La sicurezza è una delle principali preoccupazioni — eppure una e-firma ben implementata è spesso più sicura di una firma autografa.
Livelli di sicurezza
- Autenticazione — link email, codici, eventualmente ID/SSO
- Cifratura — HTTPS/TLS, spesso AES-256 a riposo
- Audit trail — chi, quando, IP, dispositivo, azioni, hash, consenso
- Integrità — hash crittografico (es. SHA-256)
Carta vs elettronica
| Aspetto | Carta | Elettronica |
|---|---|---|
| Identità | Di solito nessuna | Email / SMS / ID |
| Falsificazione | Relativamente facile | Molto più difficile |
| Audit | Assente | Log completi |
Buone pratiche
- HTTPS ovunque
- Verificare il firmatario
- Attivare audit e hashing
- Limitare gli accessi
- Valutare il self-hosting
Approccio WPsigner
- Documenti sul tuo WordPress
- Niente cloud di terzi per i file
- HTTPS, audit trail e hash