Sicurezza ed evidenze
Audit trail firma elettronica
Ogni firma lascia una catena di evidenze completa
WPsigner registra chi ha firmato, quando, dove e come — con timestamp, indirizzi IP, dati del dispositivo e hash SHA-256 del documento che restano sul tuo server.
Azioni, timestamp, IP, hash — Certificate of Completion esportabile
Cosa cattura l'audit trail
Più evidenze della maggior parte delle piattaforme SaaS — e nulla lascia il tuo server WordPress.
Registrazione completa delle azioni
Aperto, visualizzato, firmato, rifiutato — ogni passaggio viene registrato con precisione.
Segnali di identità e posizione
Indirizzo IP, dati di dispositivo e browser, più geolocalizzazione opzionale per flussi ad alta sicurezza.
Impronta di integrità
L'hashing SHA-256 e il rilevamento delle manomissioni dimostrano che il documento non è stato alterato dopo la firma.
Come si costruisce la catena di evidenze
La traccia inizia quando crei il documento e termina con un Certificate of Completion sigillato.
- 1
Documento creato
Vengono registrati l'ora di creazione, l'identità di chi carica e l'hash iniziale del documento.
- 2
Invito inviato
Ogni invito al firmatario registra email, ora di invio e il link di accesso univoco.
- 3
Azioni del firmatario tracciate
Apertura del link, visualizzazione delle pagine, compilazione dei campi e firma — ciascuna con timestamp, IP e dati del dispositivo.
- 4
Documento sigillato
Quando tutte le parti firmano, WPsigner sigilla il PDF con SHA-256 e genera il Certificate of Completion.
Certificate of Completion
Scarica un PDF che riassume l'audit trail completo insieme al documento firmato — pronto per controversie, revisioni di conformità o archiviazione a lungo termine.
- Tutte le azioni del firmatario con timestamp
- Indirizzi IP e stringhe di dispositivo / browser
- Hash SHA-256 del documento per controlli di integrità
- Memorizzato sul tuo server WordPress self-hosted
Evidenze incluse
- Chi ha firmato e in quale ordine
- Quando è avvenuta ogni azione
- Dove (IP e geolocalizzazione opzionale)
- Quale dispositivo e browser sono stati usati
- Hash crittografico del documento finale
Dove l'audit trail conta di più
Controversie legali
Mostra una chiara catena di custodia se una firma viene contestata in tribunale.
Settori regolamentati
Flussi di finanza, sanità e HR che necessitano evidenze di attribuzione.
Contratti enterprise
Accordi di alto valore in cui log incompleti creano rischi inutili.
Audit interni
Esporta Certificates of Completion per policy di conformità e conservazione.
Domande frequenti
Cos'è un audit trail di firma elettronica?
Un audit trail è un registro completo di ogni azione durante la firma del documento — chi ha firmato, quando, l'indirizzo IP, le informazioni sul dispositivo e un hash crittografico del documento. Crea una catena di evidenze a supporto di autenticità e integrità.
Gli audit trail sono legalmente obbligatori?
Non sempre sono imposti dalla legge, ma sono una best practice. Secondo l'ESIGN Act e eIDAS, attribuire una firma a una persona specifica è essenziale — l'audit trail fornisce quella attribuzione se la firma viene contestata.
Posso scaricare l'audit trail?
Sì. WPsigner genera un PDF Certificate of Completion per ogni documento firmato, con azioni del firmatario, timestamp, indirizzi IP e l'hash SHA-256. Conservalo insieme al PDF firmato.
Come funziona l'hashing del documento?
Quando un documento viene firmato, WPsigner genera un hash SHA-256 del contenuto. Se in seguito cambia anche un solo byte, l'hash cambia completamente — rendendo rilevabile qualsiasi manomissione post-firma.
Dove viene memorizzato l'audit trail?
Sul tuo server WordPress insieme al resto dei dati WPsigner. Non viene inviato a un vault SaaS di terze parti, a meno che non configuri opzionalmente i tuoi backup.
Tutti i piani includono gli audit trail?
Sì. Audit trail completi con timestamp, registrazione IP e hashing SHA-256 sono inclusi in ogni piano WPsigner.
Ottieni audit trail completi su WordPress
Ogni piano WPsigner include la registrazione completa delle evidenze — timestamp, indirizzi IP, dati del dispositivo e hashing SHA-256 del documento.
Basta pagare per envelope
Scelga una licenza annuale o lifetime con documenti illimitati e senza costi per envelope. Mantenga il controllo dei Suoi dati e dei workflow di firma.