Firma PDF sicura su iPhone
Firma PDF con certificato o a mano
Importa un certificato .p12 o .pfx, posiziona una firma visibile esattamente sulla pagina ed esporta una copia PDF firmata senza modificare il file originale.
Informativa sulla privacy
Cert Sign è progettata per l'elaborazione locale. Questa pagina spiega cosa resta sul tuo dispositivo, cosa può uscirne e come puoi controllare i tuoi dati.
Last updated: 2026-07-11
Cosa elabora l'app
- I file PDF che scegli di firmare o scansionare.
- I certificati .p12 o .pfx importati e i metadati del certificato.
- La posizione della firma, le preferenze di firma e la cronologia dei documenti firmati.
Cosa resta sul tuo dispositivo
- La firma dei PDF e le firme manuali vengono create localmente sul tuo iPhone o iPad.
- I certificati importati restano nell'archivio dell'app e i segreti sensibili possono essere protetti dal Portachiavi iOS.
- Se attivi lo sblocco biometrico, la password salvata del certificato viene memorizzata nel Portachiavi del dispositivo.
Cosa può uscire dal tuo dispositivo
- Cert Sign non carica il tuo PDF o il tuo certificato sul nostro server per firmare.
- Se contatti il supporto via email, le informazioni che scegli di inviare sono gestite dal tuo provider email.
- Apple può trattare diagnostica, crash report o dati App Store secondo le proprie condizioni.
Il tuo controllo
- Puoi eliminare in qualsiasi momento certificati importati, cronologia dei documenti firmati e impostazioni locali.
- Se hai salvato una password del certificato con la biometria, puoi rimuoverla dalle impostazioni dell'app.
Optional online signature validation
- PDF signing remains entirely on your device. Online validation is a separate, optional action and the app asks for your confirmation before every upload.
- If you continue, the complete PDF is sent over HTTPS to the Cert Sign DSS endpoint on CarspecsLab to check signature integrity, certificate chains, revocation information, EU Trusted Lists, timestamps, and qualification.
- The validation service does not provide document storage and has no mounted document volume. Request bodies and validation-path access requests are not logged at the origin. Processing and temporary runtime data are discarded; certificate, revocation, and Trusted List data may be cached.
- Cloudflare processes the encrypted request in transit and Hetzner provides the origin-server infrastructure. Their handling of network and service data is governed by their respective privacy terms.
- You can decline an upload, remove the configured service, or use only private on-device verification at any time. Your signing certificate and password are never uploaded for validation.