🔏 Integrazione della firma elettronica

Chi firma il documento e chi lo verifica stanno nello stesso sistema

Il modulo predispone insieme quattro strade di firma: firma elettronica qualificata con smart card o token USB, firma mobile su linea telefonica, firma autografa tracciata a schermo e immagine di firma autografa caricata da file. Ogni documento firmato viene scritto nel registro e può essere ricercato con un codice di verifica.

  • La chiave di firma non raggiunge mai il browserLa firma qualificata si acquisisce tramite il servizio di firma locale in esecuzione sul computer dell'utente. Il PIN della carta e la chiave privata non lasciano mai il dispositivo; al server arriva soltanto il documento firmato.
  • La registrazione della firma è legata al documentoOgni evento di firma viene scritto nel registro con il firmatario, il titolo del documento, il tipo di documento, il tipo di firma, il momento della firma, l'impronta SHA-256 del file e un codice di verifica di sedici caratteri.

Richiedi una demo

Tipi di firma supportati

I quattro tipi qui sotto sono predisposti nel modulo come schede distinte. Un tipo di firma che non figura in questo elenco non esiste in questo modulo.

Firma elettronica qualificata

Firma con smart card o token USB. Il servizio di firma locale trova il dispositivo, legge il certificato, verifica il PIN e produce il documento firmato; l'algoritmo di impronta è SHA-256.

Firma mobile

Firma tramite l'infrastruttura di firma mobile legata a una linea telefonica. Si verifica l'abilitazione del numero, una richiesta di firma arriva sul telefono e l'operazione viene interrogata mentre si attende l'approvazione.

Firma autografa tracciata

Una firma tracciata su una superficie di disegno con il mouse, una penna o uno schermo tattile. Si può scegliere il colore del tratto e cancellare e rifare il disegno; il risultato viene conservato come PNG nella forma della firma predefinita dell'utente.

Firma autografa caricata

Caricamento di un'immagine di firma già esistente da file. Si accettano PNG e JPEG, al massimo 5 MB; l'immagine viene ridimensionata sul server entro un limite di 600×200 e convertita in PNG.

Formati di firma

Il formato si sceglie in base al tipo di file da firmare; il modulo individua quello giusto guardando l'estensione del file.

Formato Per quale documento Come viene scelto
PAdES-BESDocumenti PDFScelto automaticamente quando l'estensione è .pdf; i report esportati sono firmati con questo formato.
XAdES-BESDocumenti XMLScelto automaticamente quando l'estensione è .xml.
CAdES-BESAltri tipi di fileIl formato predefinito per ogni file diverso da PDF e XML.

In tutti e tre i formati l'algoritmo di impronta è SHA-256. Il documento firmato si scarica come file distinto accanto a quello firmato; il file di origine non viene modificato.

Flusso della firma elettronica qualificata

Ciascuno dei sei passaggi compare a schermo come stato a sé; l'utente legge in quale passaggio si è in attesa e dove si è bloccato.

  1. Controllo del servizioPrima si controlla la connessione di rete e poi il servizio di firma locale in esecuzione sul computer. Se il servizio è chiuso, la schermata mostra sia il collegamento per avviarlo sia il pulsante per riprovare.
  2. Ricerca dei dispositiviVengono elencati i lettori di smart card e i token USB collegati. Se non c'è alcun dispositivo compare l'avviso di inserire la carta; se ce n'è più di uno si può passare dall'uno all'altro.
  3. Lettura del certificatoViene letto il certificato del dispositivo selezionato; sulla schermata compaiono il titolare del certificato, il numero di identità, l'autorità di certificazione, il periodo di validità e il modello del dispositivo.
  4. Verifica del PINIl PIN è composto solo da cifre, ha al massimo otto caratteri e non può essere incollato nel campo. Mentre il Bloc Maiusc è attivo compare un avviso; su richiesta il valore digitato può essere reso visibile.
  5. FirmaLa barra di avanzamento mostra tre fasi: verifica del PIN, firma, completato. La richiesta di firma resta in attesa al massimo trenta secondi e torna come errore se non arriva alcun esito.
  6. Esito e registrazioneViene prodotto il documento firmato e l'evento di firma viene scritto nel registro. Dopo la prima firma viene proposto di memorizzare il PIN legato a quel dispositivo; la proposta si può rifiutare.

Flusso della firma mobile

La firma mobile funziona in modo asincrono: la richiesta parte, l'approvazione si dà sul telefono e il sistema attende interrogando l'esito.

  1. Verifica dell'abilitazioneSi verifica se il numero indicato sia abilitato alla firma mobile. In caso contrario il flusso si ferma prima di iniziare e il motivo viene scritto a schermo.
  2. Richiesta di firmaLa richiesta viene inviata insieme al testo descrittivo che comparirà sul telefono; l'utente legge sul proprio schermo quale documento sta approvando.
  3. Identificativo dell'operazioneQuando la richiesta viene accettata in modo asincrono viene restituito un identificativo di operazione e la schermata passa allo stato di attesa dell'approvazione sul telefono.
  4. Interrogazione dello statoL'esito viene richiesto ogni tre secondi e atteso al massimo novanta secondi. Se il tempo scade l'operazione si chiude per scadenza e va avviata di nuovo.
  5. EsitoTre esiti sono gestiti separatamente: firmato, annullato dall'utente, scaduto. Quando si firma un PDF, la firma viene incorporata nel documento e viene prodotta una copia firmata.

Situazioni che si incontrano sul campo

Il modulo è costruito partendo dal presupposto che una firma raramente vada a buon fine al primo tentativo; otto situazioni sono gestite una per una.

Memorizzare il PIN

Con il consenso dell'utente il PIN viene conservato legato al numero di serie del dispositivo. Alla firma successiva il campo non è più vuoto; il PIN memorizzato si può cancellare in un solo passaggio.

PIN errato

Quando si inserisce un PIN errato, l'avviso indica anche il numero di tentativi rimasti; all'ultimo tentativo l'avviso viene ulteriormente enfatizzato.

Carta bloccata

Quando il PIN si blocca la schermata passa in stato di avviso, il pulsante per riprovare viene disattivato e viene spiegato come sbloccare la carta.

Avviso Bloc Maiusc

Mentre il Bloc Maiusc è attivo, accanto al campo del PIN compaiono un'icona di avviso e una breve spiegazione; un PIN digitato male viene evitato prima che bruci un tentativo.

Carta rimossa

I dispositivi collegati vengono interrogati ogni cinque secondi. Se la carta viene rimossa durante l'operazione, la schermata torna alla ricerca dei dispositivi e segnala che il collegamento è caduto.

Blocco della seconda scheda

Se una seconda scheda dello stesso browser avvia una firma, l'altra scheda viene bloccata; si evita che un solo dispositivo debba soddisfare due richieste insieme.

Certificato in scadenza

Viene emesso un avviso quando mancano meno di trenta giorni alla scadenza del certificato e un avviso critico quando mancano meno di sette giorni o il certificato è scaduto; con un certificato scaduto la firma non si apre.

Errore transitorio del dispositivo

In caso di errori transitori, come la caduta della sessione con la carta, l'operazione viene ritentata due volte senza mostrare un errore all'utente. Se l'errore persiste viene riportato insieme al relativo codice.

Registro delle firme e verifica

Chi ha firmato che cosa e quando resta interrogabile anche dopo che il documento firmato è stato scaricato.

  • Registrazione a registroOgni evento di firma viene scritto con l'utente firmatario, l'organizzazione, il tipo di documento, il titolo del documento, il tipo di firma, il momento della firma, l'indirizzo IP e le informazioni sul browser.
  • Impronta del fileViene registrata l'impronta SHA-256 del documento; interrogando con la stessa impronta si trova la registrazione di firma a cui il documento appartiene.
  • Codice di verificaPer ogni registrazione viene generato un codice di verifica di sedici caratteri in quattro blocchi; nel codice non si usano lettere e cifre che si confondono facilmente.
  • Verifica tramite codice QRSul documento esportato viene stampato un codice QR che riporta l'indirizzo di verifica; scansionando il codice si interroga la validità della registrazione.
  • Elenco del registroLe registrazioni di firma si filtrano per tipo di documento, tipo di firma e utente; si cercano per titolo del documento e per codice di verifica.

Accedere con la firma elettronica

La stessa infrastruttura è predisposta sia per l'autenticazione sia per la firma dei documenti.

Accesso con certificato

Il numero di identità o l'indirizzo e-mail estratto dal certificato di firma viene confrontato con l'anagrafica utente; se non c'è corrispondenza non si apre alcuna sessione.

Accesso con firma mobile

La richiesta di accesso arriva sul telefono e la sessione si apre quando viene approvata; se la richiesta non viene firmata o viene annullata, l'accesso è rifiutato.

Cookie di sessione

Al termine della verifica il token di sessione viene emesso in un cookie leggibile solo dal server e valido per un tempo limitato.

Domande frequenti

Le cinque domande più frequenti su tipi di firma, configurazione e verifica.

Quali tipi di firma sono supportati?
Quattro: firma elettronica qualificata con smart card o token USB, firma mobile su linea telefonica, immagine di firma autografa tracciata a schermo e immagine di firma autografa caricata da file. Nel modulo non esiste alcun altro tipo di firma.
Per una firma qualificata bisogna installare qualcosa sul computer?
Sì. Sul computer dell'utente deve essere in esecuzione il servizio di firma locale che dialoga con il lettore di carte. All'avvio il modulo interroga il servizio; se è chiuso, sulla schermata compaiono un collegamento per avviarlo e un pulsante per riprovare.
Un'immagine di firma autografa sostituisce una firma qualificata?
No. Un'immagine tracciata o caricata è un contrassegno apposto sul documento come firma visiva. Una firma crittografica si produce soltanto attraverso la firma elettronica qualificata e la firma mobile; il tipo di firma è conservato a parte nel registro, così le due non si confondono mai.
Come si verifica l'autenticità di un documento firmato?
Ci sono due strade: il codice di verifica riportato sul documento oppure l'impronta SHA-256 del file. Entrambi si cercano nel registro; quando si trova una registrazione, vengono restituiti il titolo del documento, il tipo di documento, il tipo di firma, il momento della firma e il firmatario.
Che cosa succede se l'utente non approva una firma mobile?
L'operazione si chiude con uno di tre esiti: annullata dall'utente, scaduta per tempo o errore restituito dall'infrastruttura. Se entro novanta secondi non arriva alcuna approvazione la richiesta scade e va avviata di nuovo.
🔏 Integrazione della firma elettronica

Guardate il flusso di firma con un vostro documento

Contattateci per parlare di quali documenti verranno firmati e di come sarà impostata la verifica.

Parla con un esperto