Segurança e integridade
Segurança de documentos
Documentos à prova de adulteração que nunca saem do seu servidor
O WPsigner sela cada PDF assinado com hash SHA-256, encripta dados em trânsito e em repouso, e mantém soberania total no seu stack WordPress self-hosted.
Selo SHA-256 · TLS em trânsito · encriptado em repouso · o seu servidor
Segurança que permanece sob o seu controlo
Os fornecedores cloud de assinatura eletrónica retêm os seus ficheiros. O WPsigner mantém documentos, assinaturas e hashes na infraestrutura que você opera.
Hash SHA-256 do documento
Cada documento assinado recebe uma impressão digital criptográfica única. Uma alteração de um único byte é detetada de imediato.
Encriptação de ponta a ponta
TLS 1.2+ em trânsito e armazenamento encriptado em repouso — mesmo o acesso direto à base de dados não expõe ficheiros em texto simples.
Soberania self-hosted
Sem cofre de documentos de terceiros obrigatório. Backups cloud opcionais ficam sob a sua configuração.
Como funciona a proteção de documentos
Controlos de integridade e acesso correm a par do fluxo de assinatura — não como um pós-pensamento.
- 1
Hash ao criar e ao selar
O WPsigner gera a impressão digital do documento e atualiza o hash quando o PDF assinado é selado.
- 2
Encriptar e restringir o acesso
Os ficheiros são armazenados encriptados no seu servidor. Os roles do WordPress controlam quem pode criar, ver, editar ou eliminar.
- 3
Registar cada acesso
Visualizações, transferências e ações de administração são registadas com IP, user agent e carimbo de data/hora para forense.
- 4
Detetar adulteração
Qualquer modificação após a assinatura invalida o hash. Os leitores de PDF avisam quando uma assinatura selada é quebrada.
Pensado para controlo alinhado com o GDPR
Como o WPsigner é self-hosted, você decide onde os dados vivem, quanto tempo são retidos e quem pode aceder — permanece responsável pelo tratamento e processador dos seus dados de assinatura.
- Os documentos permanecem no seu servidor WordPress
- Permissões baseadas em roles do WordPress
- A eliminação segura remove ficheiros, assinaturas e dados de auditoria relacionados
- Backups opcionais (Drive, S3, etc.) apenas se os configurar
Camadas de proteção
- Impressão digital SHA-256 na trilha de auditoria
- PDFs selados à prova de adulteração
- Encriptado em repouso e em trânsito
- Registo de acesso por IP em cada visualização e transferência
- Eliminação segura de artefactos de assinatura associados
Onde a segurança de documentos importa
Contratos confidenciais
NDAs, packs de M&A e acordos com fornecedores que não podem residir num cofre SaaS partilhado.
Dados regulados
Fluxos de saúde, finanças e setor público que exigem residência de dados e controlo de acesso.
Políticas internas
Equipas de RH e jurídico que precisam de retenção, eliminação e auditabilidade claras.
Confiança do cliente
Diga aos clientes que os ficheiros assinados nunca saem da infraestrutura que você opera.
Perguntas frequentes
Como é que o hash SHA-256 protege os documentos?
O SHA-256 gera uma impressão digital única do conteúdo binário do documento. Após a assinatura, esse hash é guardado na trilha de auditoria e associado ao PDF selado. Se alguém alterar mesmo um único carácter, o hash muda completamente — provando adulteração.
Onde são armazenados os meus documentos?
Por predefinição, exclusivamente no seu servidor WordPress. O WPsigner não envia nem sincroniza documentos para um cofre externo. Backups cloud opcionais (Google Drive, S3, etc.) estão sob o seu controlo.
O WPsigner é conforme com o GDPR?
O self-hosting mantém os dados pessoais sob o seu controlo: você decide localização de armazenamento, retenção e acesso. Isso torna a conformidade com o GDPR direta porque permanece responsável pelo tratamento e processador dos dados de assinatura no seu site.
Posso auditar quem acedeu a um documento?
Sim. O WPsigner regista visualizações, transferências, ações de assinatura e operações de administração com carimbo de data/hora, identidade do utilizador, endereço IP e user agent — disponíveis na trilha de auditoria e exportáveis.
O que acontece quando elimino um documento?
A eliminação segura remove permanentemente do servidor os ficheiros, assinaturas e dados de auditoria relacionados, de acordo com as suas definições de retenção.
Os PDFs ficam à prova de adulteração após a assinatura?
Os documentos assinados são selados para que os leitores de PDF possam avisar se o ficheiro for modificado após a assinatura. Combinado com o hash SHA-256, as alterações são detetáveis.
Mantenha os documentos assinados sob o seu controlo
Hash SHA-256, encriptação e armazenamento self-hosted — sem entregar os seus contratos a um cloud de terceiros.
Pare de pagar por envelope
Escolha um plano anual ou vitalício com documentos ilimitados, sem custos por envelope e com controle dos seus dados.