Sigillo elettronico qualificato su PDF — chi lo rilascia, come si appone, che valore ha (eIDAS art. 35, CAD art. 21)
Sigillo elettronico qualificato eIDAS su PDF: chi lo rilascia (QTSP italiani accreditati AgID), come si appone, che valore ha ex art. 35-36 Reg. UE 910/2014 e art. 21 CAD.…
Come funziona
Prepara il PDF, poi scegli il QTSP italiano accreditato
Componi il documento da sigillare (bilancio, fattura, contratto, atto amministrativo) e scaricalo: iFillPDF lavora su un file per volta, fino a 100 MB.…
Autenticati sul tuo QTSP e scegli il certificato di sigillo
Le credenziali del QTSP (token hardware HSM, certificato remoto SPID-Workplace, OTP via app dedicata Aruba Sign / InfoCert GoSign / Namirial Sign / SPID Aruba ID) si usano nell'applicazione…
Il QTSP appone il sigillo PAdES e la marca temporale
Il software del QTSP calcola l'hash SHA-256 del PDF, produce il sigillo crittografico e lo incorpora nel documento in formato PAdES (PDF Advanced Electronic Signature, ETSI EN 319 142) —…
Perché scegliere iFillPDF
Conforme art. 35-36 Reg. UE 910/2014 (eIDAS) + Reg. UE 2024/1183 (eIDAS 2.0)
Il sigillo elettronico qualificato è definito dall'articolo 35 del Regolamento UE 910/2014 (electronic IDentification, Authentication and Signature — eIDAS): un sigillo elettronico qualificato gode di presunzione di integrità dei…
QTSP italiani accreditati AgID — Aruba PEC, Tinexta InfoCert, Namirial, Intesi Group, Trust Technologies, Actalis, Postecert
Il certificato di sigillo va acquistato da uno dei Qualified Trust Service Provider italiani presenti nell'elenco di fiducia (Trusted List, TL) di AgID — Agenzia per l'Italia Digitale: Aruba PEC S.p.A.…
Equivalente digitale del cachet aziendale — persona giuridica art. 35 eIDAS
Il sigillo elettronico qualificato è l'equivalente digitale del cachet aziendale fisico (timbro tondo della società, dell'ente pubblico, dello studio professionale).…
Formato PAdES embedded — ETSI EN 319 142, ISO 32000-2
I QTSP appongono il sigillo nel formato PAdES (PDF Advanced Electronic Signature, standard europeo ETSI EN 319 142) — il sigillo è incorporato direttamente nella struttura del PDF, conforme alla specifica ISO 32000-2:2020 (PDF 2.…
Marca temporale qualificata RFC 3161 — data certa opponibile ex art. 41 c.c.
I QTSP offrono in opzione (consigliata per documenti contabili, contratti, atti amministrativi) la marca temporale qualificata (Qualified Time Stamp, RFC 3161), erogata da un servizio TSA (Time Stamping Authority) qualificato AgID.…
Use case PA — segnatura protocollo informatico obbligatoria dal 1° gennaio 2022
Per la Pubblica Amministrazione italiana (ministeri, regioni, province, comuni, aziende sanitarie locali, enti pubblici economici), dal 1° gennaio 2022 è entrato in vigore l'obbligo normativo del sigillo elettronico qualificato…
Use case fatturazione elettronica — autenticità origine ex art. 21 DPR 633/72
Per le aziende emittenti fatture elettroniche, l'art. 21 c. 3 DPR 633/72 richiede che il soggetto passivo IVA assicuri l'autenticità dell'origine, l'integrità del contenuto e la leggibilità della fattura, dal momento…
Dove finisce iFillPDF e dove comincia il tuo QTSP
InfoCert (Tinexta — pos.8-9 SERP IT), Namirial, Aruba PEC e Intesi Group (pos.10 SERP IT) offrono portali web e applicazioni desktop per l'apposizione del sigillo elettronico qualificato: sono loro, e soltanto loro, a poterlo…
Il quadro normativo — CAD art. 20-21, Linee Guida AgID, Regolamento UE 2025/1945
Un PDF sigillato con certificato qualificato è retto da: art. 20 D.Lgs. 82/2005 (Codice dell'Amministrazione Digitale, CAD) sul valore probatorio del documento informatico; art.…
GDPR Francoforte + AES-256 + nessun Cloud Act, nessun Schrems II
Hosting esclusivo in data center ISO/IEC 27001 a Francoforte (Germania, UE), crittografia AES-256 at-rest, TLS 1.3 in-transit. PDF sorgenti, hash, sigilli e PDF risultanti cancellati automaticamente entro 1 ora dall'elaborazione.…
Dettagli tecnici
Il sigillo elettronico qualificato (Qualified Electronic Seal — QES) si ottiene da un QTSP italiano accreditato AgID — Aruba PEC S.p.A., Tinexta InfoCert, Namirial, Intesi Group, Trust Technologies (TIM), Actalis, Argo Software, Postecert (Poste Italiane) — ed è disciplinato dagli artt. 35-36 del Regolamento UE 910/2014 (eIDAS) e al recente Regolamento UE 2024/1183 (eIDAS 2.0, in vigore dal maggio 2024) che introduce il portafoglio di identità digitale europeo (EUDI Wallet). SERP IT (gl=it, hl=it) per 'sigillo elettronico qualificato PDF' è dominata da AgID pos.1 (documento istituzionale 'Tipologie di Firme e Sigilli Elettronici' v.1 dicembre 2019 — fonte normativa primaria), AXIOS Italia pos.2 (modulo ordine sigillo PDF), Actalis pos.3 (modulo richiesta sigillo conforme standard eIDAS), Docs Italia AgID pos.4 (Linee Guida certificati qualificati di sigillo elettronico, conformi raccomandazioni LL.GG. su X.509 v.3), Trust Technologies / TIM pos.5 (CPS TI Trust Technologies CA eIDAS aggiornato 18 settembre 2025 — fraîcheur normativa recente), Argo Software pos.6 (chiarimento 'sigillo equivalente a FEQ ma per persona giuridica'), Sectigo pos.7 (5★/98 — sigilli eIDAS su token fisici QSCD), InfoCert pos.8 (Knowledge Center guida acquisto sigillo qualificato standard), Tinexta InfoCert pos.9 (product page commerciale), Intesi Group pos.10 (modulo autorizzazione richiesta sigillo). Mettiamo subito in chiaro il nostro ruolo: iFillPDF serve al passaggio prima — comporre, compilare, correggere e unire il PDF che poi sigillerai con lo strumento del tuo QTSP (Aruba Sign, InfoCert GoSign, Namirial Sign) una volta scaricato. La firma che iFillPDF appone è una firma elettronica semplice ai sensi dell'art. 25 eIDAS, di natura e valore diversi dal sigillo qualificato descritto qui. Il sigillo elettronico qualificato è l'equivalente digitale del cachet aziendale fisico — riferito a una persona giuridica (azienda S.r.l./S.p.A./S.a.s., ente pubblico, studio professionale) e non a una persona fisica come la Firma Elettronica Qualificata (FEQ). Garantisce autenticità dell'origine (il documento proviene davvero dall'organizzazione titolare), integrità del contenuto (nessuna modifica successiva all'apposizione del sigillo, hash crittografico SHA-256), non ripudio (l'organizzazione non può negare di averlo apposto), conformi all'art. 21 D.Lgs. 82/2005 (Codice dell'Amministrazione Digitale, CAD) richiamato dall'art. 24 sul sigillo, e all'art. 20 CAD sul valore probatorio del documento informatico. Il formato usato dai QTSP per i PDF è PAdES (PDF Advanced Electronic Signature, ETSI EN 319 142), che incorpora il sigillo nella struttura del documento — visualizzazione nativa in Adobe Acrobat Reader (icona certificato verde con dettagli del titolare e validità), Foxit, PDF-XChange. Trust Service Provider qualificato presso l'elenco fiducia (Trusted List, TL) AgID consultabile su agid.gov.it/it/piattaforme/firma-elettronica-qualificata e nel EU Trusted Lists Browser della Commissione Europea (eidas.ec.europa.eu/efda/tl-browser). Conforme alle Linee Guida AgID sul sigillo elettronico qualificato, alle Linee Guida sulla formazione, gestione e conservazione dei documenti informatici (DPCM 13 novembre 2014, aggiornamenti 2021-2024), all'obbligo di sigillo qualificato per la Pubblica Amministrazione dal 1° gennaio 2022 (segnatura di protocollo informatico ex art. 53 DPR 445/2000), al recente Regolamento di esecuzione UE 2025/1945 (settembre 2025) che dettaglia le modalità di convalida (validation) di firme e sigilli elettronici qualificati post-eIDAS 2.0. Use case principali: PA italiane (ministeri, regioni, province, comuni, aziende sanitarie locali ASL — segnatura protocollo, atti amministrativi, delibere), Camera di Commercio (visure aziendali, certificati di iscrizione al registro delle imprese), aziende emittenti fatture elettroniche con apposizione automatica per integrità (art. 21 c. 3 DPR 633/72 — autenticità origine, integrità contenuto, leggibilità — sebbene NON utilizzabile per fattura PA al SDI dell'Agenzia delle Entrate dove serve firma digitale CAdES dell'intermediario), output massivo da ERP (SAP, Oracle, Microsoft Dynamics 365, Zucchetti Ad Hoc, TeamSystem, Wolters Kluwer Arca) per garantire integrità lotto, atti notarili informatici, perizie giurate. Hosting esclusivo Hetzner Francoforte (Germania, UE) certificato ISO/IEC 27001, crittografia AES-256 at-rest, TLS 1.3 in-transit — nessun trasferimento extra-UE, nessun rischio Schrems II (CGUE C-311/18 del 16 luglio 2020) o Cloud Act USA (50 U.S. Code §3024). Pensato per DPO, IT Manager, Responsabili Protocollo PA ex art. 61 DPR 445/2000, commercialisti iscritti all'ODCEC, CFO, notai associati che devono garantire integrità e provenienza certa di documenti aziendali e atti pubblici sotto vincolo art. 622 c.p. di segreto professionale.
Vai oltre con l’accesso a vita
Firma eIDAS, modelli professionali, senza filigrana. 6,99 € in un unico pagamento, a vita — senza abbonamento.
Domande frequenti
Qual è la differenza tra sigillo elettronico qualificato e firma elettronica qualificata (FEQ)?+
Distinzione chiave chiarita dalle fonti istituzionali AgID (pos.1 SERP IT, documento dicembre 2019 'Tipologie di Firme e Sigilli Elettronici'), AXIOS Italia (pos.2), Argo Software (pos.6) e Tinexta InfoCert (pos.8-9): il sigillo elettronico qualificato (Qualified Electronic Seal — QES) è riferito a una persona giuridica (azienda S.r.l./S.p.A./S.a.s., ente pubblico, studio professionale associato, ente del Terzo Settore D.Lgs. 117/2017): equivalente digitale del cachet aziendale fisico (timbro tondo della società). La firma elettronica qualificata (FEQ) è riferita a una persona fisica (l'amministratore unico, il legale rappresentante, un dipendente delegato con procura): equivalente digitale della firma autografa apposta su carta. Entrambi godono di presunzione di integrità — art. 35 (sigillo) e art. 25 (firma) del Regolamento UE 910/2014 (eIDAS) — e di efficacia probatoria ex art. 2702 c.c. (scrittura privata riconosciuta) richiamata dall'art. 21 c. 2 D.Lgs. 82/2005 (CAD). Vantaggio del sigillo (sottolineato da Argo Software pos.6): non serve delegare un dipendente specifico per firmare migliaia di documenti — il sigillo si appone automaticamente all'output di un sistema gestionale (ERP SAP/Oracle/Microsoft Dynamics 365/Zucchetti, CRM Salesforce/HubSpot, protocollo informatico PA Aruba Doc/Maggioli J-Iride, gestionale TeamSystem/Wolters Kluwer Arca). Tinexta InfoCert e Agenda Digitale (agendadigitale.eu) lo raccomandano per la fatturazione elettronica massiva (autenticità origine ex art. 21 c. 3 DPR 633/72 — IRPEF/IVA/F24/730), scenario in cui delegare un dipendente è scalabilmente impraticabile su 1.000+ fatture/giorno.
Chi può richiedere un certificato di sigillo elettronico qualificato?+
Solo le persone giuridiche: aziende (S.r.l., S.p.A., S.a.s., ditte individuali con partita IVA), enti pubblici (ministeri, regioni, province, comuni, aziende sanitarie locali), studi professionali (avvocati, commercialisti, notai associati), associazioni (con codice fiscale), enti del Terzo Settore (D.Lgs. 117/2017). Il certificato viene emesso da un Qualified Trust Service Provider (QTSP) accreditato AgID — Aruba PEC, InfoCert, Namirial, Intesa, Poste Italiane — previa verifica dell'identità della persona giuridica (visura camerale aggiornata, codice fiscale, partita IVA, identificazione del rappresentante legale tramite SPID, CIE, riconoscimento de visu).
Il sigillo elettronico qualificato è accettato per la fattura elettronica al SDI?+
No, per il file XML della fattura elettronica inviato al SDI (Sistema di Interscambio Agenzia delle Entrate) verso la Pubblica Amministrazione, il sigillo elettronico qualificato NON è accettato — serve la firma digitale CAdES (.p7m) dell'intermediario o del cedente (chiarimento ufficiale su Forum Italia, forum.italia.it/t/firma-file-xml-fattura-elettronica). Il sigillo è invece pienamente utilizzabile per: (a) PDF di cortesia accompagnatorio della fattura elettronica B2B, (b) fatture B2B verso partner privati (non PA), (c) garantire autenticità origine ex art. 21 c. 3 DPR 633/72 sui PDF aziendali archiviati internamente, (d) atti amministrativi PA tramite segnatura protocollo informatico.
Quale formato si usa per sigillare un PDF? PAdES, CAdES o XAdES?+
Per i PDF il formato è PAdES (PDF Advanced Electronic Signature, standard europeo ETSI EN 319 142) — il sigillo è incorporato direttamente nella struttura del PDF, conforme ISO 32000-2:2020. Visualizzazione nativa in Adobe Acrobat Reader (icona certificato verde), Foxit, PDF-XChange. Supporta i livelli PAdES B-B (basic), B-T (con marca temporale qualificata), B-LT (long-term, con catena di certificati embedded), B-LTA (long-term archival con timestamp ricorrente per validità decennale ex art. 2220 c.c.). PAdES è il formato consigliato dall'AgID per documenti PDF — preserva la visualizzazione nativa, a differenza di CAdES (busta .p7m esterna). L'apposizione avviene con il software del tuo QTSP: L'apposizione PAdES, CAdES o XAdES avviene con il software del tuo QTSP; la firma grafica iFillPDF resta una firma elettronica semplice ex art. 25 eIDAS.
Il sigillo apposto ha valore legale come una firma autografa?+
Sì. Conforme art. 35 c. 2 Regolamento UE 910/2014 (eIDAS): un sigillo elettronico qualificato gode di presunzione di integrità dei dati e di correttezza dell'origine dei dati a cui è associato. Conforme art. 21 c. 2 D.Lgs. 82/2005 (CAD) richiamato dall'art. 24 sul sigillo: il documento informatico cui è apposto un sigillo elettronico qualificato ha l'efficacia prevista dall'art. 2702 del codice civile (scrittura privata riconosciuta). Opponibile a terzi in giudizio ex art. 234 c.p.c. Riconosciuto in tutti gli Stati membri UE per interoperabilità ex art. 36 eIDAS.
Cos'è il Regolamento UE 2024/1183 (eIDAS 2.0) e come impatta il sigillo?+
Il Regolamento UE 2024/1183 del 11 aprile 2024 (eIDAS 2.0, in vigore dal maggio 2024) modifica il Regolamento 910/2014 introducendo il portafoglio di identità digitale europeo (European Digital Identity Wallet, EUDI Wallet): ogni cittadino UE potrà avere un wallet digitale interoperabile per identità, credenziali (patente, diploma, certificati), firme/sigilli qualificati. Per i sigilli elettronici, la novità principale è la possibilità di apporre sigilli da remoto tramite il wallet EUDI senza più bisogno di token hardware HSM fisico (firma remota qualificata estesa al sigillo). Recente Regolamento di esecuzione UE 2025/1945 (settembre 2025) dettaglia le modalità di applicazione di convalida (validation) di firme e sigilli qualificati post-eIDAS 2.0. iFillPDF si adeguerà progressivamente ai nuovi requisiti tecnici man mano che i QTSP italiani li implementano.
È obbligatorio il sigillo elettronico qualificato per la PA italiana?+
Sì, per atti specifici. Dal 1° gennaio 2022 è entrato in vigore l'obbligo normativo del sigillo elettronico qualificato per la nuova segnatura di protocollo informatico (Traspare, traspare.com): l'atto amministrativo che attesta la registrazione di un documento in entrata o uscita da un ente pubblico deve essere sigillato qualificato per garantire integrità e provenienza certa. Riferimenti: DPCM 3 dicembre 2013, Linee Guida AgID per la formazione e conservazione di documenti informatici (DPCM 13 novembre 2014, aggiornamenti 2021-2024). L'apposizione automatica al momento del protocollo è gestita dai sistemi di protocollo informatico (Aruba Doc, Maggioli J-Iride, Dedagroup CityWare, Halley) insieme al QTSP; iFillPDF serve alla preparazione del PDF fuori da questa catena.
Posso sigillare migliaia di PDF in batch (output ERP/CRM)?+
Non con iFillPDF, che lavora su un documento alla volta e non espone API di sigillatura. La sigillatura massiva esiste ed è un servizio dei QTSP: Aruba, InfoCert e Namirial offrono API di apposizione che i sistemi gestionali ERP (SAP, Oracle, Microsoft Dynamics 365, Zucchetti), CRM (Salesforce, HubSpot) e i gestionali italiani (TeamSystem, Zucchetti Ad Hoc, Passepartout, Wolters Kluwer Arca) richiamano direttamente sull'output — fatture proforma, ordini di acquisto, distinte di magazzino — restituendo i PDF sigillati pronti per l'archiviazione conforme art. 2220 c.c. presso un Conservatore Accreditato AgID. È il tuo fornitore di certificato l'interlocutore giusto per questo scenario.
I miei PDF restano confidenziali? E le credenziali del QTSP? GDPR?+
Sì. Hosting esclusivo a Francoforte (Germania, UE) in data center ISO/IEC 27001, crittografia AES-256 at-rest, TLS 1.3 in-transit. I PDF che passano da iFillPDF vengono cancellati automaticamente entro 1 ora dall'elaborazione. Le credenziali del QTSP (token HSM, certificati remoti, OTP via app dedicate Aruba Sign / InfoCert GoSign / Namirial Sign / SPID) non vengono mai chieste né viste da iFillPDF, perché l'apposizione del sigillo avviene interamente nell'applicazione del provider. Nessun trasferimento extra-UE, nessun fornitore USA — eliminato il rischio Schrems II (CGUE C-311/18) e Cloud Act USA (50 U.S. Code §3024). Conforme GDPR art. 32, Codice Privacy italiano (D.Lgs. 196/2003 + D.Lgs. 101/2018).
Quanto costa il certificato di sigillo qualificato e il servizio iFillPDF?+
Il certificato di sigillo qualificato è emesso direttamente dal QTSP italiano scelto (Aruba PEC, InfoCert, Namirial, Intesa, Poste): costo medio 100-300 € l'anno per il rinnovo del certificato + costo iniziale 50-200 € per la pratica di emissione (varia tra QTSP, vedere listini ufficiali su pec.it, infocert.it, namirial.com). L'apposizione è compresa nel canone del QTSP. iFillPDF costa a parte e serve ad altro: preparare il documento prima del sigillo (compilazione, correzioni, unione di allegati, firma elettronica semplice). Il Lifetime — pagamento unico di 6,99 €, accesso a vita, senza abbonamento — toglie la filigrana dagli export; le funzioni AI Deep Detect si sbloccano con pacchetti di crediti one-time (10 crediti = 10 €, 50 = 35 €, 200 = 80 €, non scadono mai). Per la sigillatura massiva via API l'interlocutore è il QTSP, non noi.
Altri strumenti PDF
Continua con uno strumento correlato — provalo senza registrazione, account gratuito per scaricare.