← Tutti gli articoli

Autenticazione notarile digitale8 min di lettura

Implementare tecnologie di firma elettronica e sigillatura dei documenti conformi agli standard notarili

Indicazioni pratiche per i notai che adottano tecnologie di firma elettronica e sigillatura dei documenti conformi alle norme. Scopri come configurare i sigilli crittografici, verificare l'integrità dei documenti e conservare i registri di controllo per l'autenticazione notarile digitale.

Di Self Service NotaryTradotto automaticamente dall'inglese.

Per implementare con successo una tecnologia per la firma elettronica e la sigillatura dei documenti serve una piattaforma che offra firme digitali qualificate, un sigillo crittograficamente vincolato che renda evidenti eventuali manomissioni e una traccia di controllo che registri l'indirizzo IP del firmatario, l'impronta digitale del dispositivo e la data e l'ora di ogni azione. L'obiettivo è ridurre i rischi. Occorre scegliere una tecnologia che soddisfi i requisiti di legge della propria giurisdizione senza compromettere l'integrità probatoria dell'atto notarile.

L'autenticazione notarile online a distanza è consentita solo dove la legge dello Stato la autorizza e il notaio ha verificato di essere personalmente abilitato. Nell'Unione europea, l'atto notarile continua a svolgersi in presenza, presso lo studio. Gli strumenti digitali gestiscono l'acquisizione dei dati, la verifica dell'identità e la preparazione alla firma. Nel Regno Unito si applicano le norme della Faculty. Hong Kong e gli Emirati Arabi Uniti consentono strumenti digitali solo per le attività preliminari. Una piattaforma che non rispetta queste distinzioni tra giurisdizioni espone lo studio a responsabilità.

Scegliere metodi conformi per la firma e la sigillatura

Scegliete una piattaforma che offra firme digitali qualificate conformi agli standard tecnologici della vostra giurisdizione per l'autenticazione notarile online a distanza. La distinzione tra i tipi di firma riguarda il loro valore giuridico. Una firma elettronica semplice, come un nome digitato o una casella selezionata, non offre la prova crittografica necessaria a soddisfare i requisiti di legge per un atto notarile.

Ai sensi del regolamento UE n. 910/2014 (eIDAS), le firme elettroniche si distinguono in semplici, avanzate e qualificate. Solo una firma elettronica qualificata, generata mediante un dispositivo qualificato per la creazione di firme elettroniche e basata su un certificato qualificato rilasciato da un prestatore di servizi fiduciari accreditato, ha lo stesso valore giuridico di una firma autografa. Negli Stati degli USA che autorizzano l'autenticazione notarile online a distanza, le leggi richiedono che le firme e i sigilli elettronici siano associati logicamente al certificato notarile elettronico in modo da consentirne la verifica indipendente.

Quando valutate una piattaforma, verificate che supporti gli standard crittografici vigenti. Secondo il National Institute of Standards and Technology (NIST) FIPS 186-5, gli algoritmi approvati per la firma digitale sono RSA, ECDSA ed EdDSA. L'uso del precedente algoritmo DSA per generare firme è sconsigliato. Le chiavi RSA devono essere di almeno 2048 bit per garantire un livello minimo di sicurezza accettabile. Non indicate fornitori di software nei documenti di acquisto: descrivete invece le funzionalità richieste. Se avete bisogno di aiuto per definirle in base alla vostra giurisdizione, iniziate con una piattaforma che le configuri per voi.

consulta i prezzi

Configurare la sigillatura digitale e il rilevamento delle manomissioni

Un sigillo digitale conforme vincola in modo irreversibile la firma del notaio, una marca temporale attendibile e il contenuto del documento. Lo standard per i sigilli digitali prevede che rendano evidenti le manomissioni, non che le impediscano. Un sigillo che rende evidenti le manomissioni mostra se un documento è stato modificato dopo la sigillatura. Un sigillo dichiarato a prova di manomissione pretende di impedire del tutto le modifiche, cosa tecnicamente impossibile per un file digitale distribuito. La piattaforma deve rendere visibile qualsiasi modifica successiva al documento elettronico.

Diversi Stati degli USA impongono questa funzionalità. Il California Senate Bill 696, in vigore dal 1° gennaio 2024, richiede che le firme e i sigilli elettronici siano verificabili in modo indipendente e rendano evidente qualsiasi modifica successiva. In Ohio, la Administrative Code Rule 111:6-1-05 impone ai notai online di rifiutare l'autenticazione se la tecnologia utilizzata non può garantire crittograficamente che le manomissioni siano rilevabili. Gli aggiornamenti legislativi del South Dakota del 2024 hanno codificato definizioni analoghe per i sigilli elettronici che rendono evidenti le manomissioni. Durante la configurazione, occorre verificare che il sigillo sia vincolato all'hash crittografico del documento e non sia soltanto una sovrapposizione visiva. Potete confrontare i piani per accertarvi che quello scelto supporti questo livello di sigillatura crittografica.

Garantire la prova dell'origine e dell'integrità

La prova dell'origine e dell'integrità dipende da una traccia di controllo completa che registri l'indirizzo IP, l'impronta digitale del dispositivo e la data e l'ora di ogni fase dell'operazione. La traccia di controllo documenta la catena di custodia dal caricamento da parte del cliente fino al documento finale sigillato. Costituisce la prova documentale necessaria a dimostrare chi ha firmato cosa e quando.

La piattaforma deve registrare ogni evento, compresi l'esito della verifica dell'identità del firmatario, il momento in cui il documento è stato aperto, l'ora esatta in cui è stata apposta la firma e l'apposizione del sigillo digitale. L'obbligo del notaio di verificare la volontà e la consapevolezza del firmatario vale anche in ambito digitale. Prima di apporre il sigillo, confermate l'identità e la volontà del firmatario tramite gli strumenti video o di comunicazione della piattaforma.

I requisiti di legge per i registri elettronici sono specifici. Florida, Texas e California impongono di registrare metadati che includano la data e l'ora dell'autenticazione, il tipo di atto notarile, il titolo o la descrizione del documento elettronico, il nome e l'indirizzo di ciascuna parte interessata e il metodo di verifica dell'identità. Per approfondire il funzionamento di queste verifiche nelle diverse giurisdizioni, consultate la nostra guida sui metodi di verifica dell'identità digitale per i notai nelle diverse giurisdizioni. La piattaforma scelta deve acquisire automaticamente questi metadati e collegarli alla traccia di controllo del documento sigillato. Per vedere come un sistema conforme gestisce questi dati, potete iniziare gratuitamente.

Integrare il flusso di lavoro per l'autenticazione notarile digitale

Integrate la firma e la sigillatura nel processo che va dall'acquisizione dei dati al completamento, per ridurre la necessità di reinserire manualmente le informazioni e il rischio di errori umani. Un flusso di lavoro conforme per l'autenticazione notarile digitale sincronizza i risultati della verifica dell'identità direttamente con il modulo di firma. Quando un cliente completa la verifica della propria identità, la piattaforma dovrebbe trasferire i dati della verifica nel certificato notarile senza che il notaio debba riscriverli.

L'acquisizione dei dati del cliente è alla base di un flusso di lavoro conforme. Automatizzarla semplifica il lavoro del notaio e riduce gli errori. Un sistema ben integrato usa i dati raccolti in questa fase per precompilare la voce del registro e il certificato notarile. Per saperne di più, leggete il nostro articolo su come automatizzare l'acquisizione dei dati dei clienti per semplificare il lavoro notarile e ridurre gli errori. Prima di apporre il sigillo, il notaio deve comunque verificare l'esattezza dei dati precompilati. Il flusso di lavoro dovrebbe inoltre integrare la riscossione dei pagamenti e la sicurezza delle transazioni nei portali clienti degli studi notarili, per garantire che i compensi siano riscossi prima dell'atto.

Verificare l'integrità della firma digitale

La verifica dell'integrità della firma digitale consiste nell'accertare che un documento firmato non sia stato modificato dopo l'apposizione del sigillo e che la firma appartenga al firmatario indicato. La piattaforma esegue questo controllo confrontando l'hash crittografico del contenuto del documento con quello registrato al momento della firma. Se i due hash coincidono, il documento è integro. Se sono diversi, il sigillo è compromesso e il documento non è valido.

Il notaio deve poter ripetere questa verifica su richiesta. Se un tribunale, una società che si occupa di titoli di proprietà o un destinatario richiede una prova dell'integrità, la piattaforma deve poter generare nuovamente il rapporto di verifica senza dipendere dall'accesso proprietario al server di un fornitore. Il rapporto dovrebbe indicare l'identità del firmatario, l'autorità di marcatura temporale utilizzata, l'algoritmo di firma e il risultato del confronto degli hash. Questa è la prova che sostiene l'atto notarile anche molto tempo dopo la conclusione della sessione.

Gestire le versioni e gli archivi dei documenti

Gestite le bozze e le versioni finali per evitare di autenticare accidentalmente una bozza priva di sigillo. La piattaforma deve mantenere una netta separazione tra le bozze e i documenti finali sigillati. Una volta sigillato, un documento dovrebbe essere bloccato e archiviato in sola lettura. Le strategie di archiviazione sicura a lungo termine devono mantenere accessibile il documento preservandone nel tempo l'integrità crittografica.

Le norme sulla conservazione variano notevolmente da una giurisdizione all'altra. Negli Stati Uniti, Florida, Texas e California richiedono la conservazione dei registri elettronici e delle registrazioni audiovisive per almeno 10 anni. In Inghilterra e Galles, le Notaries Practice Rules 2019 emanate dal Master of the Faculties richiedono la conservazione permanente degli atti notarili in forma pubblica e la conservazione per almeno 12 anni dei documenti relativi agli atti in forma privata. L'autorità di regolamentazione ha dichiarato:

Il Faculty Office non obbligherà i notai a lavorare con documenti elettronici o a ricorrere alla comparizione a distanza. Rispetta la scelta dei notai che preferiscono non farlo, perché non si sentono a proprio agio con la tecnologia o perché la ritengono troppo rischiosa.

Master of the Faculties, autorità di regolamentazione dei notai in Inghilterra e Galles

La conservazione è disciplinata dalla legge locale. Dovete conservare i documenti per il periodo previsto dalla vostra giurisdizione, che per i registri è generalmente di almeno 10 anni. La strategia di archiviazione deve tenere conto della validità a lungo termine del sigillo crittografico. Per indicazioni più dettagliate, consultate le nostre buone pratiche per la gestione dei registri elettronici e dei documenti che rendono evidenti le manomissioni in uno studio notarile.

Domande frequenti

L'autenticazione notarile online a distanza è legale in tutti gli Stati degli USA?

No. L'autenticazione notarile online a distanza è consentita solo dove la legge dello Stato la autorizza e il notaio ha verificato di essere personalmente abilitato. Prima di effettuarla, dovete verificare i requisiti di legge specifici del vostro Stato.

Qual è la differenza tra un sigillo che rende evidenti le manomissioni e un sigillo a prova di manomissione?

Un sigillo che rende evidenti le manomissioni mostra se un documento è stato modificato dopo la sigillatura. Un sigillo dichiarato a prova di manomissione pretende di impedire del tutto le modifiche, cosa tecnicamente impossibile per un file digitale distribuito. Gli standard tecnologici per l'attività notarile richiedono sigilli che rendano evidenti le manomissioni.

Quali algoritmi crittografici sono approvati per le firme digitali?

Secondo NIST FIPS 186-5, gli algoritmi approvati per la firma digitale sono RSA, ECDSA ed EdDSA. L'uso del precedente algoritmo DSA per generare firme è sconsigliato. Le chiavi RSA devono essere di almeno 2048 bit.

Gli strumenti digitali possono sostituire l'atto notarile nell'UE?

No. Nell'Unione europea, l'atto notarile continua a svolgersi in presenza, presso lo studio. Gli strumenti digitali gestiscono l'acquisizione dei dati, la verifica dell'identità e la preparazione alla firma, ma l'atto in sé non viene compiuto online.

Per quanto tempo i notai devono conservare i registri elettronici?

I periodi di conservazione variano in base alla giurisdizione. Negli Stati Uniti, Florida, Texas e California richiedono la conservazione dei registri elettronici e delle registrazioni audiovisive per almeno 10 anni. In Inghilterra e Galles, i documenti relativi agli atti in forma privata devono essere conservati per almeno 12 anni, mentre gli atti in forma pubblica devono essere conservati permanentemente. Dovete conservare i documenti per il periodo previsto dalla vostra giurisdizione.

Configurate un flusso di lavoro conforme per l'autenticazione notarile digitale

Adottate una piattaforma che supporti firme digitali qualificate, sigilli crittograficamente vincolati che rendano evidenti le manomissioni e tracce di controllo specifiche per la vostra giurisdizione. Assicuratevi che il vostro studio soddisfi i requisiti di legge per l'autenticazione notarile digitale.

iniziate

CondividiXLinkedIn