Ir para o conteúdo principal
NOVO A verificação de identidade KYC da Didit já está disponível: verifique signatários com documento oficial e biometria para assinaturas avançadas eIDAS Saiba mais

Segurança e evidências

Trilha de auditoria de assinatura

Cada assinatura deixa uma cadeia de evidências completa

O WPsigner regista quem assinou, quando, onde e como — com carimbos de data/hora, endereços IP, dados do dispositivo e hashes SHA-256 do documento que permanecem no seu servidor.

Ações, carimbos de data/hora, IP, hash — Certificate of Completion exportável

O que a trilha de auditoria captura

Mais evidências do que a maioria das plataformas SaaS — e nada sai do seu servidor WordPress.

Registo completo de ações

Aberto, visualizado, assinado, recusado — cada passo é registado com precisão.

Sinais de identidade e localização

Endereço IP, dados de dispositivo e browser, mais geolocalização opcional para fluxos de alta segurança.

Impressão digital de integridade

O hashing SHA-256 e a deteção de adulteração provam que o documento não foi alterado após a assinatura.

Como se constrói a cadeia de evidências

A trilha começa quando cria o documento e termina com um Certificate of Completion selado.

  1. 1

    Documento criado

    São registados a hora de criação, a identidade de quem fez o upload e o hash inicial do documento.

  2. 2

    Convite enviado

    Cada convite ao signatário regista o email, a hora de envio e o link de acesso único.

  3. 3

    Ações do signatário rastreadas

    Abrir o link, ver páginas, preencher campos e assinar — cada uma com carimbo de data/hora, IP e dados do dispositivo.

  4. 4

    Documento selado

    Quando todas as partes assinam, o WPsigner sela o PDF com SHA-256 e gera o Certificate of Completion.

Certificate of Completion

Descarregue um PDF que resume a trilha de auditoria completa junto ao documento assinado — pronto para disputas, revisões de conformidade ou arquivo a longo prazo.

  • Todas as ações do signatário com carimbos de data/hora
  • Endereços IP e strings de dispositivo / browser
  • Hash SHA-256 do documento para verificação de integridade
  • Armazenado no seu servidor WordPress self-hosted
Ler conformidade legal →

Evidências incluídas

  • Quem assinou e em que ordem
  • Quando cada ação ocorreu
  • Onde (IP e geolocalização opcional)
  • Que dispositivo e browser foram usados
  • Hash criptográfico do documento final

Onde a trilha de auditoria mais importa

Disputas legais

Mostre uma cadeia de custódia clara se uma assinatura for contestada em tribunal.

Setores regulados

Fluxos de finanças, saúde e RH que precisam de evidências de atribuição.

Contratos empresariais

Acordos de alto valor em que logs incompletos criam risco desnecessário.

Auditorias internas

Exporte Certificates of Completion para políticas de conformidade e retenção.

Perguntas frequentes

O que é uma trilha de auditoria de assinatura eletrónica?

Uma trilha de auditoria é um registo abrangente de cada ação durante a assinatura do documento — quem assinou, quando, o endereço IP, informação do dispositivo e um hash criptográfico do documento. Cria uma cadeia de evidências que apoia a autenticidade e a integridade.

As trilhas de auditoria são legalmente obrigatórias?

Nem sempre a lei as exige, mas são uma boa prática. Ao abrigo da ESIGN Act e do eIDAS, atribuir uma assinatura a uma pessoa concreta é essencial — a trilha de auditoria fornece essa atribuição se a assinatura for contestada.

Posso descarregar a trilha de auditoria?

Sim. O WPsigner gera um PDF Certificate of Completion para cada documento assinado, com ações do signatário, carimbos de data/hora, endereços IP e o hash SHA-256. Guarde-o junto com o PDF assinado.

Como funciona o hashing do documento?

Quando um documento é assinado, o WPsigner gera um hash SHA-256 do seu conteúdo. Se depois mudar nem que seja um único byte, o hash muda por completo — tornando detetável qualquer adulteração pós-assinatura.

Onde é armazenada a trilha de auditoria?

No seu servidor WordPress, com o resto dos dados do WPsigner. Não é enviada para um vault SaaS de terceiros, salvo se configurar opcionalmente as suas próprias cópias de segurança.

Todos os planos incluem trilhas de auditoria?

Sim. Trilhas de auditoria completas com carimbos de data/hora, registo de IP e hashing SHA-256 estão incluídas em todos os planos do WPsigner.

Obtenha trilhas de auditoria completas no WordPress

Todos os planos do WPsigner incluem registo completo de evidências — carimbos de data/hora, endereços IP, dados do dispositivo e hashing SHA-256 do documento.

Uso Ilimitado · Auto-Hospedado

Pare de pagar por envelope

Escolha um plano anual ou vitalício com documentos ilimitados, sem custos por envelope e com controle dos seus dados.