Un contratto firmato, il suo certificato e come verificarlo

Quando tutti hanno firmato, sia Lei sia ogni firmatario ricevono tre cose: la copia firmata, il certificato delle firme, cioè la registrazione di QuoteBill del processo di firma, e un file delle evidenze che chiunque ne abbia una copia può verificare nel proprio browser, anche dopo che il contratto è stato eliminato.

Firma elettronica semplice con registro di audit

  • Testo bloccato con impronta SHA-256
  • Registro di audit concatenato con hash
  • Verificabile da chiunque abbia una copia
La prima pagina del certificato di firma di un contratto completato: un riepilogo, il riferimento, l’impronta e l’hash del certificato con l’indirizzo per verificarli, come verificarli e i dati del primo firmatario con una firma disegnata.

Cosa vede il suo cliente

Cosa riceve quando tutti hanno firmato

La copia firmata. Stampi il contratto o lo salvi in PDF dalla pagina del contratto; ogni firmatario può fare lo stesso dal proprio link per 30 giorni dopo il completamento. La copia riporta il riferimento, l’impronta e le firme, seguiti dal certificato.

Il certificato delle firme: la registrazione di QuoteBill del processo di firma, stampata dopo il contratto. Non è un certificato rilasciato da un prestatore di servizi fiduciari. Indica chi ha firmato per ciascuna parte, come e quando, come ogni firmatario ha avuto accesso e ogni evento registrato fino al completamento.

Il file delle evidenze (.evidence.json). Un PDF stampato cambia da un dispositivo all’altro, quindi i suoi byte non provano nulla; questo file invece non cambia. Contiene il testo esatto bloccato, la sua impronta e il certificato, e viene generato nel suo browser: QuoteBill non lo conserva. Può scaricarlo dalla pagina del contratto una volta completato; un firmatario può farlo dal proprio link, finché si apre ancora.

Il certificato e la verifica, così come appaiono

Un certificato di un contratto inventato e la pagina di verifica dopo una corrispondenza.

  • La prima pagina del certificato di firma di un contratto completato: un riepilogo, il riferimento, l’impronta e l’hash del certificato con l’indirizzo per verificarli, come verificarli e i dati del primo firmatario con una firma disegnata.
    Il certificato: il riepilogo, i dati per la verifica (riferimento, impronta, hash del certificato e indirizzo della pagina di verifica), ogni firmatario, il consenso prestato, i link generati e il registro di audit.
  • La pagina pubblica di verifica dopo una corrispondenza: riferimento e impronta sono inseriti, e un riquadro verde indica che un contratto con esattamente questo contenuto è stato completato con due firme e mostra l’hash del certificato, senza nominare i firmatari.
    Una corrispondenza sulla pagina di verifica: completato in questa data con questo numero di firme, e l’hash del certificato che deve comparire sulla sua copia.

Come verificare un contratto ricevuto

Le basta la copia. Il controllo è pubblicato riga per riga nella guida, così chiunque può ripeterlo con i propri strumenti.

  1. Trovi i due valori sul certificato

    Alla voce «Dati per la verifica» il certificato riporta il riferimento (QBC-XXXX-XXXX-XXXX) e l’impronta, un valore SHA-256 di 64 caratteri. L’indirizzo stampato accanto apre la pagina di verifica con entrambi già inseriti.

  2. Li inserisca nella pagina di verifica

    Una corrispondenza indica in quale data è stato completato un contratto con esattamente questo testo, con quante firme, e mostra l’hash del certificato: deve essere uguale a quello stampato sulla sua copia. Non viene mostrato altro, né nomi né contenuto, e la risposta resta disponibile anche dopo l’eliminazione del contratto.

    La pagina pubblica di verifica dopo una corrispondenza: riferimento e impronta sono inseriti, e un riquadro verde indica che un contratto con esattamente questo contenuto è stato completato con due firme e mostra l’hash del certificato, senza nominare i firmatari.
  3. Oppure trascini il file delle evidenze

    Nella stessa pagina scelga «Verifica un file delle evidenze». Il suo browser ricalcola l’impronta, ripercorre il registro di audit dal primo hash a quello di completamento e ricalcola l’hash di ogni firma; solo allora chiede a QuoteBill se riferimento e impronta corrispondono, e non invia nient’altro. Se tutti i controlli vanno a buon fine, la pagina mostra il contratto e il certificato contenuti nel file.

  4. Sappia cosa significa una corrispondenza

    Una corrispondenza mostra che un contratto con esattamente questo contenuto è stato completato tramite QuoteBill e che il registro è integro. Non mostra chi fossero i firmatari e non è un parere legale.

Cosa riporta il certificato

Il certificato è uguale per tutte le parti. Gli orari sono in UTC, secondo l’orologio del database di QuoteBill.

SezioneCosa mostra
RiepilogoLo stato (completato: tutte le parti hanno firmato), l’ora di completamento in UTC e nell’ora locale, quando è stato inviato, l’email dell’account del mittente e una riga per parte: chi ha firmato, con quale metodo e quando.
Dati per la verificaIl riferimento, l’impronta SHA-256 del testo bloccato, l’hash del certificato e l’indirizzo della pagina di verifica, seguiti dai due modi per verificarlo.
Ogni firmatarioIl nome con cui è stato invitato e quello con cui ha firmato, il ruolo, il metodo (firma disegnata, digitata o immagine caricata di un timbro o di una firma), come ha avuto accesso (il mittente con accesso al proprio account; un link con il codice di accesso inviato a parte; oppure solo un link), il numero di codici errati e di link generati, l’ora, l’indirizzo IP e il browser della firma, l’hash della firma e la firma stessa. Viene segnalato il firmatario che ha usato lo stesso indirizzo IP del mittente.
ConsensoIl testo del consenso accettato da ogni firmatario, parola per parola, con versione e lingua, e chi lo ha accettato.
Link generatiOgni link di firma generato per ciascuna parte, con il suo numero e l’ora. I link in sé non vengono mai conservati, solo i loro hash.
Registro di auditOgni evento dalla creazione al completamento, con l’ora: invio, link generato, apertura, codice errato, blocco, link disattivato, consenso, firma, rifiuto, stampa, segnalazione, modifica della scadenza, promemoria preparato, completamento. Per un’azione del mittente o di un firmatario, anche l’indirizzo IP e il browser; un promemoria, una modifica della scadenza e gli eventi di sistema non li riportano. Una segnalazione compare nell’elenco, mai il suo testo.
Esito della catenaSe la catena di audit è integra, con il numero di eventi, e l’hash del certificato: l’hash dell’evento di completamento, che chiude la catena.
NoteChe si tratta di una firma elettronica semplice e che QuoteBill non verifica le identità; da dove provengono gli indirizzi IP; che il mittente ha consegnato i link; che i caratteri simili nei nomi non vengono rilevati; e, se è stata usata l’immagine di un timbro, che si tratta di un’immagine, non di un sigillo registrato.

L’indirizzo IP è quello che il provider di hosting di QuoteBill comunica al suo database. Identifica una connessione di rete, non una persona.

Domande sulle prove

Posso ancora verificare un contratto dopo averlo eliminato?

Sì. Quando si elimina un contratto completato, resta un piccolo record senza nomi né contenuto, perché le copie restino verificabili: il riferimento, l’impronta, l’ora di completamento, il numero di firme e l’hash del certificato.

Che differenza c’è tra l’impronta, l’hash di una firma e l’hash del certificato?

L’impronta è lo SHA-256 del testo bloccato: indica quale testo è stato firmato. L’hash di una firma riguarda una sola firma: chi ha firmato, con quale metodo, il consenso, l’ora, l’indirizzo IP. L’hash del certificato è l’hash dell’ultimo evento del registro di audit, a cui contribuiscono tutti gli eventi precedenti, quindi rappresenta l’intero registro.

E se qualcuno modifica il proprio PDF?

Una corrispondenza sulla pagina di verifica conferma il riferimento e l’impronta, non le parole stampate su un PDF. Per verificare le parole, verifichi il file delle evidenze: il suo testo deve riprodurre l’impronta. Il suo file delle evidenze, salvato al completamento del contratto, stabilisce cosa è stato firmato.

Perché il mio contratto non ha un file delle evidenze?

I contratti completati prima che esistessero i file delle evidenze, e il raro registro troppo grande per un file (oltre 3 MB), si possono verificare solo tramite riferimento e impronta. La pagina lo indica invece di offrire un file.

Chi può scaricare il file delle evidenze, e fino a quando?

Il mittente, dalla pagina del contratto, finché il contratto viene conservato. Ogni firmatario, dal proprio link, che smette di funzionare 30 giorni dopo il completamento; l’avviso di completamento che Lei può copiare chiede loro di salvare la copia in tempo.

Cosa conserva di me la pagina di verifica?

Niente che la riguardi. Risponde sulla base del record di completamento; l’unica cosa che conserva è un contatore temporaneo, conservato come hash, che limita la frequenza delle richieste contro gli abusi. Il file delle evidenze non lascia mai il suo browser; vengono inviati solo il riferimento e l’impronta.

Dove sono le regole esatte del controllo?

Nella guida sulle firme elettroniche (in inglese), riga per riga: come si calcolano l’impronta, l’hash di ogni evento, ogni dichiarazione di firma e l’hash di completamento. Chiunque può ripetere il controllo con i propri strumenti.

Prossimi passi

Prove che può consegnare a chiunque

Salvi il PDF firmato e il file delle evidenze appena il contratto è completato. Chiunque riceva una copia da Lei può verificarla, senza account e senza chiederle nulla.