sabato 25 gennaio 2014

COS'E' LA FIRMA DIGITALE?

La firma digitale viene generalmente confusa con il certificato digitale che serve per autenticarsi e firmare, quando non addirittura con il supporto (smart card o chiavetta) che contiene il certificato digitale. Esattamente la "firma digitale" è un tipo di "firma elettronica" (particolarmente sicuro perchè basato su due chiavi asimmetriche, una pubblica ed una privata) la quale a sua volta è "un insieme dei dati in forma elettronica, allegati oppure connessi tramite associazione logica ad altri dati elettronici, utilizzati come metodo di identificazione informatica". In sostanza la "firma digitale" è il procedimento con il quale un documento viene attribuito, in maniera univoca, al soggetto titolare della chiave privata.

Cosa sono queste chiavi pubbliche e private?
Come tutto quel che è digitale sono numeri, lunghissimi, in forma binaria (ossia 0 e 1).

Perchè due chiavi invece che una?
Ogni titolare di "firma digitale" ha una coppia di chiavi: una privata, con cui può decifrare i documenti che gli vengono inviati e firmare i documenti che invia; ed una pubblica che altri utenti utilizzano per cifrare i documenti da inviargli e per decifrare i documenti che egli invia.
La chiave pubblica è contenuta nel certificato digitale che viene liberamente trasmesso a terzi.
Anche la chiave privata, come il certificato digitale, è contenuta nel supporto (smart card o chiavetta), ma essa è crittografata ed accessibile solo tramite password.

A cosa serve la firma digitale?
Essenzialmente per due funzioni:
1) Firmare dei documenti. Una volta che il documento è stato firmato digitalmente si presuppone che l'autore del documento sia il titolare della chiave privata della firma digitale. Un avvocato usa questa funzione nel processo telematico (PCT) per sottoscrivere un atto processuale da trasmettere in via telematica alla cancelleria.
2) Autenticarsi in rete per accedere a determinati siti Web, attraverso il programma di navigazione (browser). Un avvocato ad esempio ha bisogno della firma digitale per accedere a Polisweb e controllare i propri fascicoli

Qual'è il valore esatto della firma digitale?
Il D.Lgs. 82/05, art. 21 prevede che la firma digitale faccia piena prova fino a querela di falso se colui contro il quale la scrittura è prodotta ne riconosce la sottoscrizione, ovvero se questa è legalmente considerata come riconosciuta, equiparando così il documento informatico sottoscritto con firma digitale alla scrittura privata sottoscritta con firma autografa.
La normativa precedente equiparava invece la firma digitale alla scrittura privata con firma autenticata. Come mai questo declassamento di valore? A voler essere maligni si potrebbe immaginare che l'equiparazione alla firma autenticata avrebbe diminuito il lavoro dei notai; da qui discrete pressioni sul legislatore per modificare la norma. Tuttavia non siamo maligni e riteniamo piuttosto che tale valore sia stato successivamente ritenuto eccessivo.
Tuttavia non è ben chiaro cosa accada in caso di disconoscimento di firma digitale.
Secondo taluni sarebbe sufficiente disconoscerne la paternità, perchè colui il quale vuole avvalersene debba instaurare il procedimento di verificazione della scrittura privata, con onore probatorio a suo carico. Secondo altro orientamento (a mio avviso preferibile) l’art. 21 D.Lgs. 82/05, nello stabilire che l'utilizzo del dispositivo di firma si presume riconducibile al titolare, salvo che questi dia la prova contraria, porrebbe l’onere della prova su colui che vuole disconoscere la firma digitale, ossia sul titolare della chiave privata. Questi, del resto, è stato quantomeno imprudente visto che ha lasciato che terzi si impossessassero del suo dispositivo di firma (smart card o chiavetta) e della password per usarla. La sua posizione non può essere equiparata a colui che non ha nessuna colpa, se non quella di essere vittima di un tentativo di imitazione della sua firma autografa.

2 commenti:

  1. Bellissimo post, davvero utile per me che ho appena iniziato! cercherò di mettere in pratica qualche trucchetto.

    RispondiElimina
  2. 3dTiTi ford titanium - TiTi Art | TITanium Art
    3DTi is a high-quality Titanium dewalt titanium drill bit set art for titanium grades the construction of the titanium linear compensator construction of ford edge titanium a new building. In this piece, you will enjoy the 3DTi, the world-famous 'Gold' and the 'Twin used ford escape titanium

    RispondiElimina