{"id":70832,"date":"2023-05-02T07:41:00","date_gmt":"2023-05-02T07:41:00","guid":{"rendered":"https:\/\/wp-staging.sproof.com\/como-funciona-a-assinatura-digital-qualificada\/"},"modified":"2025-10-06T13:49:51","modified_gmt":"2025-10-06T13:49:51","slug":"como-funciona-a-assinatura-digital-qualificada","status":"publish","type":"post","link":"https:\/\/wp-staging.sproof.com\/pt-pt\/como-funciona-a-assinatura-digital-qualificada\/","title":{"rendered":"Como funciona a assinatura digital qualificada?"},"content":{"rendered":"\n<p>A assinatura digital \u00e9 o equivalente n\u00e3o falsific\u00e1vel da assinatura manuscrita. Desde que as assinaturas geradas digitalmente tamb\u00e9m cumpram os regulamentos prescritos no Regulamento eIDAS. Nesse caso, a assinatura digital \u00e9 n\u00e3o s\u00f3 \u00e0 prova de falsifica\u00e7\u00e3o, mas tamb\u00e9m 100% v\u00e1lida do ponto de vista jur\u00eddico.    <\/p>\n\n<p>No entanto, para muitas pessoas, o tema ainda suscita d\u00favidas e incertezas. A minha assinatura \u00e9 segura? A minha assinatura pode ser falsificada? Como \u00e9 que posso ter a certeza de que a pessoa certa assinou?     <\/p>\n\n<p>Para poderes responder a estas e outras quest\u00f5es, neste artigo vamos abordar a forma como um documento pode ser validamente assinado digitalmente e o que \u00e9 necess\u00e1rio para tal.<\/p>\n\n<p><\/p>\n\n<h2 class=\"wp-block-heading\">Isto permite que um documento eletr\u00f3nico seja assinado digitalmente de forma segura<\/h2>\n\n<p><strong>Desambigua\u00e7\u00e3o:<\/strong><\/p>\n\n<p class=\"has-background\" style=\"background-color:#f6f8f9\"><strong>As assinaturas digitais<\/strong> s\u00e3o utilizadas para aprovar e validar documentos em formato eletr\u00f3nico. Utilizam mecanismos criptogr\u00e1ficos complexos para autenticar documentos e mensagens digitais, confirmar a identidade dos signat\u00e1rios e proteger os dados contra adultera\u00e7\u00e3o e manipula\u00e7\u00e3o durante a transmiss\u00e3o.   <\/p>\n\n<p>As assinaturas digitais est\u00e3o equipadas com ferramentas de backend para garantir que apenas uma pessoa autorizada pode assinar um documento e para impedir altera\u00e7\u00f5es ap\u00f3s a assinatura.<\/p>\n\n<p>Uma assinatura digital \u00e9 gerada utilizando um identificador digital \u00fanico designado por &#8220;certificado digital&#8221; ou &#8220;certificado de chave p\u00fablica&#8221;. Os certificados digitais s\u00e3o emitidos por autoridades de certifica\u00e7\u00e3o (AC) acreditadas ap\u00f3s verifica\u00e7\u00e3o da identidade do requerente.   <\/p>\n\n<ul class=\"wp-block-list\">\n<li>Uma <strong>Autoridade de Certifica\u00e7\u00e3o (CA)<\/strong> \u00e9 uma entidade que est\u00e1 autorizada a emitir certificados digitais. Actua como um terceiro de confian\u00e7a (TTP) que verifica a identidade do titular de um certificado. Uma autoridade de certifica\u00e7\u00e3o tamb\u00e9m certifica a posse de uma chave p\u00fablica.    <br \/><\/li>\n\n\n\n<li>Um <strong>certificado digital<\/strong> \u00e9 um passaporte eletr\u00f3nico que identifica o participante numa conversa protegida por PKI e permite que indiv\u00edduos e institui\u00e7\u00f5es partilhem dados em linha de forma segura. A encripta\u00e7\u00e3o e a desencripta\u00e7\u00e3o de dados s\u00e3o efectuadas com um par de chaves p\u00fablicas e privadas.   <br \/><\/li>\n\n\n\n<li>Uma <strong>chave p\u00fablica<\/strong> \u00e9 um identificador num\u00e9rico \u00fanico utilizado para encriptar dados ou verificar assinaturas digitais. \u00c9 emitida por um organismo de certifica\u00e7\u00e3o para uma pessoa ou organiza\u00e7\u00e3o e est\u00e1 publicamente dispon\u00edvel para quem dela necessitar.   <br \/><\/li>\n\n\n\n<li>Uma <strong>chave privada<\/strong> \u00e9 conhecida apenas pelo seu propriet\u00e1rio. \u00c9 utilizada para desencriptar dados criados com a chave p\u00fablica correspondente ou para gerar assinaturas digitais.   <\/li>\n<\/ul>\n\n<p>As assinaturas digitais e os certificados digitais est\u00e3o intimamente ligados. As tuas aplica\u00e7\u00f5es e utiliza\u00e7\u00f5es dependem da forma como estes sistemas s\u00e3o implementados e do funcionamento da infraestrutura PKI. Um certificado digital \u00e9 por vezes referido como um certificado de assinatura digital porque confirma a chave p\u00fablica (autenticidade) da autoridade de assinatura.    <\/p>\n\n<h3 class=\"wp-block-heading\">Porque \u00e9 que preciso de uma assinatura digital e de um certificado?<\/h3>\n\n<p>Come\u00e7a com um exemplo simples. Alice e Bob querem comunicar entre si ou assinar um documento.   <\/p>\n\n<h4 class=\"wp-block-heading\">Cen\u00e1rio 1: Exemplo introdut\u00f3rio<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"892\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1024x892.png\" alt=\"Como funciona a assinatura digital\" class=\"wp-image-3034\" style=\"width:478px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1024x892.png 1024w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-300x261.png 300w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-768x669.png 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1200x1045.png 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-600x523.png 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur.png 1303w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n<p>Alice tem duas chaves criptogr\u00e1ficas digitais &#8211; uma chave p\u00fablica (PA) e uma chave privada\/secreta (SA). A chave p\u00fablica pode ser transmitida. A chave privada, no entanto, deve ser mantida em segredo e guardada por Alice.    <\/p>\n\n<p>Alice cria um certificado digital que cont\u00e9m a sua chave p\u00fablica e o seu endere\u00e7o de correio eletr\u00f3nico. Envia este certificado ao Bob para partilhar a sua chave p\u00fablica com o Bob.   <\/p>\n\n<p>A Alice pode agora assinar um documento com a sua chave privada e envi\u00e1-lo ao Bob. O Bob pode ent\u00e3o verificar se a chave p\u00fablica da Alice corresponde \u00e0 assinatura feita com a chave privada da Alice.   <\/p>\n\n<p>A chave privada e a chave p\u00fablica s\u00e3o, portanto, duas faces da mesma moeda. Qualquer coisa assinada com uma chave privada pode ser verificada com a chave p\u00fablica apropriada.   <\/p>\n\n<p>Assim, garante que s\u00f3 a Alice pode assinar com a sua chave privada.<\/p>\n\n<p>No entanto, \u00e9 necess\u00e1rio introduzir outra medida de seguran\u00e7a.<br \/>\u00c9 necess\u00e1rio garantir que a liga\u00e7\u00e3o entre a chave p\u00fablica de Alice e a sua identifica\u00e7\u00e3o de utilizador (por exemplo, o endere\u00e7o de correio eletr\u00f3nico) \u00e9 realmente verificada.<\/p>\n\n<h4 class=\"wp-block-heading\">Cen\u00e1rio 2: O que pode acontecer se o certificado n\u00e3o for verificado?<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"892\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1024x892.png\" alt=\"Como funciona a assinatura digital - certificado\" class=\"wp-image-3037\" style=\"width:468px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1024x892.png 1024w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-300x261.png 300w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-768x669.png 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1200x1045.png 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-600x523.png 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat.png 1303w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n<p>Desta vez, a Mallory quer fazer-se passar pela Alice e comunicar com o Bob. Mallory n\u00e3o tem nem a chave privada de Alice nem a de Bob. No entanto, tem o seu pr\u00f3prio par de chaves privada-p\u00fablica.    <\/p>\n\n<p>Mallory tenta convencer Bob de que a sua chave privada pertence a Alice. Para isso, constr\u00f3i ele pr\u00f3prio um certificado a partir da sua chave p\u00fablica e do e-mail de Alice e envia-o a Bob. Pensa que recebeu a chave p\u00fablica de Alice.    <\/p>\n\n<p>Agora, Mallory pode assinar documentos com a sua chave privada e envi\u00e1-los a Bob sem qualquer impedimento. O utilizador pode voltar a verificar a assinatura com a chave p\u00fablica e fazer corresponder as assinaturas. O Bob est\u00e1 agora convencido de que a Alice assinou esta mensagem. Na realidade, por\u00e9m, foi o Mallory.     <\/p>\n\n<p>O problema aqui \u00e9 que Mallory tem a possibilidade de criar uma liga\u00e7\u00e3o entre a sua chave p\u00fablica e o ID de utilizador de Alice.<\/p>\n\n<p>No entanto, queremos evitar que isso aconte\u00e7a e, para tal, precisamos de um terceiro.<\/p>\n\n<h4 class=\"wp-block-heading\">Cen\u00e1rio 3: Como faz\u00ea-lo corretamente?<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"799\" height=\"1024\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-799x1024.webp\" alt=\"- Digitale Signatur\" class=\"wp-image-3046\" style=\"width:448px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-799x1024.webp 799w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-234x300.webp 234w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-768x984.webp 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-1198x1536.webp 1198w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-1200x1538.webp 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-600x769.webp 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign.webp 1302w\" sizes=\"auto, (max-width: 799px) 100vw, 799px\" \/><\/figure>\n<\/div>\n<p>Trent \u00e9 um terceiro de confian\u00e7a que assegura que a liga\u00e7\u00e3o da chave p\u00fablica de Alice e o seu ID de utilizador s\u00e3o verificados. Trent verifica a identidade de Alice, por exemplo, atrav\u00e9s do controlo de ID com Video Ident, e certifica o certificado digital.   <\/p>\n\n<p>A Alice pode agora assinar mensagens e o Bob pode ter a certeza de que a mensagem vem mesmo da Alice. Isto permitir-nos-\u00e1 produzir assinaturas digitais \u00e0 prova de falsifica\u00e7\u00e3o!   <\/p>\n\n<p><strong>Por isso, h\u00e1 duas coisas que s\u00e3o importantes:<\/strong><\/p>\n\n<ol class=\"wp-block-list\">\n<li>Por um lado, a identidade de Alice deve ser estabelecida e o seu ID de utilizador deve ser associado a uma chave p\u00fablica. A Alice tem sempre a chave privada em seguran\u00e7a. Ou por ti ou atrav\u00e9s de um fornecedor terceiro seguro, como o sproof.    <br \/><\/li>\n\n\n\n<li>Em segundo lugar, quando \u00e9 feita uma assinatura, a identidade do signat\u00e1rio deve ser verificada, por exemplo, atrav\u00e9s de uma mensagem push no teu telem\u00f3vel.<\/li>\n<\/ol>\n\n<p>Isto permite-nos produzir assinaturas digitais qualificadas que s\u00e3o, pelo menos, t\u00e3o seguras como as assinaturas anal\u00f3gicas.<\/p>\n\n<p>Tecnicamente, cada assinatura digital criada para um determinado documento \u00e9 \u00fanica e, por conseguinte, extremamente dif\u00edcil de falsificar. A capacidade das assinaturas digitais para garantir a integridade e a autenticidade dos documentos electr\u00f3nicos, indicando simultaneamente o consentimento do signat\u00e1rio, permite que as empresas, os contratantes e os clientes interajam em linha e partilhem informa\u00e7\u00f5es de forma segura.   <\/p>\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<p>Tecnicamente, cada assinatura digital criada para um determinado documento \u00e9 \u00fanica e, por conseguinte, extremamente dif\u00edcil de falsificar. A capacidade das assinaturas digitais para garantir a integridade e a autenticidade dos documentos electr\u00f3nicos, indicando simultaneamente o consentimento do signat\u00e1rio, permite que as empresas, os contratantes e os clientes interajam em linha e partilhem informa\u00e7\u00f5es de forma segura.   <\/p>\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.sproof.com\/_next\/image?url=https%3A%2F%2Fsproofweb.s3.nl-ams.scw.cloud%2FBlog_Summary_Icon_e0bc1286c7.png&amp;w=3840&amp;q=75\" alt=\"- Digitale Signatur\"><\/figure>\n\n<h2 class=\"wp-block-heading\">Faz uma digress\u00e3o: Quem s\u00e3o a Alice, o Bob e o Mallory?<\/h2>\n\n<p>Alice, Bob e Mallory s\u00e3o personagens fict\u00edcias que servem de sin\u00f3nimos para os principais intervenientes na comunica\u00e7\u00e3o e na partilha de dados. Em vez de falar de indiv\u00edduos an\u00f3nimos, estes indiv\u00edduos s\u00e3o personificados atrav\u00e9s da utiliza\u00e7\u00e3o de Alice, Bob e Mallory. Este m\u00e9todo facilita a apresenta\u00e7\u00e3o de rela\u00e7\u00f5es e processos complexos e torna-os mais compreens\u00edveis para o leitor.    <\/p>\n\n<p><strong>Quem s\u00e3o a Alice e o Bob?<\/strong><br \/>Alice e Bob s\u00e3o figuras representativas dos participantes numa comunica\u00e7\u00e3o entre duas partes. A Alice actua como o iniciador que estabelece a comunica\u00e7\u00e3o. O Bob assume o papel da pessoa que recebe a mensagem. Na maioria das vezes, Alice esfor\u00e7a-se por entregar uma mensagem a Bob, enquanto Bob espera pela mensagem de Alice.     <\/p>\n\n<p><strong>Quem \u00e9 a Mallory?<\/strong><br \/>Mallory \u00e9 um atacante ativo de uma comunica\u00e7\u00e3o que n\u00e3o tem medo de intervir na comunica\u00e7\u00e3o para manipular mensagens ou alterar dados. Como MITM (man-in-the-middle), Mallory \u00e9 particularmente perigoso para Alice e Bob, que conseguem proteger-se dele com a ajuda da criptografia.<br \/>Sem a aplica\u00e7\u00e3o da criptografia &#8230;   <\/p>\n\n<ul class=\"wp-block-list\">\n<li>&#8230; as transmiss\u00f5es de dados s\u00e3o suscept\u00edveis de serem manipuladas por terceiros. A Mallory poderia, por exemplo, utilizar os dados interceptados para os seus pr\u00f3prios fins ou alter\u00e1-los sem dar por isso.   <\/li>\n\n\n\n<li>&#8230; Mallory podia fazer-se passar por outra pessoa e ter acesso a informa\u00e7\u00f5es confidenciais.<\/li>\n\n\n\n<li>&#8230; Alice poderia afirmar sem ser detectada que certos dados foram falsificados por Mallory.<\/li>\n<\/ul>\n\n<p>No entanto, \u00e9 importante sublinhar que<\/p>\n\n<ul class=\"wp-block-list\">\n<li>&#8230; a criptografia N\u00c3O \u00e9 capaz de impedir Mallory de alterar ou intercetar dados sem ser notado.<\/li>\n\n\n\n<li>&#8230; que n\u00e3o est\u00e1 exclu\u00edda a interrup\u00e7\u00e3o ou o impedimento de liga\u00e7\u00f5es.<\/li>\n\n\n\n<li>&#8230; A utiliza\u00e7\u00e3o da criptografia \u00e9, no entanto, um mecanismo de prote\u00e7\u00e3o importante para minimizar o risco de manipula\u00e7\u00e3o de dados.<\/li>\n<\/ul>\n\n<p><strong>Quem \u00e9 o Trent?<\/strong><br \/>Trent, derivado do ingl\u00eas &#8220;trusted entity&#8221;, \u00e9 um terceiro de confian\u00e7a. Por exemplo, como uma Autoridade de Certifica\u00e7\u00e3o, ou CA para abreviar.   <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Como funciona a assinatura digital qualificada<\/p>\n","protected":false},"author":1,"featured_media":70843,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[732],"tags":[738,736,734,739,733,735],"class_list":["post-70832","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-posto-de-conhecimento","tag-assinaturas-digitais","tag-fez","tag-normas-de-assinatura","tag-processos-de-assinatura-digital","tag-qes","tag-sproof-sign"],"acf":[],"_links":{"self":[{"href":"https:\/\/wp-staging.sproof.com\/pt-pt\/wp-json\/wp\/v2\/posts\/70832","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp-staging.sproof.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp-staging.sproof.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=70832"}],"version-history":[{"count":2,"href":"https:\/\/wp-staging.sproof.com\/pt-pt\/wp-json\/wp\/v2\/posts\/70832\/revisions"}],"predecessor-version":[{"id":70932,"href":"https:\/\/wp-staging.sproof.com\/pt-pt\/wp-json\/wp\/v2\/posts\/70832\/revisions\/70932"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/pt-pt\/wp-json\/wp\/v2\/media\/70843"}],"wp:attachment":[{"href":"https:\/\/wp-staging.sproof.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=70832"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=70832"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=70832"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}