A assinatura eletrónica qualificada (QES) é o método mais completo e seguro para confirmar a identidade de um individuo e que este possa aceitar o conteúdo de um documento.

A assinatura eletrónica resulta de um conceito jurídico de utilização e definição, ligado ao conceito da assinatura manuscrita tradicional, identificando um individuo que assina como alguém que aceita um texto.

A ASSINATURA ELETRÓNICA QUALIFICADA (QES)

De entre os diversos tipos de assinatura eletrónica, a assinatura eletrónica qualificada, QES do inglês Qualified Electronic Signature, é a que confere o maior grau de segurança e veracidade. Embora seja um pouco mais complexa do que as restantes, confere uma validade jurídica com um grau de legitimidade inclusive superior à da tradicional assinatura manuscrita.

A assinatura eletrónica qualificada é criada com um certificado digital qualificado para identificar a pessoa que assina. Este certificado digital é um documento digital que liga os dados da pessoa que assina e a validação da sua assinatura à identidade inequívoca do indivíduo. O certificado digital tem de ter sido emitido por uma entidade certificadora qualificada.

Assim, a assinatura eletrónica qualificada carece de qualquer tipo de prova pericial em tribunal em caso de conflito, uma vez que se considera como uma evidencia totalmente válida e com o mais alto grau de legitimidade, originalidade e inviolabilidade exigível.

A assinatura eletrónica qualificada partilha todas as caraterísticas da assinatura eletrónica avançada, como estar vinculada à pessoa que assina de forma única e intransmissível e estar ligada ao documento que se assina, de tal forma que quer a assinatura quer o documento não podem ser alterados posteriormente.

TIPOS DE ASSINATURA ELETRÓNICA QUALIFICADA QES

A assinatura eletrónica qualificada QES apresenta duas variantes distintas, que se distinguem principalmente pela forma como é gerada e o tipo de certificado digital qualificado:

Assinatura eletrónica qualificada local

A assinatura eletrónica qualificada local é realizada com um certificado digital que está alojado no dispositivo da pessoa que assina. Estes certificados digitais podem estar gerados num cartão criptográfico, com um token USB, ou como selo criptográfico com um software

Este tipo de assinatura eletrónica qualificada QES funciona com qualquer sistema operativo e navegador, uma vez que se instala previamente no dispositivo da pessoa que assina. É o método comum e mais habitual para o uso da assinatura eletrónica qualificada.

Assinatura eletrónica qualificada centralizada

A assinatura eletrónica qualificada centralizada está localizada num repositório único num servidor seguro e supervisionado

Este segundo tipo de assinatura eletrónica qualificada é utilizado de forma habitual por organizações; é mais versátil e a pessoa que assina pode ter acesso a essa assinatura a partir de qualquer equipamento ou dispositivo móvel com acesso à internet. Mesmo assim, também são disponibilizados serviços de assinatura eletrónica qualificada centralizada a particulares, com todas as suas vantagens e versatilidade.

ASSINATURA ELETRÓNICA SIMPLES E AVANÇADA

O conceito de assinatura eletrónica, conhecido como assinatura eletrónica simples, refere-se a dados em formato digital que estão associados de forma lógica a outros. Ou seja, associar uma assinatura a um documento, para aceitar o seu conteúdo. Contudo, não exige qualquer outro requisito de segurança e legitimidade adicional, pelo que a validade da assinatura eletrónica simples é baixa.

A assinatura eletrónica avançada é a etapa seguinte, criando uma série de características relacionadas com a segurança e veracidade da assinatura. Outorgando-lhe legitimidade e validade:

  • Está vinculada de forma única ao individuo que assina.
  • Identifica a pessoa que assina com critérios além do “grafismo” que representa a assinatura em si.
  • Está criada com dados de que apenas a pessoa que assina pode fazer uso e que controla de forma exclusiva.
  • Garante que tanto o documento assinado como a própria assinatura estão protegidos de tal forma que não podem ser modificados, ou que qualquer tipo de modificação tem de ser evidente e registada.

Assim, a assinatura eletrónica qualificada QES pressupõe uma etapa adicional na legitimidade, segurança e controlo da assinatura eletrónica, obedecendo aos requisitos da assinatura eletrónica avançada. Apesar de ser mais complexa, está apoiada por um certificado digital qualificado emitido por uma entidade certificadora qualificada.

REGULAMENTAÇÃO SOBRE A ASSINATURA ELETRÓNICA

O Regulamento da União Europeia 910/2014 relativo à identificação eletrónica e aos serviços de confiança, conhecido como eIDAS (Electronic IDentification, Authentication and trust Services), define os diferentes tipos de assinatura eletrónica. É uma normativa pioneira em assinatura eletrónica a nível mundial e o modelo que seguem as normativas dos restantes países para criar as suas próprias normativas.

Faça aqui o download gratuito do manual completo sobre o eIDAS e a AML5

A AML5 (ou 5AMLD), juntamente com o eIDAS, apresentam um quadro regulamentar vasto e eficaz para promover as oportunidades no setor digital. Apesar de serem normativas europeias, outros países como o México ou os Estados Unidos (com as suas normativas UETA Act e E-Sign Act) reconhecem também e regulamentam a assinatura eletrónica.

SIGNATUREID: A ASSINATURA ELETRÓNICA QES QUALIFICADA DE ELECTRONIC IDENTIFICATION

A SignatureID apresenta-se como uma solução de assinatura eletrónica integral. Adapta-se às necessidades de cada situação e contexto, podendo ser utilizada como assinatura eletrónica simples, avançada ou qualificada

A SignatureID pode ser integrada nas aplicações e sites das empresas para que os seus utilizadores assinem documentos e realizem contratos ou qualquer tipo de trâmite que implique uma assinatura em segundos.

Solicite informação sobre a SignatureID contactando a Electronic IDentification através deste formulário.