Skip to main content
Cosa succede davvero quando sigilli un file: hash, marca temporale e dichiarazione spiegati
Product

Cosa succede davvero quando sigilli un file: hash, marca temporale e dichiarazione spiegati

Sigillare un file significa in realtà tre operazioni distinte che avvengono insieme: un hash dei byte esatti, una dichiarazione su come è stato creato e una marca temporale qualificata. Ecco cosa fa davvero ciascuna di esse.

S
Swiss Trust Layer Editorial Team· Legal & Compliance
·25 agosto 2026·Ultimo aggiornamento 24 agosto 2026· 6 min lettura

"Sigillare il file" viene presentato come un'unica azione, ma in realtà sono tre operazioni distinte che avvengono contemporaneamente, ciascuna delle quali risponde a una domanda diversa che una controversia potrebbe sollevare in futuro. Capire cosa fa davvero ciascun elemento chiarisce perché il risultato regge in un modo che una copia salvata o uno screenshot non possono garantire.

Primo passaggio: il file viene sottoposto a hash

Una funzione di hash crittografico legge i byte esatti del file e produce una stringa di lunghezza fissa unica per quel contenuto. Basta cambiare un solo carattere, un solo pixel, una riga di formattazione, e l'hash risulta completamente diverso. L'hash non memorizza né rivela il contenuto del file. È un'impronta digitale: nessuno può ricostruire il documento a partire da essa, ma chiunque possieda il file originale può ricalcolare lo stesso hash e confermare che corrisponde.

Secondo passaggio: si aggiunge una dichiarazione

La dichiarazione registra come è stata realizzata l'opera: redatta da una persona, assistita dall'IA o generata dall'IA, con la categoria più adatta al contenuto. Questo conta per due motivi. Offre ai lettori futuri, o a un tribunale, un resoconto onesto redatto al momento della creazione anziché ricostruito più tardi a memoria. E in base agli obblighi di trasparenza dell'articolo 50 del regolamento UE sull'IA, una dichiarazione chiara e contestuale è esattamente il tipo di documentazione che gli obblighi di etichettatura richiedono.

Terzo passaggio: viene emessa la marca temporale qualificata

L'hash e la dichiarazione vengono associati a una marca temporale emessa da Swisscom Trust Services, un prestatore di servizi fiduciari qualificato accreditato sia ai sensi del ZertES in Svizzera sia di eIDAS nell'UE. Non è l'orologio del vostro dispositivo. Ai sensi dell'articolo 41 di eIDAS, una marca temporale qualificata gode di una presunzione legale di accuratezza, sia per la data e l'ora indicate sia per l'integrità dei dati a cui è associata. Questa presunzione è ciò che una semplice data di modifica del file, impostata dall'ultimo software che lo ha toccato, non potrà mai avere.

Cosa resta alla fine

Il risultato è un certificato: un record dell'hash, della dichiarazione e della marca temporale qualificata, recuperabile in seguito tramite un link di verifica pubblico. Chiunque possieda il file originale può ricalcolarne l'hash e confrontarlo con il record sigillato, senza bisogno di accedere e senza dover contattare chi ha sigillato il file. Se anche un solo byte del file è cambiato dal momento della sigillatura, gli hash non corrisponderanno, e questa discordanza è di per sé il riscontro.

Nulla in questo processo dipende dal fatto di doversi fidare della piattaforma su cui il file si trova oggi. L'hash, la dichiarazione e la marca temporale qualificata accompagnano il record, indipendentemente da dove il file verrà archiviato o condiviso in seguito.

Proteggi il tuo lavoro con Swiss Trust Layer AG

Sigilla la tua proprietà intellettuale con un e-Sigillo provato in tribunale, supportato da Swisscom Trust Services.

Prenota una Demo Gratuita

Articoli correlati

Il "copyright dei poveri": perche spedire a se stessi una busta sigillata non regge
Legal & Compliance

Il "copyright dei poveri": perche spedire a se stessi una busta sigillata non regge

Spedire a se stessi una copia sigillata e affidarsi al timbro postale e uno dei miti piu antichi sul diritto d'autore. Si basa su una busta fisica che nessuno verifica in modo indipendente, non su un registro verificabile.

24 agosto 2026Leggi articolo
Perche il mondo ha bisogno di un registro del diritto d'autore fuori dagli Stati Uniti
IP & Copyright

Perche il mondo ha bisogno di un registro del diritto d'autore fuori dagli Stati Uniti

Una registrazione presso lo US Copyright Office protegge un'opera solo negli Stati Uniti. Marchi e brevetti hanno da tempo un deposito globale, il diritto d'autore no. E' questo divario che la prova deve colmare.

23 agosto 2026Leggi articolo
Studi legali e fiduciari: documenti per i clienti che portano con sé la propria prova
Legal & Compliance

Studi legali e fiduciari: documenti per i clienti che portano con sé la propria prova

Le email e i metadati PDF provano solo ciò che lo studio dichiara. Un documento sigillato porta il proprio hash, una marca temporale qualificata e un'identità verificata, verificabile senza chiamare lo studio.

22 agosto 2026Leggi articolo
Enti di formazione: certificati che il destinatario può verificare senza chiamarvi
Certificates & Verification

Enti di formazione: certificati che il destinatario può verificare senza chiamarvi

Un certificato PDF con un logo e un'immagine di firma non può dimostrare se stesso. Gli enti di formazione hanno bisogno di un hash, una marca temporale indipendente e una firma verificata perché il destinatario possa controllare un certificato senza mai chiamare il vostro ufficio.

21 agosto 2026Leggi articolo
Direttiva DSM, articolo 4: il vostro opt-out leggibile da dispositivo automatico vale poco senza una prova datata
AI & Compliance

Direttiva DSM, articolo 4: il vostro opt-out leggibile da dispositivo automatico vale poco senza una prova datata

L'articolo 4 della direttiva DSM consente di riservare i contenuti dall'addestramento IA con un opt-out leggibile da macchina, sostenuto dall'AI Act dell'UE. Un file robots.txt non dimostra da solo quando era attivo.

20 agosto 2026Leggi articolo