Come funziona la firma elettronica in diagnos?
Firmare un referto avviene su un altro dispositivo: apri un link o scansioni un codice QR sul telefono, confermi che sei tu con la tua passkey e completi lì una breve cerimonia — non nella schermata dove il referto è aperto. Avviare una richiesta di firma dalla schermata del referto non è ancora disponibile; questo articolo copre cosa fa davvero la cerimonia di firma.
- Aggiornato il
- 2 min di lettura
In questa pagina
diagnos non firma un referto nella schermata dove lo stai leggendo. La firma avviene su un secondo dispositivo — il tuo dispositivo di sicurezza, di solito il telefono — dopo aver aperto lì un link o scansionato un codice QR. Richiedere una firma dalla stessa schermata del referto non è ancora disponibile nell'interfaccia; quello descritto sotto è il passaggio della firma vero e proprio, che funziona end-to-end non appena quel link esiste.
Cosa succede sul tuo dispositivo di sicurezza#
- Sblocca con la tua passkey. La prima volta, questo registra il telefono come tuo dispositivo di sicurezza; dopo, è lo stesso sblocco con impronta o volto che usi già.
- Consenti la posizione. La cerimonia la richiede e non prosegue senza.
- Fai corrispondere il codice mostrato nell'altra schermata. Un codice breve (cifre o uno schema) appare dove il documento è aperto. Scegli lo stesso codice sul telefono — questo dimostra che le due schermate appartengono allo stesso tentativo di firma.
- Conferma di nuovo con la tua passkey. Questa seconda conferma è la firma vera e propria.
Al termine, la schermata originale si aggiorna da sola — non c'è nulla da ricaricare o controllare manualmente.
Cosa dimostra davvero la firma#
Il risultato è un certificato: la chiave pubblica del tuo dispositivo, la prova WebAuthn che ha generato e l'hash esatto della versione del documento che hai firmato — sufficiente perché chiunque verifichi che quella chiave ha firmato quel documento specifico in quel momento specifico, senza bisogno di vedere il referto. Quel certificato viene conservato in modo permanente ed è leggibile pubblicamente per progetto (così la verifica esterna non richiede il login), ma non contiene mai contenuto clinico — né nome del paziente né testo del referto, solo hash e metadati della firma.