Assinado. Selado. Verificável.
Cada PDF assinado no eContract tem quatro camadas: a assinatura baseada em certificado do signatário, um selo da organização, um selo da plataforma e um carimbo temporal RFC 3161. Cada ação fica registada num registo de auditoria encadeado por hash.
Arquitetura de assinatura em 4 camadas
Cada PDF assinado tem quatro camadas criptográficas, aplicadas por esta ordem.
Assinatura do signatário
Depois de o signatário confirmar um código de utilização única enviado por e-mail, a assinatura é aplicada com um certificado X.509 emitido pela entidade certificadora própria do espaço de trabalho.
Selo da organização
O selo digital da organização, aplicado automaticamente, mostra que o documento foi enviado a partir do seu espaço de trabalho.
Selo da plataforma
O selo da plataforma do eContract mostra que o documento passou pelo processo de assinatura do eContract.
Autoridade de carimbo temporal (TSA)
Um carimbo temporal RFC 3161 de uma autoridade de carimbo temporal regista quando o documento foi assinado.
As alterações após a assinatura são detetáveis
Cada assinatura abrange um hash criptográfico do documento. Se o PDF for alterado após a assinatura — ainda que num único carácter — os hashes deixam de corresponder e a verificação assinala-o.
- Verificação de hash criptográfico em cada camada de assinatura
- Verifique qualquer PDF assinado na página de verificação pública
- A verificação mostra cada assinatura, o respetivo certificado e o carimbo temporal
- Os eventos do registo de auditoria são encadeados por hash, pelo que as edições ao registo podem ser detetadas
As 4 camadas de assinatura foram verificadas. Não foram detetadas modificações.
Documento modificado após a assinatura. Hash não corresponde na Camada 2 (Selo da organização). Integridade original comprometida.
Cada ação, registada e encadeada por hash
O registo de auditoria regista quem fez o quê e quando em cada contrato. O seu valor como prova depende do tribunal e da jurisdição.
Quem
O e-mail do signatário, confirmado por um código de utilização única, e o certificado utilizado para assinar
Quando
A hora de cada evento, além de um carimbo temporal RFC 3161 no PDF assinado
Onde
O endereço IP de cada ação
Que dispositivo
Navegador e sistema operativo (user agent)
Que ação
Criado, enviado, visualizado, assinado, recusado — cada passo fica registado
Cadeia de hash
Cada evento está ligado ao anterior por um hash SHA-256, desde a criação até à assinatura final
Hierarquia de certificados PKI
A entidade certificadora própria do seu espaço de trabalho
Cada espaço de trabalho tem a sua própria entidade certificadora sob a CA raiz do eContract. Trata-se de uma PKI interna: os certificados não são emitidos por uma entidade certificadora pública ou acreditada pelo Estado.
- Uma entidade certificadora separada para cada espaço de trabalho
- As chaves privadas são armazenadas cifradas nos servidores do eContract
- Os certificados para selos e assinaturas são emitidos automaticamente
- Os detalhes do certificado são apresentados na página de verificação
Qualquer pessoa pode verificar. Sem necessidade de conta.
A nossa página de verificação pública em econtract.online/verify permite a qualquer pessoa verificar um PDF assinado: cada assinatura, a respetiva cadeia de certificados, o carimbo temporal e se o ficheiro foi alterado após a assinatura.
Construído sobre normas internacionais
PAdES-T
Assinaturas eletrónicas avançadas em PDF com carimbo temporal, incorporadas no PDF assinado.
RFC 3161
Protocolo de carimbo temporal da PKI X.509 da Internet — uma autoridade de carimbo temporal regista quando o documento foi assinado.
SHA-256
Secure Hash Algorithm — utilizado para criar a impressão digital dos documentos e encadear os eventos do registo de auditoria.
X.509
Norma internacional para certificados de chave pública — utilizada em todas as assinaturas e selos da plataforma.
Privacidade
A forma como tratamos os dados pessoais está descrita na nossa Política de Privacidade.
Perguntas frequentes sobre segurança
Como protege o eContract um contrato assinado contra alterações?
Cada PDF assinado tem quatro camadas: a assinatura baseada em certificado do signatário, o selo da organização, o selo da plataforma e um carimbo temporal RFC 3161. Se o ficheiro for alterado após a assinatura, os hashes deixam de corresponder e a verificação assinala-o.
O que é o PAdES-T e porque é importante?
O PAdES-T (PDF Advanced Electronic Signatures with Timestamp) é um formato normalizado para assinaturas dentro de ficheiros PDF, com um carimbo temporal de uma autoridade de carimbo temporal. Os leitores de PDF e as ferramentas de verificação podem verificar as assinaturas, e o carimbo temporal mostra quando o documento foi assinado.
Como são protegidas as chaves privadas?
As chaves privadas são armazenadas cifradas nos servidores do eContract. Cada espaço de trabalho tem a sua própria entidade certificadora sob a CA raiz do eContract: CA raiz → CA do espaço de trabalho → certificados da organização e dos signatários. Trata-se de uma PKI interna, não de uma entidade certificadora pública ou acreditada.
Qualquer pessoa pode verificar um documento assinado com o eContract?
Sim. Qualquer pessoa pode carregar um PDF assinado em econtract.online/verify. A página verifica cada assinatura, a cadeia de certificados e o carimbo temporal, e mostra se o ficheiro foi alterado após a assinatura — sem necessidade de conta.
Que informações ficam registadas no registo de auditoria?
Cada evento é registado com quem o realizou (um membro da equipa ou um signatário cujo e-mail foi confirmado por um código de utilização única), quando, o endereço IP, o navegador (user agent) e o que foi feito (criado, enviado, visualizado, assinado, recusado). Os eventos estão ligados por uma cadeia de hash SHA-256, pelo que as alterações ao registo podem ser detetadas.
Que normas utiliza o eContract?
Certificados X.509 para assinaturas e selos, PAdES para assinaturas em ficheiros PDF, RFC 3161 para carimbos temporais e SHA-256 para os hashes dos documentos e a cadeia de hash do registo de auditoria. As ligações utilizam HTTPS (TLS).
Pronto para contratos verificáveis?
Crie um espaço de trabalho gratuito e envie o seu primeiro contrato para assinatura em poucos minutos.
Comece Grátis