Vai al contenuto principale
Certyneo
Termine del glossario · V

Verifica antivirus dei documenti caricati

Definizione

Prima che un documento sia integrato in un flusso di firma, ogni piattaforma responsabile deve sottoporlo a un'analisi antivirus (AV). Le minacce che colpiscono i PDF includono: macro incorporate, JavaScript dannoso (AcroForms), exploit del parser PDF (CVE-2019-12657, ecc.). Le soluzioni di scansione cloud (ClamAV open-source, OPSWAT MetaDefender, API VirusTotal) analizzano il file in pochi millisecondi. I requisiti di conformità ISO 27001 e SOC 2 Type II impongono l'analisi AV di ogni documento in ingresso. Un documento infetto in un flusso di firma è particolarmente rischioso perché viene inviato a tutti i firmatari, amplificando il vettore di attacco. La verifica AV deve essere eseguita prima della memorizzazione in database, non dopo. Certyneo analizza ogni documento caricato tramite ClamAV (daemon in-process) e blocca i file sospetti con un messaggio di errore esplicito, senza mai propagarli al flusso.

Pronto a mettere in pratica questi concetti?

Certyneo le permette di creare buste di firma conformi eIDAS in pochi clic, senza installazione.