Token, PIN, PUK: una semplice spiegazione delle differenze per sapere sempre quale codice inserire quando si firmano i documenti.

Token, PIN, PUK: queste tre abbreviazioni possono creare confusione. Scoprite in quali situazioni si usano e perché sbagliarle può bloccare la vostra firma.
Token vs PIN vs PUK: una guida per gli utenti della firma elettronica
4 minuti di lettura Aggiornamento: 18 agosto 2026

Qual è la differenza tra un Token e un PIN/PUK?

Al numero verde di podpisano.it lo sentiamo dire regolarmente: „Non so cosa sia il gettone…”,

„Ho inserito il numero di token invece del PIN e ora non funziona più nulla…” o

„Un token è uguale a un PUK? ”.

Non è colpa vostra: i termini sono confusi e i messaggi nelle applicazioni non sempre aiutano. Ecco perché di seguito vi spieghiamo cos'è e come evitare il fastidio di una firma qualificata.

Token, PIN e PUK: non sono la stessa cosa!

Nel contesto di una firma qualificata, ognuno di questi elementi ha un ruolo diverso:

  • Gettone – è un codice di verifica generato casualmente e utilizzabile una sola volta (OTP – One-Time Password), che ricevi tramite l’app mobile o via SMS. Il token serve per autorizzare la firma elettronica, ad esempio in SemplicementeSegno. Token non è una password o un PIN! Si tratta di un codice temporaneo e dinamico che funziona in modo simile ai codici delle banche online.

 

  • PIN – è il tuo codice personale e specifico che inserisci ogni volta che firmi un documento, se utilizzi questa soluzione Certum Mini oppure SimplySign. È come una sorta di chiave per la tua firma elettronica. Il PIN è fisso (fino a quando non viene modificato) e può essere confuso con il token, ma svolge una funzione completamente diversa.

 

  • PUK - utilizzato in situazioni di emergenza. Se si inserisce il PIN sbagliato per tre volte, la firma viene bloccata. È quindi necessario utilizzare il codice PUK per sbloccare la firma e impostare un nuovo PIN. Se si blocca anche il PUK (già dopo 3 tentativi errati), la firma viene bloccata in modo permanente.

 

In quale firma si usa?

SimplySign (Asseco):

 

  • Firma mobile o su un computer
  • Inserite il vostro login, la vostra password 
  • Si genera un TOKEN – quando è necessario connettersi a un'applicazione su un altro dispositivo (ad esempio, SmartSign su un desktop). Quando si firma sul telefono, il TOKEN non è necessario. 
  • Selezionare il file da firmare e fare clic su firma. Si inserisce il PIN per confermare la firma 
  • In caso di problemi con il PIN, è necessario il PUK per impostare un nuovo PIN.
  • Il TOKEN è generato dall'applicazione mobile.

     

Certum Mini (lettore + scheda crittografica):

 

  • Si firma su un computer con un lettore USB collegato con una carta di firma 
  • Si seleziona il documento da firmare
  • Segno di clic
  • Si sceglie una chiave di firma (ad esempio, il lettore USB con una carta di firma).
  • È necessario inserire il PIN della carta,
  • In caso di problemi con il PIN, è necessario il PUK per impostare un nuovo PIN,
  • TOKEN non è presente qui.

     

Errore più comune: Token al posto del PIN

Questa è una situazione tipica: il cliente utilizza SimplySign, ma pensa di aver bisogno di quel codice dall'app”. Inserisce il token al posto del PIN, per tre volte… e boom: firma bloccata. Non perché abbia sbagliato qualcosa, ma perché il sistema non riconosce il token come un PIN valido.

Cosa fare?

  1. Non fatevi prendere dal panico. La firma si è bloccata, ma è possibile sblocco Codice PUK.
  2. Accedere a panel.certum.it con l'account impostato durante l'installazione della firma.
  3. Nella dashboard (pagina principale dopo l'accesso) selezionare la firma bloccata. Nel menu della firma (tre punti verticali) selezionare sblocca PIN o modifica PIN/PUK.
  4. Inserire il codice PUK – assegnato durante l'attivazione. 
  5. Impostare un nuovo PIN.

Se non si dispone di un PUK o lo si è bloccato, è necessario creare un nuovo certificato e una nuova scheda.

Chi detiene questi dati?

Né noi (podpisano.pl), né Asseco, né Certum non memorizziamo Il vostro PIN o PUK. Si tratta di dati personali, noti solo a voi. La perdita di queste informazioni comporta la necessità di rilasciare nuove credenziali. Trattatele come i dati di accesso alla vostra banca.

Sintesi
  • Token = codice unicogenerato nell'applicazione mobile, viene utilizzato per accedere a un certificato (ad esempio, in SimplySign) nel cloud.

  • PIN = codice per la firma, Conferma l'identità della persona che appone la firma qualificata, che conferisce valore legale al documento.

  • PUK = codice di emergenza per sbloccare il PIN.

Non confondete questi concetti! In caso di dubbio, contattate podpisano.it. Vi aiuteremo a riprendere il controllo della vostra firma.

Se avete domande o problemi di accesso alla vostra firma, potete sempre scriverci: [email protected]

Firme qualificate SimplySign e Certum Mini

In caso di dubbi o domande, vi preghiamo di contattarci

+48 22 417 05 55

Risponderemo alle tue domande, troveremo una data adatta a te e un consulente in una delle nostre sedi in tutta la Polonia.

Potete anche inviarci un'e-mail [email protected]. 

Controlla anche:

Hai bisogno di aiuto?

Trovare ciò che si sta cercando