As assinaturas electrónicas estão progressivamente a ser cada vez mais usadas. Algumas vezes por imposição legal, outras (felizmente cada vez mais) por visão estratégica, com o objetivo de reduzir custos, diminuir tempo de processamento ou por questões de sustentabilidade.
Em Portugal, seja com recurso aos meios disponibilizadas pelo do Estado (cartão de cidadão ou chave móvel digital) ou adquiridos junto dos operadores privados (QTSP – Qualified trust service providers) a aposição de assinaturas (pessoas singulares) ou selagem (pessoas coletivas) de documentos electrónicos é um processo cada vez mais (felizmente) simplificado e generalizado.
No entanto, se é cada vez mais simples assinar/selar documentos electrónicos, com o mesmo valor legal de uma assinatura manuscrita , como é que o destinatário/verificador do documento garante que a assinatura está conforme e cumpre os requisitos europeus e nacionais em vigor para poder ser equiparada a uma assinatura manuscrita?
Não chega abrir um pdf no ADOBE, passar o rato na assinatura e ver o tooltip “assinatura válida”.
A validação de assinaturas carece de verificações alargadas, que vão para além das típicas validações criptográficas para verificação de autenticidade e integridade dos dados.
Um validador qualificado de assinaturas e selos, entre outras, deve produzir evidências (relatório assinado) onde descreva explicitamente:
- o tipo de assinatura (indeterminada, qualificada, avançada ou avançada baseada em certificado qualificado);
- O tipo de testes e a indicação de TOTAL PASSED, em caso afirmativo ;
- E qual a trust anchor utilizada, designadamente, a lista de confiança do QTSP.
Quisemos de forma resumida alertar para esta necessidade.
Salientar que o eIDAS tem previsto serviços de confiança qualificados para este efeito, de forma a que sejam criadas as evidências necessárias para que os benefícios das assinaturas e selos electrónicos possam ser utilizados na sua plenitude e com o valor legal desejado.
No caso português pode ser verificado na lista de confiança (trusted list) em: https://eidas.ec.europa.eu/efda/tl-browser/#/screen/tl/PT
Deixe um comentário