Autenticazione forte, identificazione tramite passaporto e firma leggera in EpicSign
In EpicSign puoi scegliere un metodo di autenticazione adatto al livello di rischio del contratto e alla posizione del firmatario. In Finlandia è disponibile l'autenticazione forte tramite credenziali bancarie e mobile ID. A livello internazionale sono disponibili l'autenticazione tramite passaporto e una firma leggera con conferma via email. Il servizio supporta 16 lingue e il processo di firma avviene tramite browser senza un'implementazione complessa.
Cosa significa in pratica?
Lo stesso servizio è adatto sia per contratti nazionali che internazionali. In Finlandia, l'autenticazione forte offre il più alto livello di sicurezza attuale. Quando il firmatario non dispone di uno strumento di autenticazione finlandese, sono disponibili l'identificazione tramite passaporto e la firma leggera. L'identificazione tramite passaporto e l'identificazione tramite documento d'identità, nonché la firma leggera, funzionano a livello internazionale in tutto il mondo, anche in situazioni transfrontaliere.
Livelli di firma in EpicSign
Le norme eIDAS dell'UE classificano le firme elettroniche in tre livelli: firma elettronica (SES), firma elettronica avanzata (AES) e firma elettronica qualificata (QES). Maggiore è il livello, più forte è il collegamento con il firmatario e più solida è la prova tecnica.
1. Autenticazione forte
L'autenticazione forte si riferisce alle credenziali bancarie e al mobile ID. Secondo il DVV (Digital and Population Data Services Agency), una firma effettuata con credenziali bancarie o mobile ID equivale a una firma elettronica avanzata (AES). Questo rende l'autenticazione forte il metodo di firma più sicuro attualmente descritto pubblicamente da EpicSign in Finlandia.
2. Riconoscimento del passaporto
L'identificazione tramite passaporto è un'autenticazione internazionale basata su NFC o non-NFC, che funziona con la maggior parte dei passaporti e documenti d'identità. Una firma effettuata con l'identificazione tramite passaporto in EpicSign è una firma elettronica di livello AES. L'identificazione tramite passaporto funziona come metodo di autenticazione per identificare e verificare il firmatario, e la firma viene collegata al documento in modo che le modifiche successive siano rilevabili.
3. Firma leggera con conferma via e-mail
Una firma leggera è una firma elettronica disegnata o digitata a mano con conferma via e-mail. Questo si colloca praticamente a livello SES: il firmatario esprime il proprio consenso elettronicamente, ma non si tratta di un livello AES/QES. Secondo la Commissione Europea e le fonti DVV, una comune firma elettronica può essere, ad esempio, un nome digitato in un'e-mail, ma il suo valore probatorio è inferiore rispetto a una firma avanzata o qualificata.
Forza probatoria in EpicSign
Il valore probatorio non deriva solo dalla presenza di una firma sul documento. Ciò che può essere dimostrato in seguito è fondamentale. EpicSign registra un registro degli eventi, blocca il documento firmato in modo immutabile, offre la verifica pubblica dello stato con un identificatore univoco e supporta un sigillo eIDAS opzionale. Secondo fonti UE e DVV, queste informazioni sono fondamentali quando si valuta la validità tecnica, l'integrità e lo stato giuridico della firma. Un PDF firmato con EpicSign mostra un link di verifica del documento e una pagina separata ALLE FIRME alla fine. Indica l'identificatore del documento, i nomi e gli identificatori dei firmatari, gli orari, il metodo di autenticazione utilizzato e un'eventuale firma scritta a mano.
Quale metodo per quale scopo?
Autenticazione forte è adatta per situazioni in cui il firmatario si trova in Finlandia e si desidera verificare la sua identità nel modo più sicuro possibile. Utilizzi tipici includono contratti di lavoro, incarichi, contratti di acquisto e altri importanti contratti commerciali.\n\nIdentificazione tramite passaporto è adatta per contratti internazionali quando il firmatario non dispone di uno strumento di autenticazione forte finlandese, ma è necessaria una verifica dell'identità più forte della conferma via e-mail.\n\nFirma leggera con conferma via e-mail è adatta per approvazioni a basso rischio e contratti in cui la cosa più importante è la velocità, la facilità e la possibilità di firmare ovunque. Secondo le fonti UE, anche una firma elettronica ordinaria può essere utilizzata validamente come prova, sebbene il suo valore probatorio sia inferiore rispetto ad AES o QES.
Implementazione in EpicSign
L'attivazione è rapida. Registrati, carica un documento, aggiungi i firmatari e invia un invito. Il firmatario non ha bisogno di un account utente separato; riceve un link via email, si autentica con il metodo scelto e firma nel browser. I formati supportati includono .docx, .xlsx, .pptx, .pdf, .jpg e .png. I file diversi da PDF vengono convertiti automaticamente prima della firma.
Riepilogo
La regola semplice è questa: usa l'autenticazione forte quando il firmatario è in Finlandia e hai bisogno di una forte verifica dell'identità. Utilizza l'autenticazione tramite passaporto quando il firmatario non è in Finlandia e desideri una verifica più forte rispetto alla conferma via email. Utilizza la firma semplice quando la fluidità e l'attrito minimo sono la cosa più importante. In tutti i casi, il valore probatorio è migliorato grazie al registro degli eventi, al blocco del documento, alla verifica dello stato e, se necessario, al sigillo eIDAS.
Fonti
- Commissione Europea – What is eSignature
- Commissione Europea – eSignature FAQ
- Commissione Europea – eIDAS Regulation
- DVV – Livelli di firma elettronica
- DVV – Verifica la firma di un documento PDF
- DVV – Servizio di verifica documenti con sigillo elettronico
- EpicSign – firma elettronica per aziende
- EpicSign – Caratteristiche
- EpicSign – Sicurezza dei dati
- EpicSign – FAQ
- EpicSign – Blog
Questo articolo è di carattere generale e non costituisce consulenza legale.
Provi EpicSign
Inizi la prova gratuita e invii la sua prima richiesta di firma in meno di 20 secondi.
Vedi i prezzi