Identidade do signatário e prova digital
Como comprovar quem assinou um documento eletrônico? Técnicas de identificação, níveis de garantia e questões KYC explicadas.
Atualizado o
Equipa Certyneo
Redator — Certyneo · Sobre Certyneo

O cerne do problema
O cerne do problemaUma assinatura eletrônica só tem valor se puder ser comprovadaquem
a assinou. Um simples clique em “Concordo” não diz nada confiável sobre a identidade.
Técnicas de identificação
E-mail confiávelLink único enviado. Somente o suporte da caixa pode clicar. Base daassinatura simples (SES)
.
OTP via SMSCódigo de uso único enviado para o número. Combinado com e-mail, é o padrãoassinatura avançada (AES) ⬥⬥⬥.
Vídeo KYC
Verificação por videoconferência: documento de identidade, teste de vivacidade, OCR. Usado para QES e setores regulamentados.
Verificação por videoconferência: documento de identidade, teste de vivacidade, OCR. Usado para QES e setores regulamentados.
Certificado qualificadoCertificado criptográfico pessoal emitido por QTSP. Nível mais alto, exigido para oQES ⬥⬥⬥.
Identidade digital nacional
FranceConnect+, itsme (Bélgica), SPID (Itália). As carteiras EUDIW ampliarão esta opção.
Níveis de garantia (LoA)
O eIDAS define três níveis:
- Baixo ⬥⬥⬥: e-mail único → SESSubstancial ⬥⬥⬥: fator duplo → AES
- Alto ⬥⬥⬥: verificação rigorosa → QESquestões do GDPR
- A identificação coleta dados pessoais. O GDPR exige:Minimização (recolher apenas o necessário)
Minimização (recolher apenas o necessário)
Período de retenção documentado
- Direito de acesso e apagamento
- Base jurídica (execução do contrato, artigo 6.1.b)
- Os dados biométricos (vídeo KYC) são sensíveis – é necessário consentimento explícito.
- KYC e setores regulamentados
Bancos, seguros, criptomoedas e corretores imobiliários estão sujeitos a AML-FT. KYC exige:
Verificação do documento de identidade com OCR
Teste de vivacidade (selfie dinâmica)
- Verificação cruzada com bases de sanções (PEP, OFAC)
- Às vezes, operador humano por vídeo
- Erros a evitar
- Confie apenas no e-mail para contratos confidenciais
Armazene documentos de identidade indefinidamente
- Armazene documentos de identidade indefinidamente
- Não documente a base legal
- Colete mais do que o necessário
- Caso de uso: abertura de uma conta neo-bancária
Inserindo informações (nome, endereço, profissão)
- Carregar documento de identidade + comprovante de endereço
- Teste de vivacidade: selfie dinâmico
- Assinatura do contrato em AES com OTP SMS
- Em 10 minutos, conta aberta com identificação “substancial” admissível pela ACPR.
Como Certyneo ajuda você
Certyneo oferece nativamente identificação de e-mail + OTP SMS (AES). Para casos que exigem KYC aprimorado, está disponível integração de vídeo KYC: verificação de documentos, teste de vivacidade, verificação cruzada de sanções.
Os dados KYC são hospedados na UE, criptografados, com durações documentadas de acordo com o GDPR.
Conheça a solução de assinatura eletrônica Certyneo
FAQ
Somente o e-mail é suficiente para uma assinatura válida?
Tecnicamente sim para a SES. Para um documento de alto perfil, escolha AES com OTP SMS.
O GDPR proíbe o armazenamento de documentos de identidade?
Não, emoldura. Base jurídica, duração limitada, segurança reforçada para dados sensíveis.
O FranceConnect+ pode ser usado?
Sim, reconhecido como nível “substancial” para AES ou mesmo QES.
Vídeo KYC necessário para seguro?
Não propriamente, mas a ACPR aguarda identificação reforçada.
Assinar com uma identidade de outro país da UE?
Sim, reconhecimento mútuo de eIDAS (itsme, SPID, nPA).
Conclusão
A identificação é o elo mais frágil da cadeia de provas. Cuide disso de acordo com o assunto e sua assinatura ficará sólida.
Experimente o Certyneo para enviar, assinar e rastrear seus documentos online de forma simples, rápida e segura.
Teste Certyneo gratis
Envía o seu primeiro sobre de assinatura em menos de 5 minutos. 5 envelopes gratuitos ao mês, sem cartão de crédito.
Aprofundar o tema
Artigos de referência sobre este tema.
Aprofundar o tema
Os nossos guias completos para dominar a assinatura electrónica.
Continue a ler sobre Sécurité
Profundice os seus conhecimentos com estes artigos relacionados.

A assinatura eletrônica é segura?
Criptografia, autenticação, trilha de auditoria: por que as assinaturas eletrônicas são mais seguras que as em papel.

Proteção de dados de clientes de comércio eletrônico: conformidade com GDPR

Certificado eletrônico e assinatura digital
O que é certificado eletrônico, para que serve e qual a ligação com a assinatura digital?