Un codice monouso inviato via email o SMS. La prova irrefutabile che è la persona giusta ad aver firmato il Suo documento.
Senza verifica dell'identità, una firma elettronica non vale nulla davanti a un tribunale. Ecco i rischi che corre.
Senza verifica d'identità, chiunque abbia accesso all'email del Suo cliente può cliccare sul link e firmare a suo nome. Una falla giuridica evidente.
Se il Suo firmatario contesta di aver firmato, come dimostrarlo? Senza OTP, la Sua firma non ha il valore probatorio necessario per resistere a un contenzioso.
Il regolamento eIDAS esige l'identificazione del firmatario per riconoscere il valore giuridico di una firma. Senza ciò, il Suo atto può essere annullato.
Ad ogni passaggio, raccogliamo prove d'identità che costituiscono un fascicolo irrefutabile in caso di contestazione.
Il firmatario riceve un'email con un link unico e sicuro. Questo link è monouso, marcato temporalmente e legato esclusivamente a questo firmatario per questo documento.
Il firmatario visualizza il documento completo nel suo browser prima di firmare. La data e l'ora di consultazione vengono registrate con l'indirizzo IP.
Al momento della firma, il firmatario richiede il suo codice OTP. Viene inviato via email o SMS al contatto registrato. Codice a 6 cifre, valido 10 minuti.
Dopo la convalida del codice OTP, il firmatario appone la sua firma autografa o stilizzata. Il successo dell'OTP viene registrato nel fascicolo delle prove.
Il codice viene inviato all'indirizzo email indicato al momento della creazione della richiesta. Semplice ed efficace per la maggior parte dei casi d'uso.
Per una sicurezza rafforzata, l'OTP può essere inviato via SMS al numero di telefono del firmatario. Due canali di verifica distinti.
Un codice numerico a 6 cifre, generato in modo crittograficamente sicuro, impossibile da indovinare o forzare con attacco brute force.
Il codice OTP è valido solo per 10 minuti dopo l'invio. Superato questo termine, viene automaticamente invalidato e deve essere richiesto un nuovo codice.
Dopo 3 inserimenti errati, il codice viene definitivamente invalidato. Questo limite impedisce gli attacchi brute force sul codice a 6 cifre.
Il codice OTP non viene mai archiviato in chiaro nel database. Viene hashato con SHA-256 e confrontato in modo timing-safe per prevenire gli attacchi timing.
Per qualsiasi atto giuridico ad alto rischio, la verifica OTP rafforza considerevolmente il valore probatorio della firma e protegge tutte le parti.
Avvocati e notai utilizzano l'OTP per garantire che i loro clienti abbiano preso visione dei documenti e firmato con piena cognizione di causa.
Per qualsiasi documento che impegna finanziariamente una persona fisica o giuridica, l'OTP costituisce uno strato di autenticazione aggiuntivo decisivo.
Il successo della sfida OTP dimostra che il firmatario aveva accesso all'email o al numero di telefono registrato al momento della firma.
Il firmatario non può più sostenere di non aver firmato. L'OTP costituisce una prova tecnica e giuridica del suo impegno volontario.
L'OTP eleva il valore probatorio della Sua firma elettronica semplice, avvicinandola agli standard di una firma elettronica avanzata.
Anche se un link di firma viene intercettato o trasmesso alla persona sbagliata, il codice OTP garantisce che solo il destinatario legittimo possa firmare.
La combinazione email unica + OTP soddisfa i requisiti di identificazione del firmatario posti dal regolamento eIDAS per la firma elettronica semplice.
Ogni invio di OTP, ogni tentativo di convalida, ogni successo o fallimento viene registrato con marcatura temporale nel fascicolo delle prove della firma.
Attivata per default su ogni richiesta. Nessuna configurazione richiesta. Provi gratuitamente adesso.