Tutti gli articoli
Tecnica

La crittografia a chiave pubblica dietro la firma, spiegata semplice

Team DOCUJET·8 ottobre 2025

Sotto ogni firma elettronica seria c'è un'idea matematica elegante: la crittografia a chiave pubblica. Non serve essere crittografi per capirla, e capirla aiuta a distinguere una firma che vale da un'immagine incollata su un PDF.

Due chiavi, non una

Ogni firmatario ha una coppia di chiavi legate matematicamente: una privata, che tiene segreta, e una pubblica, che può distribuire. Ciò che viene "chiuso" con la privata si "apre" solo con la pubblica corrispondente, e viceversa. È l'asimmetria che rende possibile la firma.

Come nasce una firma

Firmare non significa cifrare tutto il documento. Il processo è:

  • si calcola un'impronta (hash) del documento, un'impronta digitale unica del contenuto;
  • si "firma" quell'impronta con la chiave privata del firmatario;
  • chi verifica ricalcola l'impronta e la confronta usando la chiave pubblica.

Se le impronte coincidono, due cose sono vere insieme: il documento non è stato modificato e la firma proviene da chi possiede quella chiave privata. Sull'impronta abbiamo scritto in hash e integrità del documento .

Dove entra la fiducia

Resta una domanda: di chi è quella chiave pubblica? Qui servono i certificati digitali, che legano una chiave a un'identità verificata da un'autorità. È il tema di i certificati digitali X.509 .

Perché questo rende la firma "forte"

Una firma costruita così è opponibile perché ogni manomissione salta subito all'occhio nella verifica, e non richiede di fidarsi della parola di nessuno: la matematica è pubblica e chiunque può controllare, come spieghiamo in come verificare una firma . È molto diverso dall'incollare l'immagine di una firma su un PDF, che non prova nulla.

Pronto a provare?Apri un account gratuito: 3 documenti al mese per sempre, con audit trail completo.Inizia gratis →

Hai bisogno di approfondire un caso specifico?

Scrivici: ti risponde una persona, non un chatbot.

Parla con il team