Caratteristiche della soluzione di firma elettronica avanzata
Informativa resa ai sensi dell’art. 57 del D.P.C.M. 22 febbraio 2013, che impone di rendere note le caratteristiche del sistema realizzato per garantire quanto prescritto dall’art. 56 comma 1, le tecnologie impiegate e le modalità con cui richiedere copia della documentazione e assistenza.
Versione 1.3.0 · aggiornata al 2026-08-20
Chi eroga la firma e chi realizza la soluzione
L’art. 55 comma 2 del decreto distingue due soggetti. Alla lettera a) c’è chi eroga la soluzione di firma per utilizzarla nei rapporti con i propri interlocutori: nel nostro caso è l’organizzazione che ti ha inviato il documento da firmare, ed è il soggetto indicato nel certificato di firma di ciascun documento sottoscritto. Alla lettera b) c’è chi realizza professionalmente la soluzione per conto di altri: è il ruolo di Firmo, che fornisce la tecnologia descritta in questa pagina.
Firmo è realizzato da AFAI Srl, P. IVA IT04893270613, con sede in Via Selvetelle 3b, 81013 Caiazzo (CE). È questa la società indicata come soggetto nel certificato con cui i documenti vengono sigillati, i cui estremi sono riportati più avanti in questa pagina.
Questa informativa descrive quindi la soluzione. Gli obblighi che la norma pone in capo al soggetto erogante — a partire dalla copertura assicurativa — sono assolti da quest’ultimo, che vi può rimandare facendo proprio questo documento.
Caratteristiche del sistema (art. 56 comma 1)
aIdentificazione del firmatario.
Prima di poter sottoscrivere, il firmatario carica fronte e retro di un documento d'identità in corso di validità. Il documento è letto automaticamente (riconoscimento ottico dei caratteri e, dove presente, della zona a lettura meccanica) e sottoposto a controlli di coerenza sul nome, sulla validità del codice fiscale e sulla struttura del documento. Segue una prova di presenza: uno scatto del volto e un breve video con gesti richiesti sul momento, confrontati con la fotografia del documento. Gli esiti di ogni controllo sono registrati; i casi non risolti automaticamente passano alla revisione di un operatore, che approva o rigetta indicando il motivo. Lo storico dei tentativi è conservato.
bConnessione univoca della firma al firmatario.
Ogni firmatario riceve un collegamento personale, distinto da quello degli altri firmatari della stessa pratica e non deducibile. Al momento della sottoscrizione conferma un codice monouso, consegnato via email o SMS oppure generato da un'applicazione di autenticazione sul suo dispositivo. Il codice non è mai conservato: se ne conservano soltanto l'impronta crittografica, il numero di tentativi e l'esito. Tutti gli eventi del percorso sono registrati con data, ora, indirizzo IP e dispositivo, e attribuiti a quel firmatario.
cControllo esclusivo del firmatario sul sistema di generazione della firma, dati biometrici inclusi.
La firma è tracciata dal firmatario sul proprio dispositivo e non è mai generata dal sistema per suo conto. La prova di presenza è elaborata nel browser del firmatario: l'analisi dei fotogrammi avviene sul dispositivo e ciò che viene trasmesso è soltanto quanto serve a costituire la prova. Il codice monouso è consegnato su un recapito nella disponibilità del firmatario, oppure generato da un'applicazione che vive solo sul suo dispositivo.
dPossibilità di verificare che il documento non abbia subito modifiche dopo l'apposizione della firma.
Nel momento in cui viene presentato al firmatario, il documento è congelato in una copia immutabile della quale si registra l'impronta SHA-256. Al termine del processo il documento è sigillato in formato PAdES, con un sigillo che lega crittograficamente l'intero contenuto: qualunque modifica successiva rende il sigillo non verificabile e viene segnalata da un normale lettore di PDF, senza bisogno di strumenti forniti da noi. Il sigillo è apposto con il certificato del realizzatore della soluzione, i cui estremi e impronta sono pubblicati in questa pagina: chi riceve il documento può confrontare l'impronta del certificato che lo ha sigillato con quella pubblicata, e stabilire da sé la provenienza.
ePossibilità per il firmatario di ottenere evidenza di quanto sottoscritto.
Dal proprio collegamento, e senza costi, il firmatario può scaricare il documento firmato e sigillato, il testo delle condizioni che ha accettato e un certificato di firma leggibile da una persona, che riporta gli estremi della sottoscrizione e l'impronta SHA-256 del documento: bastano a dimostrare che cosa è stato sottoscritto e quando. Il fascicolo probatorio completo — che comprende il registro degli eventi, la prova dell'autenticazione e gli esiti dell'identificazione di TUTTI i firmatari della pratica — è conservato dal soggetto erogante, che ne rilascia copia su richiesta: non è scaricabile dal singolo firmatario perché contiene dati personali degli altri.
fIndividuazione del soggetto che eroga la soluzione di firma.
Il certificato di firma e il manifesto del fascicolo riportano, distinti fra loro, il soggetto che ha richiesto la sottoscrizione e il fornitore della soluzione tecnologica, insieme al riferimento della pratica. Le pratiche sono separate per soggetto erogante: nessun dato di un soggetto è raggiungibile da un altro.
gAssenza, nell'oggetto della sottoscrizione, di elementi atti a modificarne gli atti, i fatti o i dati rappresentati.
Ogni documento è ispezionato prima di entrare nella pratica. Sono rifiutati i documenti che contengono codice eseguibile, azioni che si attivano da sole all'apertura o alla stampa, moduli dinamici, livelli a visibilità condizionata e ogni altro elemento capace di mostrare un contenuto diverso a seconda del momento o del programma con cui il file viene aperto. Il rifiuto avviene al caricamento e indica che cosa è stato trovato: un documento simile non entra nel processo di firma.
hConnessione univoca della firma al documento sottoscritto.
L'impronta SHA-256 del documento congelato è riportata accanto alla firma apposta sul documento stesso, nel certificato di firma e nel manifesto del fascicolo. Il sigillo è calcolato sull'intero documento firmato: la firma non è separabile dal documento a cui si riferisce, e ricalcolando l'impronta chiunque può stabilire se il documento che ha in mano è quello sottoscritto.
Tecnologie utilizzate
- Impronte crittografiche
- SHA-256 per il documento presentato, per il documento firmato, per ogni file del fascicolo probatorio e per il registro degli eventi.
- Sigillo del documento
- PAdES con struttura PKCS#7 detached, firma RSA a 4096 bit e digest SHA-256. Il sigillo è apposto da AFAI Srl con un proprio certificato, i cui estremi, validità e impronta SHA-256 sono pubblicati più avanti in questa pagina.
- Data e ora
- Registrate dai sistemi del fornitore del servizio al momento di ciascun evento, in tempo coordinato universale (UTC), e incluse fra gli attributi firmati del sigillo: una modifica successiva dell'orario dichiarato romperebbe il sigillo. NON sono attestate da un'autorità di marcatura temporale indipendente.
- Autenticazione del firmatario
- Codice monouso numerico generato da un generatore crittograficamente sicuro, con scadenza e numero massimo di tentativi; in alternativa codice temporaneo secondo lo standard RFC 6238 (TOTP). Del codice si conserva solo l'impronta SHA-256, mai il valore.
- Registro degli eventi
- Registro in sola aggiunta: ogni voce contiene l'impronta SHA-256 della voce precedente, così che la rimozione o l'alterazione di un evento renda incoerente tutta la catena successiva. La catena è separata per soggetto erogante ed è verificabile in modo indipendente.
- Lettura del documento d'identità
- Riconoscimento ottico dei caratteri e lettura della zona a lettura meccanica eseguiti sui sistemi del fornitore, senza invio a servizi esterni.
- Confronto del volto e prova di presenza
- Il confronto fra volto e fotografia del documento è eseguito sui sistemi del fornitore, senza invio a servizi esterni; la rilevazione della presenza avviene nel browser del firmatario. Non sono creati né conservati modelli biometrici riutilizzabili: si conservano gli esiti e i file acquisiti.
- Protezione dei dati a riposo
- Documenti d'identità, immagini del volto e video sono cifrati con AES-256-GCM e una chiave distinta per ciascun soggetto erogante. Le credenziali d'accesso alle interfacce applicative sono conservate solo in forma non reversibile.
- Trasmissione e collocazione dei dati
- Traffico protetto da TLS. Dati ospitati nell'Unione europea.
Che cosa questa firma non è
Dichiarare i limiti fa parte dell’informazione dovuta, e serve a chi deve valutare un documento sottoscritto tanto quanto l’elenco delle caratteristiche.
- La firma elettronica avanzata non è una firma elettronica qualificata: non si avvale di un certificato qualificato né di un dispositivo qualificato per la creazione della firma, e non produce gli effetti che il Reg. UE 910/2014 riserva alla firma qualificata.
- NON è un sigillo qualificato: il sigillo apposto al documento è realizzato con un certificato del realizzatore della soluzione, non con un certificato emesso da un prestatore di servizi fiduciari qualificato. Garantisce l'integrità del contenuto e la provenienza dalla chiave dichiarata in questa pagina, non un'identità attestata da un terzo: un lettore di PDF può segnalare che l'identità del sigillante non è verificata, ed è un esito atteso. L'identità del firmatario è provata dagli altri elementi del fascicolo probatorio.
- La data e l'ora della firma sono quelle registrate dai sistemi del fornitore del servizio e non sono attestate da un terzo indipendente.
- La conservazione della documentazione del processo di firma non costituisce, di per sé, conservazione a norma effettuata da un conservatore accreditato.
Come richiedere copia, assistenza e revoca
Copia della dichiarazione e delle informazioni
Durante il processo di firma, e dopo il suo completamento, il firmatario può scaricare in autonomia e gratuitamente dal proprio collegamento il testo delle condizioni accettate, il documento firmato, il certificato di firma e il fascicolo probatorio. In qualunque momento successivo la stessa documentazione può essere richiesta senza oneri scrivendo a tecnico@afai.it, indicando il proprio nome e il riferimento della pratica o del documento sottoscritto.
Assistenza durante la firma
Dalla pagina di firma è disponibile una richiesta di assistenza che apre un canale diretto con l'operatore, utilizzabile in particolare quando l'identificazione non va a buon fine. Richieste e risposte sono conservate insieme alla pratica. È inoltre possibile scrivere a tecnico@afai.it.
Revoca del consenso
Il consenso può essere revocato prima del completamento della firma, interrompendo il processo oppure rifiutando espressamente la sottoscrizione dalla pagina di firma: in tal caso il documento non risulta sottoscritto e la pratica si chiude come rifiutata. Dopo il completamento la sottoscrizione già apposta non è revocabile in via tecnica, e il documento firmato e la documentazione del processo restano conservati per il periodo previsto; eventuali contestazioni si esercitano nei confronti del soggetto che ha richiesto la firma, raggiungibile anche tramite tecnico@afai.it.
Revoca del riutilizzo dell'identità
Se il firmatario ha già completato l'identificazione, le firme successive presso lo stesso soggetto erogante possono avvalersene senza ripetere il caricamento del documento. Il riutilizzo può essere revocato su richiesta del firmatario o per decisione dell'operatore: da quel momento una nuova firma richiede una nuova identificazione completa. La revoca si chiede a tecnico@afai.it.
Il certificato con cui i documenti sono sigillati
- Intestato a
- AFAI Srl — Firmo — VATIT-04893270613 (IT)
- Impronta SHA-256
- 03:36:25:69:08:33:C8:40:91:0F:24:8C:52:E1:02:BE:C0:7F:FF:49:87:8E:2D:BD:15:EF:C4:90:9F:F7:52:F9
- Validita’
- dal 20/08/2026 al 20/08/2076
- Emesso da
- se stesso: e' un certificato proprio, non emesso da un'autorita' di certificazione.
Il controllo che il documento non sia stato modificato dopo la firma funziona in qualunque lettore, senza alcuna configurazione: è calcolato sui byte del file. L'operazione descritta qui sotto riguarda soltanto il riconoscimento dell'identità di chi ha apposto il sigillo, che Acrobat considera attendibile solo se il certificato discende da una radice presente nei propri elenchi.
- Apri il documento firmato in Adobe Acrobat Reader e fai clic sul pannello delle firme, in alto.
- Apri i dettagli della firma e poi le proprietà del certificato: Acrobat mostra l'impronta digitale SHA-256 del certificato con cui il documento è stato sigillato.
- Confronta quell'impronta, carattere per carattere, con quella pubblicata in questa pagina. Se differiscono, il documento NON è stato sigillato dal servizio qui descritto: fermati e segnalalo.
- Se coincidono e vuoi che Acrobat mostri la firma come attendibile, nella scheda Attendibilità scegli di aggiungere il certificato agli identificativi attendibili, spuntando l'uso per la firma dei documenti.
- Da quel momento Acrobat convalida le firme apposte con questo certificato senza avvisi. L'operazione riguarda il tuo lettore e va ripetuta su ogni computer da cui vuoi verificare.
Copertura assicurativa
L'art. 57 comma 2 del D.P.C.M. 22 febbraio 2013 pone in capo al soggetto che eroga la soluzione di firma elettronica avanzata l'obbligo di dotarsi di una copertura assicurativa per la responsabilità civile non inferiore a cinquecentomila euro. Il fornitore della soluzione con cui la firma è realizzata è dotato di una copertura assicurativa per la responsabilità civile in essere, con massimale di 500.000 euro. Gli estremi identificativi della polizza — compagnia e numero — sono resi noti a chi ne faccia richiesta attraverso i canali di assistenza indicati in questa pagina.
Riferimenti normativi
- Regolamento (UE) n. 910/2014 (eIDAS), in particolare l'art. 26 sui requisiti della firma elettronica avanzata.
- D.P.C.M. 22 febbraio 2013, regole tecniche in materia di generazione, apposizione e verifica delle firme elettroniche avanzate, qualificate e digitali, in particolare gli artt. 55, 56 e 57.
- D.Lgs. 7 marzo 2005 n. 82 (Codice dell'amministrazione digitale), in particolare gli artt. 20 e 21.
- Regolamento (UE) 2016/679 (GDPR), per il trattamento dei dati personali connesso al processo di firma.