> ## Documentation Index
> Fetch the complete documentation index at: https://docs.arya.so/llms.txt
> Use this file to discover all available pages before exploring further.

# Link pubblico e firma

> Condividi preventivi in modo sicuro, proteggi con PIN, raccogli firma digitale.

Ogni preventivo pubblicato ha un **URL pubblico univoco** che puoi inviare al cliente. Il link è accessibile senza login, protetto da token casuali impossibili da indovinare.

## Condivisione

<Tabs>
  <Tab title="Email">
    Click **Invia via email** → compila destinatari, oggetto, messaggio. Arya traccia apertura email e click sul link.
  </Tab>

  <Tab title="WhatsApp">
    Click **Invia via WhatsApp** (se integrazione attiva). Messaggio precompilato con link.
  </Tab>

  <Tab title="Copia URL">
    **Copia link** → incolla manualmente dove preferisci. Il tracking funziona indipendentemente dal canale.
  </Tab>
</Tabs>

## Protezione con PIN

Per preventivi sensibili (valori alti, clienti riservati):

<Steps>
  <Step title="Abilita PIN">
    In fase di pubblicazione → **Opzioni → Richiedi PIN**.
  </Step>

  <Step title="Imposta PIN">
    Arya genera un PIN a 6 cifre (personalizzabile). Lo invii al cliente su un canale diverso dal link (es. SMS, telefono).
  </Step>

  <Step title="Scadenza accesso">
    Dopo N tentativi errati o dopo X ore senza accesso, Arya invalida temporaneamente il link.
  </Step>
</Steps>

## Accesso del cliente

<Frame>
  <img src="https://mintcdn.com/agevole/cM9eEPJE8FVhTNOb/images/preventivi/it/client-view.svg?fit=max&auto=format&n=cM9eEPJE8FVhTNOb&q=85&s=4906b2ed9f6f7cd2194be254b9670f4c" alt="Pagina preventivo vista cliente con bottoni accetta/rifiuta" width="1200" height="720" data-path="images/preventivi/it/client-view.svg" />
</Frame>

Dal link pubblico il cliente vede:

* Intestazione con il tuo logo
* Contenuto del preventivo (secondo il tipo)
* Barra di azioni in basso: **Accetta**, **Rifiuta**, **Richiedi modifiche**, **Commenta**

Se ha commenti, li scrive in un pannello laterale che ti arriva come notifica.

## Firma digitale

### Firma elettronica avanzata (FEA)

Metodo veloce basato su email + OTP SMS:

<Steps>
  <Step title="Cliente click 'Firma'">
    Si apre il flusso di firma.
  </Step>

  <Step title="Inserisce email personale">
    Se non già nota.
  </Step>

  <Step title="Riceve OTP">
    Via email e/o SMS al numero del contatto.
  </Step>

  <Step title="Conferma">
    Inserisce OTP → firma raccolta con timestamp, IP, device fingerprint, hash del documento.
  </Step>
</Steps>

**Quando basta**: accordi commerciali semplici, preventivi standard, rinnovi. Non ha valore di firma autografa ai sensi di legge ma è ampiamente accettata.

### Firma elettronica qualificata (QES)

La più robusta legalmente — equivalente alla firma autografa.

<Steps>
  <Step title="Cliente click 'Firma QES'">
    Il flusso reindirizza al provider di firma (integrato: Namirial, Aruba, InfoCert).
  </Step>

  <Step title="Autenticazione forte">
    Cliente si identifica con:

    * **SPID** (livello 2 o 3)
    * **CIE** (Carta Identità Elettronica) con NFC
    * **CNS** (Carta Nazionale dei Servizi)
    * **Certificato qualificato** su smart card o remoto
  </Step>

  <Step title="Applica firma">
    Il provider appone la firma qualificata al PDF del preventivo. Arya riceve callback e aggiorna lo stato.
  </Step>

  <Step title="Download">
    Sia tu che il cliente ricevete il PDF firmato QES scaricabile. La validità è opponibile in tribunale.
  </Step>
</Steps>

**Quando serve**: contratti ad alto valore, settori regolamentati, richiesta esplicita del cliente o del tuo legale.

## Firma multi-parte

Se il preventivo richiede più firme (es. due amministratori delegati del cliente):

<Steps>
  <Step title="Configura firmatari">
    In fase di pubblicazione → **Firmatari** → aggiungi tutti i contatti richiesti con ruolo.
  </Step>

  <Step title="Ordine di firma">
    Scegli sequenziale (uno alla volta) o parallelo (tutti contemporaneamente).
  </Step>

  <Step title="Arya orchestra">
    Ogni firmatario riceve il suo link appena è il suo turno. Completata l'ultima firma, il preventivo passa a `Firmato`.
  </Step>
</Steps>

## Audit trail

Per ogni preventivo firmato, Arya conserva:

* Timestamp (UTC) di ogni evento
* IP e device del firmatario
* Hash SHA-256 del documento al momento della firma
* Identità verificata (email, telefono, SPID, ecc.)
* Consensi accettati

Esporta il certificato di firma da **⋯ → Certificato di firma (PDF)**.

## Domande frequenti

<AccordionGroup>
  <Accordion title="Il link pubblico è indicizzabile sui motori di ricerca?">
    No. Arya imposta noindex e blocca crawler via robots.txt. Il link è di fatto privato.
  </Accordion>

  <Accordion title="Posso revocare un link già inviato?">
    Sì. **⋯ → Revoca link**. Il cliente vedrà "Accesso revocato" al prossimo caricamento.
  </Accordion>

  <Accordion title="Quali provider di firma qualificata sono supportati?">
    Namirial, Aruba, InfoCert, Universign. Configurazione in **Impostazioni → Preventivi → Firma QES**.
  </Accordion>
</AccordionGroup>
