€0.15 + IVA
La soluzione di Firma Elettronica Avanzata combina la sicurezza dell’identificazione del firmatario, una maggiore certezza giuridica e un’esperienza di firma semplice, veloce e completamente personalizzabile
La soluzione di Firma Elettronica Avanzata consente di integrare via API un processo di firma direttamente nei tuoi sistemi — CRM, ERP, SaaS, gestionali, portali e siti web — eliminando la necessità di stampare, firmare manualmente e scansionare i documenti.
Rispetto alla firma elettronica semplice, assicura un valore probatorio superiore e una maggiore certezza giuridica. In piena conformità con il Regolamento eIDAS, gli standard ETSI e il GDPR, il processo include tra l'altro un'identificazione dell'utente rapida e a norma di legge, configurabile con o senza verifica liveness in base al livello di sicurezza richiesto.
L'autenticazione tramite OTP (One-Time Password), inviata a un recapito verificato (numero di cellulare), associa in modo univoco il firmatario al documento. Ogni operazione viene tracciata per garantire completo controllo, tracciabilità e un audit trail dettagliato dell'intero processo.
Infine, con un singolo endpoint è possibile gestire sia l'identificazione che la firma per una o più persone.
L'endpoint POST/EU-AES permette di effettuare la richiesta del servizio di firma elettronica e ottenere i link alla piattaforma dove i firmatari effettueranno la procedura di identificazione e completeranno il processo firma.
POST/EU-AES
POST https://esignature.openapi.com/EU-AES
Nel payload della richiesta è necessario passare il documento da firmare (l'url o il base 64), dati del firmatario (nome, cognome, l'email, il numero di cellulare), un'eventuale messaggio e il posizionamento della firma (pagina e coordinate) per ogni singolo firmatario. E' inoltre possibile definire:
Questo è un esempio di payload:
{
"signers": [
{
"name": "string",
"surname": "string",
"email": "[email protected]",
"mobile": "string",
"message": "string",
"signatures": [
{
"page": 1,
"x": "331"
"y": "45"
"name": "string"
}
]
},
{
"name": "string",
"surname": "string",
"email": "test@emailcom",
"mobile": "string",
"message": "string",
"signatures": [
{
"page": 1,
"x": "331",
"y": "45",
"name": "string"
}
]
}
],
"inputDocuments": "https://url.pdf.com",
"callback": {
"url": "https://www.mysite.it/callback.php"
},
"signatureMode": [
"typed",
"drawn"
],
"userEditableData": {
"name":"true",
"mobile":"true"
"email":"true"
}
}
Per la firma elettronica avanzata l'unica modalità di invio dell'OTP è messaggio SMS
Nel caso si desiderasse invece l'identificazione dell'utente con opzione liveness la struttura del payload rimane inalterata ma sarà necessario effettuare la richiesta all'endpoint dedicato POST /EU_AES_liveness.
In fase di richiesta è possibile impostare anche una callback per essere aggiornati sul cambio di stato della richiesta
POST/EU-AES
La risposta include informazioni come:
{
"data": {
"id": "6927055e66abe148eb0efc6b",
"errorNumber": null,
"errorMessage": null,
"updatedAt": "2025-11-26 13:49:18.879+00:00",
"createdAt": "2025-11-26 13:49:18.879+00:00",
"certificateType": "EU-SES",
"state": "WAIT_VALIDATION",
"signatureType": "pades",
"signers": [
{
"authentication": [
"sms"
],
"name": "Mario",
"surname": "Rossi",
"state": "NEW",
"email": "[email protected]",
"id": "76d6e556-a35c-42a5-9973-xxxxxxxxx",
"url": "https://esign.openapi.com/76d6e556-a35c-42a5-9973-xxxxxxx",
"language": "browser",
"message": "Hi, this is your OTP",
"signatures": [
{
"page": 1,
"x": 331,
"y": 45,
"formId": null
}
],
"emailValidation": {
"domain": "email.com",
"host": "email.com",
"mxRecords": [...
],
"otpAttempts": 0
}
},
{
"name": "Mario",
"surname": "Rossi",
"state": "NEW",
"email": "[email protected]",
"id": "0a551419-0da9-4a32-bd4a-xxxxxxxxx",
"url": "https://esign.openapi.com/0a551419-0da9-4a32-bd4a-6xxxxxxx",
"language": "browser",
"message": Hello Mario, this is your OTP code:","
"signatures": [
{
"page": 1,
"x": 331,
"y": 45,
"formId": null
}
],
"emailValidation": {
"domain": "email.com",
"host": "email.com",
"mxRecords": [],
"otpAttempts": 0
}
}
],
"options": {
"asyncDocumentsValidation": true,
"asyncSignature": false,
"signatureMode": [
"typed",
],
"userEditableData": {
"name": true,
"mobile": true,
"email": true
},
"withTimestamp": false,
"timezone": "UTC"
},
"document": {}
},
"message": Created",
"success": true,
"error": null
}
In questa fase viene quindi restituito il link alla piattaforma (Web App) personalizzabile dove ogni firmatario può visionare il documento e completare il processo di firma tramite l'autenticazione con OTP (definita in fase di richiesta).
L'ID richiesta sarà un elemento indispensabile per le fasi successive ed in particolare per verificare lo stato di richiesta e scaricare il documento firmato.
La soluzione di firma elettronica semplice consente di personalizzare completamente, e senza limiti, l'interfaccia di firma con loghi aziendali, colori e pagina di reindirizzamento.
In particolare sarà possibile definire:
Le indicazioni sulla personalizzazione dovranno essere passate, come opzione, nel payload della richiesta di firma e potrà essere modifiche ad ogni nuovo processo di firma avviato.
Nel caso non fosse personalizzata l'interfaccia verrà resa disponibile quella di default che è neutra e non prevede loghi aziendali.
POST/verify
E' possibile verificare un documento firmato tramite l'endpoint dedicato /verify. Nel payload dedicato sarà necessario passare obbligatoriamente il documento firmato in base64 e opzionalmente il contenuto detached, la password in caso di PDF criptato e se si tratta di una verifica ricorsiva o la pianificazione di una data per la verifica
{
"inputDocument": "BASE64string",
"detachedContent": "BASE64string",
"pdfEncryptionPassword": "password123",
"recursive": true,
"verifyOnDate": "2025-02-14",
}
POST/verify
La risposta includerà informazioni come data di verifica, formato della firma, integrità del documento ed informazioni sul certificato
{
"data": {
"checkDate": ""2025-02-14 11:11:01.892+00:00",
"verificationDate": "2025-02-14 11:11:01.892+00:00",
"signatureFormat": "PAdES",
"nrOfSignatures": 1,
"overallVerified": true,
"signatureReportList": [
{
"id": "0",
"integrity": true
"signatureAlgorithmName": "SHA256withRSA",
"subjectDN": "C=IT,SURNAME=ROSSI,GIVENNAME=MARIO,SERIALNUMBER=TINIT-RSSMRA73R02H501H,CN=ROSSI MARIO,DNQ=AUSL2023021972028357",
"issuerDN": "C=IT,O=Namirial S.p.A./02046570426,OU=Certification Authority,CN=Namirial CA Firma Qualificata",
"subjectCN": "ROSSI MARI",
"issuerCN": "Namirial CA Firma Qualificata",
"serialNumber": "5557601230250214000",
"signerCertificateStatus": "VALID",
"signerCertificateNotBefore": "2025-02-14 11:11:01.892+00:00",
"signerCertificateNotAfter": "2025-02-14 11:11:01.892+00:00",
"signerCertificateRevocationDate": "2025-02-14 11:11:01.892+00:00",
"issuerCertificateStatus": "VALID",
"issuerCertificateRevocationDate": "2025-02-14 11:11:01.892+00:00",
"trustedSignatureDate": false,
"signatureDate": "2025-02-14 11:11:01.892+00:00",
"issuerTrustedList": true,
"keySize": 2048,
"qcComplianceStatus": "VALID",
"qcSSCDStatus": "VALID",
"derEncodedSignerCert": "BASE64string",
}
],
"noteReportList": [
{
"policy": 3,
"about": 2
"type": 1,
"synopsis": "Certified qualified in conformity",
"description": "The qualified certificate of ROSSI MARIO complies with European Directive 1999/93/EC",
}
],
"plainDocument": "BASE64string"
},
"message": "Signature is valid"
"error": ""
"success": true
}
GET /signature/{id}/{actionType}
Alla fine della procedura di firma sarà possibile richiedere tramite API:
L'audit trail è il documento che contiene tutte le informazioni che hanno portato al buon esito della firma. Nel caso di controversie, questo file permetterà di riprodurre tecnicamente ogni passaggio della procedura. L'audit trail offre dati su procedura (id, data creazione, invio e scadenza), su firmatari (nome, cognome, email, numero di telefono, indirizzo IP) e modalità di autenticazione firmatari (metodo di autenticazione, messaggio inviato e ora di convalida)
L'audit trail viene archiviato in originale per 10 anni, come previsto dalla normativa mentre il documento sarà disponibile per 3 mesi.
La Firma Elettronica Avanzata (FEA) è pensata per aziende e organizzazioni che vogliono digitalizzare i processi di firma, eliminare la gestione cartacea e integrare la firma elettronica direttamente nei propri sistemi. Grazie alla sicurezza dell’identificazione, alla tracciabilità e alla maggiore certezza giuridica, è particolarmente adatta a:
Hai bisogno di aiuto?
Non hai trovato la risposta che cercavi?
Compila tutti i campi, ti ricontatteremo al più presto!
Il servizio di Firma Elettronica Avanzata (FEA) con OTP permette di integrare un processo completo di firma elettronica all'interno di qualsiasi piattaforma, applicazione o sistema aziendale, consentendo di dematerializzare la firma dei documenti e digitalizzare l'intero processo.
A differenza della firma autografa tradizionale, non è necessario utilizzare supporti fisici: il processo si basa su procedure digitali che consentono di identificare il firmatario, associare la firma alla sua identità e garantire l'integrità del documento.
A differenza della Firma Elettronica Semplice (FES), la FEA prevede una specifica procedura di identificazione dell'utente tramite documento di identità, disponibile con o senza verifica liveness, in base al livello di sicurezza richiesto.
Durante il processo di firma, l'utente viene inoltre autenticato tramite un codice OTP (One-Time Password), una password temporanea e utilizzabile una sola volta che contribuisce a garantire un elevato livello di sicurezza e a collegare in modo univoco il firmatario alla firma apposta sul documento.
Il servizio di firma elettronica avanzata è semplice e permette di firmare documenti PDF a distanza. Puoi far firmare lo stesso documento a più persone, su una o più pagine.
Il processo è semplice:
L’utente riceve un link per avviare la procedura di identificazione, accessibile anche tramite QR code. È sufficiente fotografare il documento d’identità, scattare un selfie ed eseguire alcuni semplici movimenti del volto.
Il sistema guida l’utente passo dopo passo e fornisce feedback in tempo reale durante tutta la procedura, rendendo l’identificazione semplice, rapida e sicura.
La procedura di firma è la stessa in entrambi i casi. La differenza riguarda esclusivamente la modalità di identificazione del firmatario, che può prevedere o meno il controllo Liveness.
1. Firma avanzata senza Liveness
L’identificazione è completamente automatizzata e basata sull’intelligenza artificiale, per offrire una verifica rapida, sicura ed economicamente efficiente.
Durante la procedura, l’utente effettua una video-registrazione del documento d’identità, fronte e retro, includendo movimenti e inclinazioni del documento per consentire i controlli di autenticità. Il servizio estrae e valida automaticamente i dati da documenti di identità provenienti da oltre 190 Paesi e territori, integrando avanzati controlli di autenticità basati sull’AI e, quando necessario, il supporto di un team specializzato nella prevenzione delle frodi.
2. Firma avanzata con Liveness
Include tutte le funzionalità della verifica senza Liveness, aggiungendo il rilevamento Liveness, che consente di verificare che la persona identificata sia realmente presente durante la procedura.
Oltre alla video-registrazione del documento d’identità, all’utente viene quindi richiesto di effettuare una registrazione del volto seguendo specifici movimenti facciali. Questo controllo aggiuntivo aumenta il livello di sicurezza e contribuisce a prevenire tentativi di frode basati sull’utilizzo di immagini, video o altri strumenti per simulare la presenza dell’utente.
Entrambe le modalità sono conformi al GDPR e alla direttiva europea PSD2 e certificate secondo lo standard ETSI.
Sì, la firma elettronica avanzata OTP è riconosciuta dalla legge dell’Unione Europea tramite la regolamentazione eIDAS, ETSI ed è conforme al regolamento GDPR.
Il servizio prevede l’identificazione dei firmatari e, al termine della procedura, Openapi mette a disposizione sia il documento firmato sia l’audit trail, ovvero il documento che raccoglie le informazioni e le evidenze relative al processo di firma.
L’audit trail consente di ricostruire e verificare tecnicamente le diverse fasi della procedura e può quindi rappresentare un’importante evidenza in caso di contestazioni o controversie.
Tra le informazioni registrate nell’audit trail sono inclusi:
L’audit trail originale viene conservato per 10 anni, in conformità con quanto previsto dalla normativa applicabile.
Su Openapi può richiedere le seguenti tipologie di firme:
In ogni processo di firma è possibile brandizzare l'interfaccia con le seguenti personalizzazioni:
Sì, alla fine della procedura di firma è possibile richiedere tramite API il documento firmato, oltre alla copia dell'audit trail. L'audit trail è il documento che contiene tutte le informazioni che hanno portato al buon esito della firma. Nel caso di controversie, questo file permetterà di riprodurre tecnicamente ogni passaggio della procedura. L'audit trail contiene dati su procedura (id, data creazione, invio e scadenza), firmatari (nome, cognome, email, numero di telefono, indirizzo IP) modalità di autenticazione firmatari (metodo di autenticazione, messaggio inviato e ora di convalida).
Come da normativa, l'audit trail viene conservato in originale per 10 anni.
Il documento sarà disponibile per la durata di 3 mesi, mentre l'audit trail lo sarà per 10 anni come da normativa.
Lo standard utilizzato per l'apposizione della firma è il PAdES (PDF Advanced Electronic Signature)
La Firma Elettronica Avanzata (FEA) può essere utilizzata per sottoscrivere numerose tipologie di documenti digitali, in particolare quando non è richiesta dalla legge una specifica forma di firma o la presenza di un pubblico ufficiale.
Tra gli utilizzi più comuni rientrano:
La FEA non può tuttavia essere utilizzata indistintamente per qualsiasi documento. Alcuni atti possono richiedere una forma specifica, una Firma Elettronica Qualificata (FEQ), l'intervento di un pubblico ufficiale o altre formalità previste dalla legge. In Italia, ad esempio, esistono specifiche limitazioni per determinate categorie di atti.
Per questo motivo, prima di utilizzare la FEA per un determinato documento, è importante verificare i requisiti previsti dalla normativa applicabile e dal Paese in cui il documento deve produrre i propri effetti.
In generale, il regolamento eIDAS stabilisce che una firma elettronica non può essere privata di efficacia giuridica o di valore probatorio esclusivamente perché è in formato elettronico o perché non è una firma elettronica qualificata.
No. I documenti PDF protetti da password non possono essere firmati: il sistema richiede file accessibili senza restrizioni per completare correttamente il processo di firma.
Il servizio viene erogato in tempo reale.