Como as assinaturas são protegidas

Assinado. Selado. Verificável.

Todo PDF assinado no eContract leva quatro camadas: a assinatura do assinante baseada em certificado, um selo da organização, um selo da plataforma e um carimbo de tempo RFC 3161. Cada ação é registrada em uma trilha de auditoria encadeada por hash.

Arquitetura de assinatura em 4 camadas

Cada PDF assinado leva quatro camadas criptográficas, aplicadas nesta ordem.

1

Assinatura do assinante

Depois que o assinante confirma um código de uso único enviado por e-mail, a assinatura é aplicada com um certificado X.509 emitido pela autoridade certificadora própria do workspace.

2

Selo da organização

O selo digital da organização, aplicado automaticamente, mostra que o documento foi enviado a partir do workspace dela.

3

Selo da plataforma

O selo da plataforma eContract mostra que o documento passou pelo processo de assinatura do eContract.

4

Autoridade de carimbo de tempo (TSA)

Um carimbo de tempo RFC 3161 de uma autoridade de carimbo de tempo registra quando o documento foi assinado.

Detecção de alterações

Alterações após a assinatura são detectáveis

Cada assinatura abrange um hash criptográfico do documento. Se o PDF for alterado após a assinatura — mesmo que em um único caractere —, os hashes deixam de corresponder e a verificação informa isso.

  • Verificação de hash criptográfico em cada camada de assinatura
  • Confira qualquer PDF assinado na página pública de verificação
  • A verificação mostra cada assinatura, seu certificado e o carimbo de tempo
  • Os eventos da trilha de auditoria são encadeados por hash, então edições no registro podem ser detectadas
Documento íntegro

Todas as 4 camadas de assinatura verificadas. Nenhuma modificação detectada.

Adulteração detectada

Documento modificado após a assinatura. Hash não corresponde na camada 2 (selo da organização). Integridade original comprometida.

Trilha de auditoria

Cada ação registrada e encadeada por hash

A trilha de auditoria registra quem fez o quê e quando em cada contrato. Seu peso como prova depende do tribunal e da jurisdição.

👤

Quem

O e-mail do assinante, confirmado por um código de uso único, e o certificado usado para assinar

🕐

Quando

O horário de cada evento, além de um carimbo de tempo RFC 3161 no PDF assinado

📍

Onde

O endereço IP de cada ação

💻

Qual dispositivo

Navegador e sistema operacional (user agent)

📋

Qual ação

Criado, enviado, visualizado, assinado, recusado — cada etapa é registrada

🔗

Cadeia de hash

Cada evento é vinculado ao anterior por um hash SHA-256, da criação até a assinatura final

Hierarquia de certificados PKI

CA raiz— Raiz de confiança da plataforma
CA do workspace— A autoridade certificadora própria de cada workspace
Signatário da organização— Certificado no nível da empresa
Certificados de assinatura— Usados para aplicar assinaturas
Certificados

A autoridade certificadora própria do seu workspace

Cada workspace tem sua própria autoridade certificadora sob a CA raiz do eContract. Trata-se de uma PKI interna: os certificados não são emitidos por uma autoridade certificadora pública ou credenciada pelo governo.

  • Uma autoridade certificadora separada para cada workspace
  • As chaves privadas são armazenadas criptografadas nos servidores do eContract
  • Os certificados para selos e assinaturas são emitidos automaticamente
  • Os detalhes do certificado são exibidos na página de verificação
Verificação pública

Qualquer pessoa pode verificar. Sem necessidade de conta.

Nossa página pública de verificação em econtract.online/verify permite que qualquer pessoa confira um PDF assinado: cada assinatura, sua cadeia de certificados, o carimbo de tempo e se o arquivo foi alterado após a assinatura.

Padrões

Construído sobre padrões internacionais

PAdES-T

Assinaturas eletrônicas avançadas em PDF com carimbo de tempo, incorporadas ao PDF assinado.

RFC 3161

Internet X.509 PKI Time-Stamp Protocol — uma autoridade de carimbo de tempo registra quando o documento foi assinado.

SHA-256

Secure Hash Algorithm — usado para gerar a impressão digital dos documentos e encadear os eventos da trilha de auditoria.

X.509

Padrão internacional para certificados de chave pública — usado em todas as assinaturas e selos da plataforma.

Privacidade

A forma como tratamos dados pessoais está descrita na nossa Política de Privacidade.

Perguntas frequentes sobre segurança

Como o eContract protege um contrato assinado contra alterações?

Todo PDF assinado leva quatro camadas: a assinatura do assinante baseada em certificado, o selo da organização, o selo da plataforma e um carimbo de tempo RFC 3161. Se o arquivo for alterado após a assinatura, os hashes deixam de corresponder e a verificação informa isso.

O que é PAdES-T e por que isso importa?

PAdES-T (PDF Advanced Electronic Signatures with Timestamp) é um formato padrão para assinaturas dentro de arquivos PDF, com um carimbo de tempo de uma autoridade de carimbo de tempo. Leitores de PDF e ferramentas de verificação podem conferir as assinaturas, e o carimbo de tempo mostra quando o documento foi assinado.

Como as chaves privadas são protegidas?

As chaves privadas são armazenadas criptografadas nos servidores do eContract. Cada workspace tem sua própria autoridade certificadora sob a CA raiz do eContract: CA raiz → CA do workspace → certificados da organização e dos assinantes. Trata-se de uma PKI interna, não de uma autoridade certificadora pública ou credenciada.

Qualquer pessoa pode verificar um documento assinado com o eContract?

Sim. Qualquer pessoa pode enviar um PDF assinado em econtract.online/verify. A página confere cada assinatura, a cadeia de certificados e o carimbo de tempo, e mostra se o arquivo foi alterado após a assinatura — sem necessidade de conta.

Quais informações são registradas na trilha de auditoria?

Cada evento é registrado com quem o realizou (um membro da equipe ou um assinante cujo e-mail foi confirmado por um código de uso único), quando, o endereço IP, o navegador (user agent) e o que foi feito (criado, enviado, visualizado, assinado, recusado). Os eventos são vinculados por uma cadeia de hash SHA-256, então alterações no registro podem ser detectadas.

Quais padrões o eContract usa?

Certificados X.509 para assinaturas e selos, PAdES para assinaturas em arquivos PDF, RFC 3161 para carimbos de tempo e SHA-256 para os hashes dos documentos e a cadeia de hash da trilha de auditoria. As conexões usam HTTPS (TLS).

Pronto para contratos verificáveis?

Crie um workspace grátis e envie seu primeiro contrato para assinatura em poucos minutos.

Comece Grátis