Num ambiente digital, de assinatura online e de transações eletrónicas, os serviços de confiança referem-se a um conjunto de serviços destinados a garantir que as transações eletrónicas ou documentos eletrónicos tenham uma base credível em termos de autenticação de identidade, integridade de dados, validade legal da assinatura, etc. Estes serviços incluem, mas não se limitam a, emissão e gestão de certificados digitais, verificação de assinatura, serviços de carimbo de data/hora, verificação de revogação de certificados, serviços de encriptação e desencriptação, etc. Através dos serviços de confiança, as partes participantes podem acreditar que os ficheiros eletrónicos não foram adulterados, que a identidade do signatário é genuína e fiável e que o ato de assinatura tem validade legal.
Um Prestador de Serviços de Confiança (Trust Service Provider, abreviadamente TSP) é uma instituição ou organização qualificada, regulamentada ou que cumpre os requisitos padrão, cuja função é fornecer os serviços de confiança acima mencionados (como emitir certificados digitais, gerir o ciclo de vida dos certificados, verificar assinaturas, fornecer carimbos de data/hora de terceiros fidedignos, etc.). No sistema de assinatura eletrónica, o TSP desempenha um papel fundamental: vincula as informações de identidade do signatário ao certificado digital, garantindo que o certificado é devidamente gerido e utilizado, proporcionando assim autenticidade, não repúdio e proteção contra adulteração para a assinatura eletrónica.
Uma assinatura digital é uma forma de assinatura eletrónica baseada num certificado digital, destinada a fornecer maior segurança e validade legal ao processo de assinatura de documentos. Garante que:
Identidade Fidedigna: Verifica a identidade real do signatário;
Conteúdo Completo: Impede que o documento seja adulterado após a assinatura;
Reconhecimento Legal: Em algumas jurisdições, as assinaturas digitais são consideradas equivalentes a assinaturas manuscritas como prova legal.
Assim, as assinaturas digitais são frequentemente a escolha necessária em cenários importantes ou legalmente vinculativos, como contratos, finanças e documentos governamentais.
A geração de assinaturas digitais depende da Infraestrutura de Chave Pública (PKI), cujos principais elos incluem:
Autoridade de Certificação (CA)
Prestador de Serviços de Confiança (TSP)
Normalmente desempenhado por uma instituição qualificada, que emite e gere certificados digitais para os utilizadores.
O certificado armazena as informações de identidade do signatário, permitindo-lhe gerar assinaturas digitais legalmente vinculativas em documentos eletrónicos.
Uma vez utilizado, o certificado digital pode fornecer autenticidade, não repúdio e proteção contra adulteração para o comportamento de assinatura.
Diferentes TSPs podem utilizar diferentes modelos de armazenamento de certificados:
Armazenamento na nuvem: os certificados digitais são alojados numa plataforma de nuvem segura e os utilizadores podem utilizá-los remotamente em qualquer altura;
Armazenamento local de hardware: os certificados digitais são gravados em suportes físicos, como smart cards, chaves USB, etc.;
Em alguns países ou regiões, as leis locais especificam que os certificados devem ser armazenados de uma forma específica para cumprir os requisitos regulamentares e de conformidade.
Para garantir a conformidade das assinaturas digitais em todo o mundo, a eSignGlobal integrou-se totalmente com vários prestadores de serviços de confiança (TSP) em vários países/regiões, suportando uma variedade de capacidades de assinatura digital de alto nível.
Os utilizadores podem escolher o TSP apropriado de acordo com os requisitos do seu país ou setor;
O processo de assinatura está em conformidade com as leis e regulamentos locais, garantindo o reconhecimento legal de contratos transfronteiriços;
Quer se trate de certificados na nuvem ou certificados de hardware, podem ser aplicados de forma segura no âmbito da estrutura de conformidade.
Esta rede global de TSP não só expande o âmbito de aplicação das assinaturas digitais, como também permite que empresas e indivíduos utilizem com confiança em diferentes jurisdições.
A eSignGlobal continua a integrar prestadores de serviços de confiança (TSP) em todo o mundo para cumprir os requisitos de conformidade de vários países/regiões.
| País/Região | Prestador de Serviços de Confiança (TSP) | Nível de Assinatura | Descrição |
|---|---|---|---|
| Hong Kong, China | iAM Smart | QES | A capacidade de assinatura digital do iAM Smart é suportada pela Lei de Transações Eletrónicas e tem o mesmo efeito legal que uma assinatura manuscrita tradicional. Saiba mais |
| Vietname | VNPT Smart CA | QES | O VNPT Smart CA está em conformidade com os regulamentos eIDAS e suporta a criação de assinaturas eletrónicas qualificadas (QES) e assinaturas eletrónicas avançadas (AdES), e as assinaturas têm validade legal na União Europeia. Saiba mais |
| Indonésia | VIDA | AES | O VIDA está em conformidade com os regulamentos eIDAS e suporta a criação de assinaturas eletrónicas avançadas (AdES), e as assinaturas têm validade legal na União Europeia. Saiba mais |
| Malásia | MSC TrustGate | AES | O MSC TrustGate é uma das principais autoridades de certificação e prestadores de serviços de confiança (TSP) da Malásia. Saiba mais |
| Índia | eMudhra | QES | O serviço de assinatura eletrónica da eMudhra está em conformidade com a estrutura da Lei de Tecnologia da Informação da Índia (IT Act, 2000) e tem validade de assinatura no sistema jurídico indiano. Saiba mais |
| Arábia Saudita | emdha | AES | O serviço de assinatura da emdha está em conformidade com a Lei de Transações Eletrónicas da Arábia Saudita e as regras de implementação relacionadas, e a sua assinatura digital é legalmente equivalente a uma assinatura escrita. Saiba mais |
| País/Região | Prestador de Serviços de Confiança (TSP) | Nível de Assinatura | Descrição |
|---|---|---|---|
| Grécia | Adacom One-Shot | QES | O Adacom One-Shot está em conformidade com os regulamentos eIDAS e suporta a criação de assinaturas eletrónicas qualificadas (QES) legalmente vinculativas, garantindo que a assinatura de documentos é válida na União Europeia. Saiba mais |
| França | CertEurope USB Token | QES | A CertEurope fornece uma solução de assinatura QES baseada em USB Token, que está totalmente em conformidade com os regulamentos eIDAS e é reconhecida na União Europeia. Saiba mais |
| Bélgica | Belgian ID Card | QES | O eID belga é um esquema de assinatura digital incorporado no cartão de identificação nacional, que requer a utilização de equipamento de hardware, está em conformidade com os requisitos eIDAS e a assinatura tem validade legal. Saiba mais |
| Itália | InfoCert | QES | A InfoCert é um prestador de serviços de confiança qualificado certificado por um organismo regulador, e o seu serviço QES está totalmente em conformidade com os requisitos eIDAS da UE e tem o mesmo efeito legal que uma assinatura manuscrita. Saiba mais |
| Estónia | Smart-ID | QES | O Smart-ID é um esquema de assinatura remota amplamente utilizado que está em conformidade com o padrão eIDAS QES, e os utilizadores podem concluir a assinatura através da aplicação móvel. Saiba mais |
| Islândia | Audkenni | QES | A Audkenni fornece um serviço de assinatura eletrónica qualificada (QES) baseado em aplicações, que está em conformidade com os requisitos regulamentares eIDAS para garantir a segurança da assinatura e a conformidade transfronteiriça. Saiba mais |
| Roménia | CertSIGN WebSign | QES | O CertSIGN WebSign é um serviço de assinatura remota, baseado na operação da aplicação, que está em conformidade com os requisitos eIDAS e é certificado pelo QTSP. Saiba mais |
| Portugal | Chave Móvel | QES | A Chave Móvel Digital é a identidade digital oficial e o esquema de assinatura de Portugal, e a assinatura está em conformidade com o padrão eIDAS QES. Saiba mais |
| Croácia | Croatian ID Card | QES | O Croatian ID Card é um esquema de cartão de identificação nacional, que requer suporte de hardware, está em conformidade com os regulamentos eIDAS e pode gerar assinaturas QES. Saiba mais |
| República Checa | Czech ID Card | QES | O Czech ID Card como um esquema de identificação nacional requer suporte de hardware, cumpre os requisitos eIDAS e a sua assinatura QES tem validade legal na União Europeia. Saiba mais |
| Alemanha | D-Trust sign-me | QES | O D-Trust sign-me fornece um serviço de assinatura QES remota baseado em aplicações, que está totalmente em conformidade com os requisitos regulamentares eIDAS. Saiba mais |
| Ucrânia | DIIA | QES | O DIIA é a plataforma nacional de identidade digital da Ucrânia, que suporta a conclusão de assinaturas QES na aplicação e está em conformidade com os requisitos eIDAS da UE. Saiba mais |
| Estónia | Estonian ID Card | QES | O Estonian ID Card é um esquema de identidade eletrónica nacional, que requer equipamento de hardware, suporta a criação de assinaturas QES e tem validade legal. Saiba mais |
| Estónia | Estonian Mobile-ID | QES | O Mobile-ID é um serviço de assinatura QES baseado em cartão SIM, que está em conformidade com os requisitos eIDAS e suporta a conclusão de assinaturas legais em dispositivos móveis. Saiba mais |
| Bulgária | Evrotrust | QES | A Evrotrust fornece um serviço de assinatura QES remota, que está totalmente em conformidade com os regulamentos eIDAS e suporta o reconhecimento legal transfronteiriço. Saiba mais |
| Finlândia | Finnish ID Card | QES | O Finnish ID Card é um esquema de identidade eletrónica nacional, que requer equipamento de hardware e cumpre o padrão de assinatura eIDAS QES. Saiba mais |
| Suécia | Freja eID | AES | O Freja eID fornece uma assinatura eletrónica avançada (AdES) baseada em aplicações, que é certificada pelo DIGG sueco e tem um nível de confiança mais elevado. Saiba mais |
| Suécia | Freja eID Sign | QES | O Freja eID Sign fornece uma assinatura eletrónica qualificada (QES), que está em conformidade com os regulamentos eIDAS, e a assinatura tem o mesmo efeito legal que uma assinatura manuscrita. Saiba mais |
| Eslovénia | Halcom | QES | O Halcom One está totalmente em conformidade com os regulamentos eIDAS, e a sua assinatura QES tem validade legal em toda a União Europeia. Saiba mais |
| Grécia | Harica | QES | O Harica está listado na Lista de Serviços de Confiança da UE (EU Trusted List), está totalmente em conformidade com os regulamentos eIDAS e o seu QES tem validade legal na União Europeia. Saiba mais |
| Áustria | ID-Austria/A-Trust Signatur | QES | O ID-Austria / A-Trust Signatur está em conformidade com os requisitos regulamentares eIDAS, e a assinatura de nível QES fornecida tem reconhecimento legal na União Europeia. Saiba mais |
| Lituânia | LT ID | QES | O LT ID está totalmente em conformidade com os requisitos regulamentares eIDAS, e o QES fornecido tem validade legal na União Europeia. Saiba mais |
| Letónia | Latvian ID Card | QES | O Latvian ID card é um documento nacional de identificação eletrónica utilizado por cidadãos letões e residentes qualificados, com um chip de segurança incorporado. Este documento pode suportar a geração de uma assinatura eletrónica qualificada (QES) em conformidade com as especificações eIDAS, que tem validade legal em toda a União Europeia. Saiba mais |
| Letónia | Latvian eParaksts Mobile | QES | O Latvian eParaksts Mobile é fornecido pelo Centro Nacional de Rádio e Televisão da Letónia (LVRTC). Suporta a geração de uma assinatura eletrónica qualificada (QES) em conformidade com as especificações eIDAS, tornando a assinatura de documentos legalmente vinculativa. Saiba mais |
| Lituânia | Lithuanian ID Card | QES | O cartão de identificação lituano pode ser utilizado como um dispositivo de assinatura qualificado, suportando a criação de assinaturas de nível QES. Saiba mais |
| Lituânia | Lithuanian Mobile-ID | QES | O Lithuanian ID Card pode ser utilizado para gerar uma assinatura eletrónica qualificada (QES) em conformidade com o padrão eIDAS, tornando o comportamento de assinatura legalmente vinculativo na União Europeia. Saiba mais |
| Dinamarca | MitID | QES | O MitID é o sistema nacional de identidade eletrónica da Dinamarca, que suporta a criação de assinaturas QES e é frequentemente concluído através da interação móvel ou do navegador. Saiba mais |
| Noruega | Norwegian Bank ID | AES | O Norwegian Bank ID cumpre os rigorosos requisitos nacionais da Noruega para autenticação eletrónica forte e assinaturas eletrónicas avançadas (AdES). Saiba mais |
| Itália | SPID | QES | O SPID está totalmente em conformidade com os requisitos eIDAS e, em conjunto com o certificado do QTSP, pode ser utilizado para gerar assinaturas eletrónicas qualificadas (QES) na União Europeia, que têm o mesmo efeito legal que uma assinatura manuscrita. Saiba mais |
| Polónia | SimplySign | QES | O SimplySign está totalmente em conformidade com os requisitos eIDAS. A sua assinatura de nível QES é legalmente reconhecida nos Estados-Membros da UE e tem o mesmo efeito que uma assinatura manuscrita. Saiba mais |
| Suécia | Swedish Bank ID | QES | A assinatura BankID tem validade legal nos procedimentos legais suecos e é considerada uma assinatura de nível QES na União Europeia de acordo com o eIDAS, e a sua validade não deve ser rejeitada em litígios por ser eletrónica. Saiba mais |
| Roménia | Trans Sped | QES | A Trans Sped fornece certificados qualificados e uma plataforma de assinatura remota, que cumpre os requisitos eIDAS QES. Saiba mais |
| Suécia | ZealiD App | QES | A ZealiD App é uma aplicação móvel fornecida pela ZealiD, um prestador de serviços de confiança qualificado europeu (QTSP), para gerar assinaturas eletrónicas qualificadas (QES) em conformidade com os regulamentos. Saiba mais |
| Roménia | certME | QES | O certME está em conformidade com os regulamentos europeus e nacionais de identidade digital e assinatura eletrónica e cumpre os requisitos eIDAS QES. Saiba mais |
| Roménia | certSIGN USB Token | QES | O método certSIGN USB Token está em conformidade com os requisitos dos regulamentos eIDAS e pode iniciar e concluir assinaturas eletrónicas qualificadas (QES). Saiba mais |
| Bélgica | itsme | QES | O itsme é um serviço de identidade digital e assinatura eletrónica amplamente utilizado na Bélgica, e a assinatura de nível QES fornecida está em conformidade com os requisitos eIDAS. Saiba mais |
| República Checa | mojeID | QES | O mojeID está em conformidade com os requisitos eIDAS. O seu serviço de assinatura tem validade legal na União Europeia (em conjunto com o QTSP, pode suportar o QES). Saiba mais |
| País/Região | Prestador de Serviços de Confiança (TSP) | Nível de Assinatura | Descrição |
|---|---|---|---|
| Reino Unido | OneID | AES | O OneID é um prestador de serviços de identidade digital do Reino Unido, que está em conformidade com o GDPR do Reino Unido e as normas de segurança e privacidade de informações relacionadas, e é regulamentado pela Autoridade de Conduta Financeira (FCA) do Reino Unido. Saiba mais |
| Suíça | SwissID | QES | O SwissID / SwissSign está em conformidade com a Lei Federal Suíça sobre Assinaturas Eletrónicas (ZertES), tornando o QES legalmente equivalente a uma assinatura manuscrita na Suíça. Saiba mais |
| Suíça | Swisscom | QES | A Swisscom fornece um serviço de assinatura na nuvem QES em conformidade com o eIDAS, suportando cenários de assinatura eletrónica transfronteiriça. Saiba mais |
| País/Região | Prestador de Serviços de Confiança (TSP) | Nível de Assinatura | Descrição |
|---|---|---|---|
| Colômbia | GSE Gestión de Seguridad Electrónica | AES | O GSE está em conformidade com os regulamentos colombianos, como a Lei 527 e o Decreto 2364, e fornece assinaturas eletrónicas avançadas (AdES) em conformidade com os padrões internacionais. Saiba mais |
| México | PSC World Wallet | AES | O PSC World Wallet está em conformidade com a Lei Mexicana de Assinaturas Eletrónicas Avançadas (LFEA) e cumpre as melhores práticas locais em matéria de encriptação, proteção de dados e consentimento do utilizador, e a sua assinatura AdES tem validade legal no México. Saiba mais |
| Brasil | SerproID | AES | O serviço de assinatura eletrónica da SerproID está em conformidade com a estrutura legal do Brasil, garantindo que a sua assinatura tem validade legal no Brasil. Saiba mais |
| Chile | eCert Chile | AES | O eCert Chile é certificado pelo Ministério da Economia do Chile (Ministerio de Economía) como um prestador de serviços de assinatura eletrónica avançada. Saiba mais |