Avete intenzione di acquistare una firma qualificata? Verificate se il suo emittente è presente nell'elenco dei fornitori affidabili di servizi fiduciari digitali.
Una firma qualificata non è solo tecnologia, ma soprattutto fiducia. I certificati e le firme elettroniche sono il fondamento della fiducia nei documenti diffusi digitalmente. Garantiscono che si sappia chi ha firmato il file e che il contenuto non sia stato alterato.
La domanda rimane: come facciamo a sapere che il fornitore di firme è affidabile? La risposta: Elenchi di fiducia. E affinché tutto funzioni senza intoppi, gli elenchi e il software devono essere aggiornati. gli elenchi e il software devono essere aggiornati.
Vediamo come si presenta in Europa e come si presenta fuori dall'Europa.
Elenco di fiducia dell'UE - lo standard europeo
Cosa sono gli elenchi di fiducia? Sono registri ufficiali di enti che possono rilasciare firme qualificate, sigilli e marche temporali all'interno dell'UE.
Nell'Unione Europea, tutti i Paesi mantengono i propri registri di fornitori di servizi fiduciari qualificati (QTSP). Questi vengono poi consolidati in un unico Elenco di fiducia dell'UE (EUTL) gestito dalla Commissione europea. Ciò garantisce che un documento firmato in Polonia con una firma qualificata (ad esempio, Certum SimplySign o Certum Mini) sia automaticamente riconosciuto in tutti i Paesi dell'UE. È eIDAS e EUTL garantiscono l'interoperabilità e la certezza del diritto in tutta l'UE.
In Polonia, l'elenco è supervisionato da Ministro della Digitalizzazionee i dati sono pubblicati anche dal Centro nazionale di certificazione (NCCert).. I dati del registro polacco vengono inviati alla Elenco di fiducia dell'UE a livello europeo.
Il risultato? Il documento firmato può essere utilizzato liberamente in tutta Europa, senza ulteriori procedure.
Adobe e AATL: uno strumento pratico, non una fonte di diritto
Oltre agli elenchi ufficiali, esistono anche elenchi di destinatari fidatiche operano in applicazioni specifiche. L'esempio più noto è l'elenco AATL (Elenco di fiducia approvato da Adobe).
Valore per l'utente → Acrobat Reader stesso riconosce la validità di una firma rilasciata da un ente con AATL e/o EUTL → le firme qualificate saranno convalidate "verdi". La verifica delle firme direttamente in Acrobat Reader è pratica, ma non implica la convalida legale di una firma qualificata. È importante ricordare che Adobe Inc. che sviluppa il software Adobe, è solo uno sviluppatore di software e non un'istituzione governativa. L'elenco AATL non conferisce validità legale, ma facilita la convalida automatica. È possibile convalidare correttamente le firme qualificate, i sigilli e le marche temporali con i fornitori di servizi di fiducia digitale qualificati in: proCertum SmartSign (desktop) e il servizio WebNotarius (online).
Elenco di fiducia UE vs AATL Adobe: qual è la differenza?
Caratteristica | Elenco di fiducia dell'UE (EUTL) | AATL Adobe (Adobe Approved Trust List) |
Chi sta guidando la strada? | Commissione europea + autorità nazionali (ad esempio il Ministro della Digitalizzazione in Polonia) | Adobe (produttore di software commerciale) |
Base giuridica | Regolamento eIDAS (UE) | Nessun valore legale - Programma interno di Adobe |
Ambito di applicazione | Tutti i paesi dell'UE (27 paesi) | Elenco globale dei fornitori di certificati accettati da Adobe |
Il ruolo di | Decide su lo status giuridico di servizi fiduciari qualificati (QES, sigillo, marca temporale) | Facilita verifica automatica delle delle firme in Acrobat Reader e in altre applicazioni Adobe. |
Conseguenze della mancata quotazione | La firma non ha il potere di una firma elettronica qualificata nell'UE | La firma potrebbe non essere riconosciuta automaticamente da Adobe, ma è comunque valida e può essere verificata con altri strumenti. |
Esempio | Certum iscritto nell'EUTL → Firma del Certum riconosciuta in tutta l'UE | Certum inserito in AATL → Firme Certum automaticamente "verdi" in Acrobat Reader |
Perché è importante mantenere aggiornati gli elenchi e i software?
Immaginate di firmare un contratto importante e che il software segnali la vostra firma come "non valida". Non è detto che si tratti di un errore di firma: spesso la colpa è di un elenco o di un'applicazione non aggiornati.
Gli aggiornamenti sono necessari per:
- garantire la sicurezza (blocco dei certificati non validi o revocati),
- mantenere la conformità legale (la firma deve essere valida nei tribunali e negli uffici),
- aumentare la comodità dell'utente (verifica automatica anziché configurazione manuale).
Il mancato aggiornamento comporta il rischio di rifiutare i documenti e di complicare inutilmente il lavoro, ad es:
- la firma qualificata sarà erroneamente contrassegnata come "sconosciuta" o "non valida",
- il documento sarà respinto dal tribunale o dall'autorità,
- l'utente perderà tempo con la configurazione manuale o spiegando che "la firma è importante, dopo tutto".
Potete leggere come aggiornare gli elenchi dei fornitori in Acrobat Reader qui.
E qual è la situazione dei servizi fiduciari nel mondo?
La situazione dei servizi fiduciari qualificati è diversa in ogni parte del mondo. Di seguito è riportato un riepilogo che mostra quali Paesi e regioni dispongono di elenchi di fornitori fiduciari e come funziona il sistema di firma elettronica.
Regione / Paese | Sistema di fiducia | Esiste un elenco di fornitori di fiducia? | Commenti |
Unione Europea | eIDAS + Elenco di fiducia dell'UE (EUTL) | Sì (ogni paese ha un elenco nazionale, consolidato nell'EUTL) | Piena interoperabilità - Il QES di un paese è riconosciuto in tutta l'UE. |
Polonia | QES (ad es. Certum) | Sì - Il registro è supervisionato da Ministro della DigitalizzazioneInformazioni pubblicate anche da NCCertI dati vengono trasmessi a EUTL | Standard UE. |
STATI UNITI D'AMERICA | Legge ESIGN + UETA | Non - nessun elenco del governo centrale | Ciò che conta è l'accordo delle parti e la verificabilità; mercato privato (ad esempio Adobe Sign, DocuSign). |
Canada | Legislazione federale e provinciale sulla firma elettronica | Non - Nessuna "lista di fiducia" uniforme | Modello simile a quello statunitense; convalida basata sulla catena di fiducia e sulla conformità. |
Svizzera | ZertES | Si - Elenco di fiducia svizzero (SAS) del Servizio di accreditamento svizzero | Sistema locale, altamente armonizzato con eIDAS |
EMIRATI ARABI UNITI | Decreto legge federale 46/2021 | Si - Elenco fiduciario degli Emirati Arabi Uniti (TDRA) | Giurisdizione locale; sistema nazionale centralizzato. Mancanza di unificazione dell'UE. |
Arabia Saudita | NCDC / DGA (quadro statale) | Sì - Registro governativo/PKI | Validità principalmente all'interno dei confini nazionali. |
Singapore | Legge sulla firma elettronica + accreditamento IMDA | Si - elenco delle CA accreditate (ad esempio Netrust) | Elenco/accreditamento locale, non "EUTL" regionale. |
Giappone | Legge sulla firma elettronica + J-TSL | Si - J-TSL (servizi accreditati) | Sistema nazionale con accreditamento governativo. |
Corea del Sud | Legge sulla firma elettronica | Sì (firma digitale certificata) | Un sistema di autorità di certificazione autorizzate e supervisionate dal governo. |
L'Unione Europea è quindi unica nel suo genere: è l'unica regione al mondo in cui esiste un elenco coerente riconosciuto in tutti gli Stati membri.
Gli elenchi dei Trusted Provider sono invisibili quotidianamente, ma è l'inserimento del Trusted Provider nell'elenco a garantire che una firma qualificata sia veramente universale, sicura e legalmente efficace.
Pertanto, ricordate:
- utilizzare sempre applicazioni aggiornate (ad esempio Acrobat Reader, proCertum SmartSign, WebNotarius),
- mantenere regolarmente aggiornati i sistemi e gli elenchi,
- scegliere le firme dei fornitori presenti nell'EUTL e nell'AATL (ad es. Certum)
- Adobe AATL è uno strumento di supporto all'utente, non un'autorità che conferisce forza legale.
In questo modo, i vostri documenti saranno rispettati non solo in Polonia, ma anche in tutta Europa e, con la giusta configurazione, anche a livello globale.
W podpisano.pl non solo vi aiutiamo a scegliere una firma qualificata (SimplySign, Certum Mini), ma anche configurare correttamente l'ambiente e la verifica - in modo che le vostre firme siano sempre aggiornate, valide e riconoscibili, indipendentemente dai confini.
Firme qualificate SimplySign e Certum Mini
In caso di dubbi o domande, vi preghiamo di contattarci
Risponderemo alle vostre domande, vi troveremo una data adatta e un consulente a Danzica, Gdynia, Cracovia, Varsavia o Breslavia.
Potete anche inviarci un'e-mail podpisano.plcontatto@ .