
Un sigillo elettronico qualificato ZertES (QES) è un sigillo elettronico creato da un'entità giuridica utilizzando un certificato qualificato emesso da un fornitore di servizi fiduciari svizzero accreditato ai sensi di ZertES (SR 943.03). Ai sensi del diritto svizzero (CO Art. 14 par. 2bis e ZertES Art. 2), un sigillo qualificato soddisfa il più alto standard giuridico per l'autenticazione organizzativa ed è ammissibile come prova nei tribunali svizzeri senza ulteriore prova di autenticità.
ZertES — Bundesgesetz über Zertifizierungsdienste im Bereich der elektronischen Signatur (Legge federale sui servizi di certificazione nel settore della firma elettronica, SR 943.03) — è la principale legge svizzera che regola i servizi fiduciari digitali. Definisce il quadro giuridico per:
ZertES è stato emanato nel 2003 e rivisto nel 2016 per allinearsi al regolamento eIDAS dell'UE. La Svizzera non è membro dell'UE, ma ZertES è intenzionalmente progettato per essere funzionalmente equivalente a eIDAS.
ZertES stabilisce una gerarchia a tre livelli per i sigilli:
| Livello | Standard | Certificato richiesto | Forza legale |
|---|---|---|---|
| Qualificato (QES) | ZertES Art. 2 | Certificato qualificato da CSP accreditato | La più alta — presunzione di autenticità in tribunale |
| Avanzato (AES) | ZertES Art. 2b | Certificato (può provenire da fornitore non accreditato) | Forte — buona prova, ma confutabile |
| Semplice | Nessuno | Nessun requisito specifico | Il più debole — nessuna presunzione di autenticità |
Per essere "qualificato" ai sensi di ZertES, un sigillo deve:
A livello tecnico, un sigillo elettronico qualificato ZertES utilizza:
Il risultato: un documento sigillato dove qualsiasi modifica — anche un singolo carattere — invalida il sigillo. Il sigillo non può essere falsificato senza la chiave privata, conservata in un Hardware Security Module (HSM) certificato FIPS 140-2 Livello 3 o Common Criteria EAL4+.
Richiesto dalla legge (esempi svizzeri):
Fortemente raccomandato (best practice):
| Dimensione | ZertES (Svizzera) | eIDAS (UE) |
|---|---|---|
| Base giuridica | SR 943.03 | UE 910/2014 |
| Organismo di vigilanza | Servizio svizzero di accreditamento (SAS) | Organismi di vigilanza nazionali + Elenchi fiduciari UE |
| Definizione sigillo qualificato | ZertES Art. 2 | eIDAS Art. 35 |
| Riconoscimento transfrontaliero | Riconoscimento bilaterale tramite framework UE-CH | Automatico all'interno dell'UE |
| Elenco TSP | Elenco accreditato SAS | Elenchi fiduciari UE (nazionali) |
| Standard timestamp | RFC 3161 (stesso) | RFC 3161 + ETSI EN 319 422 |
| Validazione a lungo termine | PAdES-LTV (stesso) | PAdES-LTV |
In pratica: un sigillo qualificato ZertES non è automaticamente trattato come un sigillo qualificato eIDAS ai sensi del diritto UE. Tuttavia, i tribunali UE possono accettare documenti sigillati ZertES come prove di alta qualità. Il sigillo conforme a eIDAS di Swiss Trust Layer aggiunge uno strato di timestamp eIDAS sopra il framework ZertES, producendo un documento valido secondo entrambi gli standard.
Sì. ZertES Art. 14 crea una presunzione legale di autenticità: se è presente un sigillo qualificato e il certificato era valido al momento dell'apposizione, il tribunale presume che il sigillo sia autentico e che il documento non sia stato manomesso. La controparte sopporta l'onere di confutare questa presunzione.
CSP accreditati dal Servizio svizzero di accreditamento (SAS) per emettere certificati qualificati per sigilli ZertES (a partire dal 2026):
Swiss Trust Layer si integra con CSP accreditati per emettere certificati qualificati come parte del flusso di lavoro di sigillatura. Il servizio di sigillatura ZertES include emissione di certificati, timestamp e archiviazione dei documenti in un unico passaggio.
I certificati scadono (tipicamente dopo 1-3 anni). Senza misure di validazione a lungo termine (LTV), un certificato scaduto significa che il sigillo non può essere riverificato dopo la scadenza. I sigilli conformi a ZertES devono includere:
Swiss Trust Layer applica misure LTV al momento dell'apposizione e fornisce servizi di timestamp di archivio per mantenere la validità del sigillo per 30+ anni, coprendo il periodo di conservazione tipicamente richiesto dal diritto commerciale svizzero (CO Art. 958f: 10 anni).
Se la tua organizzazione deve sigillare documenti secondo il diritto svizzero con la massima garanzia giuridica, un sigillo elettronico qualificato ZertES è lo strumento appropriato. Consulta la panoramica del servizio ZertES o il confronto dei framework di conformità.
Proteggi il tuo lavoro con Swiss Trust Layer AG
Sigilla la tua proprietà intellettuale con un e-Sigillo provato in tribunale, supportato da Swisscom Trust Services.
Prenota una Demo Gratuita