Ir para o conteúdo principal
Certyneo
Guia completo · Atualizado em 2026

O que é assinatura eletrônica? Guia completo 2026

Atualizado em

A assinatura eletrônica (ou e-signature) permite assinar documentos digitalmente com o mesmo valor legal que uma assinatura manuscrita. Este guia explica seu funcionamento, os três níveis definidos pelo regulamento eIDAS, sua validade legal na França e na Europa, e como implementar a assinatura eletrônica na sua organização.

Resumidamente

  • Valor legal = assinatura manuscrita (art. 1367 Código Civil + regulamento eIDAS UE 910/2014)
  • 3 níveis reconhecidos: Simples (SES), Avançada (AES) e Qualificada (QES)
  • Válido nos 27 Estados-membros da UE — aplicação direta sem transposição
  • Funcionamento: identificação do signatário + impressão criptográfica (hash) do documento
  • ROI médio < 3 meses — contrato finalizado em poucas horas vs. 5 dias por correio
Assinatura eletrônica — profissional assinando um contrato em tablet

Definição: o que é assinatura eletrônica?

Uma assinatura eletrônica é um conjunto de dados em forma eletrônica que são anexados ou associados logicamente a outros dados eletrônicos e que o signatário utiliza para assinar. Esta definição, oriunda da regulação eIDAS (regulação (UE) nº 910/2014), abrange um amplo espectro de mecanismos técnicos, desde os mais simples (marcar uma caixa, digitar o nome) até os mais sofisticados (certificado criptográfico qualificado).

Em direito francês, o artigo 1367 do Código Civil dispõe que "a assinatura necessária para a perfeição de um ato jurídico identifica aquele que a apõe" e que, quando eletrônica, ela "consiste no uso de um procedimento confiável de identificação garantindo seu vínculo com o ato ao qual se vincula". A confiabilidade do procedimento é presumida para assinaturas qualificadas no sentido de eIDAS.

Na prática, uma assinatura eletrônica cumpre três funções: ela identifica o signatário, exprime seu consentimento ao conteúdo do documento e garante a integridade do documento (qualquer modificação posterior à assinatura é detectável).

Assinatura eletrônica vs assinatura digital

Os termos são frequentemente confundidos. A assinatura eletrônica é o conceito jurídico (o que compromete o signatário). A assinatura digital é a técnica criptográfica subjacente (hash do documento, criptografia assimétrica com chave privada) que pode ser usada para implementar uma assinatura eletrônica avançada ou qualificada. Toda assinatura digital é uma assinatura eletrônica, mas o inverso não é verdadeiro.

Como funciona a assinatura eletrônica?

O mecanismo baseia-se em dois pilares: a autenticação do signatário e a integridade do documento.

Para autenticar o signatário, usa-se um ou mais fatores de identificação: endereço de email confiável (link de uso único), código OTP recebido por SMS, certificado criptográfico pessoal, etc. Para garantir a integridade, calcula-se uma impressão (hash) do documento no momento da assinatura. Se o documento for modificado depois, a impressão não corresponde mais — a assinatura é então invalidada.

Em soluções como Certyneo, o processo se baseia em bibliotecas de processamento PDF que integram esses metadados criptográficos diretamente no arquivo. Um registro de auditoria com timestamp (histórico de ações) complementa o dispositivo registrando cada etapa: envio, abertura, OTP validado, assinatura, etc.

No aspecto técnico, vários mecanismos de segurança reforçam a inviolabilidade do processo: o timestamp qualificado (RFC 3161) apõe uma prova de tempo certificada em cada assinatura; a criptografia TLS 1.3 protege os dados em trânsito; a geolocalização e o endereço IP do signatário são registrados para rastreabilidade; em certos fluxos (AES/QES), dados biométricos comportamentais (velocidade de digitação, pressão) complementam a impressão de identidade.

O conceito de não-repúdio é central: graças ao registro de auditoria com timestamp e assinado criptograficamente, é tecnicamente impossível um signatário negar ter assinado um documento sem falsificar a cadeia de provas. Quanto ao arquivamento, a regulação francesa (decreto 2016-1673) impõe uma conservação de 10 anos para a maioria dos atos comerciais — Certyneo assegura este arquivamento com valor probatório em hospedagem soberana (UE).

Os 3 níveis de assinatura eletrônica segundo eIDAS

A regulação eIDAS define uma hierarquia de três níveis. Quanto maior o nível, mais fortes são os requisitos de identificação e mais robusta é a presunção legal.

SESPadrão

Assinatura Simples

Assinatura Eletrônica Simples

Exemplos

Formulário web, caixa de seleção, nome digitado no teclado

Casos de uso típicos

Orçamentos, pedidos internos, documentos de baixo risco

Certyneo

Disponível em todos os planos Certyneo

AESReforçada

Assinatura Avançada

Assinatura Eletrônica Avançada

Exemplos

OTP SMS + email, autenticação forte do signatário

Casos de uso típicos

Contratos de trabalho, NDA, contratos comerciais importantes

Certyneo

Planos Standard e Business — OTP duplo canal (email + SMS)

QESMáximo legal

Assinatura Qualificada

Assinatura Eletrônica Qualificada

Exemplos

Certificado QTSP + dispositivo de criação seguro

Casos de uso típicos

Atos autênticos, contratos de altíssimo valor, licitações públicas

Certyneo

Via QTSP parceiro sob demanda — integração nativa no roadmap

Tabela comparativa dos 3 níveis eIDAS

Comparação dos níveis SES, AES e QES conforme o regulamento eIDAS nº 910/2014
CritérioSES — SimplesAES — AvançadaQES — Qualificada
Identificação do signatárioEmail apenasOTP SMS + e-mailCertificado QTSP + QSCD
Integridade do documentoBásicaCriptográfica (hash)Criptográfica (hash)
Certificado qualificado necessárioNãoNãoSim (prestador eIDAS)
Presunção de equivalência manuscritaNãoParcialCompleta (art. 25 eIDAS)
Inversão do ônus da provaNãoNãoSim (em favor do signatário)
Caso de uso típicoOrçamentos, pedidosContratos RH, NDA, CLTAtos autênticos, licitações públicas
Disponibilidade CertyneoTodos os planosPadrão e BusinessVia QTSP parceiro

Ponto jurídico chave — inversão do ônus da prova : Apenas para QES, o artigo 25 do regulamento eIDAS estabelece uma presunção legal de equivalência com a assinatura manuscrita. Em caso de litígio, cabe ao contestador provar que a assinatura é inválida — e não ao signatário provar sua validade. Esta inversão é uma vantagem considerável em contenciosos contratuais.

Validade jurídica na França e na União Europeia

Na França, a assinatura eletrônica é reconhecida desde a lei n°2000-230 de 13 de março de 2000, que modificou o Código Civil para consagrar o documento eletrônico e a assinatura eletrônica como equivalentes aos seus homólogos em papel. O artigo 1366 precisa que o documento eletrônico « tem a mesma força probante que o documento em suporte papel ».

No nível europeu, o regulamento eIDAS (UE) n°910/2014 cria um marco jurídico unificado para as assinaturas eletrônicas. Seu artigo 25 estabelece o princípio da não-discriminação: « não se pode recusar a uma assinatura eletrônica seus efeitos jurídicos e sua admissibilidade como prova em justiça unicamente porque essa assinatura se apresenta sob forma eletrônica ». As assinaturas qualificadas (QES) beneficiam além disso de uma presunção legal equivalente a uma assinatura manuscrita nos 27 Estados membros.

Para os documentos correntes (contratos comerciais, contratos de trabalho, orçamentos, NDA, mandatos), uma assinatura avançada (AES) oferece um excelente equilíbrio entre facilidade de uso e segurança jurídica. A assinatura qualificada (QES) é reservada aos atos de muito alto valor ou às situações onde a regulamentação setorial a exige explicitamente.

Textos de referência franceses

  • Artigo 1366 do Código Civil (documento eletrônico)
  • art. 1367 do Código Civil (assinatura eletrônica)
  • Decreto nº 2017-1416 de 28 de setembro de 2017 (presunção de confiabilidade)

Textos de referência europeus

  • Regulamento (UE) nº 910/2014 (eIDAS)
  • Diretiva 1999/93/CE (revogada, marco anterior)
  • Regulamento eIDAS 2.0 (2024 — carteira de identidade digital)

Para garantir a conformidade de um prestador de serviços, a ANSSI publica a lista de confiança francesa (TSL — Trust Service List) dos prestadores qualificados para emitir certificados QES. No nível europeu, cada Estado-Membro publica sua própria TSL, todas acessíveis via portal oficial da Comissão Europeia (eidas.ec.europa.eu). Certyneo héberge ses données en Allemagne (UE) et prépare sa certification ISO 27001 (prévue T4 2026).

As vantagens da assinatura eletrônica para empresas

Além da legalidade, a assinatura eletrônica transforma profundamente os processos contratuais e administrativos.

Ganho de tempo

Un contrat qui prenait 5 jours (impression, envoi postal, retour) se finalise en quelques heures. Les rappels automatiques éliminent les relances manuelles.

Segurança reforçada

L'audit trail horodaté, le chiffrement TLS 1.3 et l'OTP double canal offrent un niveau de preuve supérieur au papier contre la falsification ou le déni.

Valor jurídico

Conformidade eIDAS e art. 1367 do Código Civil. Os documentos assinados têm a mesma força probante que uma assinatura manuscrita e são admissíveis perante tribunais franceses.

Redução de custos

Élimination des coûts d'impression, d'envoi, d'archivage physique et de gestion manuelle. Le ROI est généralement atteint en moins de 3 mois.

Rastreabilidade completa

Cada etapa do ciclo de vida do documento é registrada. Você sabe exatamente quem abriu, leu e assinou, e a que horas, de qual endereço IP.

Conformidade RGPD

Dados hospedados na Alemanha (UE) (União Europeia), duração de retenção documentada, direito de acesso e exclusão. A conformidade RGPD é incluída nativamente.

Quais documentos e setores podem usar assinatura eletrônica?

A quase totalidade dos contratos e atos jurídicos podem ser assinados eletronicamente. Poucas exceções subsistem (atos notariais, testamentos hológrafos), mas afetam menos de 5% dos atos comerciais comuns.

Recursos Humanos

  • Contratos de trabalho (CLT, contrato por prazo determinado, aprendizagem)
  • Aditivos e alterações de função
  • Regulamento interno, cartas
  • Acordos de confidencialidade (NDA) colaboradores

Jurídico e Comercial

  • NDA (acordos de não divulgação)
  • Contratos de prestação de serviços
  • Pedidos de compra e orçamentos
  • Contratos de cessão de direitos

Imobiliário

  • Mandatos de venda e administração
  • Contratos de aluguel residencial e comercial
  • Promessas de compra e venda (fora de atos autenticados)
  • Relatórios de vistoria

Finanças e Banco

  • Aberturas de conta e KYC
  • Mandatos de débito SEPA
  • Contratos de empréstimo (fora de crédito imobiliário notarizado)
  • Termos e condições gerais e aditivos

Documentos excluídos (requerem ato autenticado)

  • ×Vendas imobiliárias definitivas (ato notarizado obrigatório)
  • ×Testamentos ológrafos
  • ×Atos de casamento e divórcio (ato de estado civil)
  • ×Certos atos de garantia real (hipoteca)

5 erros comuns com assinatura eletrônica (e como evitá-los)

Mesmo sendo legalmente reconhecida, uma assinatura eletrônica pode ser contestada se implementada incorretamente. Aqui estão os principais riscos observados em empresas.

1

Usar um nível muito fraco para o contrato

Assinar um contrato de trabalho ou ato de cessão com SES (simples clique) expõe o empregador a risco de contestação. Regra: todo contrato com valor > R$ 1.500 ou com consequências RH importantes deve usar no mínimo AES com OTP SMS.

2

Ignorar o audit trail (registro de prova)

O documento assinado é apenas parte da prova. O audit trail — que documenta cada etapa (envio, abertura, OTP validado, hora, IP) — é a peça-chave em caso de disputa. Sem ele, é impossível reconstruir a sequência de eventos perante um juiz.

3

Não verificar a conformidade RGPD do prestador

Os dados biométricos e de identificação dos signatários são dados pessoais sensíveis. Seu prestador deve obrigatoriamente hospedar os dados na União Europeia e ter um DPA (Data Processing Agreement) conforme RGPD. Cuidado com soluções americanas sem hospedagem EU.

4

Confundir assinatura eletrônica com assinatura digitalizada

Digitalizar sua assinatura manuscrita e inseri-la em um PDF não tem valor jurídico nenhum no sentido do regulamento eIDAS. Uma verdadeira assinatura eletrônica se baseia em mecanismos criptográficos de integridade e autenticação — não em uma imagem.

5

Negligenciar o arquivamento de longo prazo

O decreto 2016-1673 impõe conservar as provas de assinatura durante toda a vida legal do contrato (10 anos para atos comerciais, 5 anos para contratos de trabalho). Sua solução deve garantir um arquivamento com valor probatório, não apenas armazenamento em nuvem padrão.

Como implementar assinatura eletrônica: guia passo a passo

Com Certyneo, você pode enviar seu primeiro documento para assinatura em menos de 5 minutos.

01

Crie sua conta

Inscreva-se na Certyneo em poucos segundos com seu email ou via Google/Microsoft. Nenhum cartão de crédito necessário para começar.

02

Deposite seu documento

Importe seu PDF ou Word. Certyneo converte automaticamente arquivos Word em PDF otimizado para assinatura.

03

Adicione os signatários

Digite o nome e email de cada signatário. Defina a ordem de assinatura se necessário e posicione os campos de assinatura no documento.

04

Envie o envelope

Um email seguro é enviado a cada signatário com um link único. Para a assinatura avançada, o signatário também recebe uma OTP por SMS.

05

Acompanhe em tempo real

A partir do seu painel de controle, acompanhe o status de cada envelope: enviado, aberto, assinado ou recusado. Os lembretes automáticos reativam os signatários inativos.

06

Arquive o documento final

Após todos os signatários assinarem, o PDF final (com rodapé de auditoria integrado) é automaticamente arquivado por 10 anos e acessível a qualquer momento.

Perguntas frequentes sobre assinatura eletrônica

O que é uma assinatura eletrônica?

Uma assinatura eletrônica é um procedimento técnico que permite identificar o autor de um documento digital e garantir a integridade desse documento. É o equivalente legal de uma assinatura manuscrita no sentido do regulamento eIDAS (UE) nº 910/2014 e do artigo 1367 do Código Civil francês.

A assinatura eletrônica é legal na França?

Sim. A assinatura eletrônica é reconhecida juridicamente na França desde a lei de 13 de março de 2000 (artigo 1367 do Código Civil) e em toda a União Europeia pelo regulamento eIDAS. Tem o mesmo valor legal de uma assinatura manuscrita quando as condições de identificação do signatário e integridade do documento são atendidas.

Qual é a diferença entre assinatura simples, avançada e qualificada?

O regulamento eIDAS define três níveis. A assinatura simples (SES) corresponde ao nível básico: clique, marque uma caixa ou digite seu nome. A assinatura avançada (AES) exige identificação do signatário (OTP SMS/email, por exemplo) e um link único com o documento. A assinatura qualificada (QES) requer um certificado emitido por um prestatário de confiança qualificado (QTSP) e um dispositivo de criação de assinatura seguro — oferece a presunção legal mais forte.

Quais documentos podem ser assinados eletronicamente?

A quase totalidade dos documentos contratuais e comerciais pode ser assinada eletronicamente: contratos de trabalho, orçamentos e pedidos de compra, NDA, contratos de prestação, aditivos, mandatos, convênios, atos de cessão. Alguns atos autênticos (atos notariais, atos de estado civil) exigem condições particulares.

Como funciona a assinatura eletrônica da Certyneo?

Com Certyneo, o remetente deposita seu documento PDF, adiciona os signatários e define os campos. Cada signatário recebe um link seguro por email. Para uma assinatura avançada (AES), uma OTP dupla email + SMS (nosso prestatário OTP SMS) autentica o signatário. O PDF final inclui um rodapé de auditoria com timestamp e é arquivado por 10 anos.

A assinatura eletrônica é válida em toda a UE?

Sim. O regulamento eIDAS é de aplicação direta nos 27 Estados-membros da União Europeia. Uma assinatura qualificada emitida em um país-membro é reconhecida em todos os outros Estados-membros. As assinaturas simples e avançadas também têm valor probante, mas podem estar sujeitas a avaliação pelo juiz.

Quanto custa a assinatura eletrônica com Certyneo?

Certyneo oferece um plano gratuito (5 envelopes/mês), um plano Pessoal a €9/mês, um plano Standard a €29/mês e um plano Business a €79/mês. A assinatura avançada eIDAS (AES) está disponível a partir do plano Pessoal (€9/mês).

O que é um audit trail e para que serve?

O audit trail (ou trilha de auditoria) é um registro com timestamp de todas as ações realizadas em um envelope: envio, abertura, consulta, assinatura, recusa, expiração. Constitui uma prova da cronologia dos eventos e fortalece o valor probante do documento assinado em caso de litígio.

A assinatura eletrônica é realmente segura?

Sim, uma assinatura eletrônica em conformidade com eIDAS é tecnicamente mais segura que uma assinatura manuscrita. Combina: (1) identificação do signatário por OTP SMS ou certificado, (2) impressão criptográfica (hash SHA-256) do documento — qualquer modificação pós-assinatura invalida imediatamente a assinatura, (3) timestamp qualificado certificando a hora exata, (4) trilha de auditoria assinada e criptografada preservando o histórico completo. Nenhuma destas proteções existe para uma assinatura em papel.

Por quanto tempo devem ser conservados os documentos assinados eletronicamente?

A duração depende da natureza do documento: 10 anos para contratos comerciais (art. L.110-4 do Código de Comércio), 5 anos para contratos de trabalho, 30 anos para atos imobiliários. O decreto 2016-1673 exige que o arquivamento seja realizado sob condições que garantam a integridade e legibilidade dos documentos. Certyneo assegura este arquivamento com valor probante hospedado na União Europeia.

O que é não-repudiação e por que é importante?

A não-repudiação é a propriedade jurídica e técnica que impede um signatário de negar ter aposto sua assinatura. É garantida pela combinação de: trilha de auditoria com timestamp e assinada criptograficamente, OTP enviada para o número de telefone do signatário (prova de posse), e impressão única do documento. Em caso de contestação judicial, a não-repudiação constitui uma presunção forte em favor do beneficiário da assinatura.

Quais são as certificações e padrões de conformidade a verificar em um prestatário?

Para uma solução confiável e conforme, verifique: a qualificação eIDAS (lista de confiança da ANSSI para QES), certificação ISO 27001 (segurança da informação), conformidade com RGPD com hospedagem na UE, conformidade HDS se você processar dados de saúde, e idealmente a qualificação SecNumCloud da ANSSI para soluções hospedadas em nuvem. A Certyneo hospeda todos os seus dados na Alemanha (UE).

Equipe jurídica Certyneo

Especialistas em assinatura eletrônica e direito dos contratos

Este guia é redigido e mantido pela equipe jurídica e técnica da Certyneo, especializada em direito dos contratos eletrônicos, conformidade eIDAS e proteção de dados (RGPD). Cada artigo é revisado trimestralmente para refletir as últimas evoluções regulatórias.

  • Expertise em regulamento eIDAS (UE) nº 910/2014
  • Conformidade RGPD e hospedagem na União Europeia
  • Processamento de mais de 50.000 documentos assinados eletronicamente

Última revisão :

Pronto para assinar seus primeiros documentos?

Crie sua conta Certyneo gratuitamente e envie seu primeiro envelope em menos de 5 minutos. Sem cartão de crédito, sem compromisso.

Conforme eIDAS · Hospedado na Alemanha (UE) · RGPD