HomeProdottiFirma Elettronica Avanzata con OTP (FEA) - Worldwide

Firma Elettronica Avanzata con OTP (FEA) - Worldwide

NEW

€0.15 + IVA

La soluzione di Firma Elettronica Avanzata combina la sicurezza dell’identificazione del firmatario, una maggiore certezza giuridica e un’esperienza di firma semplice, veloce e completamente personalizzabile

Evasione

In tempo reale

Disponibile in
  • gz

La soluzione di Firma Elettronica Avanzata consente di integrare via API un processo di firma  direttamente nei tuoi sistemi — CRM, ERP, SaaS, gestionali, portali e siti web — eliminando la necessità di stampare, firmare manualmente e scansionare i documenti. 

Rispetto alla firma elettronica semplice, assicura un valore probatorio superiore e una maggiore certezza giuridica. In piena conformità con il Regolamento eIDAS, gli standard ETSI e il GDPR, il processo include tra l'altro un'identificazione dell'utente rapida e a norma di legge, configurabile con o senza verifica liveness in base al livello di sicurezza richiesto.

L'autenticazione tramite OTP (One-Time Password), inviata a un recapito verificato (numero di cellulare), associa in modo univoco il firmatario al documento. Ogni operazione viene tracciata per garantire completo controllo, tracciabilità e un audit trail dettagliato dell'intero processo.

Infine, con un singolo endpoint è possibile gestire sia l'identificazione che la firma per una o più persone.

Richiesta di Firma Elettronica Avanzata

L'endpoint POST/EU-AES permette di effettuare la richiesta del servizio di firma elettronica e ottenere i link alla piattaforma dove i firmatari effettueranno la procedura di identificazione e completeranno il processo firma.

ESEMPIO RICHIESTA

POST/EU-AES

POST https://esignature.openapi.com/EU-AES

Nel payload della richiesta è necessario passare il documento da firmare (l'url o il base 64), dati del firmatario (nome, cognome, l'email, il numero di cellulare), un'eventuale messaggio e il posizionamento della firma (pagina e coordinate) per ogni singolo firmatario. E' inoltre possibile definire:

  • tipologia di firma: "typed", cioè digitalizzazione del proprio nome,  e/o "drawn", cioè disegnata con il mouse
  • se rendere editabili dagli utenti il nome, numero di cellulare ed email per l'OTP
  • layout della web app dove verrà effettuato il processo di firma

Questo è un esempio di payload:

{
  "signers": [
  {
   "name": "string",
   "surname": "string",
   "email": "[email protected]",
   "mobile": "string",
   "message": "string",
   "signatures": [
     {
      "page": 1,
      "x": "331"
      "y": "45"
      "name": "string"
  } 
 ]
  },
  {
    "name": "string",
    "surname": "string",
    "email": "test@emailcom",
    "mobile": "string",
    "message": "string",
    "signatures": [
     {
    "page": 1,
    "x": "331",
    "y": "45",
    "name": "string"
  } 
 ]
 }
],
   "inputDocuments": "https://url.pdf.com",
   "callback": {
	"url": "https://www.mysite.it/callback.php"
  },
"signatureMode": [
"typed",
"drawn"
],
"userEditableData": {
    "name":"true",
    "mobile":"true"
    "email":"true"
  }
 }

Per la firma elettronica avanzata l'unica modalità di invio dell'OTP è messaggio SMS

Nel caso si desiderasse invece l'identificazione dell'utente con opzione liveness la struttura del payload rimane inalterata ma sarà necessario effettuare la richiesta all'endpoint dedicato POST /EU_AES_liveness.

In fase di richiesta è possibile impostare anche una callback per essere aggiornati sul cambio di stato della richiesta

ESEMPIO RISPOSTA

POST/EU-AES

La risposta include informazioni come:

  • Data Creazione e aggiornamento richiesta,
  • ID richiesta,
  • Stato della richiesta,
  • ID firmatario,
  • URL per il processo di firma per singolo firmatario
{
  "data": {
    "id": "6927055e66abe148eb0efc6b",
    "errorNumber": null,
    "errorMessage": null,
    "updatedAt": "2025-11-26 13:49:18.879+00:00",
    "createdAt": "2025-11-26 13:49:18.879+00:00",
    "certificateType": "EU-SES",
    "state": "WAIT_VALIDATION",
    "signatureType": "pades",
    "signers": [
      {
        "authentication": [
          "sms"
        ],
        "name": "Mario",
        "surname": "Rossi",
        "state": "NEW",        
        "email": "[email protected]",
        "id": "76d6e556-a35c-42a5-9973-xxxxxxxxx",
        "url": "https://esign.openapi.com/76d6e556-a35c-42a5-9973-xxxxxxx",
        "language": "browser",
        "message": "Hi, this is your OTP",
        "signatures": [
          {
            "page": 1,
            "x": 331,
            "y": 45,
            "formId": null
          }
        ],
        "emailValidation": {
          "domain": "email.com",
          "host": "email.com",
          "mxRecords": [...
          ],
          "otpAttempts": 0
        }
      },
      {
        "name": "Mario",
        "surname": "Rossi",
        "state": "NEW",
        "email": "[email protected]",
        "id": "0a551419-0da9-4a32-bd4a-xxxxxxxxx",
        "url": "https://esign.openapi.com/0a551419-0da9-4a32-bd4a-6xxxxxxx",
        "language": "browser",
        "message": Hello Mario, this is your OTP code:","
        "signatures": [
          {
            "page": 1,
            "x": 331,
            "y": 45,
            "formId": null
          }
        ],

        "emailValidation": {
          "domain": "email.com",
          "host": "email.com",
          "mxRecords": [],
          "otpAttempts": 0
        }
      }
    ],
    "options": {
      "asyncDocumentsValidation": true,
      "asyncSignature": false,
      "signatureMode": [
        "typed",
      ],
      "userEditableData": {
        "name": true,
        "mobile": true,
        "email": true
      },
      "withTimestamp": false,
      "timezone": "UTC"
    },
    "document": {}
  },
  "message": Created",
  "success": true,
  "error": null
}

In questa fase viene quindi restituito il link alla piattaforma (Web App) personalizzabile dove ogni firmatario può visionare il documento e completare il processo di firma tramite l'autenticazione con OTP (definita in fase di richiesta).

    L'ID richiesta sarà un elemento indispensabile per le fasi successive ed in particolare per verificare lo stato di richiesta e scaricare il documento firmato.

    Personalizzazione Interfaccia

    La soluzione di firma elettronica semplice consente di personalizzare completamente, e senza limiti, l'interfaccia di firma con loghi aziendali, colori e pagina di reindirizzamento.

    In particolare sarà possibile definire:

    • Il Colore del Background della sidebar
    • Il Colore del Titolo e del testo della sidebar
    • Il Colore del Background del footer
    • Il Colore del Titolo e del testo dell'header
    • Il Colore del testo, dello sfondo e dell'hover del pulsante
    • Il Colore del testo, dello sfondo e dell'hover del pulsante di firma
    • Logo Custom
    • Non rendere visibile Sidebar, Header, Pulsante per scaricare documento validato o firmato
    • Url di reindirizzamento dopo completamento processo di firma
    • Url di reindirizzamento in caso di annullamento processo di firma

    Le indicazioni sulla personalizzazione dovranno essere passate, come opzione, nel payload della richiesta di firma e potrà essere modifiche ad ogni nuovo processo di firma avviato.

    Nel caso non fosse personalizzata l'interfaccia verrà resa disponibile quella di default che è neutra e non prevede loghi aziendali. 

    Verifica Documento Firmato

    RICHIESTA VERIFICA

    POST/verify

    E' possibile verificare un documento firmato tramite l'endpoint dedicato /verify. Nel payload dedicato sarà necessario passare obbligatoriamente il documento firmato in base64 e opzionalmente il contenuto detached, la password in caso di PDF criptato e se si tratta di una verifica ricorsiva o la pianificazione di una data per la verifica

    {
       "inputDocument": "BASE64string",
       "detachedContent": "BASE64string",
       "pdfEncryptionPassword": "password123",
       "recursive": true,
       "verifyOnDate": "2025-02-14",
       }

    RISPOSTA VERIFICA

    POST/verify

    La risposta includerà informazioni come data di verifica, formato della firma, integrità del documento ed informazioni sul certificato

    {
      "data": {
       "checkDate": ""2025-02-14 11:11:01.892+00:00",
       "verificationDate": "2025-02-14 11:11:01.892+00:00",
       "signatureFormat": "PAdES",
       "nrOfSignatures": 1,
       "overallVerified": true,
       "signatureReportList": [
         {
          "id": "0",
          "integrity": true
          "signatureAlgorithmName": "SHA256withRSA",
          "subjectDN": "C=IT,SURNAME=ROSSI,GIVENNAME=MARIO,SERIALNUMBER=TINIT-RSSMRA73R02H501H,CN=ROSSI MARIO,DNQ=AUSL2023021972028357",
          "issuerDN": "C=IT,O=Namirial S.p.A./02046570426,OU=Certification Authority,CN=Namirial CA Firma Qualificata",
          "subjectCN": "ROSSI MARI",
          "issuerCN": "Namirial CA Firma Qualificata",
          "serialNumber": "5557601230250214000",
          "signerCertificateStatus": "VALID",
          "signerCertificateNotBefore": "2025-02-14 11:11:01.892+00:00",
          "signerCertificateNotAfter": "2025-02-14 11:11:01.892+00:00",
          "signerCertificateRevocationDate": "2025-02-14 11:11:01.892+00:00",
          "issuerCertificateStatus": "VALID",
          "issuerCertificateRevocationDate": "2025-02-14 11:11:01.892+00:00",
          "trustedSignatureDate": false,
          "signatureDate": "2025-02-14 11:11:01.892+00:00",
          "issuerTrustedList": true,
          "keySize": 2048,
          "qcComplianceStatus": "VALID",
          "qcSSCDStatus": "VALID",
          "derEncodedSignerCert": "BASE64string",
        } 
      ],
      "noteReportList": [
         {
          "policy": 3,
          "about": 2
          "type": 1,
          "synopsis": "Certified qualified in conformity",
          "description": "The qualified certificate of ROSSI MARIO complies with European Directive 1999/93/EC",
         }
        ],
        "plainDocument": "BASE64string"
        },
       "message": "Signature is valid"
       "error": ""
       "success": true 
      }

    Audit Trail

    GET /signature/{id}/{actionType}

    Alla fine della procedura di firma sarà possibile richiedere tramite API:

    • Documento firmato
    • Documento Validato
    • Dettagli
    • Audit

    L'audit trail è il documento che contiene tutte le informazioni che hanno portato al buon esito della firma. Nel caso di controversie, questo file permetterà di riprodurre tecnicamente ogni passaggio della procedura. L'audit trail offre dati su procedura (id, data creazione, invio e scadenza), su firmatari (nome, cognome, email, numero di telefono, indirizzo IP) e modalità di autenticazione firmatari (metodo di autenticazione, messaggio inviato e ora di convalida)

    L'audit trail viene archiviato in originale per 10 anni, come previsto dalla normativa mentre il documento sarà disponibile per 3 mesi.

    La Firma Elettronica Avanzata (FEA) è pensata per aziende e organizzazioni che vogliono digitalizzare i processi di firma, eliminare la gestione cartacea e integrare la firma elettronica direttamente nei propri sistemi. Grazie alla sicurezza dell’identificazione, alla tracciabilità e alla maggiore certezza giuridica, è particolarmente adatta a:

    • Software house e aziende SaaS – per integrare funzionalità di firma elettronica all’interno delle proprie piattaforme e applicazioni.
    • Fintech e istituti finanziari – per contratti, documenti relativi a servizi finanziari, onboarding e processi di sottoscrizione.
    • Assicurazioni – per polizze, contratti, richieste e documentazione assicurativa.
    • Aziende e uffici HR – per contratti di lavoro, documenti relativi ai dipendenti, comunicazioni e procedure interne.
    • Studi professionali e società di servizi – per contratti, incarichi, preventivi, documenti amministrativi e altri documenti che richiedono la firma del cliente.
    • Aziende con elevati volumi documentali – per digitalizzare e automatizzare la firma di contratti, ordini, preventivi, consensi e documenti aziendali.
    • Sanità e healthcare – per la gestione digitale di consensi informati e documentazione che richiede l’identificazione e la firma dell’utente.

    Registrati

    Hai bisogno di aiuto?

    Non hai trovato la risposta che cercavi?

    Compila tutti i campi, ti ricontatteremo al più presto!

    Domande frequenti

    Il servizio di Firma Elettronica Avanzata (FEA) con OTP permette di integrare un processo completo di firma elettronica all'interno di qualsiasi piattaforma, applicazione o sistema aziendale, consentendo di dematerializzare la firma dei documenti e digitalizzare l'intero processo.

    A differenza della firma autografa tradizionale, non è necessario utilizzare supporti fisici: il processo si basa su procedure digitali che consentono di identificare il firmatario, associare la firma alla sua identità e garantire l'integrità del documento.

    A differenza della Firma Elettronica Semplice (FES), la FEA prevede una specifica procedura di identificazione dell'utente tramite documento di identità, disponibile con o senza verifica liveness, in base al livello di sicurezza richiesto.

    Durante il processo di firma, l'utente viene inoltre autenticato tramite un codice OTP (One-Time Password), una password temporanea e utilizzabile una sola volta che contribuisce a garantire un elevato livello di sicurezza e a collegare in modo univoco il firmatario alla firma apposta sul documento.

    Che cos'è il servizio Firma Elettronica Avanzata con OTP?

    Il servizio di firma elettronica avanzata è semplice e permette di firmare documenti PDF a distanza. Puoi far firmare lo stesso documento a più persone, su una o più pagine.

    Il processo è semplice:

    • Invia una richiesta tramite API indicando il documento da firmare, i dati dei firmatari (nome, cognome, e-mail e/o numero di cellulare) e le modalità di firma.
    • Ricevi i link per l'identificazione e la firma, generati automaticamente per ciascun firmatario.
    • Invia i link ai firmatari, che accedono alla piattaforma e completano la procedura di identificazione e firma. L'identificazione può essere effettuata con o senza verifica liveness, in base alla configurazione scelta.
    • Scarica i documenti firmati e validati al termine del processo, insieme all'audit trail, il registro che raccoglie le informazioni e le operazioni effettuate durante la procedura di firma.
    Come funziona la procedura di firma elettronica?

    L’utente riceve un link per avviare la procedura di identificazione, accessibile anche tramite QR code. È sufficiente fotografare il documento d’identità, scattare un selfie ed eseguire alcuni semplici movimenti del volto.

    Il sistema guida l’utente passo dopo passo e fornisce feedback in tempo reale durante tutta la procedura, rendendo l’identificazione semplice, rapida e sicura.

    Come funziona l'identificazione per l'utente finale?

    La procedura di firma è la stessa in entrambi i casi. La differenza riguarda esclusivamente la modalità di identificazione del firmatario, che può prevedere o meno il controllo Liveness.

    1. Firma avanzata senza Liveness
    L’identificazione è completamente automatizzata e basata sull’intelligenza artificiale, per offrire una verifica rapida, sicura ed economicamente efficiente.

    Durante la procedura, l’utente effettua una video-registrazione del documento d’identità, fronte e retro, includendo movimenti e inclinazioni del documento per consentire i controlli di autenticità. Il servizio estrae e valida automaticamente i dati da documenti di identità provenienti da oltre 190 Paesi e territori, integrando avanzati controlli di autenticità basati sull’AI e, quando necessario, il supporto di un team specializzato nella prevenzione delle frodi.

    2. Firma avanzata con Liveness
    Include tutte le funzionalità della verifica senza Liveness, aggiungendo il rilevamento Liveness, che consente di verificare che la persona identificata sia realmente presente durante la procedura.
    Oltre alla video-registrazione del documento d’identità, all’utente viene quindi richiesto di effettuare una registrazione del volto seguendo specifici movimenti facciali. Questo controllo aggiuntivo aumenta il livello di sicurezza e contribuisce a prevenire tentativi di frode basati sull’utilizzo di immagini, video o altri strumenti per simulare la presenza dell’utente.
    Entrambe le modalità sono conformi al GDPR e alla direttiva europea PSD2 e certificate secondo lo standard ETSI.

    Qual è la differenza tra il servizio di firma avanzata con liveness e senza?

    Sì, la firma elettronica avanzata OTP è riconosciuta dalla legge dell’Unione Europea tramite la regolamentazione eIDAS, ETSI ed è conforme al regolamento GDPR.
    Il servizio prevede l’identificazione dei firmatari e, al termine della procedura, Openapi mette a disposizione sia il documento firmato sia l’audit trail, ovvero il documento che raccoglie le informazioni e le evidenze relative al processo di firma.

    L’audit trail consente di ricostruire e verificare tecnicamente le diverse fasi della procedura e può quindi rappresentare un’importante evidenza in caso di contestazioni o controversie.

    Tra le informazioni registrate nell’audit trail sono inclusi:

    • dati della procedura: ID, data di creazione, invio e scadenza;
    • dati dei firmatari: nome, cognome, indirizzo email, numero di telefono e indirizzo IP;
    • modalità di autenticazione: metodo utilizzato, messaggio inviato e orario di convalida.

    L’audit trail originale viene conservato per 10 anni, in conformità con quanto previsto dalla normativa applicabile.

    La Firma Elettronica Avanzata OTP è valida legalmente a livello europeo?

    Su Openapi può richiedere le seguenti tipologie di firme:

    • Firma Elettronica Semplice con OTP (FES)
    • Firma Elettronica Avanzata con OTP (FEA)
    • Firma Elettronica Qualificata Automatica(FEQ)
    • Firma Elettronica Qualificata Automatica con OTP (FEQ)
    • Sigillo Elettronico Qualificato Automatico
    Quali tipologie di firme sono disponibili su Openapi?

    In ogni processo di firma è possibile brandizzare l'interfaccia con le seguenti personalizzazioni:

    • Logo Custom
    • Il Colore del Background della sidebar
    • Il Colore del Titolo e del testo della sidebar
    • Il Colore del Background del footer
    • Il Colore del Titolo e del testo dell'header
    • Il Colore del testo, dello sfondo e dell'hover del pulsante
    • Il Colore del testo, dello sfondo e dell'hover del pulsante di firma
    • Non rendere visibile Sidebar, Header, Pulsante per scaricare documento validato o firmato
    • Url di reindirizzamento dopo completamento processo di firma
    • Url di reindirizzamento in caso di annullamento processo di firma
    Si può personalizzare l’interfaccia di firma?

    Sì, alla fine della procedura di firma è possibile richiedere tramite API il documento firmato, oltre alla copia dell'audit trail. L'audit trail è il documento che contiene tutte le informazioni che hanno portato al buon esito della firma. Nel caso di controversie, questo file permetterà di riprodurre tecnicamente ogni passaggio della procedura. L'audit trail contiene dati su procedura (id, data creazione, invio e scadenza), firmatari (nome, cognome, email, numero di telefono, indirizzo IP) modalità di autenticazione firmatari (metodo di autenticazione, messaggio inviato e ora di convalida).

    Come da normativa, l'audit trail viene conservato in originale per 10 anni.

    L’API consente anche di richiedere la copia del documento firmato?

    Il documento sarà disponibile per la durata di 3 mesi, mentre l'audit trail lo sarà per 10 anni come da normativa.

    Per quanto tempo sarà disponibile il documento e l'audit trail?

    Lo standard utilizzato per l'apposizione della firma è il PAdES (PDF Advanced Electronic Signature)

    Quale standard viene utilizzato per l'apposizione della firma?

    La Firma Elettronica Avanzata (FEA) può essere utilizzata per sottoscrivere numerose tipologie di documenti digitali, in particolare quando non è richiesta dalla legge una specifica forma di firma o la presenza di un pubblico ufficiale.

    Tra gli utilizzi più comuni rientrano:

    • Contratti e accordi: contratti commerciali, di fornitura, di collaborazione, accordi con clienti e fornitori e altri documenti contrattuali.
    • Documenti aziendali: ordini di acquisto, preventivi, verbali, dichiarazioni, autorizzazioni e documentazione relativa ai processi interni.
    • Documenti amministrativi: moduli, istanze, dichiarazioni e altre comunicazioni che possono essere sottoscritte elettronicamente secondo la normativa e le procedure applicabili.
    • Documentazione finanziaria e assicurativa: contratti, mandati, moduli e altra documentazione relativa a servizi finanziari e assicurativi, quando la normativa applicabile ne consente la sottoscrizione con FEA.
    • Documentazione sanitaria: consensi e altri documenti sanitari che prevedono la possibilità di sottoscrizione elettronica, nel rispetto dei requisiti specifici previsti dalla normativa di settore.

    La FEA non può tuttavia essere utilizzata indistintamente per qualsiasi documento. Alcuni atti possono richiedere una forma specifica, una Firma Elettronica Qualificata (FEQ), l'intervento di un pubblico ufficiale o altre formalità previste dalla legge. In Italia, ad esempio, esistono specifiche limitazioni per determinate categorie di atti.

    Per questo motivo, prima di utilizzare la FEA per un determinato documento, è importante verificare i requisiti previsti dalla normativa applicabile e dal Paese in cui il documento deve produrre i propri effetti.

    In generale, il regolamento eIDAS stabilisce che una firma elettronica non può essere privata di efficacia giuridica o di valore probatorio esclusivamente perché è in formato elettronico o perché non è una firma elettronica qualificata.

    Per quali documenti è possibile utilizzare la firma elettronica avanzata?

    No. I documenti PDF protetti da password non possono essere firmati: il sistema richiede file accessibili senza restrizioni per completare correttamente il processo di firma.

    È possibile firmare documenti PDF protetti da password?

    Il servizio viene erogato in tempo reale.

    Quali sono i tempi di evasione del servizio?