Pular para o conteúdo

Validar um documento assinado

Uma assinatura vale mais se alguém que não o AssinaJá a puder confirmar. Não precisa de conta, nem da nossa colaboração, para verificar um PDF assinado.

Localmente — abra o PDF no Adobe Reader DC e use o painel de assinaturas.

Online — carregue-o no DSS Demo Validator da Comissão Europeia.

A segunda é a mais útil quando um terceiro está céptico: é gerida pela Comissão Europeia, não por nós, e verifica contra a EU Trust List oficial.

Quando um documento termina, recebe também um Relatório de Conclusão em PDF. É sempre emitido em inglês, deliberadamente — para poder ser lido por um tribunal ou uma contraparte em qualquer jurisdição.

Contém as evidências recolhidas para cada assinatura:

Evidência
Identificação do signatário nome, email, telemóvel
Dispositivo endereço IP e User-Agent no momento da assinatura
Timestamps envio, visualização, aceitação, assinatura
Tipo de assinatura e o mapeamento eIDAS — SES / AES / QES
Para OTP SMS telemóvel, hora de envio, hora de validação, últimos 4 dígitos do código
Para QES (CMD/CMDSCAP) identificador de transação na AMA, e Subject, Issuer, Serial, ValidFrom e ValidTo do certificado qualificado
Aceitação dos termos com um hash SHA-256 do texto dos termos aceites

Internamente estas evidências ficam num registo de auditoria append-only encadeado com hashes SHA-256, por isso um registo não pode ser alterado depois sem quebrar a cadeia.

Há um limite temporal que vale a pena perceber. Para documentos com perfil B-T, a validação depois de expirarem os certificados das autoridades emissoras depende das respostas OCSP/CRL que estavam disponíveis no momento da assinatura. Na prática: arquive o PDF assinado e o Relatório de Conclusão agora, em vez de assumir que consegue reconstruir a prova daqui a anos.