Vai al contenuto

Glossario · Aggiornato

Sigillo antimanomissione

Un sigillo antimanomissione è un sigillo crittografico su un PDF che mostra se il documento è stato modificato in qualsiasi modo dopo la firma.

Cosa significa «Sigillo antimanomissione»?

Un sigillo antimanomissione (tamper-evident seal) è un marchio crittografico applicato a un documento firmato, di solito un PDF, che rende rilevabile qualsiasi modifica successiva. Se apri un PDF sigillato in un lettore come Adobe Acrobat, puoi vedere un banner che indica che il documento non è stato modificato dopo la firma, oppure un avviso che lo è stato. Quel banner è il sigillo antimanomissione che fa il suo lavoro.

Tecnicamente, il processo parte da un'impronta del file definitivo. Quell'impronta viene poi firmata con una chiave privata legata a un certificato digitale, secondo gli standard PKI. Quando qualcuno apre il file, il suo software ricalcola l'impronta e la confronta con il valore firmato usando la chiave pubblica. Se qualcosa nel contenuto coperto è cambiato, il controllo fallisce e il lettore lo segnala.

Mettiamo che una società di selezione del personale invii a un cliente un accordo di collocamento firmato. Mesi dopo l'amministrazione del cliente lo apre per controllare la percentuale della commissione. Se il PDF porta un sigillo valido, il lettore conferma che il file è integro. Se qualcuno avesse modificato la commissione dopo la firma, il sigillo risulterebbe rotto e l'amministrazione saprebbe di non doversi fidare di quella copia.

Un equivoco chiave è che antimanomissione significhi a prova di manomissione. Il sigillo non impedisce a nessuno di modificare un file: rende solo visibile la modifica. Un altro è che il sigillo dimostri chi ha firmato. Dimostra quale organizzazione o certificato ha applicato il sigillo e che da allora il file non è cambiato, mentre la prova sui singoli firmatari viene sempre dall'audit trail. I sigilli possono anche mostrare avvisi semplicemente perché il lettore non si fida dell'autorità di certificazione, non perché ci sia stata una manomissione.

I sigilli antimanomissione si basano sugli stessi elementi delle firme digitali e delle firme elettroniche qualificate previste da eIDAS, ma un sigillo applicato da una piattaforma non equivale a una firma qualificata del firmatario. Molte piattaforme applicano il proprio sigillo a ogni file completato. Quando l'impronta di un documento è pubblicata separatamente, può svolgere una funzione simile anche senza sigillo incorporato, perché qualsiasi modifica del file produce un'impronta diversa che non corrisponderà al valore registrato.

Il nostro parere: i sigilli incorporati nei PDF sono utili, ma non sono l'unico modo per dimostrare l'integrità. Un'impronta SHA-256 pubblicata e verificabile da chiunque è più semplice, più comprensibile e non dipende dal lettore PDF che una persona usa.

Oggi eSignSimple garantisce il controllo dell'integrità tramite un'impronta SHA-256 del file finale, stampata sul certificato di firma e verificabile sulla nostra pagina pubblica /verify. I sigilli PDF basati su certificato, visibili in lettori come Acrobat, sono nella nostra roadmap.

«Sigillo antimanomissione»: un esempio concreto

Un fornitore invia per email a un cliente un contratto firmato con un sigillo basato su certificato. Quando l'amministrazione del cliente modifica una cifra nel PDF e lo salva di nuovo, il lettore PDF mostra subito il sigillo come rotto. eSignSimple segue una strada diversa per lo stesso obiettivo: non incorpora un sigillo crittografico, ma registra un'impronta SHA-256 del file finale che chiunque può verificare su /verify.

Quali sono i termini correlati?

  • Firma digitale: In Italia, un tipo di firma elettronica qualificata basata su una coppia di chiavi crittografiche e su un certificato qualificato, rilasciata da un prestatore accreditato.
  • Audit trail: Cronologia con data e ora di ogni azione su un documento firmato elettronicamente: invio, apertura, firma, con indirizzo IP e dispositivo.
  • Impronta digitale (hash): Sequenza di caratteri calcolata dal contenuto di un file: se cambia un solo byte, l'impronta cambia completamente.
  • SHA-256: SHA-256 è una funzione di hash crittografica della famiglia SHA-2 che trasforma qualsiasi file in un'impronta univoca di 256 bit, usata per rilevare manomissioni.
  • Infrastruttura a chiave pubblica (PKI): La PKI (infrastruttura a chiave pubblica) è il sistema di autorità di certificazione, certificati digitali e coppie di chiavi che lega le chiavi pubbliche a identità reali.

Domande frequenti

Come capisco se il sigillo di un PDF è valido?

Apri il PDF in un lettore che controlla le firme, come Adobe Acrobat Reader, e guarda il pannello delle firme. Indica se il documento è stato modificato dopo l'apposizione del sigillo e se il certificato è attendibile. Un sigillo valido dimostra l'integrità; fidarti o meno di chi l'ha apposto dipende dalla catena dei certificati.

Un sigillo antimanomissione è la stessa cosa di un'impronta?

Sono collegati. Un sigillo si crea calcolando l'impronta del documento e firmandola con una chiave privata, quindi dimostra sia l'integrità sia chi l'ha applicato. Una semplice impronta, come quella registrata da eSignSimple, dimostra l'integrità se confrontata con una copia attendibile dell'impronta, come il nostro database di /verify.

eSignSimple applica un sigillo antimanomissione?

No, non un sigillo basato su certificato. eSignSimple calcola un'impronta SHA-256 del PDF finale, la stampa sul certificato di firma e la conserva perché chiunque possa verificare un file su /verify. Se un file è stato modificato, non corrisponderà. Il sigillo basato su certificato è nella nostra roadmap, non nel prodotto di oggi.

Fai firmare il tuo prossimo documento oggi stesso.

5 documenti gratuiti al mese per iniziare. Nessuna carta di credito richiesta.