Cos’è lo SPID
Lo SPID (Sistema Pubblico di Identità Digitale) è il sistema unico di accesso con identità digitale ai servizi online della pubblica amministrazione italiana e dei privati aderenti. Cittadini e imprese possono accedere a tali servizi con un’identità digitale unica che ne permette l’accesso e la fruizione da qualsiasi dispositivo.
È stato introdotto grazie al moltiplicarsi di servizi online che costringe i cittadini ad avere un numero sempre crescente di credenziali di accesso.
Dà spazio alla necessità di poter disporre di un unico set di credenziali in grado di garantire l’accesso a qualsiasi servizio web. Un sistema semplice per l’utente finale, normalizzato a livello nazionale, non esclusivo ma inclusivo, integrabile al sistema europeo.
L’identità SPID si ottiene facendone richiesta a uno degli identity provider (gestori di identità digitale), che è possibile scegliere liberamente fra quelli autorizzati dall’Agenzia per l’Italia digitale (AgID).
L’autenticazione con SPID si declina in tre livelli di sicurezza delle credenziali, a seconda della tipologia di servizio:
- primo livello: permette di accedere ai servizi online attraverso un nome utente e una password
- secondo livello: necessario per servizi che richiedono un grado di sicurezza maggiore, permette l’accesso attraverso un nome utente e una password, più la generazione di un codice temporaneo di accesso (one time password), fornito attraverso sms o con l’uso di un’app (fornita dal gestore di identità digitale) fruibile attraverso un dispositivo, come ad esempio smartphone o tablet.
- terzo livello: oltre al nome utente e la password, richiede un supporto fisico particolare che gestisce delle chiavi crittografiche. Tale supporto può essere una smart card o un dispositivo per la firma digitale remota.