Emittente
L’organizzazione autorizzata emette il documento ufficiale.
Tecnologia
Docseal gestisce emittenti, tipi di documento, stati di registro, politiche di visibilità e URL di verifica. VeriSeal Core fornisce il motore crittografico di prova sottostante.
Docseal collega emittente, record sigillato e pagina di verifica per terzi.
L’organizzazione autorizzata emette il documento ufficiale.
Hash e metadati vengono preparati.
Seal ID, stato e policy sono registrati.
Viene creata una pagina di verifica.
Il file raggiunge un terzo.
Il file ricevuto viene confrontato con la referenza sigillata.
Authentic, Tampered, Revoked, Replaced, Expired o Unknown.
VeriSeal Core è l’infrastruttura crittografica di prova: hash, manifest, receipt, proof record e anchoring opzionale.
Strato operativo Docseal
Docseal non è un prodotto di firma. È lo strato operativo che rende i documenti ufficiali verificabili da terzi.
Emette e sigilla un documento ufficiale verificabile.
Confronta il file ricevuto con l’hash di riferimento sigillato.
Gestisce gli stati valid, revoked, replaced ed expired.
Controlla emittenti autorizzati, tipi di documento e policy.
Abilita hashing locale, client-side o on-premise per workflow sensibili.
VeriSeal Core
VeriSeal Core gestisce hash, manifest, prova, ledger, Merkle root, receipt e anchoring opzionale secondo la policy dell’emittente.
Rappresentazione canonica del documento o file sigillato.
Registro append-only e binding crittografico.
Record di verifica leggibile per terzi.
L’anchoring può essere aggiunto secondo la policy dell’emittente.
Flusso di verifica
L’emittente invia hash, manifest e metadati.
Docseal memorizza emittente, tipo documento, status e policy di visibilità.
Il terzo carica o calcola l’hash del file ricevuto.
L’hash ricevuto viene confrontato con l’hash di riferimento sigillato.
Docseal non sostituisce firme elettroniche, sigilli elettronici o servizi fiduciari qualificati. Aggiunge uno strato di autenticità e integrità documentale che può coesistere con essi.
These are the questions most institutional teams ask before scoping a pilot.
No. Docseal can operate in hash-only mode. In that case, sensitive content remains outside Docseal and verification is performed by comparing the received file hash with the sealed reference hash.
Pilot scope should include proof export, receipt export and reversibility requirements. The goal is to avoid locking document authenticity evidence inside an inaccessible system.
A DPA and privacy pack should be prepared for production or regulated pilots. Hash-only mode reduces exposure by keeping sensitive document content outside Docseal.
SLA commitments are defined at production scope. Pilots should define expected availability, support windows and incident escalation before launch.
No. Docseal is not a qualified electronic signature product or qualified trust service. It adds authenticity and file-integrity verification and may coexist with eIDAS services.
Architecture
Possiamo definire integrazione API, gateway, hashing locale, policy di visibilità e requisiti di audit per un pilot controllato.
The current DocSeal demo profile uses a classical document-integrity proof model. For banking and long-retention deployments, DocSeal is designed to support a crypto-agile evidence model that can be extended with a hybrid post-quantum signature layer.