Vai al contenuto principale
NUOVO La verifica d'identità KYC Didit è disponibile: verifichi i firmatari con documento d'identità ufficiale e biometria per firme avanzate eIDAS Scopri di più

Sicurezza e integrità

Sicurezza dei documenti

Documenti a prova di manomissione che non lasciano mai il tuo server

WPsigner sigilla ogni PDF firmato con hash SHA-256, crittografa i dati in transito e a riposo e mantiene la piena sovranità sul tuo stack WordPress self-hosted.

Sigillo SHA-256 · TLS in transito · crittografato a riposo · il tuo server

Sicurezza che resta sotto il tuo controllo

I fornitori cloud di firma elettronica detengono i tuoi file. WPsigner mantiene documenti, firme e hash sull’infrastruttura che gestisci tu.

Hash SHA-256 del documento

Ogni documento firmato ottiene un’impronta crittografica unica. Una modifica di un solo byte viene rilevata all’istante.

Crittografia end-to-end

TLS 1.2+ in transito e archiviazione crittografata a riposo — nemmeno l’accesso diretto al database espone file in chiaro.

Sovranità self-hosted

Nessuna cassaforte documenti di terze parti obbligatoria. I backup cloud opzionali restano sotto la tua configurazione.

Come funziona la protezione dei documenti

Controlli di integrità e accesso accompagnano il flusso di firma — non come un ripensamento.

  1. 1

    Hash alla creazione e al sigillo

    WPsigner crea l’impronta del documento e aggiorna l’hash quando il PDF firmato viene sigillato.

  2. 2

    Crittografare e limitare l’accesso

    I file sono archiviati crittografati sul tuo server. I ruoli WordPress controllano chi può creare, visualizzare, modificare o eliminare.

  3. 3

    Registrare ogni accesso

    Visualizzazioni, download e azioni di amministrazione sono registrati con IP, user agent e timestamp per l’analisi forense.

  4. 4

    Rilevare la manomissione

    Qualsiasi modifica dopo la firma invalida l’hash. I lettori PDF avvisano quando una firma sigillata è rotta.

Progettato per un controllo favorevole al GDPR

Poiché WPsigner è self-hosted, decidi tu dove vivono i dati, quanto a lungo vengono conservati e chi può accedervi — resti titolare e responsabile del trattamento dei tuoi dati di firma.

  • I documenti restano sul tuo server WordPress
  • Permessi basati sui ruoli WordPress
  • L’eliminazione sicura rimuove file, firme e dati di audit correlati
  • Backup opzionali (Drive, S3, ecc.) solo se li configuri
Leggi la conformità legale →

Livelli di protezione

  • Impronta SHA-256 nella traccia di audit
  • PDF sigillati a prova di manomissione
  • Crittografato a riposo e in transito
  • Registrazione accessi IP a ogni visualizzazione e download
  • Eliminazione sicura degli artefatti di firma associati

Dove conta la sicurezza dei documenti

Contratti confidenziali

NDA, pacchetti M&A e accordi con fornitori che non possono stare in una cassaforte SaaS condivisa.

Dati regolamentati

Flussi in sanità, finanza e settore pubblico che richiedono residenza dei dati e controllo degli accessi.

Policy interne

Team HR e legali che necessitano di conservazione, eliminazione e auditabilità chiare.

Fiducia del cliente

Di’ ai clienti che i loro file firmati non lasciano mai l’infrastruttura che gestisci tu.

Domande frequenti

Come protegge i documenti l’hash SHA-256?

SHA-256 genera un’impronta unica del contenuto binario del documento. Dopo la firma, quell’hash viene memorizzato nella traccia di audit e collegato al PDF sigillato. Se qualcuno modifica anche un solo carattere, l’hash cambia completamente — dimostrando la manomissione.

Dove vengono archiviati i miei documenti?

Per impostazione predefinita, esclusivamente sul tuo server WordPress. WPsigner non invia né sincronizza documenti verso una cassaforte esterna. I backup cloud opzionali (Google Drive, S3, ecc.) sono sotto il tuo controllo.

WPsigner è conforme al GDPR?

Il self-hosting mantiene i dati personali sotto il tuo controllo: decidi tu posizione di archiviazione, conservazione e accesso. Ciò rende la conformità GDPR lineare perché resti titolare e responsabile del trattamento dei dati di firma sul tuo sito.

Posso verificare chi ha avuto accesso a un documento?

Sì. WPsigner registra visualizzazioni, download, azioni di firma e operazioni di amministrazione con timestamp, identità utente, indirizzo IP e user agent — disponibili nella traccia di audit ed esportabili.

Cosa succede quando elimino un documento?

L’eliminazione sicura rimuove in modo permanente dal server file, firme e dati di audit correlati secondo le tue impostazioni di conservazione.

I PDF sono a prova di manomissione dopo la firma?

I documenti firmati vengono sigillati così che i lettori PDF possano avvisare se il file viene modificato dopo la firma. Combinato con l’hash SHA-256, le alterazioni sono rilevabili.

Mantieni i documenti firmati sotto il tuo controllo

Hash SHA-256, crittografia e archiviazione self-hosted — senza consegnare i tuoi contratti a un cloud di terze parti.

Utilizzo illimitato · Self-hosted

Basta pagare per envelope

Scelga una licenza annuale o lifetime con documenti illimitati e senza costi per envelope. Mantenga il controllo dei Suoi dati e dei workflow di firma.