Sono le 11:58 e la gara si chiude a mezzogiorno. La responsabile delle offerte di una piccola azienda di servizi IT guarda la barra di caricamento del portale avanzare lentamente verso la fine, per una risposta molto voluminosa. Termina alle 12:01. L'email di conferma del portale riporta le 12:03. Apre una casella di ricerca e scrive "prova di consegna scadenza gara marca temporale", perché immagina già la domanda dell'ente appaltante: quando esattamente è entrato questo file, ed era definitivo?
La risposta breve
Una marca temporale affidabile sul file definitivo dell'offerta può provare che questo file esatto esisteva, invariato, in un momento preciso. Non può provare che il portale l'abbia ricevuto e non decide se l'ente appaltante lo accetti. La ricezione è stabilita dalle regole della gara stessa, e di solito questo significa l'orologio del portale. Usate la marca temporale come prova di supporto accanto alla ricevuta del portale, mai al suo posto.
Due orologi, e uno solo decide
Ogni gara ha un orologio ufficiale, di solito quello del portale di presentazione o del sistema dell'amministrazione aggiudicatrice. I documenti di gara indicano quale conta e che cosa succede a una risposta che arriva con un minuto di ritardo. Leggete quella clausola prima della settimana della scadenza, non durante, e se non è chiara chiedete per iscritto all'amministrazione aggiudicatrice. Nulla di ciò che avete dalla vostra parte la scavalca.
Il secondo orologio è il vostro: l'ora in cui potete dimostrare che il file definitivo era completo. Quell'orologio conta quando qualcosa va storto nel frattempo, come un caricamento lento, un errore del portale, una versione contestata o l'affermazione che avete modificato il documento dopo la scadenza.
Che cosa mostra una marca temporale sul vostro file
Una marca temporale secondo RFC 3161 è un servizio, gestito da una Time Stamping Authority, che supporta affermazioni di prova che un dato esisteva prima di un certo momento. All'autorità arriva solo un'impronta del vostro file, un hash. Quell'hash viene associato a una data e a un'ora e firmato da quella terza parte, quindi l'ora non dipende dall'orologio del vostro computer.
Nell'UE, l'articolo 41, paragrafo 2, del regolamento eIDAS stabilisce che una validazione temporale elettronica qualificata gode della presunzione di accuratezza della data e dell'ora che indica e di integrità dei dati a cui tali data e ora sono associate. Quella frase copre la data, l'ora e i dati. Non menziona ricezione, consegna o accettazione.
Su Swiss Trust Layer, la pagina come funziona descrive gli stessi ingredienti in un documento sigillato: un hash crittografico del file, una marca temporale RFC 3161 e una catena di certificati che risale a Swisscom Trust Services. Il file originale non viene mai alterato, e per il sigillo esce l'hash. Chiunque può aprire il link pubblico di verifica senza account, e il validatore controlla in un PDF firmato caricato la firma, il certificato e l'integrità della marca temporale.
Che cosa non mostra
Non mostra che il portale abbia ricevuto il vostro file. Non mostra che eravate nei termini secondo il metro dell'ente appaltante. Non mostra che l'offerta sia conforme, né chi l'ha scritta. Se cambiate un solo byte dopo il sigillo, l'hash non corrisponde più, quindi la versione sigillata e quella caricata devono essere lo stesso file.
Non dice nulla nemmeno sui minuti precedenti la marca. La marca fissa il file dal momento in cui è stata creata; non dice nulla su come il file apparisse prima.
Una routine per l'ultima ora
Considerate il sigillo come un passaggio tra "definitivo" e "caricamento".
- Bloccate il pacchetto. Esportate il PDF o lo ZIP definitivo e smettete di modificare.
- Sigillate quel file esatto e salvate la copia sigillata e il suo link di verifica.
- Caricate lo stesso file, non uno riesportato.
- Salvate la ricevuta del portale, uno screenshot della pagina di conferma e l'email di conferma con le sue intestazioni.
- Annotate l'ora del portale e la vostra ora locale, con la differenza tra le due.
Se inizia una controversia, avete due registrazioni indipendenti: la ricevuta del portale per il momento in cui è arrivato, e una marca temporale di una terza parte per ciò che il file era e per il fatto che fosse pronto. Per un reclamo di caricamento tardivo, la seconda registrazione permette di mostrare che il documento era completo ben prima di mezzogiorno e che il ritardo era nel trasferimento. Se l'ente appaltante accetti quell'argomento resta comunque deciso dalle regole della gara.
Di nuovo alle 11:58
La nostra responsabile delle offerte avrebbe sigillato il file definitivo alle 09:30, non appena il pacchetto era chiuso e non negli ultimi minuti. Alle 12:03, con l'email di conferma in mano e un ente appaltante che chiede dei tre minuti di scarto, potrebbe indicare un link di verifica da cui risulta che il file caricato corrispondeva a un file con marca temporale delle 09:30. Non renderebbe il caricamento puntuale. Mostrerebbe che la risposta era finita, invariata e pronta, e che i minuti lenti erano dovuti alla connessione. È una posizione più solida di un semplice screenshot.
Prima della prossima scadenza, sigilla il file definitivo dell'offerta su Swiss Trust Layer e conserva il link di verifica insieme alla ricevuta del portale.






