Assinaturas de nível eIDAS
Três níveis de assinatura — Simples, Avançada, Qualificada — aplicados ao mesmo PDF de relatório de auditoria. Escolha o nível que corresponde ao peso legal de que precisa; a cadeia de auditoria subjacente é a mesma em qualquer caso. A Qualificada fica condicionada à verificação KYB da organização emissora.
Os três níveis
Assinatura por clique
Clique autenticado sobre um nome digitado ou um rabisco desenhado. O mesmo piso legal que um acordo por caixa de verificação ao abrigo do Art. 25(1) do eIDAS — admissível, mas o ónus da prova sobre a intenção fica do seu lado. Certo para reconhecimentos de baixo risco.
Ligada criptograficamente ao signatário
Unicamente associada ao signatário, capaz de o identificar, criada por meios sob o seu controlo exclusivo, detetável em alterações subsequentes. Suportada por um certificado de assinatura por organização; o signatário autentica-se via OTP ou MFA. Certo para contratos e aprovação de sinistros.
Equivalência legal plena a uma assinatura manuscrita
AES mais um certificado qualificado emitido por um QTSP na Lista de Confiança da UE. O mesmo efeito legal que uma assinatura manuscrita em toda a UE. Condicionada à verificação KYB da sua organização — VAT VIES + rastreio de sanções da UE + atestação manual.
Baseline PAdES + selo temporal
Cada relatório assinado é, no mínimo, PAdES B-T — PDF Advanced Electronic Signatures com um selo temporal RFC 3161 embutido de uma TSA qualificada (DataSure em implementações geridas). O selo temporal prova que a assinatura existia num momento específico, independentemente do relógio do signatário ou do relógio do nosso sistema.
PAdES B-LT (validação de longo prazo — embute a cadeia de certificados + OCSP para que a assinatura se mantenha verificável durante mais de 20 anos sem confiar no nosso snapshot da TSL) está no roadmap da v1.5. O que muda são os dados de certificado + revogação; o PDF assinado mantém-se válido através da verificação B-T hoje.
O que está no PDF
O relatório assinado transporta o resumo completo da cadeia de auditoria — metadados da sessão, contagem de eventos, cabeça da cadeia, recibos da TSA, as identidades do operador + do terreno (e o estado KYB da organização). O PDF é aquilo que entrega ao jurídico; a cabeça da cadeia é aquilo que o auditor verifica de forma independente.
| Secção | Conteúdo |
|---|---|
| Capa | Nome + logótipo da organização, ID da sessão, datas, locale. |
| Cadeia de auditoria | Cabeça da cadeia, contagem de eventos, testemunhas da TSA com URLs de âncora e números de série. |
| Índice de provas | Uma linha por artefacto de prova — SHA-256, tamanho em bytes, tipo, momento de captura. |
| Receita de verificação | URL + instruções para um auditor externo voltar a verificar a cadeia por si próprio. |
| Assinatura | Bloco de assinatura PAdES + selo temporal qualificado. |
Localizado em 14 línguas
O relatório PDF é renderizado em qualquer um dos locales suportados — francês, alemão, espanhol, italiano, neerlandês, português, polaco, sueco, checo, dinamarquês, finlandês, norueguês, romeno, inglês. Determinado pelo locale da sessão ou pela predefinição da organização. Sem ferramentas de tradução do seu lado.
Ver um relatório assinado
A sessão de demonstração termina com um relatório PAdES B-T que pode transferir — abra-o no Adobe Reader e aparece a marca verde «Assinado por …». Ou abra-o num visualizador de PDF Linux com a verificação ativada e veja o painel de assinatura dizer o mesmo.