eIDAS

eIDAS, spiegato con precisione.

La maggior parte delle pagine di questa categoria confonde i tre livelli di firma eIDAS finché «conforme a eIDAS» suona come «qualificata». Ecco esattamente quale livello forniamo, che cosa dimostra e quando serve qualcosa che non vendiamo.

Invia un documento gratis Vedi i prezzi →

I tre livelli e dove ci collochiamo.

L'eIDAS definisce tre livelli. I fornitori raramente dicono quale vendono, quindi lo fa questa tabella.

LivelloMostlySignCosa richiede
Standard (SES)Sì: questo è ciò che forniamo.Dati in forma elettronica usati per firmare. Non si possono negare effetti giuridici per il solo fatto di essere elettronici (articolo 25).
Avanzata (AdES)No.Connessa unicamente al firmatario e idonea a identificarlo, sotto il suo esclusivo controllo, con rilevamento delle alterazioni.
Qualificata (QES)No.Una firma avanzata creata con un dispositivo per la creazione di firme qualificato, basata su un certificato qualificato di un prestatore di servizi fiduciari presente in un elenco di fiducia dell'UE.

Una firma elettronica standard è ciò che la grande maggioranza degli accordi (NDA, contratti, offerte, consensi) richiede davvero. Dove la legge nazionale richiede una firma qualificata, serve un prestatore di servizi fiduciari qualificato, e quello non siamo noi.

Cosa dimostra davvero il nostro sigillo.

Ogni documento completato è sigillato con una firma digitale PAdES sui suoi byte esatti e riporta una marca temporale RFC 3161 di un'autorità indipendente. Insieme dimostrano integrità e data certa: che questo specifico documento esisteva, in questa forma esatta, in quel momento e non è stato alterato da allora. Cambia un solo carattere e il sigillo si rompe in qualsiasi validator.

È inoltre basato su standard anziché proprietario, quindi puoi verificarlo nel validator EU DSS della Commissione europea senza alcun nostro coinvolgimento. Non siamo, di proposito, un portale in cui «verificare il nostro documento sul nostro sito».

L'avvertenza onesta, che preferiamo dichiarare piuttosto che lasciarti scoprire: il nostro certificato di sigillo è emesso da Mostly Tiny e non proviene da un'autorità di certificazione presente in un elenco di fiducia dell'UE o nell'AATL di Adobe. Un validator confermerà che il documento è intatto e correttamente sigillato, e segnalerà l'emittente come uno che non conosce già. È la differenza tra dimostrare che il documento non è cambiato e avere una terza parte che garantisce chi siamo. La spiegazione completa è nella nostra pagina sull'affidabilità.

Cosa offriamo ai clienti UE e del Regno Unito.

Documenti archiviati nel Regno Unito per impostazione predefinita
Calcolo e archiviazione girano in europe-west2 (Londra). I tuoi documenti, le cronologie di audit e i record di MostlySign vengono elaborati lì, senza che tu debba richiederlo come componente aggiuntivo. L'accesso e il tuo account Mostly Tiny si trovano negli Stati Uniti.
Un DPA per i clienti Business
Un accordo di trattamento dei dati ai sensi dell'articolo 28 del GDPR che copre sub-responsabili, sicurezza, trasferimenti, notifica delle violazioni e cancellazione. Leggilo.
Nessuna certificazione che non possediamo
Non possediamo SOC 2 né ISO 27001 e non lo lasceremo intendere. Offriamo hosting dei documenti nel Regno Unito (Londra), crittografia in transito e a riposo e prove basate su standard.

Firme standard, etichettate con onestà.

Documenti ospitati nel Regno Unito, sigillati PAdES, con marca temporale, e chiari su dove sta il confine.

Invia un documento gratis