Pular para o conteúdo

Glossário · Atualizado em

Autenticação do signatário

Autenticação do signatário é a forma como uma plataforma de assinatura eletrônica confirma que quem assina o documento é a pessoa para quem ele foi enviado.

O que significa Autenticação do signatário?

Autenticação do signatário é o conjunto de verificações que um serviço de assinatura eletrônica usa para confirmar que a pessoa que abre e assina um documento é o signatário pretendido. Também chamada de verificação de identidade do signatário, vai de um link exclusivo por e-mail, no nível mais leve, até a checagem de documento oficial, no mais pesado, e o nível certo depende do que está em jogo.

O método mais comum é por e-mail: o link de assinatura vai para um endereço, então o acesso a essa caixa de entrada é a primeira prova de identidade. Além disso, as plataformas podem acrescentar um código de uso único enviado por SMS ou e-mail, um código de acesso combinado por outro canal, perguntas de autenticação baseada em conhecimento ou a leitura de um documento com foto comparado a uma selfie. Cada etapa extra aumenta a garantia e também a chance de um signatário legítimo desistir.

Pense em uma designer freelancer enviando um contrato de projeto a um cliente novo. Um link por e-mail mais uma boa trilha de auditoria costumam bastar; se o cliente contestar o negócio depois, o registro mostra o e-mail para onde o link foi, quando foi aberto, o endereço IP e o dispositivo e o momento da assinatura. Uma financeira cuidando de um empréstimo grande teria motivo para querer mais, como um OTP ou a checagem de documento.

Um equívoco frequente é achar que uma assinatura eletrônica só vale se o signatário passou por uma autenticação forte. A lei americana, pelo ESIGN Act e pela UETA, foca na intenção de assinar e em conseguir atribuir a assinatura a uma pessoa, e a atribuição pode ser demonstrada com provas comuns. Uma autenticação mais forte facilita provar a atribuição; não é condição de validade.

A autenticação do signatário anda junto com a trilha de auditoria, que registra as provas, e se liga a métodos específicos como OTP e KBA, cada um com seu próprio verbete no glossário.

Na hora de escolher o nível, faça duas perguntas práticas: quanto custaria se alguém assinasse em nome de outra pessoa, e qual a chance de isso acontecer, considerando com quem você está lidando? Um contrato com um cliente antigo tem um risco muito diferente de uma primeira transação com um desconhecido na internet. A sua resposta deve definir as verificações, não as configurações padrão de um fornecedor.

Nossa opinião: ajuste a autenticação ao risco, não à sua ansiedade. Para contratos do dia a dia, um link exclusivo mais uma trilha de auditoria completa é o equilíbrio certo; empilhar obstáculos castiga principalmente os signatários honestos.

Hoje o eSignSimple autentica os signatários por um link exclusivo enviado ao e-mail deles, e os signatários não precisam de conta. Cada evento é registrado com data e hora, endereço IP e dados do dispositivo, e o arquivo final recebe um hash SHA-256 que você confere na nossa página pública de verificação. Códigos por SMS ou e-mail e verificação de identidade estão no nosso roadmap.

Qual é um exemplo de Autenticação do signatário?

Um escritório de contabilidade envia cartas de contratação aos clientes. Cada cliente recebe um link de assinatura exclusivo no seu e-mail, e a trilha de auditoria registra o endereço IP e o dispositivo. Para uma carta de contratação de rotina, essa verificação por e-mail costuma bastar. O eSignSimple usa links por e-mail e hoje não oferece códigos por SMS, códigos de acesso nem checagem de documento.

Quais termos estão relacionados?

  • Trilha de auditoria: Registro cronológico de todos os eventos de um documento na plataforma de assinatura, com data, hora, endereço IP e dispositivo de cada ação.
  • Notarização online remota (RON): A notarização online remota (RON) permite que um notário habilitado notarize um documento em uma sessão ao vivo de áudio e vídeo, com assinaturas e selos eletrônicos.
  • Autenticação baseada em conhecimento (KBA): A autenticação baseada em conhecimento (KBA) verifica a identidade do signatário com perguntas tiradas de registros públicos e de crédito que só ele deveria saber responder.
  • Código de uso único (OTP): Um código de uso único (OTP) é um código curto enviado ao signatário por SMS ou e-mail que precisa ser digitado antes de o documento poder ser aberto ou assinado.

Perguntas frequentes

Como o eSignSimple autentica os signatários?

Cada signatário recebe um link de assinatura exclusivo e secreto no seu e-mail, então o acesso a essa caixa de entrada é a autenticação. Guardamos apenas hashes dos tokens de assinatura e registramos o endereço IP, o dispositivo e as datas e horas na trilha de auditoria. Não oferecemos códigos de uso único por SMS, códigos de acesso nem checagem de documento de identidade.

Quando preciso de uma autenticação mais forte?

Considere para documentos de alto valor ou alto risco, quando você não conhece o signatário pessoalmente, quando um regulador exige prova de identidade ou quando contas de e-mail podem ser compartilhadas. Opções mais fortes incluem códigos por SMS, perguntas baseadas em conhecimento e verificação de documento com selfie, que alguns outros provedores oferecem.

A autenticação por e-mail basta juridicamente?

Para a maioria dos contratos do dia a dia, a autenticação por e-mail combinada com uma trilha de auditoria é muito usada e aceita como prova de quem assinou. Leis como o ESIGN e a UETA permitem demonstrar a atribuição de qualquer forma. Se basta em uma disputa específica depende dos fatos, então ajuste o método ao risco.

Colete a próxima assinatura ainda hoje.

Comece com 5 documentos grátis por mês. Sem cartão de crédito.