Ir para o conteúdo principal
NOVO A verificação de identidade KYC da Didit já está disponível: verifique signatários com documento oficial e biometria para assinaturas avançadas eIDAS Saiba mais
🛡️ Segurança de nível empresarial

Conformidade e validade jurídica

As assinaturas eletrônicas do WPsigner têm força legal segundo ESIGN Act, UETA e eIDAS. Desenvolvido com segurança e conformidade em seu núcleo.

ESIGN Act
UETA
eIDAS
RFC 3161
PKI/AATL
Didit KYC (AdES)

Conformidade total

O WPsigner atende a todos os requisitos legais para assinaturas eletrônicas nos EUA e na Europa.

🇺🇸

ESIGN Act

Estados Unidos

✓ Totalmente conforme Desde 2000

Lei de Assinaturas Eletrônicas no Comércio Global e Nacional. Lei federal que concede reconhecimento jurídico a assinaturas e registros eletrônicos.

  • Intenção de assinar reconhecida
  • Consentimento para transações eletrônicas
  • Atribuição de assinaturas
  • Requisitos de retenção de registros
🇺🇸

UETA

Estados Unidos (50 estados)

✓ Totalmente conforme Desde 1999

Lei Uniforme de Transações Eletrônicas. Adotada pelos 50 estados, estabelece equivalência jurídica entre assinaturas eletrônicas e em papel.

  • Aplicação em nível estadual
  • Validade de registros eletrônicos
  • Métodos de atribuição
  • Retenção e produção de registros
🇪🇺

eIDAS

União Europeia

✓ Totalmente conforme Desde 2014

Regulamento de Identificação Eletrônica e Serviços de Confiança. Norma da UE para identificação eletrônica e serviços de confiança, incluindo assinaturas eletrônicas.

  • Assinatura Eletrônica Simples (SES)
  • Assinatura Eletrônica Avançada (AdES) com Didit KYC ✨
  • Reconhecimento transfronteiriço
  • Admissibilidade jurídica

Recursos de segurança

Segurança de nível empresarial integrada em cada assinatura.

ID Digital (PKI)

Envie o certificado digital .p12/.pfx da sua organização. Os documentos são assinados com a identidade verificada da sua empresa, visível no Adobe Reader.

Timestamp RFC 3161

Os documentos recebem marcas de tempo criptograficamente seguras de Autoridades de Selo de Tempo confiáveis, comprovando exatamente quando as assinaturas ocorreram.

Hash SHA-256

Cada documento é criptografado com o algoritmo SHA-256. Qualquer adulteração é detectada imediatamente e invalida o documento.

Trilha de auditoria completa

Cada ação é registrada: endereço IP, geolocalização, agente do usuário, marca de tempo e registros de consentimento. Exportável para processos jurídicos.

Dados auto-hospedados

Seus documentos nunca saem do seu servidor. Soberania e controle total dos dados, essencial para conformidade com LGPD/GDPR e requisitos setoriais.

Certificados AATL

Suporte a certificados da Lista de Confiança Aprovada pela Adobe. Os documentos aparecem como 'Assinado e verificado' no Adobe Reader, sem avisos.

Verificação de identidade KYC

Verifique a identidade do assinante com Didit, documento oficial, biometria facial e detecção de vivacidade antes de assinar. Eleva as assinaturas ao nível eIDAS Avançado (AdES).

Saiba mais

Trilha de auditoria completa

Cada assinatura inclui uma trilha de auditoria abrangente que pode ser usada como evidência em processos jurídicos. Todos os dados são armazenados com segurança e são exportáveis.

📍

Endereço IP

IP do cliente capturado no momento da assinatura

🌍

Geolocalização

País, cidade e coordenadas

🖥️

Dispositivo

Navegador, sistema operacional e resolução de tela

Marcas de tempo

Marcas UTC precisas para todas as ações

Registros de consentimento

Quando o usuário aceitou os termos

🔐

Autenticação

Como o assinante foi verificado

audit_trail.json
{
  "document_id": "DOC-2024-001",
  "signer": {
    "name": "John Smith",
    "email": "john@example.com"
  },
  "signature_event": {
    "type": "signed",
    "timestamp": "2024-01-15T14:32:18Z",
    "ip_address": "203.0.113.42",
    "geolocation": {
      "country": "United States",
      "city": "New York"
    },
    "device": {
      "browser": "Chrome 120.0",
      "os": "Windows 11",
      "screen": "1920x1080"
    },
    "consent_accepted": true,
    "consent_timestamp": "2024-01-15T14:31:55Z"
  },
  "hash": "sha256:a1b2c3d4e5f6..."
}

Padrões setoriais

O WPsigner implementa controles de segurança para conformidade setorial. Requisitos adicionais podem ser aplicáveis conforme sua organização.

HIPAA

Pronto

Lei de Portabilidade e Responsabilidade de Seguros de Saúde

O WPsigner implementa os controles de segurança exigidos, incluindo registros de auditoria, controles de acesso e criptografia. Organizações de saúde devem garantir um Acordo de Associado Comercial (BAA) com o provedor de hospedagem.

SOC 2

Pronto

Controles de Sistemas e Organizações

Os controles de segurança seguem os Critérios de Serviços de Confiança do SOC 2. Documentação formal de auditoria disponível sob solicitação para clientes empresariais.

ISO 27001

Pronto

Gestão de Segurança da Informação

O WPsigner segue as melhores práticas de segurança da ISO 27001. Documentação do SGSI e políticas de segurança disponíveis para requisitos de conformidade empresarial.

GDPR

Pronto

Regulamento Geral de Proteção de Dados

A arquitetura auto-hospedada garante soberania de dados. As organizações devem implementar seus próprios mecanismos de consentimento e acordos de tratamento de dados.

Pronto para assinaturas eletrônicas em conformidade?

Junte-se a milhares de empresas que usam o WPsigner para assinaturas eletrônicas seguras e com validade jurídica.