Ir para o conteúdo principal
NOVO A verificação de identidade KYC da Didit já está disponível: verifique signatários com documento oficial e biometria para assinaturas avançadas eIDAS Saiba mais

Segurança e integridade

Segurança de documentos

Documentos à prova de adulteração que nunca saem do seu servidor

O WPsigner sela cada PDF assinado com hash SHA-256, encripta dados em trânsito e em repouso, e mantém soberania total no seu stack WordPress self-hosted.

Selo SHA-256 · TLS em trânsito · encriptado em repouso · o seu servidor

Segurança que permanece sob o seu controlo

Os fornecedores cloud de assinatura eletrónica retêm os seus ficheiros. O WPsigner mantém documentos, assinaturas e hashes na infraestrutura que você opera.

Hash SHA-256 do documento

Cada documento assinado recebe uma impressão digital criptográfica única. Uma alteração de um único byte é detetada de imediato.

Encriptação de ponta a ponta

TLS 1.2+ em trânsito e armazenamento encriptado em repouso — mesmo o acesso direto à base de dados não expõe ficheiros em texto simples.

Soberania self-hosted

Sem cofre de documentos de terceiros obrigatório. Backups cloud opcionais ficam sob a sua configuração.

Como funciona a proteção de documentos

Controlos de integridade e acesso correm a par do fluxo de assinatura — não como um pós-pensamento.

  1. 1

    Hash ao criar e ao selar

    O WPsigner gera a impressão digital do documento e atualiza o hash quando o PDF assinado é selado.

  2. 2

    Encriptar e restringir o acesso

    Os ficheiros são armazenados encriptados no seu servidor. Os roles do WordPress controlam quem pode criar, ver, editar ou eliminar.

  3. 3

    Registar cada acesso

    Visualizações, transferências e ações de administração são registadas com IP, user agent e carimbo de data/hora para forense.

  4. 4

    Detetar adulteração

    Qualquer modificação após a assinatura invalida o hash. Os leitores de PDF avisam quando uma assinatura selada é quebrada.

Pensado para controlo alinhado com o GDPR

Como o WPsigner é self-hosted, você decide onde os dados vivem, quanto tempo são retidos e quem pode aceder — permanece responsável pelo tratamento e processador dos seus dados de assinatura.

  • Os documentos permanecem no seu servidor WordPress
  • Permissões baseadas em roles do WordPress
  • A eliminação segura remove ficheiros, assinaturas e dados de auditoria relacionados
  • Backups opcionais (Drive, S3, etc.) apenas se os configurar
Ler conformidade legal →

Camadas de proteção

  • Impressão digital SHA-256 na trilha de auditoria
  • PDFs selados à prova de adulteração
  • Encriptado em repouso e em trânsito
  • Registo de acesso por IP em cada visualização e transferência
  • Eliminação segura de artefactos de assinatura associados

Onde a segurança de documentos importa

Contratos confidenciais

NDAs, packs de M&A e acordos com fornecedores que não podem residir num cofre SaaS partilhado.

Dados regulados

Fluxos de saúde, finanças e setor público que exigem residência de dados e controlo de acesso.

Políticas internas

Equipas de RH e jurídico que precisam de retenção, eliminação e auditabilidade claras.

Confiança do cliente

Diga aos clientes que os ficheiros assinados nunca saem da infraestrutura que você opera.

Perguntas frequentes

Como é que o hash SHA-256 protege os documentos?

O SHA-256 gera uma impressão digital única do conteúdo binário do documento. Após a assinatura, esse hash é guardado na trilha de auditoria e associado ao PDF selado. Se alguém alterar mesmo um único carácter, o hash muda completamente — provando adulteração.

Onde são armazenados os meus documentos?

Por predefinição, exclusivamente no seu servidor WordPress. O WPsigner não envia nem sincroniza documentos para um cofre externo. Backups cloud opcionais (Google Drive, S3, etc.) estão sob o seu controlo.

O WPsigner é conforme com o GDPR?

O self-hosting mantém os dados pessoais sob o seu controlo: você decide localização de armazenamento, retenção e acesso. Isso torna a conformidade com o GDPR direta porque permanece responsável pelo tratamento e processador dos dados de assinatura no seu site.

Posso auditar quem acedeu a um documento?

Sim. O WPsigner regista visualizações, transferências, ações de assinatura e operações de administração com carimbo de data/hora, identidade do utilizador, endereço IP e user agent — disponíveis na trilha de auditoria e exportáveis.

O que acontece quando elimino um documento?

A eliminação segura remove permanentemente do servidor os ficheiros, assinaturas e dados de auditoria relacionados, de acordo com as suas definições de retenção.

Os PDFs ficam à prova de adulteração após a assinatura?

Os documentos assinados são selados para que os leitores de PDF possam avisar se o ficheiro for modificado após a assinatura. Combinado com o hash SHA-256, as alterações são detetáveis.

Mantenha os documentos assinados sob o seu controlo

Hash SHA-256, encriptação e armazenamento self-hosted — sem entregar os seus contratos a um cloud de terceiros.

Uso Ilimitado · Auto-Hospedado

Pare de pagar por envelope

Escolha um plano anual ou vitalício com documentos ilimitados, sem custos por envelope e com controle dos seus dados.