Glossário · Atualizado em
Selo de inviolabilidade
Um selo de inviolabilidade é um selo criptográfico em um PDF que mostra se o documento foi alterado de alguma forma depois de assinado.
O que significa Selo de inviolabilidade?
Um selo de inviolabilidade (tamper-evident seal) é uma marca criptográfica aplicada a um documento assinado, normalmente um PDF, que torna detectável qualquer alteração posterior. Abra um PDF selado em um leitor como o Adobe Acrobat e você pode ver uma faixa dizendo que o documento não foi modificado desde a assinatura, ou um aviso de que foi. Essa faixa é o selo fazendo o seu trabalho.
Tecnicamente, o processo começa com o hash do arquivo final. Esse hash é então assinado com uma chave privada ligada a um certificado digital, seguindo os padrões de PKI. Quando alguém abre o arquivo, o software recalcula o hash e o compara com o valor assinado usando a chave pública. Se qualquer parte do conteúdo coberto mudou, a verificação falha e o leitor sinaliza.
Digamos que uma consultoria de recrutamento envia um contrato de colocação assinado a um cliente. A equipe financeira do cliente abre o arquivo meses depois para conferir o percentual da taxa. Se o PDF traz um selo válido, o leitor confirma que o arquivo está íntegro. Se alguém tivesse editado a taxa depois da assinatura, o selo apareceria como rompido, e a equipe saberia que não deve confiar naquela cópia.
Um equívoco importante é achar que selo de inviolabilidade significa à prova de adulteração. O selo não impede ninguém de editar o arquivo; só torna a edição visível. Outro é achar que o selo prova quem assinou. Ele prova qual organização ou certificado aplicou o selo e que o arquivo não mudou desde então, enquanto a prova sobre cada signatário continua vindo da trilha de auditoria. Selos também podem mostrar avisos simplesmente porque o leitor não confia na autoridade certificadora, e não por adulteração.
Selos de inviolabilidade usam os mesmos blocos das assinaturas digitais e das assinaturas eletrônicas qualificadas do eIDAS, mas um selo aplicado por uma plataforma não é o mesmo que uma assinatura qualificada do signatário. Muitas plataformas aplicam o próprio selo em todo arquivo concluído. Quando o hash do documento é publicado à parte, ele pode cumprir papel semelhante mesmo sem selo embutido, porque qualquer mudança no arquivo gera uma impressão digital diferente, que não vai bater com o valor registrado.
Nossa opinião: selos embutidos no PDF são úteis, mas não são a única forma de provar integridade. Um hash SHA-256 publicado, que qualquer pessoa pode conferir, é mais simples, mais fácil de entender e não depende de qual leitor de PDF alguém está usando.
Hoje o eSignSimple oferece verificação de integridade por meio de um hash SHA-256 do arquivo final, impresso no certificado de conclusão e verificável na nossa página pública /verify. Selos de PDF baseados em certificado, que aparecem dentro de leitores como o Acrobat, estão no nosso roadmap.
Qual é um exemplo de Selo de inviolabilidade?
Um fornecedor envia por e-mail a um cliente um contrato assinado com um selo baseado em certificado. Quando a equipe financeira do cliente edita um valor no PDF e salva de novo, o leitor de PDF mostra na hora que o selo foi rompido. O eSignSimple chega ao mesmo objetivo por outro caminho: não embute um selo criptográfico, mas registra um hash SHA-256 do arquivo final que qualquer pessoa confere no /verify.
Quais termos estão relacionados?
- Assinatura digital: Assinatura feita com criptografia de chave pública e certificado digital; no Brasil, o termo costuma se referir à assinatura com certificado ICP-Brasil, chamada de qualificada pela Lei 14.063/2020.
- Trilha de auditoria: Registro cronológico de todos os eventos de um documento na plataforma de assinatura, com data, hora, endereço IP e dispositivo de cada ação.
- Hash do documento: Um código calculado a partir de cada byte do arquivo que funciona como impressão digital: se o documento mudar, o hash muda completamente.
- ICP-Brasil (infraestrutura de chaves públicas): A Infraestrutura de Chaves Públicas Brasileira, criada pela MP 2.200-2/2001, que emite os certificados digitais usados na assinatura qualificada.
- SHA-256: SHA-256 é uma função de hash criptográfico da família SHA-2 que transforma qualquer arquivo em uma impressão digital única de 256 bits, usada para detectar adulterações.
Perguntas frequentes
Como sei se o selo de um PDF é válido?
Abra o PDF em um leitor que verifica assinaturas, como o Adobe Acrobat Reader, e veja o painel de assinaturas. Ele diz se o documento foi modificado desde que foi selado e se o certificado é confiável. Um selo válido prova a integridade; confiar ou não em quem selou depende da cadeia de certificados.
Selo de inviolabilidade é a mesma coisa que hash?
São coisas relacionadas. O selo é criado calculando o hash do documento e assinando esse hash com uma chave privada, então prova tanto a integridade quanto quem o aplicou. Um hash simples, como o que o eSignSimple registra, prova a integridade quando comparado com uma cópia confiável do hash, como a nossa base do /verify.
O eSignSimple aplica selo de inviolabilidade?
Não um selo baseado em certificado. O eSignSimple calcula um hash SHA-256 do PDF final, imprime no certificado de conclusão e o guarda para que qualquer pessoa confira um arquivo no /verify. Se o arquivo foi alterado, não vai bater. O selo baseado em certificado está no nosso roadmap, não no produto hoje.
Colete a próxima assinatura ainda hoje.
Comece com 5 documentos grátis por mês. Sem cartão de crédito.