Ir para o conteúdo principal
NOVO A verificação de identidade KYC da Didit já está disponível: verifique signatários com documento oficial e biometria para assinaturas avançadas eIDAS Saiba mais
🛡️ Guia de conformidade e controles de evidência

Conformidade de assinaturas eletrônicas para WordPress

O WPsigner oferece controles técnicos que podem apoiar fluxos juridicamente válidos, inclusive quando um signatário ou operador usa o app móvel ligado ao seu WordPress. A validade depende da transação, configuração, evidências, partes e lei aplicável.

ESIGN Act
UETA
eIDAS / eIDAS 2.0
Trilha de auditoria
RFC 3161
PKI

Responsabilidade compartilhada

A conformidade depende do fluxo completo

O WPsigner fornece controles do produto. O operador define configuração, terceiros que recebem dados e adequação jurídica para cada transação.

O WPsigner fornece

  • Registros de intenção, consentimento e eventos
  • Hash e detecção de alterações
  • Trilha de auditoria e exportação de evidências
  • Controles opcionais de identidade, timestamp e PKI
  • Armazenamento auto-hospedado por padrão

Sua organização controla

  • Base jurídica e adequação da assinatura eletrônica
  • Política de identificação e autenticação
  • Hospedagem, TLS, acesso, backups e incidentes
  • Retenção, exclusão e direitos dos titulares
  • DPA, BAA e integrações externas

Suporte a marcos jurídicos

Essas normas definem o reconhecimento de assinaturas e registros eletrônicos. O WPsigner fornece controles de evidência, não substitui análise jurídica nem procedimentos do cliente.

🇺🇸

ESIGN Act

Estados Unidos

Controles de fluxo disponíveis Marco desde 2000

Lei de Assinaturas Eletrônicas no Comércio Global e Nacional. Lei federal que concede reconhecimento jurídico a assinaturas e registros eletrônicos.

  • Evidência de intenção e consentimento
  • Registros de atribuição do assinante
  • Controles de integridade documental
  • Retenção e exportação
🇺🇸

UETA

49 estados, DC e Ilhas Virgens dos EUA

Controles de fluxo disponíveis Marco desde 1999

A Uniform Electronic Transactions Act oferece um marco estadual para registros e assinaturas eletrônicas. Nova York aplica sua própria lei ESRA.

  • Aplicação em nível estadual
  • Validade de registros eletrônicos
  • Métodos de atribuição
  • Retenção e produção de registros
🇪🇺

eIDAS / eIDAS 2.0

União Europeia

Controles de fluxo disponíveis Marco desde 2014 / 2024

O Regulamento (UE) 910/2014, alterado pelo Regulamento (UE) 2024/1183, estabelece o marco europeu de identificação, assinaturas e serviços de confiança.

  • Fluxos de assinatura eletrônica simples
  • Identificação que pode apoiar implementações AdES
  • Marco transfronteiriço de serviços de confiança
  • QES exige provedor e dispositivo qualificados

Níveis de assinatura eIDAS

SES, AdES e QES não são intercambiáveis

O nível necessário depende da transação e jurisdição. Verificação de identidade não transforma automaticamente uma assinatura em AdES ou QES.

SES Fluxo principal do WPsigner

Assinatura eletrônica simples

Dados eletrônicos usados para assinar. Muitos acordos podem usar SES quando o processo registra intenção, consentimento, atribuição e evidência confiável.

AdES Depende da implementação

Assinatura eletrônica avançada

Deve estar vinculada exclusivamente ao assinante, identificá-lo, permanecer sob seu controle e detectar alterações. KYC apoia a identificação, mas é apenas uma parte.

QES Provedor qualificado necessário

Assinatura eletrônica qualificada

Uma AdES criada com dispositivo qualificado e certificado qualificado de um prestador de confiança qualificado. O WPsigner não emite certificados QES.

Escolha o nível com assessoria jurídica qualificada para operações regulamentadas, transfronteiriças ou de alto risco.

Controles de evidência e segurança

Controles técnicos ajudam a preservar intenção, atribuição e integridade. Seu efeito jurídico depende da configuração e operação do fluxo.

ID Digital (PKI)

Envie o certificado digital .p12/.pfx da sua organização. Os documentos são assinados com a identidade verificada da sua empresa, visível no Adobe Reader.

Saiba mais

Timestamp RFC 3161

Os documentos recebem marcas de tempo criptograficamente seguras de Autoridades de Selo de Tempo confiáveis, comprovando exatamente quando as assinaturas ocorreram.

Saiba mais

Hash SHA-256

Cada documento é criptografado com o algoritmo SHA-256. Qualquer adulteração é detectada imediatamente e invalida o documento.

Saiba mais

Trilha de auditoria completa

Cada ação é registrada: endereço IP, geolocalização, agente do usuário, marca de tempo e registros de consentimento. Exportável para processos jurídicos.

Saiba mais

Dados auto-hospedados

Os documentos ficam por padrão na infraestrutura WordPress. Dados podem ser compartilhados se você configurar armazenamento, CRM, mensagens, KYC, pagamentos ou automação externos.

Saiba mais

Certificados AATL

Use um certificado compatível com a Adobe Approved Trust List. O status de confiança no Adobe Reader depende da cadeia, configuração e ambiente de validação.

Saiba mais

Verificação de identidade KYC

Adicione verificação documental, biometria facial e detecção de vivacidade. Isso pode apoiar a identificação em uma AdES, mas não estabelece AdES por si só.

Saiba mais

Trilha de auditoria completa

Cada fluxo pode produzir um registro de evidência exportável. Admissibilidade e valor probatório dependem dos fatos, da lei e do tribunal ou regulador.

📍

Endereço IP

IP do cliente capturado no momento da assinatura

🌍

Geolocalização

País e cidade quando disponíveis

🖥️

Dispositivo

Navegador, sistema e metadados do dispositivo

Marcas de tempo

Marcas UTC precisas para todas as ações

Registros de consentimento

Quando o usuário aceitou os termos

🔐

Autenticação

Como o assinante foi verificado

Consultar documentação da trilha de auditoria
audit_trail.json
{
  "document_id": "DOC-2026-001",
  "signer": {
    "name": "John Smith",
    "email": "john@example.com"
  },
  "signature_event": {
    "type": "signed",
    "timestamp": "2026-07-22T14:32:18Z",
    "ip_address": "203.0.113.42",
    "geolocation": {
      "country": "United States",
      "city": "New York"
    },
    "device": {
      "browser": "Chrome 120.0",
      "os": "Windows 11",
      "screen": "1920x1080"
    },
    "consent_accepted": true,
    "consent_timestamp": "2026-07-22T14:31:55Z"
  },
  "hash": "sha256:a1b2c3d4e5f6..."
}

Considerações de conformidade

Um plugin não torna uma organização conforme sozinho. Esses marcos exigem governança, configuração, avaliação de riscos e documentação do cliente.

HIPAA

Ação do cliente necessária

Lei de Portabilidade e Responsabilidade de Seguros de Saúde

O WPsigner pode contribuir com salvaguardas técnicas, mas não possui certificação HIPAA. Entidades reguladas devem analisar riscos e formalizar os BAA necessários com provedores que tratem ePHI.

SOC 2

Ação do cliente necessária

Controles de Sistemas e Organizações

Os recursos de segurança podem apoiar o ambiente de controle, mas não constituem exame ou relatório SOC 2. Uma declaração SOC 2 exige a auditoria independente correspondente.

ISO 27001

Ação do cliente necessária

Gestão de Segurança da Informação

O WPsigner pode ser usado em um SGSI alinhado à ISO 27001, mas o plugin não é uma certificação ISO 27001. A certificação exige escopo organizacional e auditoria acreditada.

GDPR

Ação do cliente necessária

Regulamento Geral de Proteção de Dados

A hospedagem própria favorece o controle, mas não garante GDPR/LGPD. O operador responde por base legal, transparência, retenção, direitos, segurança, operadores e serviços externos.

Fontes oficiais e guias regionais

Consulte fontes jurídicas primárias e assessoria qualificada para sua transação e jurisdição.

Conteúdo jurídico revisado: 22 de julho de 2026

Esta página oferece informações gerais sobre produto e normas, não assessoria jurídica. Leis e requisitos mudam; consulte um profissional para operações reguladas ou de alto risco.

Perguntas sobre conformidade de assinaturas eletrônicas

O WPsigner garante que toda assinatura seja juridicamente válida?

Não. O WPsigner oferece controles de intenção, consentimento, atribuição, integridade e evidência. A validade depende do documento, partes, processo, configuração e lei aplicável.

O Didit KYC transforma automaticamente uma assinatura em AdES?

Não. O KYC pode apoiar a identificação, mas AdES também exige vínculo único, controle do assinante e detecção de alterações. A implementação completa deve ser avaliada.

O WPsigner possui certificação HIPAA, SOC 2 ou ISO 27001?

O WPsigner não afirma ter certificação HIPAA, relatório SOC 2 ou certificação ISO 27001. Seus controles podem apoiar o cliente, que continua responsável por avaliações, contratos e auditorias.

Os documentos permanecem sempre no WordPress?

Permanecem por padrão na infraestrutura WordPress, inclusive os criados ou concluídos pelo app móvel. Dados podem sair quando você ativa armazenamento, CRM, mensagens, identidade, pagamentos ou automação externos.

Crie um fluxo de assinatura preparado para evidências

Revise os controles técnicos, teste a experiência e configure o WPsigner para seus requisitos jurídicos e operacionais.