AO VIVO · AUDIT CHAIN · UE
SISTEMA · 99,99% DISPONIBILIDADE
v 1.0 ↗ FEITO NA UE
Legal

Assinaturas de nível eIDAS

Três níveis de assinatura — Simples, Avançada, Qualificada — aplicados ao mesmo PDF de relatório de auditoria. Escolha o nível que corresponde ao peso legal de que precisa; a cadeia de auditoria subjacente é a mesma em qualquer caso. A Qualificada fica condicionada à verificação KYB da organização emissora.

Os três níveis

SES — Simples

Assinatura por clique

Clique autenticado sobre um nome digitado ou um rabisco desenhado. O mesmo piso legal que um acordo por caixa de verificação ao abrigo do Art. 25(1) do eIDAS — admissível, mas o ónus da prova sobre a intenção fica do seu lado. Certo para reconhecimentos de baixo risco.

AES — Avançada

Ligada criptograficamente ao signatário

Unicamente associada ao signatário, capaz de o identificar, criada por meios sob o seu controlo exclusivo, detetável em alterações subsequentes. Suportada por um certificado de assinatura por organização; o signatário autentica-se via OTP ou MFA. Certo para contratos e aprovação de sinistros.

QES — Qualificada

Equivalência legal plena a uma assinatura manuscrita

AES mais um certificado qualificado emitido por um QTSP na Lista de Confiança da UE. O mesmo efeito legal que uma assinatura manuscrita em toda a UE. Condicionada à verificação KYB da sua organização — VAT VIES + rastreio de sanções da UE + atestação manual.

Baseline PAdES + selo temporal

Cada relatório assinado é, no mínimo, PAdES B-T — PDF Advanced Electronic Signatures com um selo temporal RFC 3161 embutido de uma TSA qualificada (DataSure em implementações geridas). O selo temporal prova que a assinatura existia num momento específico, independentemente do relógio do signatário ou do relógio do nosso sistema.

PAdES B-LT (validação de longo prazo — embute a cadeia de certificados + OCSP para que a assinatura se mantenha verificável durante mais de 20 anos sem confiar no nosso snapshot da TSL) está no roadmap da v1.5. O que muda são os dados de certificado + revogação; o PDF assinado mantém-se válido através da verificação B-T hoje.

O que está no PDF

O relatório assinado transporta o resumo completo da cadeia de auditoria — metadados da sessão, contagem de eventos, cabeça da cadeia, recibos da TSA, as identidades do operador + do terreno (e o estado KYB da organização). O PDF é aquilo que entrega ao jurídico; a cabeça da cadeia é aquilo que o auditor verifica de forma independente.

SecçãoConteúdo
CapaNome + logótipo da organização, ID da sessão, datas, locale.
Cadeia de auditoriaCabeça da cadeia, contagem de eventos, testemunhas da TSA com URLs de âncora e números de série.
Índice de provasUma linha por artefacto de prova — SHA-256, tamanho em bytes, tipo, momento de captura.
Receita de verificaçãoURL + instruções para um auditor externo voltar a verificar a cadeia por si próprio.
AssinaturaBloco de assinatura PAdES + selo temporal qualificado.

Localizado em 14 línguas

O relatório PDF é renderizado em qualquer um dos locales suportados — francês, alemão, espanhol, italiano, neerlandês, português, polaco, sueco, checo, dinamarquês, finlandês, norueguês, romeno, inglês. Determinado pelo locale da sessão ou pela predefinição da organização. Sem ferramentas de tradução do seu lado.

Ver um relatório assinado

A sessão de demonstração termina com um relatório PAdES B-T que pode transferir — abra-o no Adobe Reader e aparece a marca verde «Assinado por …». Ou abra-o num visualizador de PDF Linux com a verificação ativada e veja o painel de assinatura dizer o mesmo.