A Autoridade de Temporização emite timestamps
Por que os timestamps importam para assinaturas
Uma assinatura digital prova quem assinou e que o documento não foi alterado. Mas sem um timestamp confiável, você não pode provar quando a assinatura foi criada. Isso importa porque os certificados de assinatura expiram, são revogados e algoritmos criptográficos se enfraquecem ao longo do tempo. Um timestamp confiável de uma Autoridade de Temporização (TSA) prova que a assinatura existia em um ponto específico no tempo — essencial para provas jurídicas e validação a longo prazo.
Formato padrão do token de timestamp
A Validação a Longo Prazo estende a validade da assinatura
Arquivamento a Longo Prazo — validade indeterminada
Como o timestamping confiável funciona
Uma TSA fornece uma prova criptograficamente verificável de que os dados existiam em um tempo específico.
O software de assinatura envia um hash do documento assinado (não o documento em si) para a TSA. Isso protege a confidencialidade do documento.
A TSA cria um token de timestamp (formato RFC 3161) que inclui o hash do documento, o tempo atual (do relógio sincronizado da TSA) e a assinatura da TSA sobre ambos. O token prova que o hash — e, portanto, o documento — existia no tempo declarado.
O token de timestamp é incorporado na assinatura (nível T do PAdES). Validadores futuros podem verificar o timestamp independentemente usando o certificado público da TSA.
Ao validar uma assinatura, o verificador verifica: (a) o hash da assinatura coincide com o documento, (b) o timestamp prova que existia antes da expiração do certificado e (c) o certificado da TSA era válido no momento da temporização.
Validação a Longo Prazo (LTV): assinaturas que ultrapassam os certificados
Certificados de assinatura expiram. Sem LTV, as assinaturas tornam-se inválidas após o vencimento.
O problema do vencimento
Uma assinatura digital padrão é verificável apenas enquanto o certificado de assinatura estiver válido (tipicamente 1-5 anos). Após o vencimento, você não pode confirmar se a assinatura foi criada durante a validade — a menos que um carimbo de tempo confiável prove isso.
Solução LTV
O LTV incorpora todos os dados de validação dentro da assinatura: o certificado de assinatura, sua cadeia, dados de revogação (CRL/OCSP) e o carimbo de tempo. Isso permite a verificação mesmo após o vencimento do certificado — porque os dados incorporados provam que tudo estava válido no momento da assinatura.
Níveis PAdES B → T → LT → LTA
Nível B: assinatura básica. T: adiciona carimbo de tempo confiável. LT: adiciona dados de validação (certificados, revogação). LTA: adiciona re-carimbo periódico para validade indeterminada. Para contratos e documentos regulatórios, LT ou LTA é recomendado.
Requisitos de arquivo
Muitas regulamentações exigem a retenção de documentos por anos (emprego: 2-7 anos, financeiro: 5-10 anos, médico: até 30 anos). Sem LTV, as assinaturas em documentos arquivados podem tornar-se inválidas. O LTV garante que a evidência permaneça válida por todo o período de retenção.
Pontos de dados de carimbo de tempo: o que verificar e o que custa
Pontos de dados específicos para implementação de carimbo de tempo confiável em fluxos de trabalho de assinatura.
Acreditação da TSA e RFC 3161
Carimbos de tempo qualificados devem vir de uma Autoridade de Carimbo de Tempo acreditada sob o Artigo 40 da eIDAS (UE) ou equivalente quadro nacional. O token de carimbo de tempo deve conformar ao RFC 3161 (Protocolo de Carimbo de Tempo). A validade do certificado da TSA é tipicamente de 4-6 anos; os carimbos de tempo devem ser renovados antes do vencimento do certificado para continuidade da validação.
Custo de carimbos de tempo qualificados
Preço do carimbo de tempo qualificado: $0,01-0,05 por carimbo de tempo em volume (100K+/mês), $0,10-0,50 por carimbo de tempo em baixo volume. Alguns QTSPs agrupam carimbos de tempo com assinaturas QES sem custo adicional. Contratos de serviço de TSA anuais começam em $2.000-5.000/ano para uso empresarial.
PAdES B-LT vs B-LTA: impacto de armazenamento
O B-LT incorpora dados de revogação (CRL/OCSP) no momento da assinatura, adicionando 10-50 KB por assinatura. O B-LTA adiciona carimbos de tempo de arquivo, aumentando o documento em 5-15 KB por re-carimbo. Para uma cadeia de aprovação de 100 assinaturas ao longo de 10 anos, o armazenamento B-LTA atinge 5-8 MB — significativo para sistemas de arquivo de alto volume.
TSAlite vs carimbo de tempo qualificado: peso jurídico
Um carimbo de tempo TSAlite (não qualificado) fornece evidência de existência mas não recebe a presunção de validade sob o Artigo 41 da eIDAS. Em litígios da UE, apenas carimbos de tempo qualificados recebem a mesma presunção de evidência que QES. Fora da UE, os tribunais avaliam o peso do carimbo de tempo caso a caso, independentemente do status de qualificação.
Quando os carimbos de tempo importam mais: casos de uso regulatórios e de evidência
Escenarios específicos onde carimbos de tempo confiáveis não são opcionais, mas necessários legal ou operacionalmente.
Arquivos regulatórios com mandados de carimbo de tempo
EU MiCA (Regulamentação de Mercados de Ativos Criptográficos): requer registros carimbados de tempo para transações de ativos criptográficos. FDA 21 CFR Part 11.50: requer carimbos de data e hora para todas as manifestações de assinatura eletrônica. Lei de Assinatura Eletrônica da China: carimbos de tempo fortalecem a evidência do tempo de assinatura mas não são obrigatórios. Diretrizes MAS de Singapura: os registros de transação financeira devem incluir carimbos de tempo confiáveis para rastreamento de auditoria.
Cadeia de provas e cenários de disputa
Em disputas contratuais, a questão crucial é frequentemente "quando foi assinado?" Uma marca temporal qualificada de uma TSA acreditada fornece presunção de precisão sob o Artigo 41 da eIDAS. Sem uma marca temporal confiável, o tempo de assinatura depende dos logs do servidor da plataforma, que são menos convincentes na corte. Para acordos transfronteiriços onde as partes estão em diferentes fusos horários, marcas temporais UTC com registros de conversão de fuso horário evitam a ambiguidade.
Renovação de marca temporal arquivística
Para documentos que requerem décadas de verificabilidade (imóveis, patentes, registros governamentais), as marcas temporais arquivísticas PAdES B-LTA devem ser renovadas antes de cada certificado de marca temporal expirar. Isso cria uma cadeia de marcas temporais que provam que o documento existia em cada ponto no tempo. O sistema arquivístico do eSign.AI automatiza este processo de renovação, garantindo que as assinaturas permaneçam verificáveis pelo período de retenção exigido pela lei.
Perguntas comuns
Uma prova criptográfica, emitida por uma Autoridade de Marcação Temporal (TSA), de que os dados existiam em um ponto específico no tempo. A TSA assina um token contendo o hash dos dados e o tempo. Qualquer pessoa pode verificar o token posteriormente usando o certificado público da TSA.
Como o eSign.AI aplica isso na prática
O eSign.AI incorpora marcas temporais confiáveis RFC 3161 de TSAs acreditadas e inclui dados de validação PAdES B-LT em cada assinatura PDF por padrão, garantindo verificabilidade a longo prazo.







