Bologna, Italy
(from 8 to 22)

Valore giuridico delle certificazioni eIDAS + FEDIS

Prova digitale certificata con pieno valore legale nei tribunali europei ed extra UE, con marca temporale internazionale facoltativa valida in tutto il mondo

alore legale delle copie certificate ai sensi del regolamento eIDAS dell’UE e nelle giurisdizioni extra-UE

La copia conforme che forniamo è creata utilizzando una piattaforma di acquisizione forense riconosciuta a livello globale, sviluppata in conformità agli standard internazionali per la conservazione delle prove digitali. Le nostre firme elettroniche qualificate e i timestamp RFC 3161 sono rilasciati da un Prestatore di Servizi Fiduciari Qualificato (QTSP) in conformità al Regolamento eIDAS europeo (UE n. 910/2014, modificato dal Regolamento UE 2024/1183) e al Codice dell’Amministrazione Digitale italiano (D.Lgs. 82/2005). Questo garantisce autenticità, integrità e ammissibilità legale non solo in tutta l’Unione Europea, ma anche negli Stati Uniti, Regno Unito, Canada, Australia e in altre giurisdizioni che riconoscono le firme elettroniche e i timestamp qualificati dell’UE nell’ambito di quadri giuridici equivalenti. Il nostro laboratorio di informatica forense è stato tra i primi in Europa a offrire questo servizio. Tutte le acquisizioni vengono archiviate in modo sicuro su server dedicati, consentendo la verifica indipendente dell’integrità dei dati da parte di tribunali, avvocati o autorità di polizia giudiziaria. Pochi fornitori possono garantire un servizio così qualificato, trasparente e riconosciuto a livello internazionale. La nostra Copia Conforme (acquisizione forense di siti web, pagine web o contenuti online) ha valore probatorio perché:
  • Viene registrato l’indirizzo Internet completo (URL) del contenuto acquisito;
  • Viene documentato il tipo e la versione del browser utilizzato durante l’acquisizione;
  • Vengono registrati l’indirizzo IP del server di origine, insieme a data, ora e dettagli del software di acquisizione;
  • Viene preservato l’intero codice sorgente della pagina, inclusi tutti gli oggetti collegati (immagini, documenti, audio, video, script, eseguibili, file compressi, ecc.);
  • La relazione fornita include firme digitali qualificate e certificati di sicurezza rilasciati dalla nostra infrastruttura forense;
  • Un timestamp qualificato RFC 3161 viene applicato a ciascun file firmato digitalmente, fornendo prova inconfutabile della data e dell’ora esatta di acquisizione;
  • Vengono registrati i pacchetti di rete dell’intera sessione di navigazione, dimostrando autenticità e conformità con la fonte originale;
  • Siamo tra i pochi fornitori che archiviano i metadati di certificazione direttamente sui server del produttore del software forense, consentendo a qualsiasi tribunale o autorità di verificare indipendentemente l’acquisizione attraverso il database del produttore (inclusi codice di acquisizione, URL, timestamp e IP del cliente);
  • Viene fornita una registrazione video forensicamente valida e continua dell’intero processo di acquisizione.
(#) L’URL (Uniform Resource Locator) identifica in modo univoco l’indirizzo di una risorsa internet. (*) Un timestamp è un servizio rilasciato da un Prestatore di Servizi Fiduciari Qualificato Accreditato ai sensi del Regolamento eIDAS (UE n. 910/2014, modificato dal Regolamento UE 2024/1183). Garantisce una data e un’ora certe e legalmente valide, opponibili a terzi, che provano l’esistenza di un documento al momento della certificazione. Per impostazione predefinita, le nostre copie conformi sono legalmente valide e ammissibili in tutta l’Unione Europea, Stati Uniti, Regno Unito, Canada, Australia e altre giurisdizioni con leggi equivalenti sulle prove digitali. Se necessario, possiamo anche fornire certificazione specifica per paese (ad es. notarizzazione, apostille o conformità agli standard procedurali locali). (**) Una prova digitale è considerata forensicamente valida se viene raccolta, analizzata, gestita e conservata in modo legalmente accettabile e dimostrabilmente tale da preservarne l’integrità e l’autenticità.

Validità Internazionale e Documentazione Extra-UE (inclusa)

La nostra Copia Conforme viene consegnata in un contenitore sigillato (.zip.p7m / .tsd) con Firma Elettronica Qualificata e timestamp qualificato RFC 3161. Ai sensi del Regolamento eIDAS (UE n. 910/2014, modificato dal Regolamento UE 2024/1183), questo garantisce autenticità, integrità e ammissibilità legale in tutta l’Unione Europea ed è riconosciuto o valutabile in molte giurisdizioni extra-UE (ad es. Stati Uniti, Regno Unito, Canada, Australia, Svizzera, Norvegia).

Componente aggiuntivo Extra-UE (incluso senza costi aggiuntivi): “Dichiarazione di Certificazione delle Prove Digitali”

Per i casi transfrontalieri includiamo, all’interno del pacchetto probatorio, un PDF firmato digitalmente intitolato Forensic_Evidence_Statement_acquisitions_signed.pdf, che:
  • Riassume la metodologia di acquisizione forense e l’ambiente tecnico (strumenti, parametri, controlli);
  • Dettaglia le prove raccolte (URL di origine, metadati, hash crittografici, catena di custodia);
  • Fa riferimento ai quadri giuridici applicabili nell’UE, Stati Uniti, Regno Unito, Canada, Australia e altre giurisdizioni comparabili;
  • Include una dichiarazione giurata sull’autenticità, integrità e continuità delle prove;
  • Definisce i dettagli del trasferimento di custodia e la politica di conservazione.
Nota: Per un maggiore riconoscimento legale in USA, UK, Canada e Australia, raccomandiamo la nostra certificazione FEDIS™, che fornisce conformità completa agli standard probatori di common law. Vedi dettagli di seguito. Nota: questo documento aggiuntivo viene fornito solo per le certificazioni Extra-UE. All’interno dell’UE non è necessario, perché firma qualificata + timestamp qualificato + nostra relazione forense forniscono già piena forza probatoria.  
 

FEDIS™: Framework di Riconoscimento Legale Internazionale

Per garantire la massima ammissibilità legale nelle giurisdizioni Extra-UE (Stati Uniti, Regno Unito, Canada, Australia e altri paesi di common law), abbiamo sviluppato il FEDIS™ (Forensic Evidence Declaration & Integrity Statement). FEDIS™ è un framework completo di certificazione forense che colma il divario tra le prove elettroniche qualificate UE e gli standard legali Extra-UE. A differenza della “Dichiarazione di Certificazione delle Prove Digitali” di base (inclusa senza costi aggiuntivi), FEDIS™ fornisce:
  • Documentazione dettagliata della catena di custodia conforme ai requisiti probatori di common law;
  • Dichiarazioni di esperti testimoni conformi agli standard Daubert/Frye (USA) e criteri comparabili in UK, Canada e Australia;
  • Matrici di conformità con riferimenti incrociati che mappano la nostra metodologia alle regole probatorie specifiche per giurisdizione;
  • Attestazioni strutturate di metadati con prova crittografica di autenticità e integrità;
  • Pareri legali multi-giurisdizionali sull’ammissibilità ai sensi delle Federal Rules of Evidence (USA), Criminal Procedure Rules (UK), Canada Evidence Act e Australian Evidence Acts;
  • Verifica hash crittografica per la consegna elettronica: FEDIS™ è l’unico metodo che prova con certezza crittografica che un link di download punta esattamente allo stesso file (corrispondenza hash SHA-256), essenziale per la consegna telematica delle prove e la custodia delle prove basata su cloud.
Perché FEDIS™ è essenziale per i casi non-UE e per l’invio elettronico del link al file di certificazione:
  • Le firme qualificate e i timestamp qualificati UE non sono automaticamente riconosciuti al di fuori dell’UE;
  • Le giurisdizioni di common law richiedono fondamenti probatori specifici (autenticazione, best evidence rule, eccezioni all’hearsay);
  • FEDIS™ fornisce il necessario ponte legale per garantire che le vostre prove digitali siano ammissibili in tribunale senza ulteriori testimonianze di esperti o contestazioni procedurali;
  • I tribunali di USA, UK, Canada e Australia riconoscono esplicitamente le prove certificate FEDIS come conformi ai loro standard probatori;
  • Per la consegna telematica: FEDIS™ include hash crittografici pre-calcolati che consentono la verifica indipendente che il file scaricato sia identico alla prova certificata, prevenendo qualsiasi contestazione sull’integrità del file durante la trasmissione elettronica.
Per i casi che coinvolgono controversie transfrontaliere, enforcement o consegna elettronica delle prove, la certificazione FEDIS™ è fortemente raccomandata. Scopri di più su FEDIS™ →  
 

Standard e Buone Pratiche Seguite

  • ISO/IEC 27037:2012 — Linee guida per l’identificazione, raccolta, acquisizione e conservazione delle prove digitali;
  • NIST IR 8006 (2014) — Sfide e considerazioni sulla forensics cloud;
  • Guida sulle Prove Elettroniche del Consiglio d’Europa (2013);
  • ACPO Good Practice Guide (UK, v5) — Principi per la gestione delle prove digitali;
  • RFC 3227 — Linee guida per la raccolta e l’archiviazione delle prove;
  • Convenzione di Budapest sul Cybercrimine — Framework di cooperazione internazionale.
 
 

Firme Qualificate, Timestamp e Contenitori

Ogni file certificato è firmato digitalmente con un certificato associato a un QSCD (Qualified Signature Creation Device), e sigillato con un timestamp qualificato RFC 3161. I formati di consegna includono CAdES (.zip.p7m) o TSD (.tsd), garantendo verifica indipendente e indipendente dagli strumenti da parte di tribunali ed esperti.  
 

Protezione dei Dati e Conservazione

  • Le prove vengono archiviate su server sicuri dedicati con controlli di accesso; può essere fornito uno specchio di prova in sola lettura per verifiche indipendenti da parte di tribunali o forze dell’ordine.
  • Il trattamento è conforme al GDPR; ove applicabile ci allineiamo ai pertinenti framework internazionali sulla privacy (ad es. CCPA).
  • La conservazione segue il principio della limitazione della conservazione: solo per il tempo strettamente necessario ai fini della certificazione.
 
 

Cosa Ricevete

  • Un pacchetto probatorio sigillato (.zip.p7m / .tsd) contenente la Copia Conforme (acquisizione forense) e la relazione per avvocati (in inglese; altre lingue su richiesta);
  • URL registrato, timestamp, browser e IP del server di origine, codice sorgente della pagina e file collegati (immagini, documenti, audio, video, script, archivi);
  • Firme qualificate e un timestamp qualificato applicati a ciascun file certificato;
  • Cattura del traffico di rete della sessione e un video di acquisizione forensicamente valido continuo (ove applicabile);
  • Opzionale ma incluso nelle certificazioni Extra-UE: attestazione hash SHA-256 per conservazione a lungo termine, allegati/timeline strutturati e visualizzazioni di mappe/log per casi specifici.
 
 

Operazioni Remote e Mandato Legale

Le aree riservate (account, portali) vengono accessibili solo in presenza di un mandato legale firmato digitalmente fornito dal cliente, per proteggere sia i vostri diritti che il nostro accesso. Le credenziali possono essere revocate immediatamente dopo l’acquisizione.

Vorresti avere una risposta a queste domande?

  • Come viene consegnata la certificazione?
  • In quale lingua viene consegnata la relazione di accompagnamento?
  • La certificazione ha valore legale?
  • Possiamo avere una demo del lavoro?
  • Desiderate essere pagati alla consegna o in anticipo?
  • Quali sono i metodi di pagamento previsti?
  • Come posso avere fiducia in voi?
  • Garantite la vostra presenza all’udienza del tribunale nel mio paese?
  • La vostra certificazione può essere contestata?
  • Perché uno screenshot non ha valore legale?
  • Per quanto tempo viene conservata la certificazione nel vostro archivio?
  • La certificazione ha una scadenza di validità?
  • La certificazione è valida al di fuori dell’Unione Europea?

 

Il software di acquisizione di contenuti web forensi che utilizziamo

Il software di acquisizione di contenuti web forensi che impieghiamo è sviluppato e costantemente aggiornato in conformità con standard internazionali per l’acquisizione e la conservazione delle prove digitali. Incorpora anche metodologie per Network Forensics and Analisi forense del cloud stabilito e riconosciuto dalla comunità tecnica e dalle principali autorità a livello mondiale.

Il software è conforme ai seguenti standard e riferimenti scientifici:

  • ISO/IEC 27037:2012 – Linee guida per l’identificazione, la raccolta, l’acquisizione e la conservazione delle prove digitali
  • Rapporto interagenzia NIST 8006 (2014) – Sfide della scienza forense del cloud computing
  • Pubblicazione speciale NIST 800-86 – Guida all’integrazione delle tecniche forensi nella risposta agli incidenti
  • Guida alle prove elettroniche del Consiglio d’Europa – Consiglio d’Europa, 2013
  • Guida alle buone pratiche dell’ACPO per le prove digitali – Associazione dei capi della polizia, Regno Unito, versione 5
  • RFC 3227 – Linee guida per la raccolta e l’archiviazione delle prove
  • Convenzione di Budapest sulla criminalità informatica – Consiglio d’Europa, 2001
  • CSA (Cloud Security Alliance), “Mappatura dello standard forense ISO/IEC 27037 sul cloud computing”, 2013
  • Pubblicazioni internazionali selezionate su Network, Internet e Cloud Forensics (Elsevier, Springer, IGI Global, Syngress, University College Dublin, ecc.)

Grazie a questo fondamento scientifico e normativo, le nostre acquisizioni certificate sono riconosciuto nei tribunali di tutta l’Unione Europea sotto il Regolamento eIDAS (UE 910/2014)Su richiesta possiamo anche applicare un marca temporale internazionale per estendere la validità alle giurisdizioni di tutto il mondo.

 

Pronti a certificare le vostre prove digitali?

Richiedi la tua Copia certificata oggi. Valida in tutti i tribunali europei, con possibilità di marcatura temporale internazionale riconosciuta in tutto il mondo.

Richiedi un preventivo gratuito