Assinado. Selado. Verificável.
Todo PDF assinado no eContract leva quatro camadas: a assinatura do assinante baseada em certificado, um selo da organização, um selo da plataforma e um carimbo de tempo RFC 3161. Cada ação é registrada em uma trilha de auditoria encadeada por hash.
Arquitetura de assinatura em 4 camadas
Cada PDF assinado leva quatro camadas criptográficas, aplicadas nesta ordem.
Assinatura do assinante
Depois que o assinante confirma um código de uso único enviado por e-mail, a assinatura é aplicada com um certificado X.509 emitido pela autoridade certificadora própria do workspace.
Selo da organização
O selo digital da organização, aplicado automaticamente, mostra que o documento foi enviado a partir do workspace dela.
Selo da plataforma
O selo da plataforma eContract mostra que o documento passou pelo processo de assinatura do eContract.
Autoridade de carimbo de tempo (TSA)
Um carimbo de tempo RFC 3161 de uma autoridade de carimbo de tempo registra quando o documento foi assinado.
Alterações após a assinatura são detectáveis
Cada assinatura abrange um hash criptográfico do documento. Se o PDF for alterado após a assinatura — mesmo que em um único caractere —, os hashes deixam de corresponder e a verificação informa isso.
- Verificação de hash criptográfico em cada camada de assinatura
- Confira qualquer PDF assinado na página pública de verificação
- A verificação mostra cada assinatura, seu certificado e o carimbo de tempo
- Os eventos da trilha de auditoria são encadeados por hash, então edições no registro podem ser detectadas
Todas as 4 camadas de assinatura verificadas. Nenhuma modificação detectada.
Documento modificado após a assinatura. Hash não corresponde na camada 2 (selo da organização). Integridade original comprometida.
Cada ação registrada e encadeada por hash
A trilha de auditoria registra quem fez o quê e quando em cada contrato. Seu peso como prova depende do tribunal e da jurisdição.
Quem
O e-mail do assinante, confirmado por um código de uso único, e o certificado usado para assinar
Quando
O horário de cada evento, além de um carimbo de tempo RFC 3161 no PDF assinado
Onde
O endereço IP de cada ação
Qual dispositivo
Navegador e sistema operacional (user agent)
Qual ação
Criado, enviado, visualizado, assinado, recusado — cada etapa é registrada
Cadeia de hash
Cada evento é vinculado ao anterior por um hash SHA-256, da criação até a assinatura final
Hierarquia de certificados PKI
A autoridade certificadora própria do seu workspace
Cada workspace tem sua própria autoridade certificadora sob a CA raiz do eContract. Trata-se de uma PKI interna: os certificados não são emitidos por uma autoridade certificadora pública ou credenciada pelo governo.
- Uma autoridade certificadora separada para cada workspace
- As chaves privadas são armazenadas criptografadas nos servidores do eContract
- Os certificados para selos e assinaturas são emitidos automaticamente
- Os detalhes do certificado são exibidos na página de verificação
Qualquer pessoa pode verificar. Sem necessidade de conta.
Nossa página pública de verificação em econtract.online/verify permite que qualquer pessoa confira um PDF assinado: cada assinatura, sua cadeia de certificados, o carimbo de tempo e se o arquivo foi alterado após a assinatura.
Construído sobre padrões internacionais
PAdES-T
Assinaturas eletrônicas avançadas em PDF com carimbo de tempo, incorporadas ao PDF assinado.
RFC 3161
Internet X.509 PKI Time-Stamp Protocol — uma autoridade de carimbo de tempo registra quando o documento foi assinado.
SHA-256
Secure Hash Algorithm — usado para gerar a impressão digital dos documentos e encadear os eventos da trilha de auditoria.
X.509
Padrão internacional para certificados de chave pública — usado em todas as assinaturas e selos da plataforma.
Privacidade
A forma como tratamos dados pessoais está descrita na nossa Política de Privacidade.
Perguntas frequentes sobre segurança
Como o eContract protege um contrato assinado contra alterações?
Todo PDF assinado leva quatro camadas: a assinatura do assinante baseada em certificado, o selo da organização, o selo da plataforma e um carimbo de tempo RFC 3161. Se o arquivo for alterado após a assinatura, os hashes deixam de corresponder e a verificação informa isso.
O que é PAdES-T e por que isso importa?
PAdES-T (PDF Advanced Electronic Signatures with Timestamp) é um formato padrão para assinaturas dentro de arquivos PDF, com um carimbo de tempo de uma autoridade de carimbo de tempo. Leitores de PDF e ferramentas de verificação podem conferir as assinaturas, e o carimbo de tempo mostra quando o documento foi assinado.
Como as chaves privadas são protegidas?
As chaves privadas são armazenadas criptografadas nos servidores do eContract. Cada workspace tem sua própria autoridade certificadora sob a CA raiz do eContract: CA raiz → CA do workspace → certificados da organização e dos assinantes. Trata-se de uma PKI interna, não de uma autoridade certificadora pública ou credenciada.
Qualquer pessoa pode verificar um documento assinado com o eContract?
Sim. Qualquer pessoa pode enviar um PDF assinado em econtract.online/verify. A página confere cada assinatura, a cadeia de certificados e o carimbo de tempo, e mostra se o arquivo foi alterado após a assinatura — sem necessidade de conta.
Quais informações são registradas na trilha de auditoria?
Cada evento é registrado com quem o realizou (um membro da equipe ou um assinante cujo e-mail foi confirmado por um código de uso único), quando, o endereço IP, o navegador (user agent) e o que foi feito (criado, enviado, visualizado, assinado, recusado). Os eventos são vinculados por uma cadeia de hash SHA-256, então alterações no registro podem ser detectadas.
Quais padrões o eContract usa?
Certificados X.509 para assinaturas e selos, PAdES para assinaturas em arquivos PDF, RFC 3161 para carimbos de tempo e SHA-256 para os hashes dos documentos e a cadeia de hash da trilha de auditoria. As conexões usam HTTPS (TLS).
Pronto para contratos verificáveis?
Crie um workspace grátis e envie seu primeiro contrato para assinatura em poucos minutos.
Comece Grátis