Assinatura qualificada com CMD
A Chave Móvel Digital é o meio de identificação eletrónica do Estado português. No AssinaJá é a única forma de produzir uma assinatura QES — legalmente equivalente a assinar pelo próprio punho em toda a União Europeia.
Porque é que a CMD é qualificada
Seção intitulada “Porque é que a CMD é qualificada”O que distingue uma assinatura qualificada não é a plataforma que a recolhe, mas quem emite o certificado e onde a chave privada vive.
| Emissor | AMA — Agência para a Modernização Administrativa, QTSP listado na EU Trust List portuguesa |
| Chave privada | Num HSM da AMA, nunca no seu telemóvel nem no AssinaJá |
| Nível eIDAS | QES |
| Verificação de identidade | Alta |
O carácter qualificado vem exclusivamente da AMA, não do AssinaJá — ver os limites, ditos com clareza.
Antes de assinar
Seção intitulada “Antes de assinar”A sua Chave Móvel Digital tem de ter a Assinatura Digital ativada. Ter a CMD para autenticação não chega — a assinatura é uma funcionalidade à parte, que se ativa em autenticacao.gov.pt.
Se a AMA não devolver o certificado de assinatura, o AssinaJá mostra:
A AMA não devolveu o certificado de assinatura para este número. Pode ser uma falha temporária: tente novamente dentro de instantes. Se persistir, confirme que o número está correto e que a assinatura digital da sua Chave Móvel Digital está ativa em https://www.autenticacao.gov.pt.
Assinar com CMD, passo a passo
Seção intitulada “Assinar com CMD, passo a passo”O assistente da CMD tem quatro passos — Identificação, Autenticação, Processamento e Conclusão. Introduz o número de telemóvel e o PIN de assinatura (não o de autenticação) e, a seguir, o código de segurança de 6 dígitos, dentro de 2 minutos. As suas assinaturas visuais têm de estar feitas antes: a CMD sela o documento. O que vê em cada ecrã está em Assinar um documento.
CMD e CMD com Atributos Profissionais
Seção intitulada “CMD e CMD com Atributos Profissionais”Esta é a diferença que mais confunde, e é simples de enunciar:
- A CMD prova quem assinou.
- A CMD com Atributos Profissionais (SCAP) prova em que qualidade assinou — e essa qualidade é atestada criptograficamente pela própria entidade que a certifica, não pelo signatário nem pelo AssinaJá.
SCAP é o Sistema de Certificação de Atributos Profissionais, gerido pelo Estado. Um advogado que assine com SCAP não está apenas a assinar como cidadão: o documento passa a conter uma assinatura adicional da Ordem, a confirmar que naquela data ele exercia aquela qualidade.
É possível autenticar-se e assinar documentos digitais na qualidade das funções que desempenha enquanto profissional qualificado. Para isso terá de associar atributos profissionais através do Sistema de Certificação de Atributos Profissionais (SCAP).
Quem pode pedir uma assinatura SCAP
Seção intitulada “Quem pode pedir uma assinatura SCAP”A opção SCAP só aparece a quem prepara o documento quando a organização cumpre duas condições ao mesmo tempo:
- tem uma subscrição Enterprise em vigor — a validade do plano conta com a mesma margem de 10 dias que a quota do plano;
- tem o direito à assinatura com atributos profissionais ligado. Vem ligado em todas as organizações; a AssinaJá pode desligá-lo numa organização concreta.
Faltando uma delas, o tipo SCAP não é oferecido no envio, e o servidor recusa um documento que o peça. No cartão dos planos, a linha Assinatura CMD Atributos Profissionais só aparece incluída no Enterprise.
Quem assina não precisa de nada disto: a decisão é de quem envia, e um convidado que recebe uma zona SCAP assina-a.
O que muda no acto de assinar
Seção intitulada “O que muda no acto de assinar”| CMD | CMD com Atributos | |
|---|---|---|
| Autenticação prévia | — | OAuth em autenticacao.gov.pt |
| Escolha de atributos | — | Pelo menos um, entre os disponíveis |
| Autorização de incluir as qualidades | — | Obrigatória, no passo Confirmação |
| Telemóvel + PIN | Sim | Sim |
| Código de segurança | Sim | Sim |
| Assinaturas no PDF final | Selo da plataforma + a sua QES | Selo da plataforma + a sua QES + uma por cada entidade certificadora |
O assistente do SCAP tem seis passos: Atributos, Confirmação, Identificação, Autenticação, Processamento e Conclusão. As qualidades escolhem-se primeiro, antes da identificação.
No passo de atributos, cada entidade aparece com os seus atributos em caixas de seleção. Pode escolher vários, inclusive de entidades diferentes, mas tem de escolher pelo menos um — “Selecione pelo menos um atributo”.
A seguir, o passo Confirmação existe só para confirmar a escolha:
Confirme em que qualidade vai assinar
Estas são as qualidades que ficam registadas na assinatura: {n} em {n} entidade(s). Depois de assinar não é possível alterá-las.
Cada entidade aparece com o seu NIPC ao lado do nome — que é o que desempata duas empresas com nomes parecidos — e as qualidades escolhidas por baixo, uma a uma. Se alguma coisa estiver errada, Alterar escolha volta ao passo anterior.
Por baixo da lista está a única caixa obrigatória do assistente:
Autorizo a inclusão das qualidades selecionadas na assinatura deste documento.
Sem ela marcada, o assistente não avança e mostra “Autorize a inclusão das qualidades para continuar.” A autorização é dada documento a documento.
A escolha da qualidade é uma decisão que fica no documento e não se corrige depois — é por isso que tem um passo só seu.
O que fica visível no documento
Seção intitulada “O que fica visível no documento”Uma assinatura com atributos acrescenta três linhas ao carimbo, além do nome e da data:
| Linha | Conteúdo |
|---|---|
| Certificado com: | SCAP |
| Certificado Por: | As entidades certificadoras |
| Atributos Certificados: | Os atributos escolhidos, por entidade |
As mesmas informações aparecem no Relatório de Conclusão, e ficam registadas como evidência associada ao signatário.
Regras a conhecer
Seção intitulada “Regras a conhecer”| Regra | O que significa |
|---|---|
| Uma zona qualificada por signatário e documento | “Só pode colocar uma assinatura deste tipo por cada combinação signatário/documento.” No editor, a segunda tentativa dá “Cada signatário assina com Chave Móvel Digital uma só vez por documento. Remova a zona qualificada existente antes de colocar outra.” |
| Um só método certificado por signatário | CMD, SCAP ou LDC (Certificado Digital Local): um signatário pode ter assinaturas visuais e um destes três, nunca dois |
| O telemóvel é de quem assina | O número não é pedido ao preparar o documento: quem assina introdu-lo no assistente da Chave Móvel Digital |
| Documentos já assinados | Um PDF que já traga assinaturas digitais só aceita CMD ou CMD com Atributos, para não invalidar as existentes |
| “Assinar agora” não permite CMD | A assinatura imediata do próprio dono não passa pela AMA; é preciso enviar o documento para assinatura |
Ambos os métodos consomem a mesma quota de assinaturas CMD da subscrição. Quando esgota, o envio não sai: abre o diálogo “Faltam {n} assinaturas com Chave Móvel Digital para enviar este documento” — ver Enviar um documento para assinatura.
Se alguma coisa correr mal
Seção intitulada “Se alguma coisa correr mal”Os ecrãs de espera e de recusa comuns a qualquer assinatura estão em Assinar um documento. Estas são as mensagens próprias da Chave Móvel Digital:
| Mensagem | Significado |
|---|---|
| A assinatura com Chave Móvel Digital (AMA) falhou | “Isto é uma falha do serviço da AMA (Chave Móvel Digital), não do documento. Pode tentar novamente.” |
| O serviço da Chave Móvel Digital não se encontra disponível. Tente novamente mais tarde. | Indisponibilidade do lado da AMA |
| O código de segurança está incorreto. | Código mal introduzido |
| O código de segurança expirou. | Passaram os 2 minutos |
| O pin fornecido está incorreto. | PIN de assinatura errado |
| Número de telemóvel inválido. | Formato do número |
| A sessão de assinatura expirou. Por favor, inicie novamente o processo. | Recomeçar o processo |
| Sem resposta do servidor de assinatura. Verifique a sua ligação e tente novamente. | Verificar a ligação e tentar de novo |
| Este documento não tem, neste momento, nenhuma assinatura qualificada disponível para si. Contacte quem lhe enviou o documento. | Não há uma zona CMD/SCAP sua aberta neste momento — a AMA nem sequer é contactada, e o seu código não é gasto |
As duas primeiras são da AMA, não do AssinaJá nem do documento. Tentar mais tarde costuma resolver.
Vê sempre uma destas frases, nunca um código interno do género
Documents.CMD.AuthErrorMessages.….
Desistir a meio liberta o documento
Seção intitulada “Desistir a meio liberta o documento”Fechar o assistente liberta de imediato a sua linha do documento — ver Assinar um documento.
Longevidade da assinatura
Seção intitulada “Longevidade da assinatura”A assinatura CMD fica no perfil PAdES-BASELINE-T: plenamente válida, sem a informação de revogação embebida. O que isso muda, e porque deve guardar o PDF assinado e o Relatório de Conclusão juntos, está em Validação a longo prazo (LTV).
UNVERIFIED: o perfil da assinatura CMD com Atributos Profissionais. As duas
fontes não coincidem: a política de assinatura (§3) põe CMD e CMDSCAP em
PAdES-BASELINE-T; a única medição existente, feita num ambiente de teste
(docs/eidas/proof/2026-08-22/dss/summary.md, M5), reporta a assinatura do
signatário sem carimbo temporal qualificado — PAdES-BASELINE-B. Falta
uma medição sobre uma assinatura SCAP de produção.