SlideShare ist ein Scribd-Unternehmen logo
1 von 4
Downloaden Sie, um offline zu lesen
speciale


Il Timbro Digitale
Quando la firma digitale incontra la carta


AUTORE
SANDRO FONTANA

INTRODUZIONE                               documento.                                 industriali (CBI) quali QrCode, Da-
Oggi si parla di banda larga, di           I vantaggi di questo modo di operare       tamatrix, PDF417, MaxiCode.
dematerializzazione e di cloud com-        sono molti; in primis, il documento,       Sono anche disponibili alcune pro-
puting/storage, come se la carta fosse     che poi sarà stampato, può essere          poste basate sull’uso del QrCode,
poco usata e comunque evitabile.           ricevuto tramite posta elettronica         che non sono dissimili dall’uso che si
Nella realtà di tutti i giorni, però,      o prelevato da un portale Internet e       fa in pubblicità di questo codice. IL
siamo sì sempre più interconnessi,         mantenere tutte le sue caratteristiche     QrCode può diventare abbastanza
ma continuiamo a fare affidamento          di integrità ed autenticità: risparmio     leggero (a bassa densità di informa-
su una serie di processi, abitudini ed     di tempo e di carburante (con conse-       zione), tanto da poter essere letto
infrastrutture che non possono pre-        guente riduzione dell’inquinamen-          dalla fotocamera di uno smartphone.
scindere da documenti stampati.            to), migliore utilizzo delle risorse       Come nell’uso in pubblicità, all’in-
Questi documenti, inoltre, sono in         umane presso gli uffici eroganti:          terno di un QrCode di questo tipo,
genere preparati da computer e poi ...     globalmente parlando, un migliore          trovano spazio poche decine di ca-
stampati, magari su supporti speciali      utilizzo delle risorse umane ed una        ratteri: quelli necessari per contenere
anti-contraffazione, e spesso spediti      più grande efficienza di gestione.         una “tinyURL” che lo smartphone
per posta ordinaria: questo spreco         Il documento è, poi, non falsificabile     utilizzerà per accedere ad un sito su
potrebbe essere eliminato gestendoli       e, proprio per come è pensato ideato       Internet.
direttamente in formato elettronico,       il Timbro Digitale, è sempre possibile     Se per la pubblicità di un prodotto,
con la garanzia di integrità, di auten-    ricostruire il documento informatico       l’indirizzamento sul sito del produt-
ticità e valore legale grazie alla firma   firmato digitalmente.                      tore fornisce un valore aggiunto, nel
digitale.                                                                             caso di una applicazione di Timbro
Già dal 2001 per ovviare alla perdita      TECNOLOGIE PRESENTI SUL                    Digitale, questa soluzione non è ap-
degli attributi d’integrità, autentica-    MERCATO                                    plicabile in modo banale.
zione e non ripudio di un documen-         L’idea di base è semplice: inserire i      Se applicato, ad esempio, ad un cer-
to firmato digitalmente, allorché lo       dati del documento e la relativa fir-      tificato anagrafico ciò comporta che
si stampa, proponevamo l’uso dei           ma digitale all’interno di un codice       la URL contenuta nel codice debba
codici bidimensionali, presentando il      bidimensionale, in modo che si possa       puntare ad un servizio, attivato ap-
concetto di “Firma digitale su Carta”      generare un documento cartaceo             positamente dal Comune emittente,
durante il congresso annuale AICA          non falsificabile e verificabile anche     il quale dovrà controllare il downlo-
di quell’anno1 Il termine Timbro           off-line.                                  ad di documenti creati dall’utenza;
Digitale fu poi introdotto da uno          In realtà l’uso di un codice bidi-         dovrà quindi gestire un repository
studio CNIPA del 2006, relativo            mensionale è solo uno egli elementi        aperto su Internet in cui inserire i
all’autenticazione dei documenti           necessari a formulare un sistema           documenti creati su richiesta di un
stampati.                                  solido e affidabile, ma è l’elemento       cittadino e rimuoverli alla loro sca-
                                           immediatamente evidente e quindi           denza e …, soprattutto, dovrà gestire
La garanzia di cui si parla, si basa       ce ne occupiamo subito.                    la sicurezza globale del servizio ed un
sulla presenza di firme elettroniche/      Le proposte in commercio, si diffe-        sistema di credenziali per l’accesso: i
digitali, a norma di legge, all’interno    renziano sia per la tipologia dei codi-    documenti di questo tipo non sono
del Timbro Digitale; è bene ricorda-       ci bidimensionali utilizzati, sia per il   infatti documenti pubblici.
re che in questo contesto è d’obbligo      reale contenuto di questi codici.          In queste condizioni l’automatismo
che all’interno del codice bidimen-        La gran parte di soluzioni, si basa        dell’accesso da smartphone, che
sionale, sia presente il contenuto del     sull’uso di codici bidimensionali          funziona in pubblicità, è bloccato

                                                                                                      iged.it 04.2011   19
In figura
                                                                                      Il certificato di nascita
                                                                                      dell’autore rilasciato on-line dal
                                                                                      portale del Comune di Roma




dalla necessità di una fase di autenti-   errore (ECC) presente all’interno di       La mancanza di questa funzione, ba-
cazione; inoltre non è detto che chi      ogni codice stampato rimane separa-        nale da implementare, lascia qualche
che deve verificare il documento in       ta. Questo comporta che l’eventuale        dubbio sul reale contenuto dei codici
questione, abbia le credenziali neces-    non lettura di uno solo dei codici         bidimensionali stampati2.
sarie ad accedere a quel particolare      del gruppo, comprometta la lettura
servizio.                                 dell’intera informazione distribuita.      UN APPROCCIO DIVERSO
Altre soluzioni inseriscono i dati del    Per ovviare a questo evento, l’unica       Quando iniziammo a pensare alla
documento direttamente nel codice,        possibilità è quella di aggiungere uno     soluzione del problema della stampa
magari usando più codici dello stesso     o più codici ulteriori per la gestione     dei documenti firmati digitalmente
tipo, ad esempio Datamatrix, per          di una sorta di codice di parità.          ci confrontammo a lungo, sia con
distribuire tra questi il carico dovuto   L’aggravio di spazio occupato e la         potenziali Clienti sia con grandi
alla quantità di informazioni da ge-      minore efficienza sono evidenti.           Operatori nell’ICT, ed effettuammo
stire.                                    In alcune di queste realizzazioni,         svariati test con i più diffusi codici
L’uso di gruppi di codici, comporta       inoltre, il software fornito per la        bidimensionali industriali: DataMa-
alcune negatività: in queste condi-       lettura e la verifica del contenuto dei    trix, QrCode, PDF417, DataGlyphs.
zioni non si possono usare lettori        codici bidimensionali non consente         Dopo due progetti andati in esercizio
di codici standard ne tantomeno           l’estrazione del file firmato digital-     utilizzando il codice bidimensionale
smartphone; per la lettura dell’insie-    mente; questo fatto è molto grave,         PDF417 ed una serie di ulteriori
me dei codici deve necessariamente        in quanto non consente, all’utente         studi, divennero però evidenti alcuni
essere usato lo scanner piano.            che sta verificando il documento,          i limiti dei CBI esistenti.
Inoltre essendo codici separati, anche    l’utilizzo di un software di sua fiducia   Limiti che derivavano dalla necessità,
la gestione del codice a correzione di    per poter validare la firma digitale.      a nostro avviso, di contenere l’intero


20 iged.it 04.2011
In figura
                                                                                        Un timbro digitale 2D-Plus




documento informatico sottoscritto          singolo CBI, l’unica possibilità è ...     La densità dei dati contenuti è la più
con firma digitale e non solo una sua       usarne più di uno: l’applicazione che      elevata esistente; espressa in byte
parte o suoi riferimenti esterni.           genera il CBI può distribuire i dati da    essa corrisponde a 3.750 byte/inch2
Prima di tutto i CBI prevedono la ge-       gestire, su più di un codice, ma non       ovvero a 588 byte/cm2.
stione di dati in formato testo o deci-     può agire a livello di un unico codice     Il 2D-Plus è nato per contenere dati
male: inserire informazione generica        a correzione di errore; questo com-        in forma binaria; quindi non ha pro-
(binaria) comporta uno spreco di un         porta che ogni CBI ha la sua struttura     blemi a gestire qualsiasi formato.
terzo dello spazio disponibile.             di ripristino dati e … la perdita di una   In ultimo, ma importante, il codice a
Secondo. La loro forma geometrica è         singola istanza di uno solo dei codici,    correzione di errore (ECC) adottato
fissa, generalmente quadrata e questo       compromette tutta l’informazione.          è il ReedSolomon, lo standard più
fatto limita molto la possibilità di                                                   utilizzato al mondo ed è realizzato
stampare il codice stesso in posizioni      Alla luce di tutto ciò, decidemmo di       in modo controllato ed omogeneo su
specifiche del documento.                   progettare un codice bidimensionale        tutta la superficie del 2D-Plus.
Terzo punto, molto importante:              ad hoc, con le caratteristiche neces-      Tale gestione del codice a correzione
la quantità di informazioni che è           sarie a realizzare una completa Firma      di errore rende il 2D-Plus partico-
possibile inserire in un singolo CBI        Digitale su Carta.                         larmente resistente ad elementi di
non è grande; certo, i CBI sono             Il nuovo codice bidimensionale, il cui     disturbo, come macchie, graffi etc. ...
più capienti di un semplice codice a        nome depositato è 2D-Plus, fu stu-         Come sopra accennato, il solo codice
barre, ma concretamente parlando,           diato per avere dei plus per ognuno        bidimensionale non è sufficiente a
i 1.500 byte di capienza massima,           dei punti sopra indicati; esso fu poi      fornire una soluzione completa di
non sono sufficienti per le esigenze        brevettato in Italia, in Europa e negli    Timbro Digitale: avendo a che fare
di memorizzazione di un documento           USA.                                       con la firma digitale a norma, non si
elettronico firmato. Da qui, come           Inoltre, siccome la definizione di         può prescindere dall’integrazione di
sopra ricordato, la necessità di usare      “Firma digitale su Carta” poteva cre-      infrastrutture hardware, dall’imple-
più codici per avere più spazio a di-       are ambiguità e diffidenze nel mondo       mentazione di software, dalla defi-
sposizione.                                 legale, fu deciso che sarebbe stato        nizione di politiche di sicurezza reali
Quarto ed ultimo punto, forse la            meglio impiegare, per identificare un      e da competenza e specializzazione
considerazione più importante visti         codice 2D-Plus contenente un intero        sulla sicurezza informatica.
gli obiettivi del Timbro Digitale: il       documento informatico sottoscritto         In questo contesto, tenendo sempre
codice a correzione di errore (ECC)         con firma digitale, il termine Timbro      presente la robustezza e la sicurezza
da usare per rendere la stampa di un                                                   informatica della soluzione, si è scel-
codice resistente all’usura, è implici-     Digitale ideato dal CNIPA.                 to di fornire appliance dedicati alla
to all’interno del singolo CBI. Que-        La sua forma è quadrangolare e la          creazione di Timbro Digitale 2D-
sta caratteristica, positiva nel classico   grandezza del codice è proporzionale       Plus ed apparati per la gestione dei
uso per la logistica di un singolo co-      alla quantità di informazione che          dispositivi sicuri di firma.
dice, diventa un problema quando si         deve contenere (le dimensioni sono         È stata, poi, particolarmente curata la
cerca di superare il limite della scarsa    dinamiche nel rapporto altezza/lar-        definizione di politiche di sicurezza
quantità di memorizzazione.                 ghezza): il codice 2D-Plus da stam-        e di procedure organizzative di sup-
Infatti per aumentare la capacità del       pare quindi è sempre uno solo.             porto alla implementazione di pro-


22 iged.it 04.2011
getti in cui è gestita la firma digitale.   logia: carta di identità cartacea, visti    di tempi e costi di elaborazione che
Naturalmente tutta la piattaforma è         per immigrati, permessi di soggior-         non rendono praticabile la scelta).
conforme, e viene mantenuta aggior-         no, ricette mediche etc.                    È pure vero che il Diritto è pieno di
nata, alla normativa corrente.                                                          norme che si riferiscono alle copie
Infine, pur trattandosi di un prodotto      CAD ART. 23- TER, COMMA                     conformi all’originale, e la cosa non
proprietario, tutta la documentazio-        5: ENTRA IN SCENA                           può essere ignorata, anche se la gran
ne relativa alla Piattaforma Tecno-         IL CONTRASSEGNO                             parte di queste norme sono state
logica ed alla sua implementazione,         ELETTRONICO                                 pensate quando l’informatica non
comprese le politiche di sicurezza          “Al fine di assicurare la provenienza e     era presente nella nostra vita e non
suggerite, è sempre stata disponibile       la conformità all’originale, sulle copie    sempre sono state, o è stato possibile,
e liberamente scaricabile dal nostro        analogiche di documenti informatici,        adeguarle.
portale: www.timbrodigitale.com.            è apposto a stampa, sulla base dei cri-     Quindi, se di copia conforme all’ori-
                                            teri definiti con linee guida emanate       ginale bisogna parlare, ecco il nostro
A completamento della proposta              da DigitPA, un contrassegno generato        contributo: per controllare la con-
relativa alla Piattaforma tecnologica,      elettronicamente, formato nel rispetto      formità di una copia analogica all’o-
uno dei suoi punti di forza risulta es-     delle regole tecniche stabilite ai sensi    riginale, quale strumento migliore
sere il software di decodifica, un vero     dell’articolo 71 e tale da consentire la    può esserci se non il documento
“coltellino svizzero” nel settore.          verifica automatica della conformità        originale stesso?
Il software è naturalmente di uso           del documento analogico a quello in-
gratuito e liberamente scaricabile          formatico.”                                 In questa visione ed in attesa di cri-
dal nostro portale. Esso può pilotare                                                   teri e linee guida esplicativi, un Tim-
scanner piani, leggere direttamente         In “contrassegno generato elettronica-      bro Digitale che contenga l’intero
immagini o file PDF contenenti il           mente”, si riesce facilmente a vedere       documento informatico sottoscritto
codice 2D-Plus, gestire questi codici       una tecnica assimilabile a quella usa-      con firma digitale, è sicuramente
da clipboard o leggere e verificare file    ta nella generazione di un Timbro           anche un perfetto contrassegno elet-
p7m (sia nel formato PKCS#7 che             Digitale.                                   tronico.
CAdES).                                     Ci sono però due importanti consi-
Tra le sue funzioni base c’è quella         derazioni da fare:
di poter sempre salvare su disco il            la prima è che questo comma, si          NOTE
contenuto del codice 2D-Plus; in               sta preoccupando di dare valenza         1
                                                                                          Un elenco di link a riferimenti,
questo modo, il contenuto del codi-            di copia conforme ad una copia           studi ed altra documentazione espli-
ce 2D-Plus, cioè un file P7M, rimane           analogica di documento informa-          cativa, è liberamente disponibile
sempre a disposizione dell’utente e            tico;                                    qui: http://www.secure-edge.com/
la verifica della firma digitale ad esso       la seconda è ... che prescrive qual-     Appliance_PeS/doc/bibliography
applicata, può essere così effettuata          cosa di non realizzabile: “la verifi-
da un software di fiducia dell’utente          ca automatica della conformità”          2
                                                                                          R. Oneda, Università di Pavia - A
stesso.                                                                                 proposito del “contrassegno elettroni-
                                            Per quanto riguarda il primo punto,         co/timbro digitale” - http://ig.unipv.
Le applicazioni in esercizio sono           è necessario ricordare che la Tecno-        it/timbrodigitale.pdf
molte, a partire dal documento              logia di Timbro Digitale, è orientata
“nulla Osta per macchine da gioco”, ai      al trasporto dell’intero documento
cedolini, ai certificati anagrafici on      informatico. Pensare di dover valuta-
line o ai documenti per gli studenti        re la carta come una copia conforme
universitari.                               analogica, quando si ha a disposizio-
Potendo parlare solo di ciò che si          ne il documento informatico origi-
conosce, attualmente circa 70 piat-         nale, sembra un controsenso.
taforme sul territorio italiano creano      Fermo restando che non ci sono an-
documenti con Timbro Digitale,              cora indicazioni sui criteri e linee gui-
utilizzando 2D-Plus. Queste piatta-         da da adottare, il secondo punto non
forme sono in esercizio per fornire         sembra, comunque, raggiungibile.
servizi a circa 100 comuni d’Italia e       Anche avendo a disposizione dal
più di 10 Università.                       Timbro Digitale, pardon, dal con-
                                            trassegno elettronico, tutto il docu-
Le applicazioni possibili sarebbero         mento originale, avere una proce-
molte ed importanti. Quelle che             dura che consenta automaticamente                 SANDRO FONTANA
sono state realizzate sono solo alcune      di sapere se una copia analogica è
di quelle possibili; altri documenti        conforme o meno, è un obiettivo che               Chief Technology Officer
potrebbero sfruttare questa tecno-          non si può conseguire (a meno, forse,             Secure Edge


                                                                                                       iged.it 04.2011   23

Weitere ähnliche Inhalte

Was ist angesagt?

Omat 2011 roma [3.2]
Omat 2011 roma  [3.2]Omat 2011 roma  [3.2]
Omat 2011 roma [3.2]Secure Edge
 
Smau Bari 2012 Fabrizio Amarilli - Printing
Smau Bari 2012   Fabrizio Amarilli - PrintingSmau Bari 2012   Fabrizio Amarilli - Printing
Smau Bari 2012 Fabrizio Amarilli - PrintingSMAU
 
“Documento informatico e commercio elettronico: come soddisfare il requisito ...
“Documento informatico e commercio elettronico: come soddisfare il requisito ...“Documento informatico e commercio elettronico: come soddisfare il requisito ...
“Documento informatico e commercio elettronico: come soddisfare il requisito ...Marco Cuniberti
 
Smau Bari 2013 Luciano Di Piazza
Smau Bari 2013 Luciano Di PiazzaSmau Bari 2013 Luciano Di Piazza
Smau Bari 2013 Luciano Di PiazzaSMAU
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni MancaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni MancaDigital Law Communication
 
Smau bari 2013 menocarta.net conservazione a norma archivio intermediario tel...
Smau bari 2013 menocarta.net conservazione a norma archivio intermediario tel...Smau bari 2013 menocarta.net conservazione a norma archivio intermediario tel...
Smau bari 2013 menocarta.net conservazione a norma archivio intermediario tel...SMAU
 
Le novita informaticogiuridiche del CAD
Le novita informaticogiuridiche del CADLe novita informaticogiuridiche del CAD
Le novita informaticogiuridiche del CADAndrea Rossetti
 
Digital 2B all'Università di Messina - Gestione Elettronica
Digital 2B all'Università di Messina - Gestione ElettronicaDigital 2B all'Università di Messina - Gestione Elettronica
Digital 2B all'Università di Messina - Gestione Elettronicadigital2b
 
Sito web e amministrazione apeta
Sito web e amministrazione apetaSito web e amministrazione apeta
Sito web e amministrazione apetaCesare Ciabatti
 
Il Processo Civile Telematico
Il Processo Civile TelematicoIl Processo Civile Telematico
Il Processo Civile TelematicoPietro Calorio
 
Enterprise Document Management - Proposta di tirocinio e tesi in Digital 2B
Enterprise Document Management - Proposta di tirocinio e tesi in Digital 2BEnterprise Document Management - Proposta di tirocinio e tesi in Digital 2B
Enterprise Document Management - Proposta di tirocinio e tesi in Digital 2BUniversità degli Studi di Bologna
 
Processo penale telematico 06.07.2021
Processo penale telematico 06.07.2021Processo penale telematico 06.07.2021
Processo penale telematico 06.07.2021Edoardo Ferraro
 
Processo Telematico e Tecniche di Redazione degli Atti
Processo Telematico e Tecniche di Redazione degli AttiProcesso Telematico e Tecniche di Redazione degli Atti
Processo Telematico e Tecniche di Redazione degli AttiEdoardo Ferraro
 
La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati In...
La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati   In...La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati   In...
La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati In...Sandro Fontana
 
Avvocato digitale e processo telematico
Avvocato digitale e processo telematicoAvvocato digitale e processo telematico
Avvocato digitale e processo telematicoEdoardo Ferraro
 
Firma digitale in ambito professionale
Firma digitale in ambito professionaleFirma digitale in ambito professionale
Firma digitale in ambito professionaleEmanuele Cisbani
 

Was ist angesagt? (18)

Omat 2011 roma [3.2]
Omat 2011 roma  [3.2]Omat 2011 roma  [3.2]
Omat 2011 roma [3.2]
 
Smau Bari 2012 Fabrizio Amarilli - Printing
Smau Bari 2012   Fabrizio Amarilli - PrintingSmau Bari 2012   Fabrizio Amarilli - Printing
Smau Bari 2012 Fabrizio Amarilli - Printing
 
“Documento informatico e commercio elettronico: come soddisfare il requisito ...
“Documento informatico e commercio elettronico: come soddisfare il requisito ...“Documento informatico e commercio elettronico: come soddisfare il requisito ...
“Documento informatico e commercio elettronico: come soddisfare il requisito ...
 
Smau Bari 2013 Luciano Di Piazza
Smau Bari 2013 Luciano Di PiazzaSmau Bari 2013 Luciano Di Piazza
Smau Bari 2013 Luciano Di Piazza
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni MancaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
 
Smau bari 2013 menocarta.net conservazione a norma archivio intermediario tel...
Smau bari 2013 menocarta.net conservazione a norma archivio intermediario tel...Smau bari 2013 menocarta.net conservazione a norma archivio intermediario tel...
Smau bari 2013 menocarta.net conservazione a norma archivio intermediario tel...
 
L'avvocato digitale 2.0
L'avvocato digitale 2.0L'avvocato digitale 2.0
L'avvocato digitale 2.0
 
Le novita informaticogiuridiche del CAD
Le novita informaticogiuridiche del CADLe novita informaticogiuridiche del CAD
Le novita informaticogiuridiche del CAD
 
Digital 2B all'Università di Messina - Gestione Elettronica
Digital 2B all'Università di Messina - Gestione ElettronicaDigital 2B all'Università di Messina - Gestione Elettronica
Digital 2B all'Università di Messina - Gestione Elettronica
 
Ecm online v 1 0
Ecm online v 1 0Ecm online v 1 0
Ecm online v 1 0
 
Sito web e amministrazione apeta
Sito web e amministrazione apetaSito web e amministrazione apeta
Sito web e amministrazione apeta
 
Il Processo Civile Telematico
Il Processo Civile TelematicoIl Processo Civile Telematico
Il Processo Civile Telematico
 
Enterprise Document Management - Proposta di tirocinio e tesi in Digital 2B
Enterprise Document Management - Proposta di tirocinio e tesi in Digital 2BEnterprise Document Management - Proposta di tirocinio e tesi in Digital 2B
Enterprise Document Management - Proposta di tirocinio e tesi in Digital 2B
 
Processo penale telematico 06.07.2021
Processo penale telematico 06.07.2021Processo penale telematico 06.07.2021
Processo penale telematico 06.07.2021
 
Processo Telematico e Tecniche di Redazione degli Atti
Processo Telematico e Tecniche di Redazione degli AttiProcesso Telematico e Tecniche di Redazione degli Atti
Processo Telematico e Tecniche di Redazione degli Atti
 
La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati In...
La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati   In...La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati   In...
La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati In...
 
Avvocato digitale e processo telematico
Avvocato digitale e processo telematicoAvvocato digitale e processo telematico
Avvocato digitale e processo telematico
 
Firma digitale in ambito professionale
Firma digitale in ambito professionaleFirma digitale in ambito professionale
Firma digitale in ambito professionale
 

Andere mochten auch

Bobby Frist Keynote Summit 2008
Bobby Frist Keynote   Summit 2008Bobby Frist Keynote   Summit 2008
Bobby Frist Keynote Summit 2008luthercale
 
Chemical Bonding Part 1
Chemical  Bonding  Part 1Chemical  Bonding  Part 1
Chemical Bonding Part 1Regis Komperda
 
Socialanätverk
SocialanätverkSocialanätverk
Socialanätverktomhard
 
Para pirates 2010
Para pirates 2010Para pirates 2010
Para pirates 2010fmschau1
 
Para que practiquen el inglés
Para que practiquen el inglésPara que practiquen el inglés
Para que practiquen el inglésBerli Onle
 
LiveHive Systems tvClickr & NBC Screenshots
LiveHive Systems tvClickr & NBC ScreenshotsLiveHive Systems tvClickr & NBC Screenshots
LiveHive Systems tvClickr & NBC ScreenshotsShannon Cunningham
 
Global IGNITE Newcastle 2011
Global IGNITE Newcastle 2011Global IGNITE Newcastle 2011
Global IGNITE Newcastle 2011coldclimate
 
Email Deliverability: 10 Myths and a Reality Check
Email Deliverability: 10 Myths and a Reality CheckEmail Deliverability: 10 Myths and a Reality Check
Email Deliverability: 10 Myths and a Reality CheckJustin Premick
 
Investor Worries
Investor WorriesInvestor Worries
Investor Worrieskamlesh2008
 
Socialanatverk - oktober 09
Socialanatverk - oktober 09Socialanatverk - oktober 09
Socialanatverk - oktober 09tomhard
 
How to Make Email a Traffic Source
How to Make Email a Traffic SourceHow to Make Email a Traffic Source
How to Make Email a Traffic SourceJustin Premick
 
Beatifullibrariesintheworld2 1224805198195556 8
Beatifullibrariesintheworld2 1224805198195556 8Beatifullibrariesintheworld2 1224805198195556 8
Beatifullibrariesintheworld2 1224805198195556 8anabraga
 
Nonfiction sort 2nd no sr
Nonfiction sort 2nd no srNonfiction sort 2nd no sr
Nonfiction sort 2nd no srjschoen
 
la firma grafometrica ed i (nuovi) falsari
la firma grafometrica ed i (nuovi) falsarila firma grafometrica ed i (nuovi) falsari
la firma grafometrica ed i (nuovi) falsariSandro Fontana
 
It's Christmas
It's ChristmasIt's Christmas
It's Christmasanabraga
 

Andere mochten auch (19)

Bobby Frist Keynote Summit 2008
Bobby Frist Keynote   Summit 2008Bobby Frist Keynote   Summit 2008
Bobby Frist Keynote Summit 2008
 
Chemical Bonding Part 1
Chemical  Bonding  Part 1Chemical  Bonding  Part 1
Chemical Bonding Part 1
 
Socialanätverk
SocialanätverkSocialanätverk
Socialanätverk
 
Covalent Nomenclature
Covalent  NomenclatureCovalent  Nomenclature
Covalent Nomenclature
 
Para pirates 2010
Para pirates 2010Para pirates 2010
Para pirates 2010
 
Para que practiquen el inglés
Para que practiquen el inglésPara que practiquen el inglés
Para que practiquen el inglés
 
Wacky Definitions
Wacky DefinitionsWacky Definitions
Wacky Definitions
 
LiveHive Systems tvClickr & NBC Screenshots
LiveHive Systems tvClickr & NBC ScreenshotsLiveHive Systems tvClickr & NBC Screenshots
LiveHive Systems tvClickr & NBC Screenshots
 
Global IGNITE Newcastle 2011
Global IGNITE Newcastle 2011Global IGNITE Newcastle 2011
Global IGNITE Newcastle 2011
 
Email Deliverability: 10 Myths and a Reality Check
Email Deliverability: 10 Myths and a Reality CheckEmail Deliverability: 10 Myths and a Reality Check
Email Deliverability: 10 Myths and a Reality Check
 
Investor Worries
Investor WorriesInvestor Worries
Investor Worries
 
Socialanatverk - oktober 09
Socialanatverk - oktober 09Socialanatverk - oktober 09
Socialanatverk - oktober 09
 
How to Make Email a Traffic Source
How to Make Email a Traffic SourceHow to Make Email a Traffic Source
How to Make Email a Traffic Source
 
Beatifullibrariesintheworld2 1224805198195556 8
Beatifullibrariesintheworld2 1224805198195556 8Beatifullibrariesintheworld2 1224805198195556 8
Beatifullibrariesintheworld2 1224805198195556 8
 
Nonfiction sort 2nd no sr
Nonfiction sort 2nd no srNonfiction sort 2nd no sr
Nonfiction sort 2nd no sr
 
prez.
prez.prez.
prez.
 
la firma grafometrica ed i (nuovi) falsari
la firma grafometrica ed i (nuovi) falsarila firma grafometrica ed i (nuovi) falsari
la firma grafometrica ed i (nuovi) falsari
 
Investment
InvestmentInvestment
Investment
 
It's Christmas
It's ChristmasIt's Christmas
It's Christmas
 

Ähnlich wie Iged s fontana-quando-la-firma-digitale-incontra-la-carta

Firma digitale, validità legale marca temporale e formato PDF/A
Firma digitale, validità legale marca temporale e formato PDF/AFirma digitale, validità legale marca temporale e formato PDF/A
Firma digitale, validità legale marca temporale e formato PDF/Amatteo_gentile
 
139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...
139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...
139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...Cristian Randieri PhD
 
Touchatag un'applicazione di internet delle cose 2010-11-10
Touchatag  un'applicazione di internet delle cose   2010-11-10Touchatag  un'applicazione di internet delle cose   2010-11-10
Touchatag un'applicazione di internet delle cose 2010-11-10Ionela
 
Collegare i flussi documentali cartecei e digitali della modulistica bancaria...
Collegare i flussi documentali cartecei e digitali della modulistica bancaria...Collegare i flussi documentali cartecei e digitali della modulistica bancaria...
Collegare i flussi documentali cartecei e digitali della modulistica bancaria...EvolutionBook S.r.l.
 
I processi di contrattualizzazione paperless
I processi di contrattualizzazione paperlessI processi di contrattualizzazione paperless
I processi di contrattualizzazione paperlessInfoCert S.p.A.
 
Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...
Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...
Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...CONFINDUSTRIA TOSCANA NORD
 
La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...
La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...
La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...Team per la Trasformazione Digitale
 
Dae 2013 - Giovanni Manca
Dae 2013 - Giovanni MancaDae 2013 - Giovanni Manca
Dae 2013 - Giovanni MancaGiurdanella .it
 
Smart Plant P&Id Mobile
Smart Plant P&Id MobileSmart Plant P&Id Mobile
Smart Plant P&Id Mobilegmanca
 
Corso innovazione per associazioni gratuito
Corso innovazione per associazioni   gratuitoCorso innovazione per associazioni   gratuito
Corso innovazione per associazioni gratuitoSilvio Filippi
 
Premio FORUM PA Sanita 2022 - Fondazione Don Gnocchi PPT.pdf
Premio FORUM PA Sanita 2022 - Fondazione Don Gnocchi PPT.pdfPremio FORUM PA Sanita 2022 - Fondazione Don Gnocchi PPT.pdf
Premio FORUM PA Sanita 2022 - Fondazione Don Gnocchi PPT.pdfmatteomontesi2
 
Web service persino nei sistemi embedeed
Web service persino nei sistemi embedeedWeb service persino nei sistemi embedeed
Web service persino nei sistemi embedeedAntonio Cafiero
 
Presentazione del sistema di conservazione elettronica scelto dal CST-Bergamo
Presentazione del sistema di conservazione elettronica scelto dal CST-BergamoPresentazione del sistema di conservazione elettronica scelto dal CST-Bergamo
Presentazione del sistema di conservazione elettronica scelto dal CST-BergamoSergio Primo Del Bello
 

Ähnlich wie Iged s fontana-quando-la-firma-digitale-incontra-la-carta (20)

iStrumentum premioforumpa2017_1
iStrumentum premioforumpa2017_1iStrumentum premioforumpa2017_1
iStrumentum premioforumpa2017_1
 
Firma digitale, validità legale marca temporale e formato PDF/A
Firma digitale, validità legale marca temporale e formato PDF/AFirma digitale, validità legale marca temporale e formato PDF/A
Firma digitale, validità legale marca temporale e formato PDF/A
 
Wp mobile tagging
Wp mobile taggingWp mobile tagging
Wp mobile tagging
 
139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...
139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...
139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...
 
Cuoa vannuccini 4_marzo11
Cuoa vannuccini 4_marzo11Cuoa vannuccini 4_marzo11
Cuoa vannuccini 4_marzo11
 
Touchatag un'applicazione di internet delle cose 2010-11-10
Touchatag  un'applicazione di internet delle cose   2010-11-10Touchatag  un'applicazione di internet delle cose   2010-11-10
Touchatag un'applicazione di internet delle cose 2010-11-10
 
Collegare i flussi documentali cartecei e digitali della modulistica bancaria...
Collegare i flussi documentali cartecei e digitali della modulistica bancaria...Collegare i flussi documentali cartecei e digitali della modulistica bancaria...
Collegare i flussi documentali cartecei e digitali della modulistica bancaria...
 
Il Timbro Digitale
Il Timbro DigitaleIl Timbro Digitale
Il Timbro Digitale
 
I processi di contrattualizzazione paperless
I processi di contrattualizzazione paperlessI processi di contrattualizzazione paperless
I processi di contrattualizzazione paperless
 
Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...
Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...
Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...
 
La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...
La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...
La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...
 
Dae 2013 - Giovanni Manca
Dae 2013 - Giovanni MancaDae 2013 - Giovanni Manca
Dae 2013 - Giovanni Manca
 
Smart Plant P&Id Mobile
Smart Plant P&Id MobileSmart Plant P&Id Mobile
Smart Plant P&Id Mobile
 
Workshop 20092019 Angiolini
Workshop 20092019 AngioliniWorkshop 20092019 Angiolini
Workshop 20092019 Angiolini
 
Corso innovazione per associazioni gratuito
Corso innovazione per associazioni   gratuitoCorso innovazione per associazioni   gratuito
Corso innovazione per associazioni gratuito
 
APS digitale
APS digitaleAPS digitale
APS digitale
 
Open Data e trasparenza - Forum PA 2015
Open Data e trasparenza - Forum PA 2015Open Data e trasparenza - Forum PA 2015
Open Data e trasparenza - Forum PA 2015
 
Premio FORUM PA Sanita 2022 - Fondazione Don Gnocchi PPT.pdf
Premio FORUM PA Sanita 2022 - Fondazione Don Gnocchi PPT.pdfPremio FORUM PA Sanita 2022 - Fondazione Don Gnocchi PPT.pdf
Premio FORUM PA Sanita 2022 - Fondazione Don Gnocchi PPT.pdf
 
Web service persino nei sistemi embedeed
Web service persino nei sistemi embedeedWeb service persino nei sistemi embedeed
Web service persino nei sistemi embedeed
 
Presentazione del sistema di conservazione elettronica scelto dal CST-Bergamo
Presentazione del sistema di conservazione elettronica scelto dal CST-BergamoPresentazione del sistema di conservazione elettronica scelto dal CST-Bergamo
Presentazione del sistema di conservazione elettronica scelto dal CST-Bergamo
 

Mehr von Sandro Fontana

Blockchain! - Luglio 2018 Convegno SGI a Bevagna
Blockchain! - Luglio 2018  Convegno SGI a BevagnaBlockchain! - Luglio 2018  Convegno SGI a Bevagna
Blockchain! - Luglio 2018 Convegno SGI a BevagnaSandro Fontana
 
Sgi breve storia della crittografia ep II
Sgi   breve storia della crittografia  ep IISgi   breve storia della crittografia  ep II
Sgi breve storia della crittografia ep IISandro Fontana
 
SGI sandro fontana breve storia della crittografia Ep I
SGI   sandro fontana  breve storia della crittografia Ep ISGI   sandro fontana  breve storia della crittografia Ep I
SGI sandro fontana breve storia della crittografia Ep ISandro Fontana
 
Wiress Lan Pros And Cons.Pdf
Wiress Lan   Pros And Cons.PdfWiress Lan   Pros And Cons.Pdf
Wiress Lan Pros And Cons.PdfSandro Fontana
 
[Se T 05 0044] T I Prs Secure Log Appliance [2
[Se T 05 0044] T I Prs Secure Log Appliance [2[Se T 05 0044] T I Prs Secure Log Appliance [2
[Se T 05 0044] T I Prs Secure Log Appliance [2Sandro Fontana
 
Minaccie Vere Vulnerabilita Evitabili
Minaccie Vere Vulnerabilita EvitabiliMinaccie Vere Vulnerabilita Evitabili
Minaccie Vere Vulnerabilita EvitabiliSandro Fontana
 
Che Bel Progresso Abbiamo Fatto! Iged
Che Bel Progresso Abbiamo Fatto!  IgedChe Bel Progresso Abbiamo Fatto!  Iged
Che Bel Progresso Abbiamo Fatto! IgedSandro Fontana
 
Critical Infrastructure Security Ict Security Anno Vi N
Critical Infrastructure Security   Ict Security Anno Vi NCritical Infrastructure Security   Ict Security Anno Vi N
Critical Infrastructure Security Ict Security Anno Vi NSandro Fontana
 
Security Certification Vs Marketing Hype
Security Certification Vs Marketing HypeSecurity Certification Vs Marketing Hype
Security Certification Vs Marketing HypeSandro Fontana
 

Mehr von Sandro Fontana (11)

Blockchain! - Luglio 2018 Convegno SGI a Bevagna
Blockchain! - Luglio 2018  Convegno SGI a BevagnaBlockchain! - Luglio 2018  Convegno SGI a Bevagna
Blockchain! - Luglio 2018 Convegno SGI a Bevagna
 
Sgi breve storia della crittografia ep II
Sgi   breve storia della crittografia  ep IISgi   breve storia della crittografia  ep II
Sgi breve storia della crittografia ep II
 
SGI sandro fontana breve storia della crittografia Ep I
SGI   sandro fontana  breve storia della crittografia Ep ISGI   sandro fontana  breve storia della crittografia Ep I
SGI sandro fontana breve storia della crittografia Ep I
 
Wiress Lan Pros And Cons.Pdf
Wiress Lan   Pros And Cons.PdfWiress Lan   Pros And Cons.Pdf
Wiress Lan Pros And Cons.Pdf
 
The Missing Link
The Missing LinkThe Missing Link
The Missing Link
 
[Se T 05 0044] T I Prs Secure Log Appliance [2
[Se T 05 0044] T I Prs Secure Log Appliance [2[Se T 05 0044] T I Prs Secure Log Appliance [2
[Se T 05 0044] T I Prs Secure Log Appliance [2
 
Minaccie Vere Vulnerabilita Evitabili
Minaccie Vere Vulnerabilita EvitabiliMinaccie Vere Vulnerabilita Evitabili
Minaccie Vere Vulnerabilita Evitabili
 
Che Bel Progresso Abbiamo Fatto! Iged
Che Bel Progresso Abbiamo Fatto!  IgedChe Bel Progresso Abbiamo Fatto!  Iged
Che Bel Progresso Abbiamo Fatto! Iged
 
Critical Infrastructure Security Ict Security Anno Vi N
Critical Infrastructure Security   Ict Security Anno Vi NCritical Infrastructure Security   Ict Security Anno Vi N
Critical Infrastructure Security Ict Security Anno Vi N
 
Security Certification Vs Marketing Hype
Security Certification Vs Marketing HypeSecurity Certification Vs Marketing Hype
Security Certification Vs Marketing Hype
 
Paper E Sign
Paper E SignPaper E Sign
Paper E Sign
 

Iged s fontana-quando-la-firma-digitale-incontra-la-carta

  • 1. speciale Il Timbro Digitale Quando la firma digitale incontra la carta AUTORE SANDRO FONTANA INTRODUZIONE documento. industriali (CBI) quali QrCode, Da- Oggi si parla di banda larga, di I vantaggi di questo modo di operare tamatrix, PDF417, MaxiCode. dematerializzazione e di cloud com- sono molti; in primis, il documento, Sono anche disponibili alcune pro- puting/storage, come se la carta fosse che poi sarà stampato, può essere poste basate sull’uso del QrCode, poco usata e comunque evitabile. ricevuto tramite posta elettronica che non sono dissimili dall’uso che si Nella realtà di tutti i giorni, però, o prelevato da un portale Internet e fa in pubblicità di questo codice. IL siamo sì sempre più interconnessi, mantenere tutte le sue caratteristiche QrCode può diventare abbastanza ma continuiamo a fare affidamento di integrità ed autenticità: risparmio leggero (a bassa densità di informa- su una serie di processi, abitudini ed di tempo e di carburante (con conse- zione), tanto da poter essere letto infrastrutture che non possono pre- guente riduzione dell’inquinamen- dalla fotocamera di uno smartphone. scindere da documenti stampati. to), migliore utilizzo delle risorse Come nell’uso in pubblicità, all’in- Questi documenti, inoltre, sono in umane presso gli uffici eroganti: terno di un QrCode di questo tipo, genere preparati da computer e poi ... globalmente parlando, un migliore trovano spazio poche decine di ca- stampati, magari su supporti speciali utilizzo delle risorse umane ed una ratteri: quelli necessari per contenere anti-contraffazione, e spesso spediti più grande efficienza di gestione. una “tinyURL” che lo smartphone per posta ordinaria: questo spreco Il documento è, poi, non falsificabile utilizzerà per accedere ad un sito su potrebbe essere eliminato gestendoli e, proprio per come è pensato ideato Internet. direttamente in formato elettronico, il Timbro Digitale, è sempre possibile Se per la pubblicità di un prodotto, con la garanzia di integrità, di auten- ricostruire il documento informatico l’indirizzamento sul sito del produt- ticità e valore legale grazie alla firma firmato digitalmente. tore fornisce un valore aggiunto, nel digitale. caso di una applicazione di Timbro Già dal 2001 per ovviare alla perdita TECNOLOGIE PRESENTI SUL Digitale, questa soluzione non è ap- degli attributi d’integrità, autentica- MERCATO plicabile in modo banale. zione e non ripudio di un documen- L’idea di base è semplice: inserire i Se applicato, ad esempio, ad un cer- to firmato digitalmente, allorché lo dati del documento e la relativa fir- tificato anagrafico ciò comporta che si stampa, proponevamo l’uso dei ma digitale all’interno di un codice la URL contenuta nel codice debba codici bidimensionali, presentando il bidimensionale, in modo che si possa puntare ad un servizio, attivato ap- concetto di “Firma digitale su Carta” generare un documento cartaceo positamente dal Comune emittente, durante il congresso annuale AICA non falsificabile e verificabile anche il quale dovrà controllare il downlo- di quell’anno1 Il termine Timbro off-line. ad di documenti creati dall’utenza; Digitale fu poi introdotto da uno In realtà l’uso di un codice bidi- dovrà quindi gestire un repository studio CNIPA del 2006, relativo mensionale è solo uno egli elementi aperto su Internet in cui inserire i all’autenticazione dei documenti necessari a formulare un sistema documenti creati su richiesta di un stampati. solido e affidabile, ma è l’elemento cittadino e rimuoverli alla loro sca- immediatamente evidente e quindi denza e …, soprattutto, dovrà gestire La garanzia di cui si parla, si basa ce ne occupiamo subito. la sicurezza globale del servizio ed un sulla presenza di firme elettroniche/ Le proposte in commercio, si diffe- sistema di credenziali per l’accesso: i digitali, a norma di legge, all’interno renziano sia per la tipologia dei codi- documenti di questo tipo non sono del Timbro Digitale; è bene ricorda- ci bidimensionali utilizzati, sia per il infatti documenti pubblici. re che in questo contesto è d’obbligo reale contenuto di questi codici. In queste condizioni l’automatismo che all’interno del codice bidimen- La gran parte di soluzioni, si basa dell’accesso da smartphone, che sionale, sia presente il contenuto del sull’uso di codici bidimensionali funziona in pubblicità, è bloccato iged.it 04.2011 19
  • 2. In figura Il certificato di nascita dell’autore rilasciato on-line dal portale del Comune di Roma dalla necessità di una fase di autenti- errore (ECC) presente all’interno di La mancanza di questa funzione, ba- cazione; inoltre non è detto che chi ogni codice stampato rimane separa- nale da implementare, lascia qualche che deve verificare il documento in ta. Questo comporta che l’eventuale dubbio sul reale contenuto dei codici questione, abbia le credenziali neces- non lettura di uno solo dei codici bidimensionali stampati2. sarie ad accedere a quel particolare del gruppo, comprometta la lettura servizio. dell’intera informazione distribuita. UN APPROCCIO DIVERSO Altre soluzioni inseriscono i dati del Per ovviare a questo evento, l’unica Quando iniziammo a pensare alla documento direttamente nel codice, possibilità è quella di aggiungere uno soluzione del problema della stampa magari usando più codici dello stesso o più codici ulteriori per la gestione dei documenti firmati digitalmente tipo, ad esempio Datamatrix, per di una sorta di codice di parità. ci confrontammo a lungo, sia con distribuire tra questi il carico dovuto L’aggravio di spazio occupato e la potenziali Clienti sia con grandi alla quantità di informazioni da ge- minore efficienza sono evidenti. Operatori nell’ICT, ed effettuammo stire. In alcune di queste realizzazioni, svariati test con i più diffusi codici L’uso di gruppi di codici, comporta inoltre, il software fornito per la bidimensionali industriali: DataMa- alcune negatività: in queste condi- lettura e la verifica del contenuto dei trix, QrCode, PDF417, DataGlyphs. zioni non si possono usare lettori codici bidimensionali non consente Dopo due progetti andati in esercizio di codici standard ne tantomeno l’estrazione del file firmato digital- utilizzando il codice bidimensionale smartphone; per la lettura dell’insie- mente; questo fatto è molto grave, PDF417 ed una serie di ulteriori me dei codici deve necessariamente in quanto non consente, all’utente studi, divennero però evidenti alcuni essere usato lo scanner piano. che sta verificando il documento, i limiti dei CBI esistenti. Inoltre essendo codici separati, anche l’utilizzo di un software di sua fiducia Limiti che derivavano dalla necessità, la gestione del codice a correzione di per poter validare la firma digitale. a nostro avviso, di contenere l’intero 20 iged.it 04.2011
  • 3. In figura Un timbro digitale 2D-Plus documento informatico sottoscritto singolo CBI, l’unica possibilità è ... La densità dei dati contenuti è la più con firma digitale e non solo una sua usarne più di uno: l’applicazione che elevata esistente; espressa in byte parte o suoi riferimenti esterni. genera il CBI può distribuire i dati da essa corrisponde a 3.750 byte/inch2 Prima di tutto i CBI prevedono la ge- gestire, su più di un codice, ma non ovvero a 588 byte/cm2. stione di dati in formato testo o deci- può agire a livello di un unico codice Il 2D-Plus è nato per contenere dati male: inserire informazione generica a correzione di errore; questo com- in forma binaria; quindi non ha pro- (binaria) comporta uno spreco di un porta che ogni CBI ha la sua struttura blemi a gestire qualsiasi formato. terzo dello spazio disponibile. di ripristino dati e … la perdita di una In ultimo, ma importante, il codice a Secondo. La loro forma geometrica è singola istanza di uno solo dei codici, correzione di errore (ECC) adottato fissa, generalmente quadrata e questo compromette tutta l’informazione. è il ReedSolomon, lo standard più fatto limita molto la possibilità di utilizzato al mondo ed è realizzato stampare il codice stesso in posizioni Alla luce di tutto ciò, decidemmo di in modo controllato ed omogeneo su specifiche del documento. progettare un codice bidimensionale tutta la superficie del 2D-Plus. Terzo punto, molto importante: ad hoc, con le caratteristiche neces- Tale gestione del codice a correzione la quantità di informazioni che è sarie a realizzare una completa Firma di errore rende il 2D-Plus partico- possibile inserire in un singolo CBI Digitale su Carta. larmente resistente ad elementi di non è grande; certo, i CBI sono Il nuovo codice bidimensionale, il cui disturbo, come macchie, graffi etc. ... più capienti di un semplice codice a nome depositato è 2D-Plus, fu stu- Come sopra accennato, il solo codice barre, ma concretamente parlando, diato per avere dei plus per ognuno bidimensionale non è sufficiente a i 1.500 byte di capienza massima, dei punti sopra indicati; esso fu poi fornire una soluzione completa di non sono sufficienti per le esigenze brevettato in Italia, in Europa e negli Timbro Digitale: avendo a che fare di memorizzazione di un documento USA. con la firma digitale a norma, non si elettronico firmato. Da qui, come Inoltre, siccome la definizione di può prescindere dall’integrazione di sopra ricordato, la necessità di usare “Firma digitale su Carta” poteva cre- infrastrutture hardware, dall’imple- più codici per avere più spazio a di- are ambiguità e diffidenze nel mondo mentazione di software, dalla defi- sposizione. legale, fu deciso che sarebbe stato nizione di politiche di sicurezza reali Quarto ed ultimo punto, forse la meglio impiegare, per identificare un e da competenza e specializzazione considerazione più importante visti codice 2D-Plus contenente un intero sulla sicurezza informatica. gli obiettivi del Timbro Digitale: il documento informatico sottoscritto In questo contesto, tenendo sempre codice a correzione di errore (ECC) con firma digitale, il termine Timbro presente la robustezza e la sicurezza da usare per rendere la stampa di un informatica della soluzione, si è scel- codice resistente all’usura, è implici- Digitale ideato dal CNIPA. to di fornire appliance dedicati alla to all’interno del singolo CBI. Que- La sua forma è quadrangolare e la creazione di Timbro Digitale 2D- sta caratteristica, positiva nel classico grandezza del codice è proporzionale Plus ed apparati per la gestione dei uso per la logistica di un singolo co- alla quantità di informazione che dispositivi sicuri di firma. dice, diventa un problema quando si deve contenere (le dimensioni sono È stata, poi, particolarmente curata la cerca di superare il limite della scarsa dinamiche nel rapporto altezza/lar- definizione di politiche di sicurezza quantità di memorizzazione. ghezza): il codice 2D-Plus da stam- e di procedure organizzative di sup- Infatti per aumentare la capacità del pare quindi è sempre uno solo. porto alla implementazione di pro- 22 iged.it 04.2011
  • 4. getti in cui è gestita la firma digitale. logia: carta di identità cartacea, visti di tempi e costi di elaborazione che Naturalmente tutta la piattaforma è per immigrati, permessi di soggior- non rendono praticabile la scelta). conforme, e viene mantenuta aggior- no, ricette mediche etc. È pure vero che il Diritto è pieno di nata, alla normativa corrente. norme che si riferiscono alle copie Infine, pur trattandosi di un prodotto CAD ART. 23- TER, COMMA conformi all’originale, e la cosa non proprietario, tutta la documentazio- 5: ENTRA IN SCENA può essere ignorata, anche se la gran ne relativa alla Piattaforma Tecno- IL CONTRASSEGNO parte di queste norme sono state logica ed alla sua implementazione, ELETTRONICO pensate quando l’informatica non comprese le politiche di sicurezza “Al fine di assicurare la provenienza e era presente nella nostra vita e non suggerite, è sempre stata disponibile la conformità all’originale, sulle copie sempre sono state, o è stato possibile, e liberamente scaricabile dal nostro analogiche di documenti informatici, adeguarle. portale: www.timbrodigitale.com. è apposto a stampa, sulla base dei cri- Quindi, se di copia conforme all’ori- teri definiti con linee guida emanate ginale bisogna parlare, ecco il nostro A completamento della proposta da DigitPA, un contrassegno generato contributo: per controllare la con- relativa alla Piattaforma tecnologica, elettronicamente, formato nel rispetto formità di una copia analogica all’o- uno dei suoi punti di forza risulta es- delle regole tecniche stabilite ai sensi riginale, quale strumento migliore sere il software di decodifica, un vero dell’articolo 71 e tale da consentire la può esserci se non il documento “coltellino svizzero” nel settore. verifica automatica della conformità originale stesso? Il software è naturalmente di uso del documento analogico a quello in- gratuito e liberamente scaricabile formatico.” In questa visione ed in attesa di cri- dal nostro portale. Esso può pilotare teri e linee guida esplicativi, un Tim- scanner piani, leggere direttamente In “contrassegno generato elettronica- bro Digitale che contenga l’intero immagini o file PDF contenenti il mente”, si riesce facilmente a vedere documento informatico sottoscritto codice 2D-Plus, gestire questi codici una tecnica assimilabile a quella usa- con firma digitale, è sicuramente da clipboard o leggere e verificare file ta nella generazione di un Timbro anche un perfetto contrassegno elet- p7m (sia nel formato PKCS#7 che Digitale. tronico. CAdES). Ci sono però due importanti consi- Tra le sue funzioni base c’è quella derazioni da fare: di poter sempre salvare su disco il la prima è che questo comma, si NOTE contenuto del codice 2D-Plus; in sta preoccupando di dare valenza 1 Un elenco di link a riferimenti, questo modo, il contenuto del codi- di copia conforme ad una copia studi ed altra documentazione espli- ce 2D-Plus, cioè un file P7M, rimane analogica di documento informa- cativa, è liberamente disponibile sempre a disposizione dell’utente e tico; qui: http://www.secure-edge.com/ la verifica della firma digitale ad esso la seconda è ... che prescrive qual- Appliance_PeS/doc/bibliography applicata, può essere così effettuata cosa di non realizzabile: “la verifi- da un software di fiducia dell’utente ca automatica della conformità” 2 R. Oneda, Università di Pavia - A stesso. proposito del “contrassegno elettroni- Per quanto riguarda il primo punto, co/timbro digitale” - http://ig.unipv. Le applicazioni in esercizio sono è necessario ricordare che la Tecno- it/timbrodigitale.pdf molte, a partire dal documento logia di Timbro Digitale, è orientata “nulla Osta per macchine da gioco”, ai al trasporto dell’intero documento cedolini, ai certificati anagrafici on informatico. Pensare di dover valuta- line o ai documenti per gli studenti re la carta come una copia conforme universitari. analogica, quando si ha a disposizio- Potendo parlare solo di ciò che si ne il documento informatico origi- conosce, attualmente circa 70 piat- nale, sembra un controsenso. taforme sul territorio italiano creano Fermo restando che non ci sono an- documenti con Timbro Digitale, cora indicazioni sui criteri e linee gui- utilizzando 2D-Plus. Queste piatta- da da adottare, il secondo punto non forme sono in esercizio per fornire sembra, comunque, raggiungibile. servizi a circa 100 comuni d’Italia e Anche avendo a disposizione dal più di 10 Università. Timbro Digitale, pardon, dal con- trassegno elettronico, tutto il docu- Le applicazioni possibili sarebbero mento originale, avere una proce- molte ed importanti. Quelle che dura che consenta automaticamente SANDRO FONTANA sono state realizzate sono solo alcune di sapere se una copia analogica è di quelle possibili; altri documenti conforme o meno, è un obiettivo che Chief Technology Officer potrebbero sfruttare questa tecno- non si può conseguire (a meno, forse, Secure Edge iged.it 04.2011 23