Vai al contenuto principale
NUOVO La verifica d'identità KYC Didit è disponibile: verifichi i firmatari con documento d'identità ufficiale e biometria per firme avanzate eIDAS Scopri di più
🛡️ Sicurezza enterprise

Conformità e validità legale

Le firme elettroniche WPsigner sono legalmente vincolanti secondo ESIGN Act, UETA ed eIDAS. Progettato con sicurezza e conformità al centro.

ESIGN Act
UETA
eIDAS
RFC 3161
PKI/AATL
Didit KYC (AdES)

Conformità completa

WPsigner soddisfa tutti i requisiti legali per le firme elettroniche negli USA e in Europa.

🇺🇸

ESIGN Act

Stati Uniti

✓ Pienamente conforme Dal 2000

Electronic Signatures in Global and National Commerce Act. Legge federale statunitense che conferisce validità legale a firme e registrazioni elettroniche.

  • Intenzione di firma riconosciuta
  • Consenso alle transazioni elettroniche
  • Attribuzione della firma
  • Requisiti di conservazione dei registri
🇺🇸

UETA

Stati Uniti (50 stati)

✓ Pienamente conforme Dal 1999

Uniform Electronic Transactions Act. Adottato in tutti i 50 stati — stabilisce l'equivalenza legale tra firme elettroniche e firme cartacee.

  • Applicazione a livello statale
  • Validità dei registri elettronici
  • Metodi di attribuzione
  • Conservazione e presentazione dei registri
🇪🇺

eIDAS

Unione Europea

✓ Pienamente conforme Dal 2014

Regolamento sull'identificazione elettronica e i servizi fiduciari. Standard europeo per l'identificazione elettronica e i servizi fiduciari, incluse le firme elettroniche.

  • Firma elettronica semplice (SES)
  • Firma elettronica avanzata (AdES) con Didit KYC ✨
  • Riconoscimento transfrontaliero
  • Ammissibilità legale

Funzionalità di sicurezza

Sicurezza enterprise integrata in ogni firma.

Digital ID (PKI)

Carichi il certificato .p12/.pfx della Sua organizzazione. I documenti sono firmati con l'identità verificata della Sua azienda — visibile in Adobe Reader.

Timestamping RFC 3161

I documenti ricevono timestamp crittograficamente sicuri da Timestamp Authority affidabili — come prova del momento esatto della firma.

Hashing SHA-256

Ogni documento è crittografato con SHA-256. Qualsiasi manomissione viene rilevata immediatamente e invalida il documento.

Audit trail completo

Ogni azione è registrata: indirizzo IP, geolocalizzazione, User Agent, timestamp e prove di consenso. Esportabile per procedimenti legali.

Dati self-hosted

I Suoi documenti non lasciano mai il Suo server. Sovranità e controllo totale dei dati — essenziale per la conformità GDPR e i requisiti settoriali.

Certificati AATL

Supporto per certificati Adobe Approved Trust List. I documenti appaiono in Adobe Reader come firmati e verificati — senza avvisi.

Verifica d'identità KYC

Verifichi i firmatari con Didit, documento d'identità ufficiale, biometria facciale e rilevamento della vitalità prima della firma. Eleva le firme al livello eIDAS Avanzato (AdES).

Scopri di più

Audit trail completo

Ogni firma include un audit trail esaustivo come prova in caso di controversia. Tutti i dati sono archiviati in sicurezza ed esportabili.

📍

Indirizzo IP

IP del client catturato al momento della firma

🌍

Geolocalizzazione

Paese, città e coordinate

🖥️

Dispositivo

Browser, sistema operativo e risoluzione schermo

Timestamp

Timestamp UTC precisi per tutte le azioni

Prove di consenso

Momento in cui l'utente ha accettato i termini

🔐

Autenticazione

Come il firmatario è stato verificato

audit_trail.json
{
  "document_id": "DOC-2024-001",
  "signer": {
    "name": "John Smith",
    "email": "john@example.com"
  },
  "signature_event": {
    "type": "signed",
    "timestamp": "2024-01-15T14:32:18Z",
    "ip_address": "203.0.113.42",
    "geolocation": {
      "country": "United States",
      "city": "New York"
    },
    "device": {
      "browser": "Chrome 120.0",
      "os": "Windows 11",
      "screen": "1920x1080"
    },
    "consent_accepted": true,
    "consent_timestamp": "2024-01-15T14:31:55Z"
  },
  "hash": "sha256:a1b2c3d4e5f6..."
}

Standard settoriali

WPsigner implementa controlli di sicurezza per la conformità settoriale. Possono applicarsi requisiti aggiuntivi in base alla Sua organizzazione.

HIPAA

Ready

Health Insurance Portability and Accountability Act

WPsigner implementa i controlli di sicurezza richiesti — inclusi log di audit, controlli di accesso e crittografia. Le organizzazioni sanitarie necessitano di un Business Associate Agreement (BAA) con il provider di hosting.

SOC 2

Ready

System and Organization Controls

I controlli di sicurezza seguono i criteri dei servizi fiduciari SOC 2. Documentazione di audit formale disponibile su richiesta per i clienti Enterprise.

ISO 27001

Ready

Gestione della sicurezza delle informazioni

WPsigner segue le best practice di sicurezza ISO 27001. Documentazione ISMS e policy di sicurezza disponibili per i requisiti di conformità Enterprise.

GDPR

Ready

Regolamento generale sulla protezione dei dati

L'architettura self-hosted garantisce la sovranità dei dati. Le organizzazioni implementano i propri meccanismi di consenso e accordi di trattamento dei dati.

Pronto per firme elettroniche conformi?

Si unisca a migliaia di aziende che utilizzano WPsigner per firme elettroniche sicure e legalmente valide.