Passa al contenuto principale

Tipi di Firma

Askme Sign supporta diversi tipi di firma elettronica e digitale, ciascuno con caratteristiche, requisiti e valore legale differenti. Questa pagina descrive tutti i tipi disponibili, quando utilizzarli e i requisiti tecnici per l'integrazione via API.

Panoramica

Il tipo di firma viene specificato nel parametro action del firmatario durante la creazione di una pratica (POST /api/v2/files/send), e opzionalmente nel campo signatureType delle coordinate di firma.

{
"signers": [
{
"email": "[email protected]",
"firstName": "Mario",
"lastName": "Rossi",
"action": "E",
"signatureCoordinates": [
{
"document": 0,
"page": 1,
"signatureType": "E",
"positionX": 0.6,
"positionY": 0.8,
"width": 0.2,
"height": 0.08
}
]
}
]
}

Firme Elettroniche

Firma Elettronica Semplice (S)

ParametroValore
CodiceS
NomeFirma Elettronica Semplice
RequisitiEmail del firmatario
Valore legaleBase

La forma di firma più leggera. Il firmatario accede tramite un link ricevuto via email e appone la propria firma (disegno, testo o immagine) sul documento.

Quando usarla: documenti interni a basso rischio, presa visione, conferme informali.


FES - Firma Elettronica Semplice conforme eIDAS (E)

ParametroValore
CodiceE
NomeFES (Firma Elettronica Semplice)
RequisitiEmail del firmatario
Valore legaleConforme al Regolamento eIDAS

Simile alla firma semplice ma con garanzie aggiuntive di conformità al Regolamento europeo eIDAS. Il sistema registra informazioni aggiuntive nel report di audit.

Quando usarla: contratti commerciali, accordi con clienti, documenti che richiedono conformità europea.


FES con OTP (T)

ParametroValore
CodiceT
NomeFES con verifica OTP
RequisitiEmail + numero di telefono del firmatario
Valore legaleElevato (autenticazione a due fattori)

Aggiunge un secondo fattore di autenticazione: il firmatario riceve un codice OTP via SMS che deve inserire prima di firmare.

Requisiti API: specificare phone e phonePrefix nel firmatario:

{
"email": "[email protected]",
"firstName": "Mario",
"lastName": "Rossi",
"action": "T",
"phone": "3331234567",
"phonePrefix": "+39"
}

Quando usarla: contratti ad alto valore, documenti finanziari, accordi che richiedono identificazione forte.


FEA - Firma Elettronica Avanzata (V)

ParametroValore
CodiceV
NomeFEA (Firma Elettronica Avanzata)
RequisitiIdentificazione del firmatario
Valore legaleAlto (equivalente alla firma autografa per molti usi)

La FEA garantisce l'identificazione univoca del firmatario, la connessione univoca della firma al firmatario e il controllo esclusivo del firmatario sul sistema di firma.

Quando usarla: contratti bancari, assicurativi, documenti che richiedono equivalenza con firma autografa.


Firme Digitali

Le firme digitali utilizzano certificati crittografici e hanno il massimo valore legale.

FEQ - Firma Elettronica Qualificata (Q)

ParametroValore
CodiceQ
NomeFEQ (Firma Elettronica Qualificata)
RequisitiCertificato qualificato del firmatario
Valore legaleMassimo (equivalente alla firma autografa)

Utilizza un certificato qualificato rilasciato da un prestatore di servizi fiduciari qualificato. Ha pieno valore legale in tutta l'Unione Europea.

Quando usarla: atti notarili, documenti legali, contratti pubblici, documenti che richiedono il massimo valore legale.


FEQ One-Shot (O)

ParametroValore
CodiceO
NomeFEQ One-Shot
RequisitiIdentificazione del firmatario (il certificato viene generato al momento)
Valore legaleMassimo

Come la FEQ, ma il certificato qualificato viene generato al momento della firma ("usa e getta"). Il firmatario non necessita di un certificato preesistente.

Quando usarla: quando serve una firma qualificata ma il firmatario non possiede un certificato proprio.


Firma Digitale Remota (R)

ParametroValore
CodiceR
NomeFirma Digitale Remota
RequisitiCertificato di firma remota configurato
Valore legaleMassimo

Il firmatario utilizza un certificato di firma digitale custodito in remoto (HSM) presso un provider certificato.


Firma Digitale Locale PAdES (L)

ParametroValore
CodiceL
NomeFirma Digitale Locale (PAdES)
RequisitiSmart card o token USB con certificato
Valore legaleMassimo

Il firmatario utilizza un dispositivo locale (smart card, token USB) per apporre la firma digitale in formato PAdES.


Firma Automatica (M)

ParametroValore
CodiceM
NomeFirma Automatica
RequisitiCertificato di firma automatica configurato
Valore legaleMassimo

La firma viene apposta automaticamente dal sistema senza intervento manuale del firmatario. Utilizzata per processi massivi o automatizzati.

Quando usarla: firme massive, processi batch, workflow completamente automatizzati.


Firma IO (J)

ParametroValore
CodiceJ
NomeFirma IO
RequisitiApp IO del firmatario
Valore legaleQualificata

Il firmatario appone la firma tramite l'app IO (l'app dei servizi pubblici italiani), utilizzando la propria identità digitale (SPID/CIE).

Quando usarla: documenti della pubblica amministrazione, servizi pubblici, interazioni con enti governativi.


Azioni Non di Firma

Visto (P)

ParametroValore
CodiceP
NomeVisto / Timbro

Il firmatario appone un visto (presa visione) sul documento senza firma vera e propria. Utile per workflow di approvazione multi-livello.

Approvazione (W)

ParametroValore
CodiceW
NomeApprovazione

Azione di approvazione nel workflow, senza firma sul documento.


Formati di Firma Digitale

Per le firme digitali (azioni V, Q, R, L, M, O), è possibile specificare il formato tramite il campo digitalSignatureType del firmatario:

FormatoDescrizioneEstensione file
PAdESPDF Advanced Electronic Signature (default). La firma viene incorporata nel PDF..pdf
CAdESCMS Advanced Electronic Signature. Il documento viene imbustato in un contenitore PKCS#7..p7m
XAdESXML Advanced Electronic Signature. La firma viene espressa in formato XML..xml
{
"signers": [
{
"email": "[email protected]",
"action": "Q",
"digitalSignatureType": "PAdES"
}
]
}
Consiglio

Se non specificato, il formato di default è PAdES (firma incorporata nel PDF). PAdES è il formato consigliato per la maggior parte dei casi d'uso perché mantiene il documento come PDF leggibile.


Tabella Riepilogativa

CodiceTipoCertificatoOTPValore Legale
SFirma SempliceNoNoBase
EFES (eIDAS)NoNoConforme eIDAS
TFES + OTPNoElevato
VFEANoNoAlto (equivalente autografa)
QFEQNoMassimo
OFEQ One-ShotGeneratoNoMassimo
RFirma Remota (remoto)NoMassimo
LFirma Locale PAdES (locale)NoMassimo
MFirma Automatica (server)NoMassimo
JFirma IOApp IONoQualificata
PVistoNoNo
WApprovazioneNoNo

Come Scegliere il Tipo di Firma

Il documento richiede valore legale massimo?
├── Sì → Il firmatario ha un certificato?
│ ├── Sì → FEQ (Q), Firma Remota (R) o Locale (L)
│ └── No → FEQ One-Shot (O) o Firma IO (J)
└── No → Serve identificazione forte?
├── Sì → FEA (V) o FES con OTP (T)
└── No → FES (E) o Firma Semplice (S)