Se la tua azienda opera nell’Unione europea o con essa, il regolamento eIDAS è il quadro giuridico delle tue firme elettroniche. Questa guida spiega i tre livelli, i requisiti di conformità e le implicazioni per il tuo business.
Cos’è eIDAS?
eIDAS è il regolamento (UE) 910/2014, in vigore dal 1° luglio 2016. Stabilisce un quadro unificato per firme, sigilli e marche temporali elettroniche, con tre livelli di sicurezza e riconoscimento transfrontaliero.
I tre livelli
Livello 1: Firma elettronica semplice (SES)
Senza requisiti tecnici specifici. Ammissibile come prova, ma non automaticamente equivalente a una firma autografa.
Livello 2: Firma elettronica avanzata (AES)
Deve identificare in modo univoco il firmatario, essere creata sotto il suo controllo esclusivo e rilevare modifiche successive (articolo 26).
Livello 3: Firma elettronica qualificata (QES)
AES creata con un dispositivo qualificato e basata su un certificato qualificato. Ha lo stesso effetto giuridico di una firma autografa in tutti gli Stati membri.
Confronto SES vs. AES vs. QES
| Caratteristica | SES | AES | QES |
|---|---|---|---|
| Requisiti tecnici | Nessuno | 4 requisiti | AES + QSCD + certificato qualificato |
| Verifica dell’identità | Non richiesta | Sì | Sì, da QTSP |
| Effetto giuridico | Prova ammissibile | Effetto non denegabile | Uguale alla firma autografa |
| Riconoscimento transfrontaliero | Non automatico | Non automatico | Automatico nell’UE |
| Costo/complessità | Basso | Medio | Alto |
Servizi fiduciari e eIDAS 2.0
eIDAS regola anche sigilli elettronici, marche temporali, consegna elettronica e autenticazione dei siti. eIDAS 2.0 (2024/1183) introduce il portafoglio di identità digitale UE e le firme qualificate remote.
Come WPsigner supporta la conformità eIDAS
- Capacità SES — Digita, disegna o clicca per firmare
- Tracce di audit — Timestamp, IP e hash
- Self-hosted — Dati nella tua giurisdizione per GDPR ed eIDAS
- Nessuna esportazione dati — I documenti non lasciano il server
- Rilevamento manomissioni — Hash di integrità