SPID è l’acronimo di Sistema Pubblico d’Identità Digitale e rappresenta la risposta normativa all’esigenza sempre più sentita dell’erogazione dei servizi online al cittadino e alle imprese.
Si tratta di un tipo di utenza che permette di accedere a tutti i servizi online della Pubblica Amministrazione e delle aziende private aderenti al sistema, mediante un’unica Identità Digitale (username, password e OTP).
L’Identità Digitale rilsciata dalla Certification Authority Namirial S.p.a si chiama Namirial.ID.
Le caratteristiche di questo nuovo sistema di autenticazione sono: Semplicità, Sicurezza e Velocità.
- Semplice. Perché consente la fruizione di tutti i servizi della Pubblica Amministrazione e dei privati aderenti con uniche credenziali, ponendo fine alla confusione dovuta al numero infinito di password e chiavi d’accesso relative a ogni servizio pubblico e privato online.
- Sicura. Perché protegge i dati sensibili dell’utente, non consentendo alcun tipo di profilazione da parte di enti estranei. La Privacy è garantita.
- Veloce. Perché è utilizzabile, per accedere ai servizi online della Pubblica Amministrazione e dei privati che ne faranno richiesta, attraverso qualsiasi dispositivo (Tablet, computer, smartphone) connesso ad internet.
A seguito del completamento della procedura di notifica dello SPID, ultimato dall’Agenzia con la pubblicazione nella Gazzetta Ufficiale dell’Unione Europea (GUUE C318 e GUUE C344 del 2018), a decorrere dal 10 settembre 2019 l’identità digitale SPID potrà essere usata per l’accesso ai servizi in rete di tutte le pubbliche amministrazioni dell’Unione. Questo diritto, introdotto dal regolamento eIDAS, potrà essere anticipato dagli Stati membri che potranno decidere se consentire l’accesso anche ai propri servizi che prevedono l’uso di credenziali di livello 1.
Per l’accesso a servizi che prevedono l’uso di credenziali di livello 2 e 3, è prevista l’obbligatorietà di consentire l’accesso con le credenziali SPID di pari livello
L’identità SPID si sviluppa su tre livelli di sicurezza, per garantire la giusta protezione della privacy dell’utente anche per le prestazioni e i servizi più delicati e importanti:
- Primo livello. Viene richiesto l’inserimento di un Nome Utente e di una Password scelti dall’Utente.
- Secondo livello. Oltre al nome utente e alla password viene richiesta una OTP (One Time Password) che l’utente potrà ricevere tramite un’ applicazione per dispositivi mobile.
- Terzo livello. Oltre al nome utente e alla password viene richiesto l’ausilio di un dispositivo sicuro specifico, come una Smart Card.