logo
Frode contrattuale

I contratti PDF modificati dopo la firma superano le verifiche visive — non l’analisi strutturale

I team legali, le direzioni acquisti e le piattaforme di firma elettronica verificano che il documento sia stato firmato — non che non sia stato modificato da allora. Una clausola di pagamento alterata, un importo gonfiato, una condizione di consegna cambiata dopo l’esecuzione: la frode contrattuale è costosa e rilevabile solo a livello di struttura del file.

~3 sec.
per documento
35 controlli
strati forensi
Da $15
al mese
1.500+
doc/mese con Pro
Perimetro

HTPBE? analizza lo strato strutturale del file PDF — quello che registra ogni modifica, anche quelle invisibili, comprese le modifiche apportate dopo una firma digitale. Non ispezioniamo ologrammi, timbri fisici né biometria d'identità. Se il vostro problema riguarda un contratto PDF alterato dopo la firma o fabbricato con una firma prelevata da un documento legittimo, siamo lo strumento più specifico per questo.

Un contratto correttamente firmato elettronicamente dovrebbe restituire INTACT o MODIFIED-con-firma-interrotta — mai INCONCLUSIVE. INCONCLUSIVE su un contratto 'firmato' è di per sé un segnale di allerta.

Come si presenta

Una chiamata REST, un verdetto deterministico

Invia il PDF del contratto. L'API restituisce INTACT, MODIFIED o INCONCLUSIVE con marcatori denominati — in circa tre secondi.

Come appare nella pratica

Come si presenta la frode contrattuale nella pratica

Tre meccanismi reali di frode contrattuale rilevati a livello di struttura del PDF.

01

Clausola modificata dopo la firma di entrambe le parti

Una parte firma il contratto, l'altra apre il PDF in un editor, modifica le condizioni di pagamento o le clausole di responsabilità e presenta la versione alterata come 'contratto eseguito'. La tabella xref rivela un aggiornamento incrementale successivo alla firma.

02

Pagina firma preservata, corpo del contratto sostituito

I truffatori conservano la pagina di firma intatta e sostituiscono il corpo del contratto. L'API rileva la rottura della catena di firma digitale con confidenza 'certa' — il livello più alto del sistema.

03

Contratto fabbricato con firma prelevata da altro documento

Viene creato un contratto completo in Word o un generatore online con un'immagine di firma estratta da un documento legittimo. Il campo Producer tradisce Microsoft Word o wkhtmltopdf — mai DocuSign o Adobe Sign.

L'entità del fenomeno

~30 %
delle controversie commerciali include accuse di falsificazione documentale
Certa
confidenza restituita per modifiche post-firma — il livello più alto del sistema
~3 sec.
per contratto analizzato via API

Perché le vostre verifiche attuali non bastano

Le piattaforme di firma verificano chi ha firmato. Non cosa è stato modificato dopo.

L'audit di versione confronta i file. Non rileva modifiche strutturali invisibili.

Le piattaforme di firma elettronica (DocuSign, Adobe Sign, Namirial, InfoCert) confermano che un documento è stato firmato dalle parti identificate — non rilevano modifiche apportate dopo la firma se questa viene conservata o aggirata. I sistemi di gestione documentale archiviano le versioni — non eseguono analisi forense dei file. HTPBE? analizza la struttura del file (Producer, xref, metadati, catena di firma) e produce segnali di frode strutturali deterministici.

Risultati in meno di 3 secondiDa 30 a 1.500+ documenti/meseDa $15/mese
Come funziona

Cinque strati forensi, un verdetto deterministico

Ogni PDF passa attraverso la stessa pipeline strutturale — senza addestramento del modello né soglie configurabili.

01

Analisi dei metadati

Timestamp di creazione e modifica, campi Producer e Creator, metadati XMP.

02

Struttura del file

Tabelle xref, catena di trailer, aggiornamenti incrementali. Ogni modifica lascia una traccia qui.

03

Firme digitali

Integrità della catena di firma e modifiche post-firma.

04

Integrità del contenuto

Font, oggetti, contenuto incorporato, assemblaggio delle pagine.

05

Verdetto con marcatori

INTACT / MODIFIED / INCONCLUSIVE con marcatori denominati per ogni risultato.

Tipi di documenti

Contratti e documenti legali che verifichiamo

Ogni tipo viene analizzato a livello di struttura del file — non come immagine renderizzata.

Contratto di compravendita PDFContratto di servizi PDFAccordo di riservatezza (NDA) PDFContratto di locazione PDFContratto di lavoro PDFAddendum contrattuale PDF
Cosa verifica HTPBE?

Capacità di rilevamento

Segnali strutturali deterministici. Nessun punteggio probabilistico.

Modifiche dopo firma digitale

Segnale con confidenza 'certa': contenuto aggiunto a un contratto dopo l'applicazione di una firma valida. HTPBE? restituisce 'certain' — il livello più alto del sistema — quando questo segnale viene rilevato.

Rilevamento firma rimossa

Una pagina di firma può essere rimossa da un contratto e il documento rimesso in circolazione. HTPBE? rileva prove strutturali di blocchi di firma rimossi, anch'essi segnalati con confidenza 'certa'.

Catena di aggiornamenti incrementali

Ogni sessione di modifica lascia un record nella struttura del PDF. Un contratto con più aggiornamenti incrementali è stato modificato dopo la sua generazione originale.

Incoerenza della data di esecuzione

Il campo ModDate si aggiorna automaticamente alla modifica. Se ModDate è successivo alla data di esecuzione o firma dichiarata, il documento è stato modificato dopo la firma.

Discrepanza nel campo Producer

I contratti generati da DocuSign, Adobe Sign o piattaforme di gestione contrattuale hanno campi Producer coerenti. Un Producer che indica un editor PDF online segnala un'elaborazione post-firma.

Analisi delle tabelle xref

Un contratto autentico e non modificato ha esattamente una tabella xref. Più tabelle confermano una modifica post-generazione. È la traccia strutturale più affidabile.

Integrazione in pochi minuti

Due chiamate HTTP per verificare qualsiasi contratto PDF

L'integrazione si riduce a due chiamate HTTP.

Passo 1 — inviare il contratto

curl -X POST https://api.htpbe.tech/v1/analyze \
  -H "Authorization: Bearer $HTPBE_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"url": "https://your-storage/contratto-servizi-2024.pdf"}'

Passo 2 — leggere il verdetto

{
  "id": "c0n7r4t-1234-5678-abcd-ef0123456789",
  "status": "modified",
  "modification_confidence": "certain",
  "modification_markers": [
    "Modifications detected after digital signature"
  ],
  "producer": "Adobe Acrobat Pro",
  "creation_date": 1728385200,
  "modification_date": 1728461700,
  "has_digital_signature": true,
  "modifications_after_signature": true,
  "xref_count": 2,
  "has_incremental_updates": true
}

Contratto generato da una piattaforma istituzionale. Ventuno ore dopo, riaperto in Adobe Acrobat Pro dopo la firma e salvato nuovamente. Verdetto: modified con confidenza certa.

Testimonianze clienti

Team che hanno fermato la frode contrattuale

I team legali, di compliance e di gestione del rischio utilizzano HTPBE? per rilevare contratti manipolati prima che diventino contenziosi costosi.

Caught an invoice where the total had been changed by less than a thousand dollars. Without this I would have approved it without a second look.

Sarah M.

AP Manager

United States

We had three applicants in the same week with bank statements that looked completely fine. Two of them were flagged as modified. You simply cannot see this by reading the document — it is in the file structure.

Lars V.

Risk Analyst, Online Lending

Netherlands

Salary slips were coming with altered figures. We identified two problematic files before the placement was finalised.

Priya K.

HR Operations Lead

India

Since we started checking documents this way, we stopped two applications early in the process that would have been very difficult to reverse later.

Julien R.

Fraud Analyst, Fintech

France

Some applicants were sending PDFs that looked authentic but had been edited in ways not visible to the eye. We now ask for verified originals when something is flagged. Already saved us from a few bad decisions.

Marta S.

Compliance Coordinator

Spain

One invoice was caught because there was a mismatch between the document dates and structure. That particular case would have cost us significantly.

Tariq A.

Finance Manager

United Arab Emirates

Pricing

Self-serve plans. No sales call, no procurement process.

Starter

$15/mo

30 checks/mo

Manual spot-checks and integration testing

Growth

$149/mo

350 checks/mo

Active document processing pipelines

Pro

$499/mo

1,500 checks/mo

High-volume automation and API integrations

Enterprise (unlimited, on-premise available) — see full pricing and docs

API key on signup. Free test environment on every plan. No card required.

FAQ

Domande frequenti

Sì. Il bypass della firma è il segnale con confidenza 'certa', ma HTPBE? rileva anche modifiche post-creazione su contratti non firmati: più tabelle xref, catene di aggiornamenti incrementali, incoerenze nel Producer, date di modifica successive alla data di esecuzione dichiarata.
INCONCLUSIVE significa che il contratto è stato creato con software consumer (Microsoft Word, Google Docs) anziché una piattaforma di gestione contrattuale o di firma. Per i contratti aziendali, INCONCLUSIVE è di per sé un segnale di rischio — gli accordi commerciali non dovrebbero essere generati in Word senza firma istituzionale.
Sì. L'analisi è indipendente dalla piattaforma — ispeziona la struttura del file PDF. I contratti di DocuSign, Adobe Sign, Namirial, InfoCert e altre piattaforme portano firme Producer riconoscibili. Le rotture di catena vengono rilevate indipendentemente dalla piattaforma utilizzata.
Parzialmente. HTPBE? confronta ModDate con i metadati interni e la data dichiarata. Se ModDate rivela una modifica successiva alla data di esecuzione asserita, il segnale viene rilevato. La retrodatazione senza modifica strutturale (es. ricreazione completa del file) non lascia tracce nella nostra analisi.

Proteggi i tuoi flussi di lavoro contrattuali

Crea il tuo account — chiave API alla registrazione, ambiente di test in ogni piano.
Da $15/mese. Senza vincoli. Cancellabile in qualsiasi momento.