Vai al contenuto principale
NUOVO La verifica d'identità KYC Didit è disponibile: verifichi i firmatari con documento d'identità ufficiale e biometria per firme avanzate eIDAS Scopri di più
🛡️ Guida alla conformità e controlli probatori

Conformità delle firme elettroniche per WordPress

WPsigner offre controlli tecnici che possono supportare workflow legalmente efficaci, anche quando un firmatario o un operatore usa l’app mobile collegata al suo WordPress. La validità dipende da transazione, configurazione, prove, parti e legge applicabile.

ESIGN Act
UETA
eIDAS / eIDAS 2.0
Audit trail
RFC 3161
PKI

Responsabilità condivisa

La conformità dipende dal workflow completo

WPsigner offre controlli di prodotto. Il gestore decide configurazione, terze parti che ricevono dati e adeguatezza legale per ogni transazione.

WPsigner fornisce

  • Prove di intenzione, consenso ed eventi
  • Hashing e rilevamento delle modifiche
  • Audit trail ed esportazione delle prove
  • Controlli opzionali di identità, timestamp e PKI
  • Storage self-hosted predefinito

La Sua organizzazione controlla

  • Base giuridica e idoneità dell’e-signature
  • Politica di identificazione e autenticazione
  • Hosting, TLS, accessi, backup e incidenti
  • Conservazione, cancellazione e diritti degli interessati
  • DPA, BAA e integrazioni esterne

Supporto dei quadri giuridici

Queste norme regolano il riconoscimento di firme e documenti elettronici. WPsigner offre controlli probatori, non sostituisce la revisione legale o le procedure del cliente.

🇺🇸

ESIGN Act

Stati Uniti

Controlli di workflow disponibili Quadro dal 2000

Electronic Signatures in Global and National Commerce Act. Legge federale statunitense che conferisce validità legale a firme e registrazioni elettroniche.

  • Prova di intenzione e consenso
  • Dati di attribuzione del firmatario
  • Controlli di integrità documentale
  • Conservazione ed esportazione
🇺🇸

UETA

49 stati, DC e Isole Vergini USA

Controlli di workflow disponibili Quadro dal 1999

L’Uniform Electronic Transactions Act offre un quadro statale per documenti e firme elettroniche. New York applica invece una propria legge ESRA.

  • Applicazione a livello statale
  • Validità dei registri elettronici
  • Metodi di attribuzione
  • Conservazione e presentazione dei registri
🇪🇺

eIDAS / eIDAS 2.0

Unione Europea

Controlli di workflow disponibili Quadro dal 2014 / 2024

Il regolamento (UE) n. 910/2014, modificato dal regolamento (UE) 2024/1183, disciplina identificazione elettronica, firme e servizi fiduciari nell’UE.

  • Workflow di firma elettronica semplice
  • Identificazione che può supportare implementazioni AdES
  • Quadro transfrontaliero dei servizi fiduciari
  • QES richiede provider e dispositivo qualificati

Livelli di firma eIDAS

SES, AdES e QES non sono intercambiabili

Il livello necessario dipende da transazione e giurisdizione. La verifica dell’identità non trasforma automaticamente una firma in AdES o QES.

SES Workflow principale WPsigner

Firma elettronica semplice

Dati elettronici usati per firmare. Molti accordi possono usare SES quando il processo registra intenzione, consenso, attribuzione e prove affidabili.

AdES Dipende dall’implementazione

Firma elettronica avanzata

Deve essere collegata unicamente al firmatario, identificarlo, restare sotto il suo controllo e rendere rilevabili le modifiche. Il KYC copre solo una parte.

QES Provider qualificato richiesto

Firma elettronica qualificata

Una AdES creata con dispositivo qualificato e certificato qualificato di un prestatore fiduciario qualificato. WPsigner non emette direttamente certificati QES.

Scelga il livello con consulenza legale qualificata per operazioni regolamentate, transfrontaliere o ad alto rischio.

Controlli probatori e di sicurezza

I controlli tecnici aiutano a preservare intenzione, attribuzione e integrità. L’effetto legale dipende da configurazione e gestione del workflow.

Digital ID (PKI)

Carichi il certificato .p12/.pfx della Sua organizzazione. I documenti sono firmati con l'identità verificata della Sua azienda — visibile in Adobe Reader.

Scopri di più

Timestamping RFC 3161

I documenti ricevono timestamp crittograficamente sicuri da Timestamp Authority affidabili — come prova del momento esatto della firma.

Scopri di più

Hashing SHA-256

Ogni documento è crittografato con SHA-256. Qualsiasi manomissione viene rilevata immediatamente e invalida il documento.

Scopri di più

Audit trail completo

Ogni azione è registrata: indirizzo IP, geolocalizzazione, User Agent, timestamp e prove di consenso. Esportabile per procedimenti legali.

Scopri di più

Dati self-hosted

I documenti restano per impostazione predefinita nell’infrastruttura WordPress. I dati possono essere condivisi se configura storage, CRM, messaggistica, KYC, pagamenti o automazione esterni.

Scopri di più

Certificati AATL

Utilizzi un certificato compatibile con Adobe Approved Trust List. Lo stato di attendibilità in Adobe Reader dipende da catena, configurazione e ambiente di convalida.

Scopri di più

Verifica d'identità KYC

Aggiunga verifica documentale, biometria facciale e rilevamento della vitalità. Può supportare l’identificazione in una AdES, ma non stabilisce AdES da sola.

Scopri di più

Audit trail completo

Ogni workflow può produrre un dossier probatorio esportabile. Ammissibilità e valore dipendono dai fatti, dalla legge e dal tribunale o regolatore.

📍

Indirizzo IP

IP del client catturato al momento della firma

🌍

Geolocalizzazione

Paese e città quando disponibili

🖥️

Dispositivo

Browser, sistema e metadati del dispositivo

Timestamp

Timestamp UTC precisi per tutte le azioni

Prove di consenso

Momento in cui l'utente ha accettato i termini

🔐

Autenticazione

Come il firmatario è stato verificato

Consulti la documentazione dell’audit trail
audit_trail.json
{
  "document_id": "DOC-2026-001",
  "signer": {
    "name": "John Smith",
    "email": "john@example.com"
  },
  "signature_event": {
    "type": "signed",
    "timestamp": "2026-07-22T14:32:18Z",
    "ip_address": "203.0.113.42",
    "geolocation": {
      "country": "United States",
      "city": "New York"
    },
    "device": {
      "browser": "Chrome 120.0",
      "os": "Windows 11",
      "screen": "1920x1080"
    },
    "consent_accepted": true,
    "consent_timestamp": "2026-07-22T14:31:55Z"
  },
  "hash": "sha256:a1b2c3d4e5f6..."
}

Considerazioni di conformità

Un plugin non rende conforme un’organizzazione da solo. Questi quadri richiedono governance, configurazione, valutazione dei rischi e documentazione del cliente.

HIPAA

Azione del cliente richiesta

Health Insurance Portability and Accountability Act

WPsigner può contribuire alle misure tecniche, ma non è certificato HIPAA. Le entità regolamentate devono valutare i rischi e stipulare i BAA necessari con i fornitori che trattano ePHI.

SOC 2

Azione del cliente richiesta

System and Organization Controls

Le funzioni di sicurezza possono supportare l’ambiente di controllo, ma non costituiscono un esame o rapporto SOC 2. Una dichiarazione SOC 2 richiede l’audit indipendente pertinente.

ISO 27001

Azione del cliente richiesta

Gestione della sicurezza delle informazioni

WPsigner può essere usato in un SGSI allineato a ISO 27001, ma il plugin non è una certificazione ISO 27001. La certificazione riguarda un perimetro organizzativo sottoposto ad audit.

GDPR

Azione del cliente richiesta

Regolamento generale sulla protezione dei dati

Il self-hosting favorisce il controllo senza garantire il GDPR. Il gestore resta responsabile di base giuridica, trasparenza, conservazione, diritti, sicurezza, responsabili e servizi esterni.

Fonti ufficiali e guide regionali

Consulti fonti giuridiche primarie e un professionista qualificato per la Sua transazione e giurisdizione.

Contenuto legale revisionato: 22 luglio 2026

Questa pagina offre informazioni generali su prodotto e norme, non consulenza legale. Leggi e requisiti cambiano; consulti un professionista per operazioni regolamentate o ad alto rischio.

Domande sulla conformità delle firme elettroniche

WPsigner garantisce che ogni firma sia legalmente vincolante?

No. WPsigner offre controlli per intenzione, consenso, attribuzione, integrità e prove. L’efficacia dipende da documento, parti, processo, configurazione e legge applicabile.

Didit KYC rende automaticamente una firma AdES?

No. Il KYC può supportare l’identificazione, ma AdES richiede anche collegamento unico, controllo del firmatario e rilevabilità delle modifiche. Va valutata l’intera implementazione.

WPsigner è certificato HIPAA, SOC 2 o ISO 27001?

WPsigner non dichiara certificazione HIPAA, rapporto SOC 2 o certificazione ISO 27001. I controlli possono supportare il cliente, che resta responsabile di valutazioni, contratti e audit.

I documenti restano sempre in WordPress?

Restano per impostazione predefinita nell’infrastruttura WordPress, inclusi i documenti creati o completati dall’app mobile. I dati possono uscire quando attiva storage, CRM, messaggistica, identità, pagamenti o automazione esterni.

Crei un workflow di firma pronto per le prove

Esamini i controlli tecnici, provi l’esperienza e configuri WPsigner per i Suoi requisiti legali e operativi.