O WPsigner fornece
- Registros de intenção, consentimento e eventos
- Hash e detecção de alterações
- Trilha de auditoria e exportação de evidências
- Controles opcionais de identidade, timestamp e PKI
- Armazenamento auto-hospedado por padrão
O WPsigner oferece controles técnicos que podem apoiar fluxos juridicamente válidos, inclusive quando um signatário ou operador usa o app móvel ligado ao seu WordPress. A validade depende da transação, configuração, evidências, partes e lei aplicável.
Responsabilidade compartilhada
O WPsigner fornece controles do produto. O operador define configuração, terceiros que recebem dados e adequação jurídica para cada transação.
Essas normas definem o reconhecimento de assinaturas e registros eletrônicos. O WPsigner fornece controles de evidência, não substitui análise jurídica nem procedimentos do cliente.
Estados Unidos
Lei de Assinaturas Eletrônicas no Comércio Global e Nacional. Lei federal que concede reconhecimento jurídico a assinaturas e registros eletrônicos.
49 estados, DC e Ilhas Virgens dos EUA
A Uniform Electronic Transactions Act oferece um marco estadual para registros e assinaturas eletrônicas. Nova York aplica sua própria lei ESRA.
União Europeia
O Regulamento (UE) 910/2014, alterado pelo Regulamento (UE) 2024/1183, estabelece o marco europeu de identificação, assinaturas e serviços de confiança.
Níveis de assinatura eIDAS
O nível necessário depende da transação e jurisdição. Verificação de identidade não transforma automaticamente uma assinatura em AdES ou QES.
Dados eletrônicos usados para assinar. Muitos acordos podem usar SES quando o processo registra intenção, consentimento, atribuição e evidência confiável.
Deve estar vinculada exclusivamente ao assinante, identificá-lo, permanecer sob seu controle e detectar alterações. KYC apoia a identificação, mas é apenas uma parte.
Uma AdES criada com dispositivo qualificado e certificado qualificado de um prestador de confiança qualificado. O WPsigner não emite certificados QES.
Escolha o nível com assessoria jurídica qualificada para operações regulamentadas, transfronteiriças ou de alto risco.
Controles técnicos ajudam a preservar intenção, atribuição e integridade. Seu efeito jurídico depende da configuração e operação do fluxo.
Envie o certificado digital .p12/.pfx da sua organização. Os documentos são assinados com a identidade verificada da sua empresa, visível no Adobe Reader.
Saiba maisOs documentos recebem marcas de tempo criptograficamente seguras de Autoridades de Selo de Tempo confiáveis, comprovando exatamente quando as assinaturas ocorreram.
Saiba maisCada documento é criptografado com o algoritmo SHA-256. Qualquer adulteração é detectada imediatamente e invalida o documento.
Saiba maisCada ação é registrada: endereço IP, geolocalização, agente do usuário, marca de tempo e registros de consentimento. Exportável para processos jurídicos.
Saiba maisOs documentos ficam por padrão na infraestrutura WordPress. Dados podem ser compartilhados se você configurar armazenamento, CRM, mensagens, KYC, pagamentos ou automação externos.
Saiba maisUse um certificado compatível com a Adobe Approved Trust List. O status de confiança no Adobe Reader depende da cadeia, configuração e ambiente de validação.
Saiba maisAdicione verificação documental, biometria facial e detecção de vivacidade. Isso pode apoiar a identificação em uma AdES, mas não estabelece AdES por si só.
Saiba maisCada fluxo pode produzir um registro de evidência exportável. Admissibilidade e valor probatório dependem dos fatos, da lei e do tribunal ou regulador.
IP do cliente capturado no momento da assinatura
País e cidade quando disponíveis
Navegador, sistema e metadados do dispositivo
Marcas UTC precisas para todas as ações
Quando o usuário aceitou os termos
Como o assinante foi verificado
{
"document_id": "DOC-2026-001",
"signer": {
"name": "John Smith",
"email": "john@example.com"
},
"signature_event": {
"type": "signed",
"timestamp": "2026-07-22T14:32:18Z",
"ip_address": "203.0.113.42",
"geolocation": {
"country": "United States",
"city": "New York"
},
"device": {
"browser": "Chrome 120.0",
"os": "Windows 11",
"screen": "1920x1080"
},
"consent_accepted": true,
"consent_timestamp": "2026-07-22T14:31:55Z"
},
"hash": "sha256:a1b2c3d4e5f6..."
} Um plugin não torna uma organização conforme sozinho. Esses marcos exigem governança, configuração, avaliação de riscos e documentação do cliente.
Lei de Portabilidade e Responsabilidade de Seguros de Saúde
O WPsigner pode contribuir com salvaguardas técnicas, mas não possui certificação HIPAA. Entidades reguladas devem analisar riscos e formalizar os BAA necessários com provedores que tratem ePHI.
Controles de Sistemas e Organizações
Os recursos de segurança podem apoiar o ambiente de controle, mas não constituem exame ou relatório SOC 2. Uma declaração SOC 2 exige a auditoria independente correspondente.
Gestão de Segurança da Informação
O WPsigner pode ser usado em um SGSI alinhado à ISO 27001, mas o plugin não é uma certificação ISO 27001. A certificação exige escopo organizacional e auditoria acreditada.
Regulamento Geral de Proteção de Dados
A hospedagem própria favorece o controle, mas não garante GDPR/LGPD. O operador responde por base legal, transparência, retenção, direitos, segurança, operadores e serviços externos.
Consulte fontes jurídicas primárias e assessoria qualificada para sua transação e jurisdição.
Conteúdo jurídico revisado: 22 de julho de 2026
Esta página oferece informações gerais sobre produto e normas, não assessoria jurídica. Leis e requisitos mudam; consulte um profissional para operações reguladas ou de alto risco.
Não. O WPsigner oferece controles de intenção, consentimento, atribuição, integridade e evidência. A validade depende do documento, partes, processo, configuração e lei aplicável.
Não. O KYC pode apoiar a identificação, mas AdES também exige vínculo único, controle do assinante e detecção de alterações. A implementação completa deve ser avaliada.
O WPsigner não afirma ter certificação HIPAA, relatório SOC 2 ou certificação ISO 27001. Seus controles podem apoiar o cliente, que continua responsável por avaliações, contratos e auditorias.
Permanecem por padrão na infraestrutura WordPress, inclusive os criados ou concluídos pelo app móvel. Dados podem sair quando você ativa armazenamento, CRM, mensagens, identidade, pagamentos ou automação externos.
Revise os controles técnicos, teste a experiência e configure o WPsigner para seus requisitos jurídicos e operacionais.