PEC (Posta Elettronica Certificata) e alternative poco concrete
Lascio qui qualche appunto riguardo un problema sollevato recentemente in una mailing list che frequento: l'obbligo di avere un indirizzo PEC per i professionisti iscritti in albi ed ordini. Obbligo che dovrebbe essere assolto entro qualche giorno...
il Decreto legge del 29 novembre 2008, n. 185 dice: “I professionisti iscritti in albi ed elenchi istituiti con legge dello Stato comunicano ai rispettivi ordini o collegi il proprio indirizzo di posta elettronica certificata entro un anno dalla data di entrata in vigore della presente legge. Gli ordini e i collegi pubblicano in un elenco consultabile in via telematica i dati identificativi degli iscritti con il relativo indirizzo di posta elettronica certificata.”
La PEC rende in forma elettronica più o meno ciò che dà la posta raccomandata con ricevuta di ritorno: vengono certificate la spedizione, presa in carico, integrità del messaggio, ed eventuale ricezione del messaggio. Il tutto a partire da e verso una casella "fatta apposta", il che significa che non sono servizi applicabili alle caselle che già usiamo, ma abbiamo bisogno di una casella nuova. E, come è ovvio, non garantisce la lettura dei messaggi: semplicemente, nel migliore dei casi, la consegna al programma di posta elettronica del destinatario, se si connette.
La PEC non è uno standard internazionale, ma solamente italiano, anche se è stato di recente sottoposto a valutazione per farlo diventare standard. Investigando un po' su Internet, salta fuori che nella conversione a legge il legislatore ha oculatamente anche se genericamente previsto un'alternativa: "o analogo indirizzo di posta elettronica basato su tecnologie che certifichino data e ora dell'invio e della ricezione delle comunicazioni e l'integrità del contenuto delle stesse, garantendo l'interoperabilità con analoghi sistemi internazionali" che rende non obbligatoria la PEC se si usano altre tecnologie standard con analoghe prestazioni. Nella legge non si dice come, ma da anni esiste il modo standard di fare posta sicura (S/MIME), avendo un proprio certificato digitale, a partire da qualsiasi casella di posta. Su questo ho cercato di soffermarmi, anche perché buona parte dei tanti commenti negativi che si trovano sul Web a proposito della PEC si concentrano proprio su questa possibilità (per esempio Michele Nasi, e varie estrapolazioni da commenti di Massimo Penco, presidente di Globaltrust).
In S/MIME manca però la certificazione della ricezione, anche se buona parte dei pareri online non si soffermano su questo tutt'altro che insignificante dettaglio, tranne ciò che si trova nei commenti di Andrea Caccia a questo post, e mi pare strano che sia l'unico.
S/MIME esiste da anni, i programmi di posta elettronica lo implementano, ma serve per 1) firmare digitalmente se abbiamo un certificato digitale, e contestualmente garantire l'integrità del messaggio, nonché certificare la data ed ora di produzione del messaggio stesso e 2) mandare messaggi cifrati se il destinatario ha un suo certificato digitale. Non implementa un meccanismo di certificazione dell'invio e della ricezione, e né potrebbe, perché non possono essere mittente o destinatario a farsene carico, visto che nell'invio e ricezione si attraversa sempre un'infrastruttura di reti e server SMTP/POP di cui mittente e destinatario non sono responsabili.
Quindi la PEC ha i suoi difetti soprattutto perché non è uno standard internazionale, ma mi pare di avere compreso che non esiste ancora uno standard internazionale che assolva quello scopo particolare (candidati: REM, e solo in parte ECPM). S/MIME fa anche altro, visto che con la PEC non spediamo documenti informatici in senso stretto (cioè con firma digitale: se ci interessa, dobbiamo firmarli secondo legge), ma non fa ricevuta di ritorno, per dirla in poche parole.
Per i privati cittadini, INPS e ACI (!) forniscono una casella gratuita; gli ordini e gli albi si stanno attrezzando per i professionisti. Gli altri la devono comprare, e costa poco; poi però bisogna ricordarsi di controllarla, perché diventa uno strumento per l'invio di documenti ufficiali (anche se mi pare che non si preveda niente riguardo la possibilità che uno abbia la casella ma non la controlli, né si prevede niente nel caso la casella si intasi).
E' il primo Vargas che leggo (
Lungo, lungo. Il paio di Lodge letti anni fa mi avevano divertito, ed adesso probabilmente avrei anche apprezzato, ma purtroppo questo 



