Vai al contenuto
ProdottoPrezzi
Conformità

Essenziali

  • Prove e controlliEsamini le prove giuridiche e i controlli di sicurezza.
  • Dove inSigner è riconosciutoVerifichi dove le firme elettroniche sono riconosciute.

Guide per paese

  • Stati UnitiQuadro: ESIGN Act (2000) · UETA
  • AustraliaElectronic Transactions Act 1999 · ETA di Stati e territori
  • Regno UnitoElectronic Communications Act 2000 · regolamento eIDAS UK 2016
  • Unione europeaeIDAS (UE) 910/2014 · eIDAS 2.0 (UE) 2024/1183

Guide per paese

  • GermaniaeIDAS · BGB §126a · Vertrauensdienstegesetz
  • SpagnaeIDAS · Ley 6/2020
  • FranciaeIDAS · codice civile artt. 1366-1367
  • ItaliaeIDAS · CAD (D.Lgs. 82/2005)
  • Veda tutti i Paesi
Risorse

Imparare

  • BlogLa prova, i livelli di firma e l'invio di un accordo.
  • Modelli di contrattoStrutture da portare al consulente.
  • ImparareLa firma elettronica in linguaggio chiaro.
  • FAQPiani, prove, componenti aggiuntivi e app previste.

Esplorare

  • IntegrazioniAPI, webhook e componenti facoltativi.
  • DocumentazioneInviare un documento e conservare il fascicolo.
  • Componenti aggiuntiviOTP, firma su WhatsApp e KYC, con prezzo separato.
  • Creatore di firmeDisegni una firma e scarichi un PNG.

Aggiornamenti e società

  • ModificheChe cosa inSigner offre oggi.
  • RoadmapChe cosa stiamo preparando, senza una data.
  • CarriereScriva a Nubesti per lavorare su inSigner.
Contatti
IT
  • English
  • Español
  • Português
  • Deutsch
  • Français
  • Italiano
AccedaInizi gratis
ProdottoPrezzi
Conformità
Prove e controlliDove inSigner è riconosciutoStati UnitiAustraliaRegno UnitoUnione europeaGermaniaSpagnaFranciaItaliaVeda tutti i Paesi
Risorse
BlogModelli di contrattoImparareFAQIntegrazioniDocumentazioneComponenti aggiuntiviCreatore di firmeModificheRoadmapCarriere
ContattiAcceda
Inizio/Legale/Panoramica sulla sicurezza

Fiducia e firme

Panoramica sulla sicurezza

Come proteggiamo documenti e dati, come gestiamo gli incidenti e come segnalare una vulnerabilità.

Aggiornato 29 settembre 2026In vigore 29 settembre 2026

In questa pagina
  1. Il nostro approccio
  2. Infrastruttura
  3. Cifratura
  4. Controllo degli accessi
  5. Sicurezza applicativa
  6. Integrità dei documenti
  7. Monitoraggio e backup
  8. Fornitori
  9. Incidenti e notifica delle violazioni
  10. Affermazioni che non facciamo
  11. Segnalare una vulnerabilità

In breve

  • Cifratura in transito e a riposo, e accesso limitato alle persone che ne hanno bisogno.
  • Ogni documento completato reca un hash SHA-256 e un registro degli eventi.
  • Avvisiamo i clienti di una violazione dei dati personali entro 48 ore dalla conferma.
  • Accogliamo la ricerca sulla sicurezza in buona fede e non intraprenderemo azioni legali contro di essa.

01Il nostro approccio

La sicurezza in inSigner è integrata nel modo in cui il servizio è ospitato, in cui l'accesso è concesso e in cui le firme sono registrate. Questa pagina descrive le nostre misure in linguaggio chiaro. Non è una certificazione ed elenca le affermazioni che non facciamo.

02Infrastruttura

I file che un cliente carica, compresi i documenti e il PDF completato, sono conservati in Cloudflare R2, e tale conservazione resta nell'Unione europea. L'hosting dell'applicazione, il database, la distribuzione dei contenuti e le sfide anti-bot usano la rete globale di Cloudflare, compresi gli Stati Uniti. Amazon Web Services supporta parte dell'infrastruttura e il recapito dei messaggi. Questi fornitori gestiscono data center protetti fisicamente e mantengono le proprie certificazioni di sicurezza indipendenti. Cloudflare protegge inoltre il servizio da attacchi di negazione del servizio e da abusi automatizzati.

03Cifratura

Le connessioni a insigner.co, allo spazio di lavoro, all'API e alle pagine di firma usano HTTPS con TLS moderno. Documenti e database sono cifrati a riposo dai fornitori di archiviazione. Segreti e chiavi API sono conservati in un archivio gestito dei segreti, non nel codice sorgente.

04Controllo degli accessi

L'accesso ai sistemi di produzione segue il principio del privilegio minimo. Le persone che gestiscono il servizio usano account individuali, l'accesso amministrativo è protetto con l'autenticazione a più fattori e l'accesso è rimosso tempestivamente quando non serve più. Il personale vede i contenuti del cliente solo quando il lavoro lo richiede, per esempio per rispondere a una richiesta di supporto aperta dal cliente.

05Sicurezza applicativa

Revisioniamo il codice prima della pubblicazione, manteniamo aggiornate le dipendenze, convalidiamo gli input e usiamo sfide anti-bot e limiti di frequenza per proteggere l'accesso, la firma e l'API. I ruoli dello spazio di lavoro consentono ai clienti di limitare chi può inviare, visualizzare e gestire i documenti.

06Integrità dei documenti

Un accordo completato reca un hash SHA-256 del file e un registro ordinato degli eventi, come il momento dell'invio, dell'apertura e della firma, con indirizzi IP e marche temporali. Chi legge in seguito può confrontare il file con il registro per rilevare modifiche. Quel registro è la prova di ciò che il servizio ha osservato. Non è un certificato qualificato e non è un'affermazione che una determinata legge sia stata soddisfatta.

07Monitoraggio e backup

Registriamo gli eventi rilevanti per la sicurezza, monitoriamo errori e abusi e conserviamo backup a ciclo rotativo così che il servizio possa riprendersi da un guasto. I backup sono sovrascritti entro 90 giorni.

08Fornitori

Prima di usare un fornitore che tratta dati del cliente, ne esaminiamo la sicurezza e firmiamo termini scritti di protezione dei dati. L'elenco attuale è nella pagina dei subresponsabili.

09Incidenti e notifica delle violazioni

Seguiamo un processo di risposta agli incidenti per contenere, indagare e correggere gli incidenti di sicurezza. Se una violazione dei dati personali riguarda dati del cliente, avvisiamo i clienti interessati senza ritardo ingiustificato ed entro 48 ore dalla conferma. Ove Nubesti è il titolare, informiamo l'autorità competente entro 72 ore quando il GDPR lo richiede, e informiamo le persone interessate quando il rischio per loro è elevato o quando un'altra legge lo richiede.

10Affermazioni che non facciamo

Nubesti non dichiara una certificazione SOC 2, ISO 27001, HIPAA o PCI DSS per inSigner. I file che un cliente carica, compresi i documenti e il PDF completato, sono conservati in Cloudflare R2, e tale conservazione resta nell'Unione europea. Tale conservazione non decide se un flusso rispetti il GDPR. Per i documenti che il cliente invia, il cliente è il titolare del trattamento e Nubesti è il responsabile del trattamento. Nubesti è il titolare per l'account, la fatturazione, la sicurezza, il supporto e il marketing. Conservare questi file nell'Unione europea non sostituisce uno stabilimento né un rappresentante nell'Unione europea. I dati delle carte di pagamento sono trattati da PayPal e non raggiungono mai i nostri sistemi. Una firma standard non è una firma elettronica qualificata, e la QES per l'Europa è un'opzione Enterprise. Non pubblichiamo un credito di disponibilità, l'importo di una ricompensa per le vulnerabilità, né una pagina pubblica sullo stato del servizio.

11Segnalare una vulnerabilità

Invii le segnalazioni a hi@insigner.co con oggetto “Security”. Descriva il problema, la pagina o l'endpoint coinvolto e i passaggi per riprodurlo. Il nostro file security.txt è su insigner.co/.well-known/security.txt. Confermiamo la ricezione, La teniamo informato e La citiamo, se lo desidera, una volta risolto il problema.

Se agisce in buona fede, rispetta queste regole e ci concede un tempo ragionevole per correggere il problema prima di divulgarlo, non intraprenderemo azioni legali contro di Lei né lo chiederemo alle autorità. La preghiamo di non:

  • Accedere, modificare o cancellare documenti o dati di un'altra persona. Usi i Suoi account di prova.
  • Eseguire test di negazione del servizio, spam o scansioni automatizzate che degradano il servizio.
  • Usare l'ingegneria sociale o attacchi fisici contro Nubesti, il suo personale o i suoi fornitori.
  • Conservare i dati ottenuti oltre quanto serve per dimostrare il problema.

Le domande su questa politica vanno a hi@insigner.co.

Torna su

Politiche correlate

Responsabilità della firma elettronica

inSigner conserva un flusso e un registro probatorio. Lei decide se è adatto al documento e alla legge.

Richieste delle autorità

Come rispondiamo alle richieste delle autorità sui dati dei clienti e quando informiamo i clienti.

Esclusione di responsabilità

Il servizio e queste pagine non sono consulenza legale e non garantiscono che una firma sia efficace.

Centro legale

Centro legale. Termini, privacy, cookie, trattamento dei dati, verifica dell'identità e politiche di firma di inSigner, pubblicati da Nubesti LLC per clienti e.

I Suoi documenti. Le Sue firme.
Il Suo controllo.

Un servizio chiaro di firma elettronica per inviare, firmare, sigillare e verificare documenti importanti.

Inizi gratisDocumentazione

Ricevuta di prova

Accordo completato

Firmatario
Verificato
Marca temporale
Registrata
Hash del documento
7F3A…91C2

01Semplice da avviare

02Documenti illimitati

03Pronto per la prova

Prodotto

  • Funzioni
  • Prezzi
  • Modelli
  • API e webhook
  • Componenti aggiuntivi
  • Creatore di firme

Risorse

  • Documentazione
  • Registro delle modifiche
  • Blog
  • Modelli di contratto
  • FAQ
  • Centro assistenza
  • Roadmap

Azienda

  • Informazioni su inSigner
  • Contatti
  • Sicurezza
  • Enterprise
  • Centro legale
  • Firma gratuita

Guide utili

  • Dove inSigner è valido
  • Validità della firma elettronica
  • Come firmare un PDF
  • Firmare documenti online

Esplorare

  • Integrazioni
  • Carriere
  • Accordo sul trattamento dei dati
  • Responsabilità della firma elettronica
  • Rimborsi e recesso
  • Fatturazione e rinnovi
  • Informativa sui cookie
  • Dichiarazione di accessibilità

Paesi

  • Australia
  • Regno Unito
  • Stati Uniti
  • Canada
  • Unione europea
  • Germania
  • Francia
  • Spagna
  • Italia
  • Brasile
  • Veda tutti i Paesi
Note legaliInformativa sulla privacyCondizioni di servizioEsclusione di responsabilitàSicurezzaLe Sue scelte sulla privacy

© 2026 inSigner. Tutti i diritti riservati.

Firme elettroniche per i team, ovunque.

La Sua privacy, la Sua scelta

Usiamo cookie strettamente necessari per far funzionare questo sito. Con il Suo permesso usiamo anche cookie di analisi per migliorarlo e cookie pubblicitari per misurare gli annunci. Può cambiare scelta in qualsiasi momento dalle preferenze cookie nel piè di pagina. Legga la policy sui cookie

Il Suo browser invia un segnale Global Privacy Control. La pubblicità resta quindi disattivata, salvo che la attivi qui.

Impostazioni cookie

Scelga quali cookie facoltativi possiamo usare. I cookie strettamente necessari restano sempre attivi, perché il sito non funziona senza di essi. Legga la policy sui cookie

Il Suo browser invia un segnale Global Privacy Control. La pubblicità resta quindi disattivata, salvo che la attivi qui.

  • Strettamente necessari

    Sicurezza, protezione dai bot, accesso, sessioni di firma e memorizzazione di questa scelta. Forniti da inSigner e Cloudflare.

    Sempre attivi
  • Ci aiutano a capire come si usa il sito, per migliorarlo. Forniti da Google Analytics e Microsoft Clarity.

  • Misurano i nostri annunci e mostrano annunci pertinenti su altri siti. Forniti da Google Ads, Microsoft Advertising, Meta e TikTok.