDAS (Electronic IDentification, Authentication and trust Services) è il regolamento europeo n°910/2014 che stabilisce un quadro legale comune per le firme elettroniche, i sigilli, l'apposizione di marche temporali e altri servizi di fiducia nell'UE. Definisce tre livelli di firma (semplice, avanzata, qualificata) e crea la nozione di fornitori di servizi di fiducia qualificati. Ulteriori informazioni su eIDAS →
eIDAS 2.0
eIDAS 2.0 (regolamento UE 2024/1183, entrato in vigore nel 2024) è la revisione principale di eIDAS che introduce in particolare il Portafoglio Europeo di Identità Digitale (EUDIW). Mira a estendere il riconoscimento delle identità digitali a tutti i servizi pubblici e privati dell'UE e rafforza i requisiti per i fornitori qualificati. L'identità digitale di ogni cittadino europeo sarà gestita da un portafoglio mobile certificato entro il 2026.
Busta di firma
Una busta di firma è il contenitore logico che raggruppa uno o più documenti da far firmare, l'elenco dei firmatari, i campi firma posizionati e la configurazione del flusso di lavoro. Su Certyneo, ogni busta ha il proprio ciclo di vita (bozza, inviata, in attesa, firmata, rifiutata, scaduta) e una traccia di audit marcata in tempo.
Invio in massa (bulk signing)
L'invio in massa (o bulk signing) designa la capacità di inviare un documento a numerosi firmatari simultaneamente, o inviare più documenti distinti in un'unica operazione. Questa funzionalità è indispensabile per le risorse umane (contratti di lavoro), le assicurazioni (addende) o gli immobili (mandati). Su Certyneo, l'API consente di orchestrare invii in massa tramite una singola chiamata programmatica, ogni firmatario riceve un link individuale e una traccia di audit propria.
ESIGN Act
L'ESIGN Act (Electronic Signatures in Global and National Commerce Act, 2000) è la legge federale americana che riconosce la validità legale delle firme elettroniche e dei contratti online negli Stati Uniti. Complementare all'UETA (legge-modello degli Stati), stabilisce il principio che una firma non può essere rifiutata solo perché è elettronica. Per i contratti transatlantici, un'AES eIDAS è generalmente riconosciuta conforme ESIGN/UETA, facilitando gli scambi contrattuali UE–USA.
EUDI Wallet (Portafoglio Europeo di Identità Digitale)
Il Portafoglio Europeo di Identità Digitale (EUDI Wallet, European Digital Identity Wallet) è l'applicazione mobile prescritta da eIDAS 2.0. Consente ai cittadini dell'UE di archiviare e condividere attributi di identità certificati (dati anagrafici, diplomi, patenti di guida) ed eseguire firme qualificate (QES) dal proprio smartphone. L'EUDI Wallet sostituirà gradualmente FranceConnect+ in Francia entro il 2026–2027.

F

Flusso di approvazione (workflow di approvazione)
Un flusso di approvazione (approval workflow) è una sequenza strutturata di fasi di validazione attraverso le quali un documento deve passare prima di essere firmato. Tipicamente: redazione → revisione legale → validazione finanziaria → firma. Nel diritto commerciale francese, alcuni atti richiedono un'approvazione formalizzata prima della firma (delibera del consiglio di amministrazione, visto del direttore finanziario). Tecnicamente, un workflow di approvazione differisce dalla co-firma: gli approvatori validano il contenuto senza necessariamente apporre la loro firma elettronica (fanno clic su "Approvato"), mentre i firmatari finali impegnano la loro responsabilità. Certyneo supporta entrambe le modalità nello stesso flusso di busta, con ruoli distinti (Approver vs Signer) e webhook attivati ad ogni transizione di stato.
Funzione di hash
Una funzione di hash è una funzione matematica unidirezionale che trasforma un input di dimensione qualsiasi in un output di lunghezza fissa chiamato impronta (digest o hash). Qualsiasi modifica, anche di un solo bit, produce un''impronta radicalmente diversa. Le funzioni moderne (SHA-256, SHA-3) sono resistenti alle collisioni. Nella firma digitale, il documento viene prima sottoposto a hash, quindi l''impronta viene cifrata con la chiave privata — il che garantisce l''integrità del contenuto firmato.
FranceConnect
FranceConnect è il servizio di identità digitale dello Stato francese che consente ai cittadini di autenticarsi presso servizi online pubblici o privati utilizzando un identificativo esistente (Impots.gouv, Ameli, La Poste, MSA, Identité Numérique). Un livello superiore è FranceConnect+, qualificato come "sostanziale" secondo il regolamento eIDAS e può essere utilizzato per attivare una firma avanzata (AES) o persino qualificata (QES). Entro la fine del 2026, FranceConnect+ sarà progressivamente sostituito dall'identità digitale gestita dal Portafoglio Europeo (EUDIW) previsto da eIDAS 2.0.

G

Modello (template di documento)
Un modello (o template) è un documento tipo preconfigurato con i suoi campi dinamici (firmatari, date, importi, aree di firma) che serve come punto di partenza per buste ricorrenti. Su Certyneo, i modelli industrializzano i flussi ad alto volume (contratti di lavoro, NDA, ordini d''acquisto): si duplica il modello, si compilano le variabili del caso specifico, si invia. I modelli di contratti gratuiti disponibili su /modeles-contrats sono progettati per essere scaricati e quindi istanziati come modelli nel vostro account.
GDPR (General Data Protection Regulation)
Il GDPR (General Data Protection Regulation, regolamento UE 2016/679) è la versione inglese del RGPD. Questo regolamento europeo disciplina la raccolta, il trattamento e la conservazione dei dati personali nell''UE. È applicabile a qualsiasi organizzazione che tratta dati di residenti europei, indipendentemente dalla sua ubicazione. Richiede in particolare la conclusione di un DPA con i subappaltatori, la minimizzazione dei dati e il rispetto dei diritti delle persone (accesso, rettifica, cancellazione).
Generatore di documenti e stampa unione digitale
Un generatore di documenti (document generation) combina un modello di contratto con dati variabili (nome, SIREN, importo, data, ecc.) per produrre automaticamente un PDF pronto per la firma. Le tecnologie comuni sono: motori di template Word/DOCX (Carbone.io, Docxtemplater), LaTeX, HTML-to-PDF (Puppeteer/headless Chrome) e l'API Adobe PDF Services. Il vantaggio della stampa unione digitale rispetto alla stampa unione cartacea è l'invio diretto al workflow di firma senza stampa: il documento generato viene iniettato nella busta di firma tramite l'API REST, i campi firma sono posizionati per coordinate o tramite tag HTML, e il ciclo si chiude in pochi secondi. Il rischio principale è la divergenza di impaginazione tra il rendering DOCX locale e il rendering server — è consigliabile una suite di test di regressione visiva (acquisizione PNG + diff).

H

Hash (hash)
L''hash è un''operazione crittografica che trasforma un documento di dimensione qualsiasi in un''impronta digitale di dimensione fissa, chiamata "hash". Qualsiasi modifica, anche minima, del documento produce un hash completamente diverso, garantendo così l''integrità del file. La firma digitale si basa sulla cifratura di questo hash con la chiave privata del firmatario.
Handshake TLS
L''handshake TLS ("stretta di mano") è la fase di negoziazione che avviene all''inizio di una connessione TLS. Il client e il server concordano sulla suite crittografica, scambiano i loro certificati (autenticazione reciproca opzionale), e stabiliscono le chiavi di sessione tramite un protocollo a chiave effimera (ECDHE). TLS 1.3 ha ridotto l''handshake a 1 round-trip di rete (rispetto a 2 in TLS 1.2), migliorando le prestazioni delle sessioni di firma su dispositivi mobili.
Marca temporale elettronica
La marca temporale elettronica è un meccanismo che consente di collegare un dato digitale a un momento preciso, in modo verificabile e incontrovertibile. Una marca temporale qualificata, emessa da un prestatore qualificato ai sensi di eIDAS, fornisce una prova legale dell''esistenza di un documento in una data specificata. È indispensabile per la conservazione del valore probante dei documenti a lungo termine.
Timestamp qualificato (TSA)
Un timestamp qualificato è un timestamp elettronico emesso da una Trusted Stamp Authority (TSA, Autorità di fiducia per il timestamp) qualificata secondo eIDAS. Produce una prova legalmente riconosciuta dell'esistenza di un documento a una data e ora precise, collegata all'impronta del documento. Indispensabile per i profili PAdES B-T, B-LT e B-LTA per garantire il valore probante a lungo termine.
HSM (Hardware Security Module)
Un HSM (Hardware Security Module, Modulo di Sicurezza Hardware in italiano) è un equipaggiamento hardware inviolabile dedicato alla generazione, all''archiviazione e all''utilizzo sicuro delle chiavi crittografiche. L''HSM esegue le operazioni crittografiche (firma, decifratura, generazione di chiavi) senza mai esporre la chiave privata — rimane all''interno del perimetro hardware, protetta da contromisure fisiche (sensori anti-intrusione, cancellazione automatica a qualsiasi tentativo di apertura).

Certificazioni HSM: per essere qualificato ai sensi del regolamento eIDAS, un HSM deve rispondere a standard rigorosi — FIPS 140-2 livello 3 o FIPS 140-3 livello 3+ (standard americano del NIST), e/o Common Criteria EAL4+ (standard europeo). Gli HSM certificati Common Criteria sono idonei per ospitare chiavi di firma qualificata (QES) e chiavi di marca temporale qualificata. L''elenco dei servizi affidabili europei (EU Trusted List) elenca gli HSM autorizzati per ciascun prestatore qualificato.

HSM cloud vs HSM fisico: storicamente gli HSM erano appliance dedicate installate in datacenter privati. I fornitori cloud offrono ora HSM condivisi o dedicati in SaaS — AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM, ma anche gli HSM nazionali gestiti da QTSP europei. Il regolamento eIDAS 2.0 riconosce esplicitamente gli HSM cloud per la firma qualificata a distanza.

HSM e cifratura ("HSM encryption"): oltre alla firma, gli HSM proteggono le chiavi di cifratura dei database, le chiavi di cifratura del disco (BitLocker, FileVault, LUKS), le chiavi radice della PKI interna, e i segreti applicativi. La rotazione, il backup e la revoca delle chiavi sono gestiti tramite PKCS#11 o interfacce proprietarie.

Implementazione Certyneo: le chiavi crittografiche di firma a distanza sono ospitate in HSM Common Criteria EAL4+ gestiti dal nostro prestatore qualificato di servizi di fiducia (QTSP). Nessuna chiave privata è mai accessibile a Certyneo né al suo hosting provider — ogni operazione di firma passa attraverso un''autenticazione forte del firmatario e una chiamata API all''HSM, che restituisce la firma senza esporre la chiave. Vedere anche QSCD e firma cloud.
HTTP/3
HTTP/3 è la terza versione principale del protocollo HTTP, basata su QUIC (trasporto UDP) anziché TCP. Riduce la latenza (eliminazione del head-of-line blocking), migliora il recupero dopo interruzione di rete e integra nativamente TLS 1.3. Certyneo sfrutta HTTP/3 per accelerare il caricamento dei documenti da firmare e l'invio dei moduli di consenso, soprattutto su dispositivi mobili in ambienti di rete degradati.

I

Identità digitale
L'identità digitale è l'insieme dei dati che permettono di identificare una persona fisica o giuridica nello spazio digitale. Può essere fornita da uno Stato (carta d'identità elettronica, FranceConnect) o da operatori privati (fornitori qualificati). Con eIDAS 2.0, ogni cittadino europeo avrà a disposizione un portafoglio d'identità digitale ufficiale (EUDIW).
IdP (Identity Provider / Fornitore di identità)
Un Identity Provider (IdP) è un servizio che gestisce le identità digitali e rilascia asserzioni di autenticazione ad applicazioni di terze parti (Service Provider). I protocolli dominanti sono SAML 2.0 (enterprise, SSO Okta/Azure AD) e OIDC/OAuth 2.0 (web, FranceConnect). Nel contesto della firma elettronica, l'IdP svolge due ruoli: (1) autenticare il firmatario all'accesso al portale di firma (MFA tramite SSO aziendale); (2) fornire attributi di identità verificati (nome, email, numero dipendente) che alimentano il certificato di firma e la traccia di audit. FranceConnect è l'IdP pubblico francese che consente di raggiungere il livello di assicurazione "sostanziale" per le firme avanzate destinate ai servizi dello Stato. Certyneo si integra con gli IdP SAML e OIDC tramite la console di amministrazione.
Ink signature (firma olografa digitalizzata)
Una ink signature (o firma olografa digitalizzata) è la digitalizzazione della firma manuscritta tradizionale in forma di immagine (JPG/PNG) apposta su un documento. Costituisce il livello più basilare di firma elettronica semplice (SES) secondo eIDAS: senza autenticazione fortetraccia di audit, il suo valore probante è limitato. Rimane tuttavia utilizzata per documenti con ridotto rischio legale (firme interne, annotazioni).
Integrità (dei dati)
L'integrità designa la proprietà che garantisce che un dato non sia stato alterato o falsificato dopo la sua creazione, trasmissione o conservazione. Nella firma digitale, l'integrità è assicurata dalla funzione di hash: qualsiasi modifica del documento significa che l'hash ricalcolato non corrisponde più a quello cifrato nella firma, il che invalida immediatamente la verifica. Per questo motivo un PDF firmato con Certyneo è "sigillato" — non può più essere modificato senza che la firma si rompa.
Interoperabilità eIDAS
L'interoperabilità eIDAS designa il riconoscimento reciproco delle identità digitali e delle firme elettroniche tra gli Stati membri dell'UE, come imposto dal regolamento eIDAS (articoli 6 e 25). Un certificato qualificato rilasciato da un prestatore di fiducia (TSP) figurante nell'elenco di fiducia di uno Stato membro è automaticamente riconosciuto valido in tutti gli altri Stati membri — senza procedure supplementari. Questa interoperabilità copre i livelli AES e QES. Il regolamento eIDAS 2.0 (UE 2024/1183) estende questo meccanismo al portafoglio EUDI (European Digital Identity Wallet), previsto per il 2026.

J

Token di firma
Un token di firma è l'oggetto crittografico prodotto al momento della firma che raggruppa: l'hash del documento, il timestamp, l'identificativo del firmatario e la firma crittografica stessa (cifrata con la chiave privata tramite la PKI). Questo token è incorporato nel PDF finale secondo il formato PAdES e consente a qualsiasi verificatore — giudice, perito, revisore — di ricostruire la prova di firma senza dipendere dalla piattaforma. Il token è autosufficiente: anche se Certyneo scomparisse, la firma rimarrebbe verificabile con un lettore PDF standard (Acrobat Reader, pdfsig).
Registrazione e conservazione dei log di firma
La registrazione (logging) nel contesto della firma elettronica designa la registrazione immutabile di tutti gli eventi del ciclo di vita di un documento: creazione, invio, apertura, OTP verificato, firma apposta, download del documento firmato, archiviazione. Questi log costituiscono lo strato tecnico della traccia di audit e possono essere richiesti in caso di controversia. I requisiti legali variano: il RGPD impone una limitazione della durata della conservazione dei dati personali, mentre i termini di prescrizione contrattuale (5 anni in diritto commerciale, 10 anni per gli atti della vita civile) definiscono la durata minima di conservazione dei log. Best practice: i log devono essere firmati crittograficamente (token di integrità) per provare che non sono stati alterati. Certyneo conserva i log di ogni busta per la durata legale applicabile e li include nel caveau digitale scaricabile.
JWT (JSON Web Token)
Un JWT (JSON Web Token, RFC 7519) è un formato compatto e sicuro per rappresentare asserzioni tra due parti. Si compone di tre parti codificate in Base64URL separate da punti: l'intestazione (algoritmo), il payload (claims) e la firma. L'API Certyneo utilizza JWT firmati (HS256 o RS256) per la gestione delle sessioni e l'autenticazione delle chiamate API, garantendo che i token non siano stati falsificati. I token di accesso hanno una durata di vita breve, integrati da refresh token a lunga durata.

K

KYC (Know Your Customer)
KYC (Know Your Customer) designa l''insieme delle procedure di verifica dell''identità che un''azienda applica ai propri clienti prima di entrare in relazione commerciale. Storicamente imposto alle banche dalle direttive antiriciclaggio, il KYC si è esteso alle operazioni di firma elettronica ad alto rischio: apertura di conto, credito, assicurazione, atti notarili. Tre pilastri: la verifica del documento d''identità (OCR e rilevamento di frodi sugli elementi di sicurezza di una carta o di un passaporto), il controllo di vivacità (prova che la persona è reale e presente, non una foto né un deepfake), e l''incrocio di informazioni con banche dati di riferimento. Collegamento con il livello di firma: più l''atto è sensibile, più il KYC è rafforzato — una firma semplice potrebbe non richiederne alcuno, mentre il regolamento eIDAS impone una verifica d''identità faccia a faccia o a distanza equivalente (KYC video) prima di emettere il certificato di una firma qualificata (QES). KYC e LCB-FT: il KYC è la fase di ingresso in relazione; la sorveglianza continua delle transazioni (LCB-FT) prosegue successivamente. Perché è importante: un KYC robusto è ciò che permette a una firma a distanza di avere lo stesso valore legale di una firma constatata di persona, collegando la chiave di firma a un essere umano verificato.

L

LCCJTI (Legge sul quadro giuridico delle tecnologie dell'informazione)
La LCCJTI è la legge del Quebec (L.R.Q., capitolo C-1.1) che stabilisce il quadro giuridico della firma e dei documenti elettronici nel Quebec. Riconosce esplicitamente la firma elettronica come equivalente alla firma manoscritta quando l'identità del firmatario è stabilita in modo affidabile e il collegamento tra la firma e il documento è assicurato (articolo 39). La LCCJTI è complementare al regolamento eIDAS (applicabile in Europa) e al PIPEDA (applicabile ai dati personali al di fuori del Quebec). È il fondamento legale delle firme Certyneo per i contratti del Quebec. La Legge 25 (2022) modernizza il regime di protezione delle informazioni personali che l'accompagna.
LCEN (Legge 2004-575)
La LCEN (Legge per la Fiducia nell''Economia Numerica del 21 giugno 2004, n°2004-575) è il testo fondatore del diritto digitale francese. Disciplina il commercio online, la responsabilità dei provider di hosting, la pubblicità digitale, e impone agli editori di siti professionali la pubblicazione di informazioni legali (ragione sociale, capitale, RCS, indirizzo, direttore della pubblicazione, provider di hosting). Complementare al regolamento eIDAS europeo, ha anche recepito la prima direttiva sulle firme elettroniche nel diritto francese. La LCEN continua ad applicarsi in parallelo a eIDAS, in particolare sugli obblighi di informazione precontrattuale e sulla conservazione dei contratti elettronici superiori a 120 €.
LegalTech
Il termine LegalTech (Legal Technology) designa le startup e le soluzioni software che applicano la tecnologia al dominio legale per automatizzare, accelerare o rendere accessibili i servizi fino ad ora riservati ai professionisti del diritto. La firma elettronica, la dematerializzazione dei contratti, la due diligence tramite IA e la gestione documentale ne fanno parte. Certyneo si inscrive nell''ecosistema LegalTech europeo proponendo una firma conforme eIDAS semplice da integrare.
LTV (Long-Term Validation)
La validazione a lungo termine (LTV, Long-Term Validation) è una funzionalità delle firme PDF (PAdES B-LT/B-LTA) che integra nel documento firmato tutti i dati necessari alla verifica futura della firma: catena di certificati, marcature temporali, risposte OCSP o CRL. Grazie all''LTV, un documento firmato rimane verificabile anni dopo la firma, anche se i certificati sono scaduti. Certyneo integra l''LTV per garantire la valore probatorio per 10 anni.

M

Mandato SEPA elettronico (mandato di prelievo)
Il mandato SEPA elettronico (e-mandato) consente a un creditore di raccogliere l'autorizzazione al prelievo automatico di un debitore interamente online, conformemente al Regolamento UE n° 260/2012 e alle direttive EPC (European Payments Council). Il debitore inserisce il suo IBAN e il suo BIC, quindi firma il mandato mediante firma elettronica semplice (SES); la banca del debitore può autenticarlo tramite Open Banking (DSP2/PSD2). Il mandato firmato deve essere conservato 14 mesi dopo l'ultimo prelievo. Un e-mandato valido contiene: l'identificativo creditore SEPA (ICS), il riferimento univoco del mandato (RUM) e la data di firma. Le piattaforme SaaS, i fornitori di software e gli organismi di formazione utilizzano frequentemente Certyneo per raccogliere mandati SEPA durante l'iscrizione online, integrando la firma tramite l'API REST nel tunnel di acquisto.
Firma autografa (firma)
La firma autografa è la traccia grafica apposta a mano da una persona in fondo a un documento cartaceo, riconoscibile dal suo tracciato personale. Rimane il riferimento storico del diritto civile francese (articolo 1367 del Codice civile). Il regolamento eIDAS pone il principio di non discriminazione: una firma elettronica, indipendentemente dal suo livello, non può essere rifiutata come prova solo perché è elettronica. Una firma qualificata (QES) ha la stessa forza probatoria di una firma autografa in tutta l''UE. Le firme avanzate (AES) spesso apportano una tracciabilità superiore (pista di audit marcata temporalmente) rispetto al loro equivalente cartaceo.
MFA (Autenticazione multi-fattore)
L''MFA (Multi-Factor Authentication, autenticazione multi-fattore in italiano — a volte abbreviata 2FA per two-factor authentication quando si combinano esattamente due fattori) è un meccanismo di sicurezza che richiede la presentazione di almeno due prove d''identità appartenenti a categorie diverse:

Fattore di conoscenza (« quello che so ») : password, codice PIN, risposta a una domanda segreta, frase di passo.
Fattore di possesso (« quello che possiedo ») : telefono che riceve un OTP via SMS o applicazione TOTP (Google Authenticator, Authy, 1Password), YubiKey o altra chiave FIDO2, certificato su smart card.
Fattore di inerenza (« quello che sono ») : impronta digitale, riconoscimento facciale, voce, iride. Implementato tramite le API native dei moderni sistemi operativi (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).

MFA vs 2FA : 2FA è un sottoinsieme rigoroso di MFA — esattamente due fattori. L''MFA può combinare due, tre o più fattori. La pratica per il grande pubblico spesso confonde i due termini; in cybersecurity B2B e legale, MFA è il termine generico.

MFA e firma elettronica : la firma elettronica avanzata (AES) richiede un''autenticazione forte del firmatario, che si traduce in pratica in una MFA (tipicamente e-mail + OTP SMS). La firma qualificata (QES) impone una MFA rafforzata — verifica d''identità con documento d''identità + fattore di possesso (smart card o QSCD). Il regolamento eIDAS non nomina esplicitamente la MFA ma la impone tramite i requisiti di autenticazione forte.

Implementazione Certyneo : MFA obbligatoria per tutti gli accessi amministrativi (TOTP tramite Google Authenticator o OTP e-mail a scelta). Per i firmatari, la combinazione e-mail + OTP SMS è applicata per impostazione predefinita sulle buste di livello AES. Vedi anche OTP e autenticazione forte.

N

Livello di firma (semplice, avanzato, qualificato)
Il regolamento eIDAS distingue tre livelli di firma elettronica: la firma semplice (SES), che richiede un minimo di identificazione; la firma avanzata (AES), che esige un collegamento univoco con il firmatario e un''autenticazione forte; e la firma qualificata (QES), che si basa su un certificato qualificato e un dispositivo di creazione sicuro. La QES ha lo stesso valore legale di una firma autografa in tutta l''UE. Comprendi i livelli di firma →
Non ripudio
Il non ripudio è la proprietà di una firma elettronica che rende impossibile per il firmatario negare di aver effettuato l''azione (firmare, inviare, accettare). È assicurato dalla combinazione della firma crittografica (collegamento tecnico irrefutabile), della pista di audit marcata temporalmente e dell''autenticazione forte. Una firma qualificata (QES) offre il non ripudio più forte riconosciuto dal diritto europeo.
Norma ISO/IEC 27001 e certificazione SGSI
ISO/IEC 27001 è la norma internazionale di riferimento per i Sistemi di Gestione della Sicurezza dell'Informazione (SGSI). Definisce i requisiti per stabilire, implementare, mantenere e migliorare continuamente un SGSI, attraverso 93 controlli distribuiti in 4 domini (organizzativo, umano, fisico, tecnologico). Per un fornitore di firma elettronica, la certificazione ISO 27001 dimostra un livello di maturità della sicurezza allineato con gli obblighi dell'eIDAS e del RGPD. È spesso richiesta nelle gare pubbliche e nei questionari di sicurezza dei fornitori delle grandi aziende. La norma ISO 27017 (sicurezza cloud) e ISO 27018 (protezione dei dati personali nel cloud) integrano ISO 27001 per i servizi SaaS. Certyneo è ospitato in datacenter certificati ISO 27001 e mantiene un SGSI documentato che copre l'intera catena di elaborazione delle firme.

O

OCSP (Online Certificate Status Protocol)
OCSP (Online Certificate Status Protocol, RFC 6960) è un protocollo di verifica in tempo reale dello stato di revoca di un certificato elettronico, tramite interrogazione di un risponditore OCSP gestito dall''autorità di certificazione. Perché la revoca conta: un certificato può essere valido per data ma revocato anticipatamente (compromissione della chiave, partenza di un dipendente); una firma o una connessione TLS deve quindi verificare lo stato, non solo la scadenza. OCSP rispetto a CRL: OCSP è un''alternativa più leggera e reattiva a una CRL — invece di scaricare l''intera lista di revoca, il client interroga un singolo certificato e riceve una risposta firmata concisa (valido / revocato / sconosciuto). OCSP Stapling: per evitare una fuga di riservatezza e un ulteriore andata-ritorno, il server recupera la propria risposta OCSP e la « incolla » nell''handshake TLS, cosicché il browser non contatti mai direttamente l''AC. Nei documenti firmati: le risposte OCSP sono integrate nel PDF al momento della firma per la validazione a lungo termine (LTV), affinché la firma rimanga verificabile anni dopo anche se il risponditore è offline.
Onboarding elettronico (sottoscrizione digitale)
L'onboarding elettronico è il processo di iscrizione o apertura di conto completamente dematerializzato, combinando KYC, verifica dell'identità e firma elettronica dei documenti contrattuali (Termini di Servizio, mandato SEPA, convenzione di conto) in una singola sessione web o mobile. I settori bancario, assicurativo e fintech sono i più avanzati: la direttiva DSP2 richiede un'autenticazione forte (SCA) al momento dell'apertura del conto. Un onboarding conforme al regolamento eIDAS richiede che la verifica dell'identità a distanza sia a livello di fiducia « sostanziale » o « elevato » per gli atti vincolanti. Le soluzioni combinano: OCR del documento di identità, liveness check (video o selfie), firma AES o QES, e archiviazione automatica del fascicolo KYC completo nel caveau digitale.

P

PAdES (PDF Advanced Electronic Signature)
PAdES (PDF Advanced Electronic Signature, norma ETSI EN 319 142) è lo standard europeo per le firme digitali incorporate in file PDF. Adottato dal regolamento eIDAS come formato di riferimento per i documenti europei, PAdES è oggi implementato nativamente da tutti i lettori PDF (Adobe Acrobat, Foxit, PDF.js, pdfsig). Una firma PAdES è incorporata DENTRO il PDF: nessun file allegato, nessuna dipendenza da una piattaforma di terze parti, verificabilità offline.

I quattro profili PAdES definiscono un livello di garanzia crescente:
PAdES B-B (Baseline-B): firma di base con attributi ETSI minimali. Sufficiente per gli usi comuni dove il valore probatorio immediato è sufficiente.
PAdES B-T (Baseline-T): aggiunge un timestamp qualificato RFC 3161 immediatamente dopo la firma, provando la data.
PAdES B-LT (Baseline-Long Term): aggiunge la validazione a lungo termine con catena di certificati e dati di revoca incorporati. Verificabile anche dopo la scadenza del certificato originale.
PAdES B-LTA (Baseline-Long Term with Archive timestamp): aggiunge timestamp di archivio periodici per mantenere il valore probatorio oltre 10 anni, indispensabile per documenti con conservazione molto lunga (immobiliare, brevetti).

Implementazione Certyneo: tutti i PDF firmati sono prodotti in PAdES B-LT per impostazione predefinita, il profilo consigliato per la maggior parte degli usi B2B. Il profilo B-LTA è attivabile nel piano Business per i contratti con conservazione superiore a 10 anni. Verificabilità garantita in Adobe Acrobat Reader senza plugin.

PAdES vs altri formati: vedere XAdES (per XML), confronto PAdES / XAdES / CAdES.
Visto elettronico
Il visto elettronico è l'equivalente digitale del visto fisico utilizzato nelle amministrazioni e nelle grandi aziende: centralizza i documenti in attesa di visto o firma da parte di un decisore. Storicamente riservato al settore pubblico (ADULLACT, Pastell di Libriciel), il visto elettronico si è esteso alle aziende con soluzioni integrate in DMS (Documentum, SharePoint, Alfresco). Un visto elettronico gestisce: l'elenco della posta in arrivo, le deleghe di firma (vedi delega), i circuiti di validazione a più livelli (flusso di approvazione), e l'apposizione della firma elettronica qualificata del firmatario autorizzato. La principale differenza con un semplice strumento di firma è la gestione dei contenitori (documenti in attesa, firmati, rifiutati, archiviati) e l'audit di passaggio per ogni documento. Certyneo propone un visto integrato accessibile tramite il dashboard o l'API.
PDF/A (archivio a lungo termine)
PDF/A è una versione standardizzata ISO del formato PDF (ISO 19005) appositamente progettata per l'archivio a lungo termine. Integra tutti i font, le immagini e le risorse nel file, vieta la crittografia e i contenuti dipendenti da un ambiente esterno. Ciò garantisce che il documento rimane leggibile tra 30 anni senza dipendenza dal software. Per l'archivio elettronico con valore probatorio, combinare PDF/A con PAdES B-LTA è la pratica consigliata.
PIPEDA (Personal Information Protection and Electronic Documents Act, Canada)
Il PIPEDA (Personal Information Protection and Electronic Documents Act, in italiano : Legge sulla protezione delle informazioni personali e i documenti elettronici) è la legge federale canadese sulla protezione delle informazioni personali nel settore privato (L.C. 2000, cap. 5). Disciplina la raccolta, l'uso e la divulgazione di informazioni personali nelle attività commerciali interprovinciali e internazionali. È l'equivalente canadese del RGPD europeo, sebbene meno rigoroso su alcuni punti (consenso implicito talvolta ammesso, sanzioni finanziarie più basse).

I 10 principi del PIPEDA (derivati dallo standard canadese CAN/CSA-Q830) :
1. Responsabilità — designare un responsabile della protezione delle informazioni personali.
2. Determinazione delle finalità — annunciare chiaramente la finalità della raccolta.
3. Consenso — ottenere un consenso informato.
4. Limitazione della raccolta — raccogliere solo il necessario.
5. Limitazione dell'uso — utilizzare solo per le finalità annunciate.
6. Accuratezza — mantenere i dati aggiornati.
7. Misure di sicurezza — protezione tecnica e organizzativa appropriata.
8. Trasparenza — politica sulla privacy pubblica.
9. Accesso alle informazioni personali — diritto di accesso e rettifica.
10. Diritto di presentare reclamo — al Commissariato per la protezione della vita privata del Canada.

PIPEDA e firma elettronica : la firma elettronica implica il trattamento di dati personali (nome, indirizzo e-mail, numero di telefono, IP, metadati di sessione, pista di audit). Il PIPEDA richiede :
• consenso informato del firmatario prima della raccolta ;
• archiviazione sicura (cifratura a riposo, accesso limitato) ;
• durata di conservazione proporzionata alla finalità (10 anni per i contratti commerciali è generalmente accettato) ;
• diritto di accesso, rettifica e cancellazione su richiesta del firmatario ;
• notifica obbligatoria in caso di violazione che presenta un rischio reale di grave pregiudizio (dal 2018).

Legge 25 del Quebec : la provincia del Quebec ha la propria legge (Legge 25 / Legge che modernizza le disposizioni sulla protezione delle informazioni personali, entrata in applicazione 2022-2024) che prevale sul PIPEDA per le attività intra-quebecchesi. La Legge 25 è più rigorosa del PIPEDA — allineata al RGPD europeo sulla maggior parte dei punti : consenso esplicito obbligatorio, designazione di un responsabile della protezione delle informazioni personali, valutazioni d'impatto (EFVP), sanzioni fino al 4% del fatturato mondiale.

PIPEDA vs RGPD : la Commissione europea riconosce il PIPEDA come offerta di un livello di protezione «adeguato» nel senso dell'articolo 45 del RGPD (decisione 2002/2/CE confermata 2024). I trasferimenti di dati personali dall'UE al Canada sono quindi autorizzati senza formalità supplementari. Per le organizzazioni canadesi che operano nell'UE, il RGPD rimane applicabile ai dati dei residenti europei (extraterritorialità, articolo 3).

Implementazione Certyneo : conformità PIPEDA + Legge 25 + RGPD assicurata dalla nostra architettura di protezione dei dati — hosting sovrano UE (IONOS Germania), cifratura TLS 1.3 in transito + AES-256 a riposo, registrazione degli accessi, diritto di cancellazione completa entro 30 giorni, sub-contractor conformi. I trasferimenti verso il Canada (rari — solo gli account ospitati su richiesta in Canada) sono disciplinati dalle clausole contrattuali tipo RGPD-PIPEDA.
Traccia di audit
La traccia di audit (o audit trail) è il registro con timestamp di tutte le azioni eseguite su un documento: invio, apertura, consultazione, inserimento di OTP, firma, rifiuto, scadenza. Costituisce la principale prova di valore probatorio in caso di controversia, dimostrando che il processo di firma è stato effettuato in conformità alle regole. Su Certyneo, la traccia di audit è integrata nel PDF finale e archiviata nel nostro database per un periodo di 10 anni. Comprendere la traccia di audit in dettaglio →
PKI (Infrastruttura a chiave pubblica)
Una PKI (Public Key Infrastructure) è l'insieme dei componenti hardware, software, procedure e politiche che permettono di emettere, gestire e revocare certificati elettronici. Si basa sulla crittografia asimmetrica: una chiave privata (segreta) serve a firmare, una chiave pubblica (diffusa nel certificato) permette a chiunque di verificare la firma. I fornitori qualificati operano PKI conformi agli standard ETSI.
Portabilità dei dati (RGPD Art. 20)
L'articolo 20 del RGPD conferisce agli interessati il diritto di ottenere i propri dati personali in un formato strutturato, di uso comune e leggibile da una macchina, e di trasmetterli a un altro titolare del trattamento. Per gli utenti di una piattaforma di firma elettronica, questo diritto copre: i documenti firmati e le loro tracce di audit, i metadati dell'account e i log di attività. La portabilità impone al fornitore di fornire un'esportazione standardizzata (JSON, CSV, ZIP) entro un mese. Al contrario, il diritto all'oblio (Art. 17) può essere limitato dagli obblighi di conservazione legali (archiviazione probatoria 5–10 anni) — i documenti firmati non possono essere cancellati finché la durata legale non è scaduta. Certyneo implementa l'esportazione integrale dell'account tramite l'area cliente e supporta la migrazione degli archivi verso un caveau terzo.
Fornitore di servizi di fiducia (PSC / TSP)
Un fornitore di servizi di fiducia (PSC o TSP in inglese) è un'entità che fornisce servizi di timestamp, emissione di certificati, firma o archivio secondo il regolamento eIDAS. Un PSC qualificato è soggetto a audit regolari e figure nella lista di fiducia nazionale (in Francia: lista ANSSI). La qualificazione garantisce il più alto livello di assurance riconosciuto nell'UE. Vedere gli obblighi dei fornitori →

Q

QES (Firma Elettronica Qualificata)
La firma elettronica qualificata (QES, Qualified Electronic Signature) è il livello più elevato definito dal regolamento eIDAS. È legalmente equivalente a una firma autografa in tutta l'Unione europea. La sua emissione richiede: una verifica d'identità preliminare, un certificato qualificato emesso da un QTSP, e l'uso di un dispositivo di creazione sicuro (QSCD). È richiesta per gli atti notarili elettronici, determinate gare pubbliche e procedure amministrative sensibili.
QSCD (Dispositivo di creazione di firma qualificata)
Un QSCD (Qualified Signature Creation Device) è un dispositivo hardware o software che soddisfa i rigorosi requisiti dell'allegato II di eIDAS per la creazione di firme qualificate (QES). Garantisce che la chiave privata di firma sia generata nel dispositivo, non ne esce mai in chiaro, e può essere utilizzata solo dal titolare legittimo. Gli HSM certificati e le smart card sono le forme comuni di QSCD. La firma cloud utilizza QSCD virtuali ospitati in HSM certificati.
QTSP (Qualified Trust Service Provider)
Un QTSP (Qualified Trust Service Provider, o Fornitore di Servizi di Fiducia Qualificato) è un PSC che è stato sottoposto a audit e iscritto nella lista di fiducia di uno Stato membro dell'UE secondo il regolamento eIDAS. La qualificazione è il più alto livello di riconoscimento europeo: è obbligatoria per emettere certificati qualificati, timestamp qualificati, o firme qualificate (QES). In Francia, l'ANSSI tiene la lista ufficiale (docaposte, Universign/Oodrive, CertEurope…). Certyneo si interfaccia con diversi QTSP per attivare QES quando è richiesto il livello qualificato (gare pubbliche, atti notarili, determinate procedure sociali).

R

Sollecito automatico
Il sollecito automatico è la funzionalità di una piattaforma di firma elettronica che invia automaticamente promemoria via email o SMS ai firmatari che non hanno ancora firmato, secondo una frequenza configurabile. Riduce gli abbandoni di firma e accelera il completamento dei workflow. Su Certyneo, i solleciti sono configurabili per busta (frequenza, contenuto del messaggio) e tutte le azioni sono tracciate nella traccia di audit.
GDPR
Il GDPR (Regolamento generale sulla protezione dei dati, regolamento UE 2016/679) disciplina la raccolta, il trattamento e la conservazione dei dati personali nell'UE. Nel contesto della firma elettronica, impone in particolare di minimizzare i dati raccolti sui firmatari, definire una durata di conservazione e assicurare il diritto all'oblio. Certyneo è conforme al GDPR con hosting nell'UE (Germania) e registro dei trattamenti disponibile. Vedere la nostra pagina sicurezza →
ROI della firma elettronica
Il ROI (ritorno sull'investimento) della firma elettronica si misura su quattro voci: (1) riduzione del ciclo di firma — da 5-10 giorni (posta/scansione) a meno di 1 ora in media, (2) risparmi diretti — stampa, affrancatura, archiviazione fisica (stimati tra 15 e 30 € per busta), (3) riduzione del tasso di abbandono — i contratti in attesa di firma cartacea hanno un tasso di abbandono 3× superiore, (4) conformità — le sanzioni RGPD per cattiva conservazione di contratti cartacei possono superare il costo annuale di uno strumento SaaS. Il passaggio al cartaceo zero è generalmente ammortizzato in 3-6 mesi per le PMI che elaborano più di 50 contratti al mese.

S

SES (Firma Elettronica Semplice)
La firma elettronica semplice (SES, Simple Electronic Signature) è il livello di base definito dal regolamento eIDAS. Non richiede alcun requisito tecnico specifico: un clic "Accetto", un''immagine di firma o una firma via email lo soddisfano. La sua valore probante è presunta ma può essere contestata se il firmatario nega il suo atto. È adatta a documenti a basso rischio giuridico (preventivi, verbali interni, accordi di principio). Per questioni importanti, privilegiare il livello AES o QES.
Firmatario
Le signataire est la personne physique qui appose sa signature électronique sur un document et s'engage juridiquement sur son contenu — à distinguer de l'expéditeur, qui prépare et envoie le document, et d'une personne morale, qui « signe » via un cachet électronique.

Qui peut être signataire ? Toute personne physique juridiquement capable : un particulier majeur pour ses propres engagements, ou un représentant habilité pour une entreprise — dirigeant, salarié muni d'une délégation de signature, mandataire. Vérifier l'habilitation du signataire est un point de contrôle essentiel : un contrat signé par une personne non habilitée peut être contesté.

Signataire, cosignataire, approbateur : le cosignataire est un signataire supplémentaire du même document (co-signature), engagé au même titre ; l'approbateur, lui, valide le document dans un flux d'approbation sans apposer de signature juridiquement engageante. L'ordre des signataires peut être séquentiel (chacun signe à son tour, avec relances automatiques) ou parallèle (tous en même temps) — c'est le workflow de signature.

Comment l'identité du signataire est-elle vérifiée ? Selon le niveau de signature : en signature simple (SES), par le lien email unique ; en signature avancée (signature avancée), par authentification forte — code OTP email + SMS ; en signature qualifiée (QES), par vérification de la pièce d'identité auprès d'un prestataire de confiance qualifié.

Sur Certyneo : le signataire reçoit un lien unique par email, visualise le document, s'authentifie et signe depuis son mobile ou son ordinateur, sans créer de compte. Chacune de ses actions (ouverture, OTP, signature, refus) est horodatée et consignée dans la piste d'audit jointe au PDF signé — c'est elle qui relie juridiquement le document au signataire. Comprendre les niveaux de signature →
Firma avanzata (AES / eIDAS livello 2)
La signature avancée (Advanced Electronic Signature — AES) est le deuxième des trois niveaux de signature électronique définis par le règlement eIDAS (UE) n°910/2014, entre la signature simple (SES) et la signature qualifiée (QES). C'est le niveau recommandé pour la grande majorité des documents contractuels à enjeu.

Les quatre exigences de l'article 26 eIDAS :
Lien univoque au signataire : la signature ne peut être attribuée qu'à une seule personne — assuré par le canal d'identification (email nominatif, mobile personnel).
Identification du signataire : le procédé permet de retrouver qui a signé — état civil déclaré, adresse email, numéro de mobile vérifiés par code OTP.
Contrôle exclusif : les données de création de signature sont sous le contrôle du seul signataire — matérialisé par l'authentification forte au moment de signer.
Intégrité : toute modification ultérieure du document est détectable — garanti par le scellement cryptographique (hachage + PAdES).

AES vs SES vs QES : la SES n'exige aucune vérification renforcée (case à cocher, signature dessinée) — suffisante pour les documents du quotidien ; l'AES ajoute l'authentification forte et la preuve d'intégrité — adaptée aux contrats de travail, mandats, baux, dossiers bancaires et d'assurance ; la QES ajoute un certificat qualifié délivré après vérification d'identité et un dispositif certifié (QSCD) — c'est l'équivalent légal de la signature manuscrite dans toute l'UE, requis pour les actes les plus sensibles.

Valeur juridique : l'article 25 d'eIDAS interdit de refuser un effet juridique à une signature au seul motif qu'elle est électronique, et l'article 1367 du Code civil la reconnaît dès lors qu'un procédé fiable identifie le signataire et garantit l'intégrité de l'acte. En cas de litige, la fiabilité de l'AES se démontre par le faisceau de preuves : piste d'audit horodatée, codes OTP consignés, empreinte du document, horodatage. La QES bénéficie en plus d'une présomption de fiabilité (charge de la preuve inversée).

Quand l'AES suffit-elle ? Contrats de travail et avenants, contrats commerciaux, devis et bons de commande, mandats (vente, gestion locative, SEPA), baux, dossiers KYC et crédit : l'AES est le standard du marché. Passez à la QES pour les actes authentiques, certains marchés publics, la cession de fonds de commerce, ou lorsqu'un texte l'exige.

Sur Certyneo : l'AES est disponible sur tous les plans payants — le signataire est authentifié par double OTP email + SMS, le PDF signé est scellé au format PAdES avec horodatage, et la piste d'audit complète est jointe au document. La QES est disponible à l'acte, sans abonnement dédié. Comprendre les trois niveaux eIDAS → · Le règlement eIDAS en détail →
Firma biometrica
La firma biometrica è una forma di firma elettronica che cattura, oltre all'immagine del tracciato manuscritto, dati comportamentali dinamici: pressione dello stilo, velocità, angolo d'inclinazione, accelerazione. Questi parametri creano un'impronta unica difficile da imitare. Offre un'autenticazione più robusta rispetto a una semplice immagine di firma. I dati biometrici sono considerati sensibili dal RGPD e richiedono un consenso esplicito. Da sola, la biometria non è sufficiente per raggiungere il livello AES eIDAS; deve essere combinata con un'autenticazione forte.
Firma cloud
La firma cloud è una firma elettronica in cui la chiave privata del firmatario è generata, archiviata e gestita da un prestatore di fiducia nel cloud, piuttosto che su un dispositivo locale (chiave USB, smart card). Questo approccio semplifica l'esperienza dell'utente e consente la firma qualificata (QES) da un semplice browser. Le chiavi sono protette in un HSM certificato gestito da un QTSP.
Firma elettronica
La firma elettronica è un meccanismo che consente di apporre su un documento digitale una prova di identità e consenso equivalente a una firma autografa. Secondo il regolamento eIDAS, comprende tre livelli di fiducia: semplice (SES), avanzata (AES) e qualificata (QES). A differenza della firma digitale, la firma elettronica è un concetto giuridico che può basarsi su diverse tecnologie. Scopri la nostra guida completa →
Firma mobile
La firma mobile designa la capacità di firmare un documento elettronicamente da uno smartphone o tablet, senza app nativa — via browser web. Il firmatario riceve un link via email o SMS, visualizza il documento nel suo browser mobile, appone il visto e la firma con un gesto tattile o digitando il suo nome completo (a seconda del livello richiesto), quindi convalida tramite OTP SMS. Su Certyneo, l'interfaccia di firma è 100% responsive: identità verificata, audit trail generato e PDF controfirmato trasmesso al destinatario in meno di 60 secondi su 4G mobile. Nessuna installazione richiesta per il firmatario.
Firma digitale
La firma digitale è un''implementazione tecnica della firma elettronica basata sulla crittografia asimmetrica. Consiste nel cifrare l''hash di un documento con la chiave privata del firmatario, producendo un''impronta verificabile da chiunque disponga della corrispondente chiave pubblica (contenuta nel certificato). Garantisce sia l''identità del firmatario che l''integrità del documento.
Smart contract e automazione contrattuale
Uno smart contract (contratto intelligente) è un programma autoeseguibile distribuito su una blockchain, i cui termini sono codificati direttamente nel codice informatico e si eseguono automaticamente quando le condizioni predefinite sono soddisfatte. Sebbene popolari nell'ecosistema Ethereum (Solidity), gli smart contract non costituiscono un contratto elettronico nel senso del diritto civile francese: la loro esecuzione è automatica ma la loro opponibilità giuridica rimane condizionata alla prova di un valido accordo di volontà. In pratica B2B, la combinazione più robusta è: firma elettronica qualificata del contratto-quadro (prova legale certa) + smart contract per l'esecuzione automatica delle clausole finanziarie (pagamenti, penalità). La notarizzazione blockchain dell'hash del contratto firmato costituisce un terzo strato di prova complementare.
Solde de tout compte
Le solde de tout compte fait l'inventaire des sommes versées au salarié lors de la rupture de son contrat de travail (salaire, indemnités, congés payés…). Régi par l'article L1234-20 du Code du travail, il est établi en double exemplaire et son reçu peut être signé par le salarié. Une fois signé, le salarié dispose d'un délai de six mois pour le dénoncer. La signature électronique sécurise sa remise et en horodate la date. Documents de fin de contrat →
Suite crittografica (cipher suite)
Una suite crittografica è una combinazione denominata di algoritmi crittografici (scambio di chiavi, autenticazione, crittografia simmetrica, MAC/HMAC) negoziata tra il client e il server durante l'handshake TLS. TLS 1.3 impone suite moderne come TLS_AES_256_GCM_SHA384, eliminando gli algoritmi deboli (RC4, 3DES, MD5). Certyneo accetta solo suite TLS 1.3 per massimizzare la sicurezza delle sessioni di firma.

T

Terzo di fiducia
Un terzo di fiducia è un attore neutrale e indipendente la cui missione è securizzare uno scambio tra due parti: nella firma elettronica, attesta l''identità dei firmatari, sigilla il documento, marca temporalmente le azioni e conserva le prove. Storicamente, i notai svolgevano questo ruolo per gli atti cartacei. Nel digitale, il terzo di fiducia è formalizzato dal regolamento eIDAS attraverso i prestatori di servizi di fiducia (PSC/TSP) e la loro versione qualificata (QTSP). Certyneo agisce come terzo di fiducia emettendo firme avanzate (AES) e può delegare a un QTSP partner per emettere firme qualificate (QES).
TLS (Transport Layer Security)
TLS (Transport Layer Security) è il protocollo crittografico che securizza le comunicazioni su Internet, successore di SSL. Assicura la riservatezza (crittografia), l''integrità e l''autenticazione del server (tramite il suo certificato). TLS 1.3, la versione attuale, impone suite crittografiche moderne e un handshake in un singolo round-trip. Il lucchetto nel browser segnala che una connessione TLS è attiva. Certyneo impone TLS 1.3 minimo su tutti i suoi endpoint.
Trusted List (elenco di fiducia UE)
La Trusted List (elenco di fiducia) è l''elenco ufficiale pubblicato da ogni Stato membro dell''UE e supervisionato dalla Commissione europea, che elenca i prestatori di servizi di fiducia qualificati (QTSP) e i loro servizi (certificati qualificati, marche temporali, ecc.). In Francia, l''elenco è gestito dall''ANSSI. È la prova di legittimità di un QTSP nel quadro del regolamento eIDAS. Solo i servizi elencati beneficiano della presunzione legale di conformità eIDAS.
TSA (Timestamp Authority / Autorità di Marcatura Temporale)
Una TSA (Timestamp Authority) è un terzo di fiducia accreditato che emette token di marcatura temporale conformi all'RFC 3161 (Internet X.509 PKI Time-Stamp Protocol). Il processo: il client calcola l'impronta (hash) del documento e la invia alla TSA tramite HTTPS; la TSA firma crittograficamente un token contenente questo hash + il tempo UTC di ricezione certificato. Questo token prova che il documento esisteva in questo stato esatto in questa data precisa, senza che la TSA abbia mai avuto accesso al documento stesso. Una TSA qualificata (QTSA) figurante sulla lista di fiducia UE produce una marcatura temporale qualificata eIDAS, la forma più probatoria. In PAdES-LT e PAdES-LTA, i token TSA sono incorporati nel PDF, assicurando la verificabilità offline tra 20 anni anche se la TSA originale è scomparsa.

U

UETA (Uniform Electronic Transactions Act)
UETA (Uniform Electronic Transactions Act, 1999) è la legge-modello americana che riconosce la valore probante delle firme elettroniche in 47 dei 50 stati. Completata dall''ESIGN Act (2000) a livello federale, stabilisce che contratti e firme "non possono essere dichiarati invalidi solo perché in forma elettronica". È l''equivalente funzionale americano del regolamento eIDAS europeo, con un approccio più liberale: UETA non definisce livelli (SES/AES/QES) e non prevede un equivalente qualificato. Per i contratti transatlantici, una firma avanzata (AES) eIDAS è generalmente riconosciuta come conforme UETA/ESIGN, mentre l''inverso non è automatico.

V

Valore probatorio (firma elettronica)
Il valore probatorio è la capacità di un documento elettronico di essere accettato come prova davanti a un tribunale allo stesso titolo di un documento cartaceo. È la nozione giuridica centrale che determina se un contratto sottoscritto elettronicamente può essere opposto al vostro cliente, dipendente o fornitore in caso di controversia.

Fondamento legale in Francia : la legge del 13 marzo 2000 ha introdotto nel Codice civile l'articolo 1366 che pone un principio di equivalenza tra lo scritto cartaceo e lo scritto elettronico, a condizione che (1) la persona da cui emana lo scritto possa essere debitamente identificata, e (2) il documento sia redatto e conservato in condizioni che garantiscono la sua integrità. L'articolo 1367 precisa che la firma elettronica conforme al regolamento europeo eIDAS beneficia di questa equivalenza.

Le quattro condizioni cumulative affinché un documento sottoscritto elettronicamente abbia valore probatorio :
Identificazione del firmatario : l'autenticazione ha permesso di identificare una persona fisica nominativamente identificata? Meccanismi : OTP SMS per AES, video-identificazione + KBIS per QES.
Integrità del documento : il contenuto non è stato modificato dopo la firma? Garantito dal hash crittografico incorporato nella firma.
Affidabilità del processo : il prestatore di servizi di firma applica le migliori pratiche (cifratura, gestione delle chiavi tramite HSM, tracciabilità)? Un prestatore qualificato (QTSP) figurante nell'elenco di fiducia europeo offre la garanzia più forte.
Tracciabilità : esiste una pista di audit con marca temporale e opponibile (chi ha firmato, quando, da quale IP, dopo quale autenticazione) ?

Presunzione legale : eIDAS stabilisce una presunzione di integrità e di provenienza per le firme avanzate (AES) e qualificate (QES). In pratica, ciò inverte l'onere della prova : spetta a colui che contesta la firma provare che è invalida, non al firmatario provare che lo è. Una firma qualificata beneficia inoltre di un'equivalenza piena di diritto con la firma manoscritta (Codice civile art. 1367 comma 2).

Durata del valore probatorio : un documento sottoscritto mantiene il suo valore probatorio finché l'archiviazione rispetta le condizioni (integrità, durabilità, tracciabilità). Per i contratti con conservazione > 5 anni, il profilo PAdES B-LTA con marche temporali di archiviazione periodiche permette di prolungare il valore probatorio oltre la scadenza dei certificati originali. Vedere anche non-ripudio e LTV.
Verifica antivirus dei documenti caricati
Prima che un documento sia integrato in un flusso di firma, ogni piattaforma responsabile deve sottoporlo a un'analisi antivirus (AV). Le minacce che colpiscono i PDF includono: macro incorporate, JavaScript dannoso (AcroForms), exploit del parser PDF (CVE-2019-12657, ecc.). Le soluzioni di scansione cloud (ClamAV open-source, OPSWAT MetaDefender, API VirusTotal) analizzano il file in pochi millisecondi. I requisiti di conformità ISO 27001 e SOC 2 Type II impongono l'analisi AV di ogni documento in ingresso. Un documento infetto in un flusso di firma è particolarmente rischioso perché viene inviato a tutti i firmatari, amplificando il vettore di attacco. La verifica AV deve essere eseguita prima della memorizzazione in database, non dopo. Certyneo analizza ogni documento caricato tramite ClamAV (daemon in-process) e blocca i file sospetti con un messaggio di errore esplicito, senza mai propagarli al flusso.
Verifica dell'identità (identity proofing)
La verifica dell'identità (identity proofing) è il processo di controllo dell'identità reale di una persona prima di rilasciarle identificatori o autorizzarla a firmare. Va dalla semplice raccolta di un indirizzo email (livello semplice) alla verifica biometrica del documento d'identità via video (KYC video, livello qualificato). È obbligatoria per emettere un certificato qualificato e attivare una firma qualificata (QES).
Visto elettronico (paraffo)
Il visto elettronico (o paraffo elettronico) è un''azione di validazione intermedia apposta su un documento da un approvatore prima della firma finale. Indica che un lettore ha preso conoscenza del documento e lo approva senza tuttavia firmarlo in modo giuridicamente vincolante. Su Certyneo, i workflow multi-attore permettono di combinare fasi di visto (validazione interna) e fasi di firma (impegno giuridico esterno), garantendo una tracciabilità completa del circuito di validazione.

W

Webhook
Un webhook è un meccanismo di API che permette a Certyneo di inviare automaticamente una notifica HTTP all'applicazione del cliente quando si verifica un evento (documento firmato, rifiutato, scaduto, pista di audit generata). A differenza del polling, il webhook funziona in modalità push : il cliente non ha bisogno di interrogare regolarmente l'API. Permette di integrare Certyneo in sistemi informativi di terzi (CRM, ERP, SIRH) per attivare azioni di business in tempo reale al completamento di un workflow di firma.
Workflow di firma
Il workflow di firma è il processo organizzato che definisce l'ordine, le condizioni e gli attori coinvolti nella sottoscrizione di un documento. Può essere sequenziale (ogni firmatario firma dopo il precedente), parallelo (tutti firmano contemporaneamente) o misto. Su Certyneo, il workflow include la gestione dei promemoria automatici, dei termini di scadenza e delle buste multi-documento.

X

XAdES (XML Advanced Electronic Signature)
XAdES (XML Advanced Electronic Signatures, norma ETSI EN 319 132) è lo standard europeo per le firme digitali applicate a documenti XML. Adottato dal regolamento eIDAS, XAdES è il formato di riferimento per firmare file XML strutturati: fatture elettroniche (Factur-X, PEPPOL), borderò EDI, dichiarazioni amministrative, dati di mercato, trascrizioni SEPA.

Quattro profili XAdES di maturità crescente, allineati su PAdES e CAdES:
XAdES B-B: firma XML di base con attributi ETSI minimali. Caso d''uso: firma occasionale di un campione XML senza vincolo di data.
XAdES B-T: aggiunge un timestamp qualificato RFC 3161. Standard per le fatture elettroniche e i flussi EDI dove la data di emissione deve essere provata.
XAdES B-LT: validazione a lungo termine con catena di certificati e dati di revoca integrati. Rimane verificabile dopo la scadenza del certificato originale.
XAdES B-LTA: timestamp di archiviazione periodici per mantenere il valore probante per 10+ anni. Indispensabile per archivi fiscali e registri regolamentati.

XAdES vs PAdES: scegliere XAdES per firmare un documento XML nativo (fattura Factur-X, borderò PEPPOL, scambio EDI). Scegliere PAdES per firmare un PDF (contratti, preventivi, documenti HR). Entrambi i formati sono legalmente equivalenti — la differenza è tecnica: il formato adatto al tipo di documento.

Varianti XAdES: XAdES avvolgente (il documento XML è incluso nella struttura della firma), XAdES avvolta (la firma è aggiunta al documento), XAdES staccata (firma memorizzata in un file separato). Certyneo gestisce tutte e tre le varianti tramite l''API REST. Vedere il confronto PAdES / XAdES / CAdES.
XAdES / PAdES / CAdES
XAdES, PAdES e CAdES sono i tre formati standard di firma digitale definiti da ETSI per il regolamento eIDAS. XAdES (XML Advanced Electronic Signatures, EN 319 132) firma documenti XML, PAdES (PDF, EN 319 142) incorpora il token di firma direttamente nel PDF — è il formato utilizzato da Certyneo per produrre file verificabili offline in Acrobat Reader. CAdES (CMS, EN 319 122) si applica a flussi binari arbitrari. Ogni formato si declina in profili (B-B, B-T, B-LT, B-LTA) che offrono garanzie crescenti: validità nel tempo, timestamp qualificato, prova di archiviazione a lungo termine.

Y

YubiKey (chiave di sicurezza hardware)
Una YubiKey è una chiave di sicurezza hardware (USB/NFC) progettata da Yubico che memorizza segreti crittografici non estraibili e supporta i protocolli FIDO2/WebAuthn, OpenPGP e PIV. Nel contesto di una firma qualificata (QES), una YubiKey (o un dispositivo equivalente conforme all''allegato II di eIDAS) può fungere da Dispositivo di Creazione di Firma Qualificata (QSCD): la chiave privata associata al certificato qualificato non esce mai dall''hardware, il che garantisce il più alto livello di assicurazione sull''identità del firmatario. Su un account di amministrazione Certyneo, una YubiKey può anche servire a proteggere l''accesso admin tramite MFA hardware.

Z

Cartaceo zero
Il « cartaceo zero » (o paperless) è l''approccio che consiste nel sostituire integralmente i flussi documentali cartacei con equivalenti digitali firmati. Oltre al guadagno operativo (ciclo di firma diviso per 5-20 in media), il cartaceo zero riduce l''impronta di carbonio legata alla stampa, all''affrancatura e all''archiviazione fisica. La firma elettronica, associata all''archiviazione elettronica a valore probante (minimo 10 anni per i contratti commerciali), è il prerequisito tecnico del passaggio. La dematerializzazione descrive il movimento, il cartaceo zero è l''obiettivo finale.
Zero Trust (sicurezza a fiducia zero)
Il modello Zero Trust (fiducia zero) è un'architettura di sicurezza basata sul principio « Non fidarsi mai, verificare sempre » — a differenza del modello perimetrale classico che si fida di tutto ciò che si trova all'interno della rete aziendale. I suoi pilastri sono: verifica continua dell'identità (MFA ad ogni accesso), privilegio minimo (accesso strettamente limitato alla necessità operativa), microsegmentazione (isolamento dei servizi), ispezione del traffico (anche interno), e monitoraggio in tempo reale. Nel contesto della firma elettronica, lo Zero Trust si applica a più livelli: l'accesso all'HSM (nessuna chiave privata accessibile senza autenticazione forte dell'operatore), l'accesso alle buste (controllo basato sull'identità del firmatario, non solo sul link), e l'accesso admin (sessioni effimere con revoca automatica). Il framework NIST SP 800-207 e la guida ANSSI « Raccomandazioni su Zero Trust » (2021) formalizzano i requisiti in Francia.

Comunità Certyneo

Una domanda sulla firma elettronica?

Unisciti alla comunità Certyneo: poni le tue domande, condividi le tue risposte e scambia idee con migliaia di utenti e il nostro team.

Pronto a mettere in pratica questi concetti?

Certyneo le permette di creare buste di firma conformi eIDAS in pochi clic, senza installazione.