Como as assinaturas são protegidas

Assinado. Selado. Verificável.

Cada PDF assinado no eContract tem quatro camadas: a assinatura baseada em certificado do signatário, um selo da organização, um selo da plataforma e um carimbo temporal RFC 3161. Cada ação fica registada num registo de auditoria encadeado por hash.

Arquitetura de assinatura em 4 camadas

Cada PDF assinado tem quatro camadas criptográficas, aplicadas por esta ordem.

1

Assinatura do signatário

Depois de o signatário confirmar um código de utilização única enviado por e-mail, a assinatura é aplicada com um certificado X.509 emitido pela entidade certificadora própria do espaço de trabalho.

2

Selo da organização

O selo digital da organização, aplicado automaticamente, mostra que o documento foi enviado a partir do seu espaço de trabalho.

3

Selo da plataforma

O selo da plataforma do eContract mostra que o documento passou pelo processo de assinatura do eContract.

4

Autoridade de carimbo temporal (TSA)

Um carimbo temporal RFC 3161 de uma autoridade de carimbo temporal regista quando o documento foi assinado.

Deteção de adulteração

As alterações após a assinatura são detetáveis

Cada assinatura abrange um hash criptográfico do documento. Se o PDF for alterado após a assinatura — ainda que num único carácter — os hashes deixam de corresponder e a verificação assinala-o.

  • Verificação de hash criptográfico em cada camada de assinatura
  • Verifique qualquer PDF assinado na página de verificação pública
  • A verificação mostra cada assinatura, o respetivo certificado e o carimbo temporal
  • Os eventos do registo de auditoria são encadeados por hash, pelo que as edições ao registo podem ser detetadas
Documento intacto

As 4 camadas de assinatura foram verificadas. Não foram detetadas modificações.

Adulteração detetada

Documento modificado após a assinatura. Hash não corresponde na Camada 2 (Selo da organização). Integridade original comprometida.

Registo de auditoria

Cada ação, registada e encadeada por hash

O registo de auditoria regista quem fez o quê e quando em cada contrato. O seu valor como prova depende do tribunal e da jurisdição.

👤

Quem

O e-mail do signatário, confirmado por um código de utilização única, e o certificado utilizado para assinar

🕐

Quando

A hora de cada evento, além de um carimbo temporal RFC 3161 no PDF assinado

📍

Onde

O endereço IP de cada ação

💻

Que dispositivo

Navegador e sistema operativo (user agent)

📋

Que ação

Criado, enviado, visualizado, assinado, recusado — cada passo fica registado

🔗

Cadeia de hash

Cada evento está ligado ao anterior por um hash SHA-256, desde a criação até à assinatura final

Hierarquia de certificados PKI

CA raiz— Raiz de confiança da plataforma
CA do espaço de trabalho— A entidade certificadora própria de cada espaço de trabalho
Signatário da organização— Certificado ao nível da empresa
Certificados de assinatura— Utilizados para aplicar assinaturas
Certificados

A entidade certificadora própria do seu espaço de trabalho

Cada espaço de trabalho tem a sua própria entidade certificadora sob a CA raiz do eContract. Trata-se de uma PKI interna: os certificados não são emitidos por uma entidade certificadora pública ou acreditada pelo Estado.

  • Uma entidade certificadora separada para cada espaço de trabalho
  • As chaves privadas são armazenadas cifradas nos servidores do eContract
  • Os certificados para selos e assinaturas são emitidos automaticamente
  • Os detalhes do certificado são apresentados na página de verificação
Verificação pública

Qualquer pessoa pode verificar. Sem necessidade de conta.

A nossa página de verificação pública em econtract.online/verify permite a qualquer pessoa verificar um PDF assinado: cada assinatura, a respetiva cadeia de certificados, o carimbo temporal e se o ficheiro foi alterado após a assinatura.

Normas

Construído sobre normas internacionais

PAdES-T

Assinaturas eletrónicas avançadas em PDF com carimbo temporal, incorporadas no PDF assinado.

RFC 3161

Protocolo de carimbo temporal da PKI X.509 da Internet — uma autoridade de carimbo temporal regista quando o documento foi assinado.

SHA-256

Secure Hash Algorithm — utilizado para criar a impressão digital dos documentos e encadear os eventos do registo de auditoria.

X.509

Norma internacional para certificados de chave pública — utilizada em todas as assinaturas e selos da plataforma.

Privacidade

A forma como tratamos os dados pessoais está descrita na nossa Política de Privacidade.

Perguntas frequentes sobre segurança

Como protege o eContract um contrato assinado contra alterações?

Cada PDF assinado tem quatro camadas: a assinatura baseada em certificado do signatário, o selo da organização, o selo da plataforma e um carimbo temporal RFC 3161. Se o ficheiro for alterado após a assinatura, os hashes deixam de corresponder e a verificação assinala-o.

O que é o PAdES-T e porque é importante?

O PAdES-T (PDF Advanced Electronic Signatures with Timestamp) é um formato normalizado para assinaturas dentro de ficheiros PDF, com um carimbo temporal de uma autoridade de carimbo temporal. Os leitores de PDF e as ferramentas de verificação podem verificar as assinaturas, e o carimbo temporal mostra quando o documento foi assinado.

Como são protegidas as chaves privadas?

As chaves privadas são armazenadas cifradas nos servidores do eContract. Cada espaço de trabalho tem a sua própria entidade certificadora sob a CA raiz do eContract: CA raiz → CA do espaço de trabalho → certificados da organização e dos signatários. Trata-se de uma PKI interna, não de uma entidade certificadora pública ou acreditada.

Qualquer pessoa pode verificar um documento assinado com o eContract?

Sim. Qualquer pessoa pode carregar um PDF assinado em econtract.online/verify. A página verifica cada assinatura, a cadeia de certificados e o carimbo temporal, e mostra se o ficheiro foi alterado após a assinatura — sem necessidade de conta.

Que informações ficam registadas no registo de auditoria?

Cada evento é registado com quem o realizou (um membro da equipa ou um signatário cujo e-mail foi confirmado por um código de utilização única), quando, o endereço IP, o navegador (user agent) e o que foi feito (criado, enviado, visualizado, assinado, recusado). Os eventos estão ligados por uma cadeia de hash SHA-256, pelo que as alterações ao registo podem ser detetadas.

Que normas utiliza o eContract?

Certificados X.509 para assinaturas e selos, PAdES para assinaturas em ficheiros PDF, RFC 3161 para carimbos temporais e SHA-256 para os hashes dos documentos e a cadeia de hash do registo de auditoria. As ligações utilizam HTTPS (TLS).

Pronto para contratos verificáveis?

Crie um espaço de trabalho gratuito e envie o seu primeiro contrato para assinatura em poucos minutos.

Comece Grátis