Vai al contenuto principale
NUOVO La verifica d'identità KYC Didit è disponibile: verifichi i firmatari con documento d'identità ufficiale e biometria per firme avanzate eIDAS Scopri di più

Sicurezza ed evidenze

Audit trail firma elettronica

Ogni firma lascia una catena di evidenze completa

WPsigner registra chi ha firmato, quando, dove e come — con timestamp, indirizzi IP, dati del dispositivo e hash SHA-256 del documento che restano sul tuo server.

Azioni, timestamp, IP, hash — Certificate of Completion esportabile

Cosa cattura l'audit trail

Più evidenze della maggior parte delle piattaforme SaaS — e nulla lascia il tuo server WordPress.

Registrazione completa delle azioni

Aperto, visualizzato, firmato, rifiutato — ogni passaggio viene registrato con precisione.

Segnali di identità e posizione

Indirizzo IP, dati di dispositivo e browser, più geolocalizzazione opzionale per flussi ad alta sicurezza.

Impronta di integrità

L'hashing SHA-256 e il rilevamento delle manomissioni dimostrano che il documento non è stato alterato dopo la firma.

Come si costruisce la catena di evidenze

La traccia inizia quando crei il documento e termina con un Certificate of Completion sigillato.

  1. 1

    Documento creato

    Vengono registrati l'ora di creazione, l'identità di chi carica e l'hash iniziale del documento.

  2. 2

    Invito inviato

    Ogni invito al firmatario registra email, ora di invio e il link di accesso univoco.

  3. 3

    Azioni del firmatario tracciate

    Apertura del link, visualizzazione delle pagine, compilazione dei campi e firma — ciascuna con timestamp, IP e dati del dispositivo.

  4. 4

    Documento sigillato

    Quando tutte le parti firmano, WPsigner sigilla il PDF con SHA-256 e genera il Certificate of Completion.

Certificate of Completion

Scarica un PDF che riassume l'audit trail completo insieme al documento firmato — pronto per controversie, revisioni di conformità o archiviazione a lungo termine.

  • Tutte le azioni del firmatario con timestamp
  • Indirizzi IP e stringhe di dispositivo / browser
  • Hash SHA-256 del documento per controlli di integrità
  • Memorizzato sul tuo server WordPress self-hosted
Leggi la conformità legale →

Evidenze incluse

  • Chi ha firmato e in quale ordine
  • Quando è avvenuta ogni azione
  • Dove (IP e geolocalizzazione opzionale)
  • Quale dispositivo e browser sono stati usati
  • Hash crittografico del documento finale

Dove l'audit trail conta di più

Controversie legali

Mostra una chiara catena di custodia se una firma viene contestata in tribunale.

Settori regolamentati

Flussi di finanza, sanità e HR che necessitano evidenze di attribuzione.

Contratti enterprise

Accordi di alto valore in cui log incompleti creano rischi inutili.

Audit interni

Esporta Certificates of Completion per policy di conformità e conservazione.

Domande frequenti

Cos'è un audit trail di firma elettronica?

Un audit trail è un registro completo di ogni azione durante la firma del documento — chi ha firmato, quando, l'indirizzo IP, le informazioni sul dispositivo e un hash crittografico del documento. Crea una catena di evidenze a supporto di autenticità e integrità.

Gli audit trail sono legalmente obbligatori?

Non sempre sono imposti dalla legge, ma sono una best practice. Secondo l'ESIGN Act e eIDAS, attribuire una firma a una persona specifica è essenziale — l'audit trail fornisce quella attribuzione se la firma viene contestata.

Posso scaricare l'audit trail?

Sì. WPsigner genera un PDF Certificate of Completion per ogni documento firmato, con azioni del firmatario, timestamp, indirizzi IP e l'hash SHA-256. Conservalo insieme al PDF firmato.

Come funziona l'hashing del documento?

Quando un documento viene firmato, WPsigner genera un hash SHA-256 del contenuto. Se in seguito cambia anche un solo byte, l'hash cambia completamente — rendendo rilevabile qualsiasi manomissione post-firma.

Dove viene memorizzato l'audit trail?

Sul tuo server WordPress insieme al resto dei dati WPsigner. Non viene inviato a un vault SaaS di terze parti, a meno che non configuri opzionalmente i tuoi backup.

Tutti i piani includono gli audit trail?

Sì. Audit trail completi con timestamp, registrazione IP e hashing SHA-256 sono inclusi in ogni piano WPsigner.

Ottieni audit trail completi su WordPress

Ogni piano WPsigner include la registrazione completa delle evidenze — timestamp, indirizzi IP, dati del dispositivo e hashing SHA-256 del documento.

Utilizzo illimitato · Self-hosted

Basta pagare per envelope

Scelga una licenza annuale o lifetime con documenti illimitati e senza costi per envelope. Mantenga il controllo dei Suoi dati e dei workflow di firma.