Come vengono protette le firme

Firmato. Sigillato. Verificabile.

Ogni PDF firmato su eContract porta quattro livelli: la firma basata su certificato del firmatario, un sigillo dell’organizzazione, un sigillo della piattaforma e un timestamp RFC 3161. Ogni azione viene registrata in una traccia di audit concatenata tramite hash.

Architettura di firma a 4 livelli

Ogni PDF firmato porta quattro livelli crittografici, applicati in questo ordine.

1

Firma del firmatario

Dopo che il firmatario ha confermato un codice monouso ricevuto via email, la firma viene apposta con un certificato X.509 rilasciato dall’autorità di certificazione propria del workspace.

2

Sigillo dell’organizzazione

Il sigillo digitale dell’organizzazione, apposto automaticamente, mostra che il documento è stato inviato dal suo workspace.

3

Sigillo della piattaforma

Il sigillo della piattaforma eContract mostra che il documento è passato attraverso il processo di firma di eContract.

4

Autorità di marcatura temporale (TSA)

Un timestamp RFC 3161 rilasciato da un’autorità di marcatura temporale registra quando il documento è stato firmato.

Rilevamento delle modifiche

Le modifiche successive alla firma sono rilevabili

Ogni firma copre un hash crittografico del documento. Se il PDF viene modificato dopo la firma, anche di un solo carattere, gli hash non corrispondono più e la verifica lo segnala.

  • Verifica dell’hash crittografico su ogni livello di firma
  • Controlla qualsiasi PDF firmato nella pagina di verifica pubblica
  • La verifica mostra ogni firma, il relativo certificato e il timestamp
  • Gli eventi della traccia di audit sono concatenati tramite hash, quindi le modifiche al registro possono essere rilevate
Documento integro

Tutti e 4 i livelli di firma verificati. Nessuna modifica rilevata.

Manomissione rilevata

Documento modificato dopo la firma. Hash non corrispondente al livello 2 (sigillo dell’organizzazione). Integrità originale compromessa.

Traccia di audit

Ogni azione registrata e concatenata tramite hash

La traccia di audit registra chi ha fatto cosa e quando per ogni contratto. Il suo valore probatorio dipende dal tribunale e dalla giurisdizione.

👤

Chi

L’email del firmatario, confermata da un codice monouso, e il certificato usato per firmare

🕐

Quando

L’ora di ogni evento, più un timestamp RFC 3161 sul PDF firmato

📍

Dove

L’indirizzo IP di ogni azione

💻

Quale dispositivo

Browser e sistema operativo (user agent)

📋

Quale azione

Creato, inviato, visualizzato, firmato, rifiutato: ogni passaggio viene registrato

🔗

Catena di hash

Ogni evento è collegato al precedente da un hash SHA-256, dalla creazione fino alla firma finale

Gerarchia dei certificati PKI

CA radice— Radice di fiducia della piattaforma
CA del workspace— L’autorità di certificazione propria di ogni workspace
Firmatario dell’organizzazione— Certificato a livello aziendale
Certificati di firma— Usati per apporre le firme
Certificati

L’autorità di certificazione propria del tuo workspace

Ogni workspace ha una propria autorità di certificazione sotto la CA radice di eContract. Si tratta di una PKI interna: i certificati non sono rilasciati da un’autorità di certificazione pubblica o accreditata dallo Stato.

  • Un’autorità di certificazione separata per ogni workspace
  • Le chiavi private sono archiviate in forma cifrata sui server di eContract
  • I certificati per sigilli e firme vengono rilasciati automaticamente
  • I dettagli del certificato sono mostrati nella pagina di verifica
Verifica pubblica

Chiunque può verificare. Nessun account necessario.

La nostra pagina di verifica pubblica all’indirizzo econtract.online/verify consente a chiunque di controllare un PDF firmato: ogni firma, la relativa catena di certificati, il timestamp e se il file è stato modificato dopo la firma.

Standard

Basato su standard internazionali

PAdES-T

Firme elettroniche avanzate PDF con timestamp, incorporate nel PDF firmato.

RFC 3161

Internet X.509 PKI Time-Stamp Protocol: un’autorità di marcatura temporale registra quando il documento è stato firmato.

SHA-256

Secure Hash Algorithm, usato per calcolare l’impronta dei documenti e concatenare gli eventi della traccia di audit.

X.509

Standard internazionale per i certificati a chiave pubblica, usato per ogni firma e ogni sigillo sulla piattaforma.

Privacy

Il modo in cui trattiamo i dati personali è descritto nella nostra Informativa sulla privacy.

FAQ sulla sicurezza

Come protegge eContract un contratto firmato dalle modifiche?

Ogni PDF firmato porta quattro livelli: la firma basata su certificato del firmatario, il sigillo dell’organizzazione, il sigillo della piattaforma e un timestamp RFC 3161. Se il file viene modificato dopo la firma, gli hash non corrispondono più e la verifica lo segnala.

Che cos’è PAdES-T e perché è importante?

PAdES-T (PDF Advanced Electronic Signatures con timestamp) è un formato standard per le firme all’interno dei file PDF, con un timestamp rilasciato da un’autorità di marcatura temporale. I lettori PDF e gli strumenti di verifica possono controllare le firme, e il timestamp mostra quando il documento è stato firmato.

Come sono protette le chiavi private?

Le chiavi private sono archiviate in forma cifrata sui server di eContract. Ogni workspace ha una propria autorità di certificazione sotto la CA radice di eContract: CA radice → CA del workspace → certificati dell’organizzazione e dei firmatari. Si tratta di una PKI interna, non di un’autorità di certificazione pubblica o accreditata.

Chiunque può verificare un documento firmato con eContract?

Sì. Chiunque può caricare un PDF firmato su econtract.online/verify. La pagina controlla ogni firma, la catena di certificati e il timestamp, e mostra se il file è stato modificato dopo la firma, senza bisogno di un account.

Quali informazioni vengono registrate nella traccia di audit?

Ogni evento viene registrato con chi lo ha eseguito (un membro del team, oppure un firmatario la cui email è stata confermata da un codice monouso), quando, l’indirizzo IP, il browser (user agent) e cosa è stato fatto (creato, inviato, visualizzato, firmato, rifiutato). Gli eventi sono collegati da una catena di hash SHA-256, quindi le modifiche al registro possono essere rilevate.

Quali standard usa eContract?

Certificati X.509 per firme e sigilli, PAdES per le firme nei file PDF, RFC 3161 per i timestamp e SHA-256 per gli hash dei documenti e la catena di hash della traccia di audit. Le connessioni usano HTTPS (TLS).

Pronto per contratti verificabili?

Crea un workspace gratuito e invia il tuo primo contratto da firmare in pochi minuti.

Inizia gratis