Cartella Clinica Parmenide

Torna all'elenco delle news

Nuovo sistema di autenticazione a 2 fattori per i servizi del sistema TS (errore 9101)

Pubblicato: 05/12/2025 - Categoria: Supporto e Guide


Gentili utenti,
nei giorni scorsi in fase di invio dematerializzata (dal pomeriggio del giorno 01/12/2025) su tutte le ricette si visualizzava l'avviso non bloccante:

warning 9101 - id-sessione non presente o non valido. Valore atteso in http header con campo Authorization2F e valore secondo il seguente formato....

tale avviso non rendeva e non rende le ricette invalidanti (si tratta di un avviso) ma abbiamo indagato sulla causa e ora possiamo fornirvi tutte le informazioni necessarie per chiarire questo aspetto e darvi le indicazioni più o meno precise di cosa potrà succedere nel prossimo futuro.

In sostanza il Sistema TS, come si legge sul sito ha finito la sperimentazione di un nuovo sistema di sicurezza per i servizi che mette a disposizione alle cartelle cliniche e ai medici per eseguire operazioni con i loro sistemi.
Fino ad oggi (mentre scriviamo questo breve comunicato) avete utilizzato i gestionali, fornendo a loro le vostre credenziali così composte:

- codice fiscale
- password (da rinnovare ogni 90 giorni)
- pincode
- nickname

al fine di poter eseguire ricette e tutte le funzioni specifiche. Con i rinnovi ogni 90 giorni avete poi provveduto a dare continuità ai servizi. In caso di password errata ovviamente i servizi non sono più accessibili e si è costretti a fare recuperi con spid o tramite asl.

Il sistema TS da alcuni mesi stava testando un nuovo sistema di sicurezza ancora più "forte" introducendo (in occasione dell'introduzione dei servizi di dem fascia C) un sistema a "2 Fattori":

- il primo fattore le credenziali già in uso
- il secondo fattore ovvero un codice di sicurezza temporaneo da usare ad ogni sessione di lavoro (ID-SESSIONE)

Ne consegue che l'avviso che state e avete ricevuto ha a che fare con l'introduzione di questo sistema.
Per ora è in warning quindi le ricette non sono bloccanti ma se dovesse essere bloccante vi illustriamo brevemente i passaggi che ogni medico dovrà fare per poter poi avere continuità di lavoro.

PRIMO STEP: FASE PREVENTIVA - CERTIFICAZIONE DI UN PROPRIO INDIRIZZO MAIL
1) collegarsi tramite spid al portate tessera sanitaria
2) andare nel pannello sicurezza
3) certificare una propria mail sulla quale vorrà ricevere gli ID SESSIONE


SECONDO STEP: FASE OPERATIVA - RECUPERO DEL ID SESSIONE E INSERIMENTO IN CARTELLA CLINICA
ad ogni sessione di lavoro il medico dovrà:

1) richiedere un id sessione mediante apposita funzione
2) aprire la casella di posta che ha certificato nei passaggi precedenti
3) recuperare il codice ricevuto
4) inserirlo in cartella clinica ed autorizzare la postazione a lavorare (ovviamente se ha più postazioni fornire il codice a tutte le postazioni)
5) avere contezza del fatto che il codice ogni XX ore scadrà e dovrà esserne richiesto uno nuovo (ripetendo i passaggi da 1 a 4)


Quali sono le nostre competenze?
noi di cartella Parmenide svilupperemo le funzionalità di:
1) richiesta del codice
2) inserimento in cartella

Quali sono le competenze del medico?
1) generare il codice che serve per lavorare
2) recuperarlo sulla mail che ha certificato
3) inserirlo in cartella

le funzionalità saranno sviluppate nei prossimi giorni e saranno rese disponibili gratuitamente a tutti gli utenti.
Non possiamo fornirvi invece assistenza sulla gestione dei codici o meglio possiamo intervenire ma l'assistenza su questi aspetti sarà a pagamento, con un canone ancora da definire, al netto di anomalie sistemiche dipendenti dai nostri sistemi.
Potete intuire sin d'ora quante tipologie di problematiche potranno esserci sulla gestione di un codice che dovrà arrivare sulla vostra mail tra caselle piene, spam, sistemi che non inviano, codici copiati in modo errato, codici scaduti, multipostazioni di lavoro, sostituti, aft, etc
Tutte queste incidenze ci portano a pensare che il numero e il volume delle assistenze possa aumentare per cui vi renderemo autonomi nel gestire tutto ma se vorrete assistenza e supporto questo sarà a pagamento con tariffe flat oppure a chiamata (così come avviene con altri servizi)

Nei prossimi giorni saremo in grado di dirvi meglio se e quando andranno in vigore queste nuove funzionalità e come dovranno essere gestite.
Pubblicheremo appena possibile un manuale esplicativo di tutte le funzionalità con un grafico semplificativo dei vari passaggi.