FAQ / Firma elettronica

Quali livelli PAdES supportate?

PAdES semplice e avanzato tramite DocuSign. Entrambi vincolano crittograficamente la firma al PDF. L'avanzato aggiunge la verifica dell'identità (SMS, verifica ID o autenticazione basata sulla conoscenza). Il semplice è sufficiente per la maggior parte dei flussi di lavoro regolamentati; l'avanzato è per contesti ad alta garanzia.

I due livelli

PAdES semplice. Autenticazione via email più le credenziali M365 del firmatario tramite click-through. La firma è crittograficamente vincolata al PDF — qualsiasi modifica la invalida. Appropriato per policy interne firmate, contratti con partner consolidati, comunicazioni regolatorie standard.

PAdES avanzato. Aggiunge la verifica dell’identità al momento della firma. DocuSign esegue la verifica tramite codice SMS, controllo del documento d’identità governativo o autenticazione basata sulla conoscenza (KBA). L’identità del firmatario viene verificata indipendentemente prima che la firma venga applicata. Appropriato per contratti ad alto valore con nuove controparti, firme di sponsor di trial clinici, presentazioni regolatorie dove è attesa la verifica dell’identità.

Come scegliere tra i due livelli

Il pattern più comune: semplice per la maggior parte delle firme, avanzato per sottoinsiemi ad alto rischio.

  • Contratti ad alto valore sopra la soglia definita dall’organizzazione → avanzato.
  • Protocolli di trial clinici, presentazioni regolatorie ad agenzie → avanzato.
  • Contratti con nuove controparti dove non esiste una relazione di identità precedente → avanzato.
  • Tutto il resto che necessita di binding crittografico → semplice.

Bulgari usa esattamente questo pattern — semplice per i contratti firmati di routine, avanzato per accordi ad alto valore e nuove controparti. Vedi il caso studio Bulgari.

Cosa non è supportato

  • Firme CAdES — modello di fiducia diverso. I clienti con obblighi CAdES utilizzano strumenti dedicati accanto.
  • Firme elettroniche qualificate (eIDAS) — richiedono un Prestatore di Servizi Fiduciari Qualificato (QTSP) e un dispositivo qualificato per la creazione di firme. DocuSign fornisce avanzato, non qualificato.
  • Firma specifica AGID — le modalità di firma nazionali italiane (firma digitale, smart card CNS) utilizzano un’infrastruttura di fiducia diversa.

Per i clienti con obblighi in queste modalità specifiche, uno strumento specializzato separato viene eseguito accanto al DMS. Il DMS governa il ciclo di vita del documento; lo strumento specializzato gestisce la modalità di firma specifica; il documento firmato torna nel DMS per ulteriore governance se necessario.

Vedi la guida pillar PAdES per un contesto più approfondito su quando ciascun livello è appropriato.

La tua domanda non è in elenco?

Una valutazione di 30 minuti è di solito il modo più rapido per ottenere una risposta specifica a una domanda specifica sul profilo della tua organizzazione.