A segurança é uma das maiores preocupações ao abandonar o papel. Boas notícias: e-assinaturas bem implementadas são muitas vezes mais seguras do que assinaturas manuscritas.
Camadas de segurança
1. Autenticação
- Verificação por email (link único)
- Códigos de acesso (SMS/email)
- KBA, verificação de ID e SSO
2. Encriptação
- TLS/HTTPS em trânsito
- AES-256 em repouso (prática comum)
3. Trilha de auditoria
| Dado | Função |
|---|---|
| Nome e email | Identifica o signatário |
| IP e timestamp | Onde e quando assinou |
| Dispositivo / ações | Evidência adicional |
| Hash do documento | Integridade |
| Consentimento | Aceitação eletrónica |
4. Deteção de adulteração
Um hash criptográfico (p. ex. SHA-256) deteta qualquer alteração após a assinatura.
Boas práticas
- Usar HTTPS sempre
- Verificar o signatário
- Ativar auditoria e hashing
- Limitar acessos
- Considerar auto-hospedagem
Abordagem WPsigner
- Documentos no seu WordPress
- Sem cloud de terceiros para o ficheiro
- HTTPS, auditoria e hashing