La maggior parte dei tool e-sign affittano l'affidabilità — una parete di badge, una striscia di loghi, un portale "verifica sul nostro sito". MostlySign la costruisce. Ogni documento completato porta la sua prova: una cronologia di audit completa, un vero sigillo crittografico e un timestamp affidabile che qualsiasi lettore PDF al mondo può verificare.
La firma non è un singolo clic — è una catena di eventi registrati. Catturiamo quella catena e la stampiamo sul certificato di completamento che accompagna il PDF sigillato. Nulla viene dedotto dopo il fatto; ogni riga viene scritta nel momento in cui accade.
Quando ogni parte ha firmato, sigliamo il PDF finale con due standard su cui non dovrai mai pensare. Ecco cosa fanno effettivamente, in italiano semplice.
PAdES (PDF Advanced Electronic Signatures) incorpora una firma digitale sui contenuti esatti del documento finito. È lo standard ISO/UE per firmare un PDF — lo stesso meccanismo su cui si affidano Adobe e i portali governativi.
Un timestamp RFC 3161 da un'autorità indipendente prova che il documento esisteva, sigillato, in un momento specifico — quindi "quando" è ancorato all'orologio di una terza parte, non al nostro. Mantiene il sigillo verificabile molto tempo dopo la firma.
Il sigillo viene calcolato dai byte del documento. Cambia un singolo carattere dopo — una data, un numero, un nome — e la firma non corrisponde più. Qualsiasi validator lo segnala istantaneamente. La manomissione non viene nascosta; viene esposta.
Nella maggior parte del mondo, un documento firmato elettronicamente è così vincolante come uno firmato a penna. Le firme MostlySign vengono realizzate secondo i quadri che lo stabiliscono:
MostlySign viene eseguito su Google Cloud / Firebase, con elaborazione e archiviazione nella regione europe-west2 (Londra). I tuoi documenti, i trail di audit e i record di MostlySign vengono elaborati e archiviati lì — la posizione dei dati nel Regno Unito è l'impostazione predefinita, non un componente aggiuntivo che devi chiedere. L'accesso (Firebase Authentication) e il tuo account Mostly Tiny si trovano negli Stati Uniti.
E poiché la prova viaggia con il documento, dove siedono i dati non è l'intera storia: il sigillo PAdES e l'audit trail sono incorporati nel PDF sigillato stesso, quindi un documento completato rimane verificabile ovunque finisca — nessuna dipendenza da dove si trova un server.
Questi sono gli unici fornitori di terze parti che MostlySign utilizza per eseguire il servizio. Ognuno è vincolato da termini di protezione dei dati e comunichiamo ai clienti Business almeno 30 giorni prima di aggiungerne o sostituirne uno.
Le persone a cui invii i documenti sono i tuoi destinatari, non i nostri sub-processori. I termini completi sono nella nostra Politica sulla privacy e, per i clienti Business, l'Accordo di elaborazione dei dati.
Un documento firmato vale qualcosa solo se la sua prova sopravvive, quindi lo conserviamo finché il tuo account è aperto — e non oltre.
Stripe conserva i record di pagamento come i suoi obblighi legali richiedono e i log di richiesta di hosting vengono mantenuti per un massimo di 12 mesi. I dettagli sono nella nostra Politica sulla privacy.
Invia un documento, guardalo sigillare e dai al destinatario una prova che se la cava da sola — ovunque scelga di controllarla.