WPsigner fornisce
- Prove di intenzione, consenso ed eventi
- Hashing e rilevamento delle modifiche
- Audit trail ed esportazione delle prove
- Controlli opzionali di identità, timestamp e PKI
- Storage self-hosted predefinito
WPsigner offre controlli tecnici che possono supportare workflow legalmente efficaci, anche quando un firmatario o un operatore usa l’app mobile collegata al suo WordPress. La validità dipende da transazione, configurazione, prove, parti e legge applicabile.
Responsabilità condivisa
WPsigner offre controlli di prodotto. Il gestore decide configurazione, terze parti che ricevono dati e adeguatezza legale per ogni transazione.
Queste norme regolano il riconoscimento di firme e documenti elettronici. WPsigner offre controlli probatori, non sostituisce la revisione legale o le procedure del cliente.
Stati Uniti
Electronic Signatures in Global and National Commerce Act. Legge federale statunitense che conferisce validità legale a firme e registrazioni elettroniche.
49 stati, DC e Isole Vergini USA
L’Uniform Electronic Transactions Act offre un quadro statale per documenti e firme elettroniche. New York applica invece una propria legge ESRA.
Unione Europea
Il regolamento (UE) n. 910/2014, modificato dal regolamento (UE) 2024/1183, disciplina identificazione elettronica, firme e servizi fiduciari nell’UE.
Livelli di firma eIDAS
Il livello necessario dipende da transazione e giurisdizione. La verifica dell’identità non trasforma automaticamente una firma in AdES o QES.
Dati elettronici usati per firmare. Molti accordi possono usare SES quando il processo registra intenzione, consenso, attribuzione e prove affidabili.
Deve essere collegata unicamente al firmatario, identificarlo, restare sotto il suo controllo e rendere rilevabili le modifiche. Il KYC copre solo una parte.
Una AdES creata con dispositivo qualificato e certificato qualificato di un prestatore fiduciario qualificato. WPsigner non emette direttamente certificati QES.
Scelga il livello con consulenza legale qualificata per operazioni regolamentate, transfrontaliere o ad alto rischio.
I controlli tecnici aiutano a preservare intenzione, attribuzione e integrità. L’effetto legale dipende da configurazione e gestione del workflow.
Carichi il certificato .p12/.pfx della Sua organizzazione. I documenti sono firmati con l'identità verificata della Sua azienda — visibile in Adobe Reader.
Scopri di piùI documenti ricevono timestamp crittograficamente sicuri da Timestamp Authority affidabili — come prova del momento esatto della firma.
Scopri di piùOgni documento è crittografato con SHA-256. Qualsiasi manomissione viene rilevata immediatamente e invalida il documento.
Scopri di piùOgni azione è registrata: indirizzo IP, geolocalizzazione, User Agent, timestamp e prove di consenso. Esportabile per procedimenti legali.
Scopri di piùI documenti restano per impostazione predefinita nell’infrastruttura WordPress. I dati possono essere condivisi se configura storage, CRM, messaggistica, KYC, pagamenti o automazione esterni.
Scopri di piùUtilizzi un certificato compatibile con Adobe Approved Trust List. Lo stato di attendibilità in Adobe Reader dipende da catena, configurazione e ambiente di convalida.
Scopri di piùAggiunga verifica documentale, biometria facciale e rilevamento della vitalità. Può supportare l’identificazione in una AdES, ma non stabilisce AdES da sola.
Scopri di piùOgni workflow può produrre un dossier probatorio esportabile. Ammissibilità e valore dipendono dai fatti, dalla legge e dal tribunale o regolatore.
IP del client catturato al momento della firma
Paese e città quando disponibili
Browser, sistema e metadati del dispositivo
Timestamp UTC precisi per tutte le azioni
Momento in cui l'utente ha accettato i termini
Come il firmatario è stato verificato
{
"document_id": "DOC-2026-001",
"signer": {
"name": "John Smith",
"email": "john@example.com"
},
"signature_event": {
"type": "signed",
"timestamp": "2026-07-22T14:32:18Z",
"ip_address": "203.0.113.42",
"geolocation": {
"country": "United States",
"city": "New York"
},
"device": {
"browser": "Chrome 120.0",
"os": "Windows 11",
"screen": "1920x1080"
},
"consent_accepted": true,
"consent_timestamp": "2026-07-22T14:31:55Z"
},
"hash": "sha256:a1b2c3d4e5f6..."
} Un plugin non rende conforme un’organizzazione da solo. Questi quadri richiedono governance, configurazione, valutazione dei rischi e documentazione del cliente.
Health Insurance Portability and Accountability Act
WPsigner può contribuire alle misure tecniche, ma non è certificato HIPAA. Le entità regolamentate devono valutare i rischi e stipulare i BAA necessari con i fornitori che trattano ePHI.
System and Organization Controls
Le funzioni di sicurezza possono supportare l’ambiente di controllo, ma non costituiscono un esame o rapporto SOC 2. Una dichiarazione SOC 2 richiede l’audit indipendente pertinente.
Gestione della sicurezza delle informazioni
WPsigner può essere usato in un SGSI allineato a ISO 27001, ma il plugin non è una certificazione ISO 27001. La certificazione riguarda un perimetro organizzativo sottoposto ad audit.
Regolamento generale sulla protezione dei dati
Il self-hosting favorisce il controllo senza garantire il GDPR. Il gestore resta responsabile di base giuridica, trasparenza, conservazione, diritti, sicurezza, responsabili e servizi esterni.
Consulti fonti giuridiche primarie e un professionista qualificato per la Sua transazione e giurisdizione.
Contenuto legale revisionato: 22 luglio 2026
Questa pagina offre informazioni generali su prodotto e norme, non consulenza legale. Leggi e requisiti cambiano; consulti un professionista per operazioni regolamentate o ad alto rischio.
No. WPsigner offre controlli per intenzione, consenso, attribuzione, integrità e prove. L’efficacia dipende da documento, parti, processo, configurazione e legge applicabile.
No. Il KYC può supportare l’identificazione, ma AdES richiede anche collegamento unico, controllo del firmatario e rilevabilità delle modifiche. Va valutata l’intera implementazione.
WPsigner non dichiara certificazione HIPAA, rapporto SOC 2 o certificazione ISO 27001. I controlli possono supportare il cliente, che resta responsabile di valutazioni, contratti e audit.
Restano per impostazione predefinita nell’infrastruttura WordPress, inclusi i documenti creati o completati dall’app mobile. I dati possono uscire quando attiva storage, CRM, messaggistica, identità, pagamenti o automazione esterni.
Esamini i controlli tecnici, provi l’esperienza e configuri WPsigner per i Suoi requisiti legali e operativi.