Hash SHA-256 e integrità del documento: cosa garantisce davvero
Ogni volta che leggi "documento non modificato dopo la firma", dietro c'è un hash. È il meccanismo che trasforma un file in un'impronta digitale unica, e rende evidente anche la modifica di una virgola. Ecco come funziona, senza formule.
Cos'è un hash
Una funzione di hash prende un file di qualsiasi dimensione e restituisce una stringa di lunghezza fissa (con SHA-256, 256 bit). Quella stringa è l'impronta del contenuto: cambia in modo imprevedibile appena cambia anche un solo carattere del documento.
Le proprietà che contano
- Deterministica: lo stesso file dà sempre lo stesso hash.
- Sensibile: una minima modifica produce un'impronta completamente diversa (effetto valanga).
- A senso unico: dall'hash non si risale al documento.
- Resistente alle collisioni: è praticamente impossibile costruire due documenti diversi con lo stesso hash.
Perché la firma usa l'hash
Firmare l'intero documento sarebbe pesante e inutile. Si firma la sua impronta: chi verifica ricalcola l'hash del PDF e lo confronta con quello firmato. Se coincidono, il documento è intatto; se no, qualcosa è stato toccato. È il cuore della firma a chiave pubblica, che spieghiamo in la crittografia dietro la firma .
Hash e audit trail
Lo stesso principio regge l'audit trail: concatenando gli hash degli eventi (apertura, OTP, firma), ogni tentativo di alterare il registro rompe la catena e diventa evidente. Ne parliamo in l'audit trail che salva il contratto .
La conseguenza pratica
Un contratto firmato bene non "sembra" integro: lo è in modo dimostrabile. Chiunque, anche la controparte, può ricalcolare l'impronta e verificare che il documento non sia stato modificato dopo la firma. È la base di come verificare una firma .
Pronto a provare?Apri un account gratuito: 3 documenti al mese per sempre, con audit trail completo.Inizia gratis →
Hai bisogno di approfondire un caso specifico?
Scrivici: ti risponde una persona, non un chatbot.
Parla con il team