Description
Archivia messaggi PEC (Posta Elettronica Certificata) in conformità alla normativa italiana sulla conservazione a norma di legge dei documenti informatici fiscali e amministrativi: DPR 445/2000 (testo unico documentazione amministrativa), DM 17/06/2014 (regole tecniche conservazione), AgID Linee Guida 2020 + aggiornamento 2024 (formato + metadati + impronta crittografica). Salva l'eml raw sul volume persistente del tenant in modalità append-only con umask 0600 (lettura/scrittura solo per il processo runtime proprietario, nessun accesso ad altri utenti del container — defense-in-depth contro lateral movement). Calcola tre digest crittografici dell'intero messaggio originale (SHA-256 minimum normativo, SHA-384 + SHA-512 per future-proof contro deprecation futura SHA-256 sopra 2030), li serializza in un sidecar JSON firmato. Registra timestamp ISO 8601 UTC certo (clock NTP del server) e durata conservazione configurabile (default 10 anni = 3650 giorni come da art. 2220 Codice Civile per documenti contabili, ma estendibile a 15 anni per atti societari o fatture immobiliari). Append a manifest.jsonl globale del tenant per audit di integrità e ricerca cronologica veloce O(1) senza listing fs. ArchiveId deterministico (SHA-256 di messageId + receivedAt ISO) → operazione idempotente: ricevere due volte la stessa PEC (es. retry IMAP dopo crash) produce lo stesso archiveId e NON duplica i file sul disco. Output: { archiveId, archivePath, hashes, manifestEntry, retentionExpiresAt, verifyHookUrl }. La ricevuta è verificabile crittograficamente in qualsiasi momento via hook action_pec_legal_archive_verify che ricalcola SHA dal file e confronta col manifest — utile per perizia legale o ispezione GdF. Per delegare la conservazione sostitutiva a un conservatore accreditato AgID (Aruba Doc, InfoCert, Namirial, Postel), concatenare un action_http verso la loro API REST passando archivePath + hash SHA-256 computati qui — il conservatore appone marca temporale eIDAS qualificata e firma TSL. Use case: studio commercialista archivia 200 PEC/giorno con conservazione 10 anni per contestazioni AdE, fattura ricevuta da fornitore B2B con conservazione 11 anni (5 + 6 prescrizione ordinaria), atti societari di una S.r.l. cliente con conservazione 15 anni, integrazione automatica con Aruba Doc per delega legale, forensic export di tutte le PEC ricevute in un mese per audit auditor esterno.
