Molti documenti richiedono più di una firma: un contratto tra due società, una delibera del consiglio che richiede più amministratori, un accordo di partnership, una transazione che entrambe le parti devono sottoscrivere. La domanda che questi documenti sollevano non è solo se tutti abbiano concordato, ma se ogni singola firma possa essere verificata di per sé, indipendentemente dalle altre.
Perché raggruppare le firme in un'unica approvazione non basta
Alcuni strumenti trattano la sottoscrizione da più parti come un unico evento: tutti cliccano su approva e il sistema registra un solo stato di completamento. Questo va bene per sapere se un processo si è concluso, ma cancella una distinzione importante se una controversia si concentra in seguito su un firmatario specifico. Se un documento viene contestato e la domanda è se una determinata parte abbia effettivamente firmato, e quando, un unico stato "completato" raggruppato non risponde da solo a questa domanda.
Come funziona invece la verifica indipendente
La firma di ciascun firmatario è una propria firma elettronica qualificata, ai sensi di eIDAS e, per lo stesso valore legale di una firma autografa secondo il diritto svizzero, dell'OR articolo 14 capoverso 2bis. Ciascuna è legata all'identità verificata propria di quel firmatario e a una propria marca temporale qualificata. Se un documento ha tre firmatari, nel record ci sono tre firme verificabili in modo indipendente, ciascuna controllabile senza dover convalidare anche le altre due.
Questo ha un'importanza pratica. Una delibera del consiglio potrebbe in seguito essere contestata specificamente da un amministratore, non dall'intero consiglio. In un contratto tra due parti, una parte potrebbe contestare la propria firma mentre quella dell'altra parte non è affatto in discussione. La verifica indipendente significa che il documento può rispondere a una domanda su un singolo firmatario senza che la risposta dipenda dagli altri.
Cosa significa questo per il file sottostante
Il documento stesso resta un unico file sigillato, sottoposto a hashing una sola volta, per cui qualsiasi modifica al suo contenuto dopo la firma è rilevabile allo stesso modo di un documento con un solo firmatario. Ciò che la firma multipla aggiunge è che il livello di identità e firma esiste per firmatario, non per documento. L'integrità del file è un'unica verifica. La firma di ogni persona è un fatto distinto, verificabile in modo indipendente.





