Timestamp nei servizi di fiducia digitale
La marcatura temporale elettronica è un servizio digitale che consente di assegnare una data e un'ora precise a dati elettronici quali documenti, e-mail o file. Questo marcatore funziona secondo il principio della marca temporale digitale , confermando in modo inequivocabile il momento della creazione, dell'invio o della ricezione di informazioni elettroniche.
In questo articolo spieghiamo cos'è una marca temporale e come funziona, ne analizziamo le applicazioni pratiche (tra cui firme elettroniche, fatture elettroniche, archiviazione di documenti e comunicazione elettronica), presentiamo i vantaggi del suo utilizzo e indichiamo le situazioni in cui l'utilizzo di una marca temporale potrebbe essere superfluo. Integriamo il tutto con gli attuali aspetti legali relativi ai timestamp, sia quelli dell'UE (regolamento eIDAS) che quelli nazionali polacchi sui servizi fiduciari qualificati .
Che cosa è una marca temporale elettronica?
Una marca temporale elettronica è un blocco speciale di dati elettronici che collega altri dati (ad esempio un documento, un file) a un punto specifico nel tempo per fornire la prova che i dati esistevano in quel momento. In parole povere, una marca temporale funziona come una "marca temporale" elettronica associata a un documento o a un file. Ciò rende rilevabile qualsiasi modifica successiva al contenuto o tentativo di manipolazione del tempo : un documento con marca temporale non può essere retrodatato (datato a una data precedente) o postdatato (datato a una data successiva a quella effettiva) in segreto senza invalidare la marca temporale.
Nella pratica, i timestamp vengono spesso utilizzati in combinazione con una firma elettronica o un sigillo elettronico . Quando si firma un documento, viene aggiunta una marca temporale in modo che un'istituzione terza, indipendente e attendibile, possa confermare l'ora della firma. È importante che la marca temporale non utilizzi l'orologio del computer dell'utente , che potrebbe essere disallineato, ma si basi su una fonte oraria affidabile e indipendente sincronizzata con il Tempo Coordinato Universale (UTC). Il fornitore di tale ora è un fornitore di servizi fiduciari qualificato (in Polonia, ad esempio, l'Ufficio centrale delle misure fornisce l'ora UTC ufficiale). Il tag stesso è un piccolo file o una stringa di dati firmata elettronicamente dal fornitore del servizio orario. In genere, in questo caso viene utilizzata una firma elettronica avanzata o un sigillo di un fornitore qualificato, che garantisce l'autenticità e l'integrità del tag.
Di conseguenza, riceviamo la prova elettronica che un dato documento è esistito e non è stato modificato da quando è stato marcato . Una categoria speciale è la marca temporale elettronica qualificata , vale a dire una marca che soddisfa i requisiti specificati nella normativa ( discussa nella seconda parte dell'articolo ) ed è emessa da un fornitore di servizi fiduciari qualificato. La marca temporale qualificata garantisce il massimo livello di affidabilità, tra cui: precisione temporale e forte sicurezza crittografica, ed è riconosciuta come equivalente in tutti i paesi dell'Unione Europea (indipendentemente dal paese di emissione).
Esempi di utilizzo del timestamp
Le marche temporali elettroniche trovano ampia applicazione ovunque sia importante registrare il momento di creazione o di invio di un documento. Ecco gli ambiti più importanti in cui viene utilizzato questo servizio:
- Firme elettroniche e contratti digitali. Quando si stipulano contratti di diritto civile a distanza o si firmano documenti importanti elettronicamente, la data e l'ora esatte della firma sono fondamentali. Apporre una firma con marca temporale qualificata fornisce una garanzia e una prova giuridicamente attendibile che il documento è stato firmato in un momento definito con precisione. Ciò è particolarmente importante, ad esempio, nei contatti con le banche o nelle procedure di gara, dove spesso è richiesto l'uso di marche temporali per garantire la data di firma dell'offerta. Ad esempio, negli appalti pubblici in Polonia, i partecipanti dovranno presentare le offerte utilizzando una firma elettronica a partire dal 2021; Tuttavia, se il certificato di firma scade durante la valutazione delle offerte, solo la preventiva marcatura temporale dell'offerta consentirà la sua verifica positiva dopo la scadenza del certificato. La mancanza di una marca temporale potrebbe comportare l'invalidazione della firma alla scadenza del certificato, motivo per cui l'uso delle marche temporali è diventato lo standard di fatto in tali situazioni.
- Fatture elettroniche (e-invoicing). Quando si circolano fatture digitali, è importante confermare la data di emissione e garantire l'autenticità dell'origine del documento. In passato, le fatture in formato PDF venivano spesso dotate di una firma elettronica qualificata e di una marca temporale, che creavano un insieme coerente garantendo l'integrità e la data del documento. Attualmente la Polonia sta implementando il Sistema nazionale di fatturazione elettronica (KSeF) , una piattaforma per l'emissione e la ricezione di fatture elettroniche strutturate. Ogni fattura inviata a KSeF riceve una marca temporale digitale assegnata da questo sistema. Questo tag certifica il momento in cui la fattura viene ricevuta nel sistema e la protegge da successive manipolazioni. Grazie a ciò, sia l'emittente che il destinatario della fattura hanno una conferma ufficiale dell'orario di emissione del documento, il che è importante per la liquidazione delle imposte e le scadenze di pagamento. Sebbene l'introduzione dell'obbligo KSeF per tutti gli imprenditori sia stata posticipata al 2026, sempre più aziende utilizzano già volontariamente le fatture elettroniche con marca temporale, apprezzando la conferma automatica della data di ricezione della fattura.
- Archiviazione a lungo termine di documenti elettronici. Se i documenti digitali devono essere conservati per molti anni (ad esempio atti notarili, documentazione finanziaria o personale), è difficile mantenerne l' affidabilità a lungo termine . Nel corso degli anni, i certificati elettronici utilizzati per firmare un documento potrebbero scadere o essere revocati e gli algoritmi crittografici potrebbero perdere la loro efficacia. Le marche temporali sono una soluzione per la convalida a lungo termine : l'applicazione di una marca temporale al momento della firma del documento conferma che la firma è stata apposta entro il periodo di validità del certificato, consentendo la verifica corretta della firma anche molti anni dopo. Inoltre, il rinnovo periodico delle marche temporali (ad esempio aggiungendo un'altra marca ogni pochi anni) contribuisce ad aumentare la fiducia nel documento nonostante i potenziali cambiamenti tecnologici. I profili di firma elettronica più rigorosi, i cosiddetti moduli di archiviazione, prevedono addirittura la marcatura temporale multipla del documento durante la sua conservazione. Ciò garantisce che i documenti archiviati elettronicamente mantengano la loro piena integrità e credibilità anche decenni dopo la loro creazione.
Comunicazioni e consegne elettroniche. Anche la corrispondenza elettronica utilizza le marche temporali. Un esempio è il cosiddetto. Servizio di recapito elettronico registrato qualificato , regolamentato da eIDAS: il suo compito è fornire la prova dell'invio e della ricezione di un messaggio, insieme all'ora di tali eventi. Secondo la normativa, la prova di tali consegne deve essere fornita con una marca temporale qualificata per confermare in modo univoco l'orario di invio e di ricezione della spedizione elettronica. Anche nella comunicazione aziendale quotidiana le marche temporali svolgono un ruolo importante: se inviamo documenti importanti via e-mail o tramite la piattaforma ePUAP, vale la pena firmarli e apporre su di essi un timbro temporale, in modo da poter dimostrare in futuro quando esattamente sono stati inviati o inoltrati. In Polonia sta entrando in vigore un sistema di recapito elettronico obbligatorio, in base al quale le conferme ufficiali di presentazione (UPP) e di ricezione (UPO) dei documenti saranno automaticamente timbrate con data e ora, costituendo l'equivalente digitale di un timbro postale con data.
La marcatura temporale elettronica è un elemento essenziale del flusso di documenti digitali. Consente la documentazione sicura del momento della creazione o della trasmissione delle informazioni e protegge efficacemente dalle manipolazioni. L'utilizzo di una marca temporale qualificata è particolarmente importante per i documenti di grande importanza giuridica e finanziaria.
Vi invitiamo a leggere la seconda parte dell'articolo , in cui analizzeremo in dettaglio le applicazioni pratiche della marcatura temporale elettronica in vari settori.