Sicurezza e integrità
Sicurezza dei documenti
Documenti a prova di manomissione che non lasciano mai il tuo server
WPsigner sigilla ogni PDF firmato con hash SHA-256, crittografa i dati in transito e a riposo e mantiene la piena sovranità sul tuo stack WordPress self-hosted.
Sigillo SHA-256 · TLS in transito · crittografato a riposo · il tuo server
Sicurezza che resta sotto il tuo controllo
I fornitori cloud di firma elettronica detengono i tuoi file. WPsigner mantiene documenti, firme e hash sull’infrastruttura che gestisci tu.
Hash SHA-256 del documento
Ogni documento firmato ottiene un’impronta crittografica unica. Una modifica di un solo byte viene rilevata all’istante.
Crittografia end-to-end
TLS 1.2+ in transito e archiviazione crittografata a riposo — nemmeno l’accesso diretto al database espone file in chiaro.
Sovranità self-hosted
Nessuna cassaforte documenti di terze parti obbligatoria. I backup cloud opzionali restano sotto la tua configurazione.
Come funziona la protezione dei documenti
Controlli di integrità e accesso accompagnano il flusso di firma — non come un ripensamento.
- 1
Hash alla creazione e al sigillo
WPsigner crea l’impronta del documento e aggiorna l’hash quando il PDF firmato viene sigillato.
- 2
Crittografare e limitare l’accesso
I file sono archiviati crittografati sul tuo server. I ruoli WordPress controllano chi può creare, visualizzare, modificare o eliminare.
- 3
Registrare ogni accesso
Visualizzazioni, download e azioni di amministrazione sono registrati con IP, user agent e timestamp per l’analisi forense.
- 4
Rilevare la manomissione
Qualsiasi modifica dopo la firma invalida l’hash. I lettori PDF avvisano quando una firma sigillata è rotta.
Progettato per un controllo favorevole al GDPR
Poiché WPsigner è self-hosted, decidi tu dove vivono i dati, quanto a lungo vengono conservati e chi può accedervi — resti titolare e responsabile del trattamento dei tuoi dati di firma.
- I documenti restano sul tuo server WordPress
- Permessi basati sui ruoli WordPress
- L’eliminazione sicura rimuove file, firme e dati di audit correlati
- Backup opzionali (Drive, S3, ecc.) solo se li configuri
Livelli di protezione
- Impronta SHA-256 nella traccia di audit
- PDF sigillati a prova di manomissione
- Crittografato a riposo e in transito
- Registrazione accessi IP a ogni visualizzazione e download
- Eliminazione sicura degli artefatti di firma associati
Dove conta la sicurezza dei documenti
Contratti confidenziali
NDA, pacchetti M&A e accordi con fornitori che non possono stare in una cassaforte SaaS condivisa.
Dati regolamentati
Flussi in sanità, finanza e settore pubblico che richiedono residenza dei dati e controllo degli accessi.
Policy interne
Team HR e legali che necessitano di conservazione, eliminazione e auditabilità chiare.
Fiducia del cliente
Di’ ai clienti che i loro file firmati non lasciano mai l’infrastruttura che gestisci tu.
Domande frequenti
Come protegge i documenti l’hash SHA-256?
SHA-256 genera un’impronta unica del contenuto binario del documento. Dopo la firma, quell’hash viene memorizzato nella traccia di audit e collegato al PDF sigillato. Se qualcuno modifica anche un solo carattere, l’hash cambia completamente — dimostrando la manomissione.
Dove vengono archiviati i miei documenti?
Per impostazione predefinita, esclusivamente sul tuo server WordPress. WPsigner non invia né sincronizza documenti verso una cassaforte esterna. I backup cloud opzionali (Google Drive, S3, ecc.) sono sotto il tuo controllo.
WPsigner è conforme al GDPR?
Il self-hosting mantiene i dati personali sotto il tuo controllo: decidi tu posizione di archiviazione, conservazione e accesso. Ciò rende la conformità GDPR lineare perché resti titolare e responsabile del trattamento dei dati di firma sul tuo sito.
Posso verificare chi ha avuto accesso a un documento?
Sì. WPsigner registra visualizzazioni, download, azioni di firma e operazioni di amministrazione con timestamp, identità utente, indirizzo IP e user agent — disponibili nella traccia di audit ed esportabili.
Cosa succede quando elimino un documento?
L’eliminazione sicura rimuove in modo permanente dal server file, firme e dati di audit correlati secondo le tue impostazioni di conservazione.
I PDF sono a prova di manomissione dopo la firma?
I documenti firmati vengono sigillati così che i lettori PDF possano avvisare se il file viene modificato dopo la firma. Combinato con l’hash SHA-256, le alterazioni sono rilevabili.
Mantieni i documenti firmati sotto il tuo controllo
Hash SHA-256, crittografia e archiviazione self-hosted — senza consegnare i tuoi contratti a un cloud di terze parti.
Basta pagare per envelope
Scelga una licenza annuale o lifetime con documenti illimitati e senza costi per envelope. Mantenga il controllo dei Suoi dati e dei workflow di firma.