Os dados da assinatura — incluindo o certificado, hash, carimbo de tempo e dados de revogação — são embutidos como um objeto PDF. O leitor de PDF (Adobe Reader, etc.) pode validar a assinatura nativamente sem ferramentas externas.
Três padrões ETSI para diferentes contêineres
PAdES, XAdES e JAdES são três formatos de assinatura digital definidos pelo ETSI (Instituto Europeu de Padronização de Telecomunicações). Cada um é projetado para um contêiner de documento específico: PAdES para PDF, XAdES para XML e JAdES para JSON. Eles implementam os mesmos princípios criptográficos (PKI, hash, cadeia de certificados) mas embutem a assinatura de maneira diferente dependendo do formato do documento.
PAdES vs XAdES vs JAdES
| Formato | Melhor para | |
|---|---|---|
| PAdES | Documentos PDF | Contratos, faturas, certificados legíveis por humanos |
| XAdES | Documentos XML | Dados estruturados, arquivos governamentais, faturas UBL |
| JAdES | Dados JSON | Cargas de API, dados DPP, documentos estruturados |
PAdES: assinaturas dentro de PDF
PAdES (Assinatura Eletrônica Avançada PDF) embute a assinatura digital diretamente no arquivo PDF.
O ETSI define quatro níveis de conformidade: B (básico), T (com carimbo de tempo), LT (com dados de validação de longo prazo) e LTA (com carimbo de tempo de arquivo). Níveis mais altos garantem que a assinatura permaneça válida mesmo após o vencimento do certificado.
Para qualquer documento legível por humanos que será visualizado em um leitor de PDF: contratos, faturas, certificados, cartas oficiais. O PAdES é o formato mais amplamente suportado e amigável para o usuário.
As assinaturas PAdES podem incluir um bloco de assinatura visível (o painel tradicional 'assinado por' nos PDFs) bem como os dados de assinatura criptográfica invisível. Ambos fazem parte da mesma assinatura PAdES.
XAdES e JAdES para documentos estruturados
Não todos os documentos são PDFs. Arquivos governamentais, respostas de API e dados estruturados precisam de formatos de assinatura projetados para seus contêineres.
XAdES para XML
O XAdES incorpora a assinatura como um elemento XML dentro ou ao lado do documento XML. Usado amplamente em sistemas de e-governo (estados membros da UE, LATAM). Suporta os mesmos níveis de base (B, T, LT, LTA) como o PAdES.
JAdES para JSON
O JAdES (JSON Advanced Electronic Signature) é o mais novo dos três. Assina dados JSON usando um modelo de assinatura desacoplada — a assinatura é um objeto JSON separado que referencia os dados originais. Especialmente relevante para a assinatura de dados DPP da UE.
CAdES (bonus)
O CAdES (CMS Advanced Electronic Signature) é um quarto formato para dados binários. Menos comum na prática, mas usado em algumas infraestruturas PKI e para submissões regulatórias específicas.
Qual formato você deve escolher?
Ajuste o formato ao contêiner do documento: PDF → PAdES, XML → XAdES, JSON → JAdES. Se você estiver assinando contratos legíveis por humanos, PAdES é a escolha certa. Para submissões de dados impulsionadas por API (como DPP), JAdES ou XAdES é mais apropriado.
Especificações do formato da assinatura: tamanhos, tempos de validação e compatibilidade
Dados concretos para escolher entre formatos de assinatura.
Impacto no tamanho do arquivo pelo formato
Assinatura PAdES em PDF: adiciona 15-50 KB por assinatura (incluindo certificado + CRL + OCSP + carimbo de tempo). Assinatura XAdES em XML: adiciona 5-20 KB. Assinatura JAdES em JSON: adiciona 3-15 KB. Para assinatura em lote de 10.000 documentos, o PAdES adiciona 150-500 MB de sobrecarga; o XAdES adiciona 50-200 MB.
Velocidade de validação
Validação PAdES no Adobe Reader: 0,5-2 segundos por assinatura (inclui verificação da cadeia + verificação CRL + verificação de carimbo de tempo). Validação XAdES via biblioteca: 50-200 ms. Validação JAdES: 30-100 ms. Para verificação em massa de 10.000 assinaturas, o XAdES é 5-10 vezes mais rápido que o PAdES.
Compatibilidade com Adobe Reader
Assinaturas PAdES B-B/B-T/B-LT exibem nativamente no Adobe Reader com marca de verificação verde. Assinaturas XAdES e JAdES NÃO são exibidas no Adobe Reader — elas requerem ferramentas de validação especializadas. Para documentos B2C (contratos de consumidor), o PAdES é o único formato que os destinatários não técnicos podem verificar visualmente.
Níveis PAdES em prática: B-B, B-T, B-LT, B-LTA comparados
Entender a diferença entre os níveis de base PAdES ajuda a escolher o perfil de assinatura correto.
B-B (Básico): assinaturas apenas, sem carimbos de tempo
PAdES B-B contém a assinatura e o certificado de assinatura, mas não há carimbo de tempo ou dados de revogação. Apropriado para aprovações internas, NDAs de baixo risco e documentos com necessidades de retenção curta. A verificação falha após a expiração do certificado. A maioria das plataformas básicas de assinatura eletrônica gera assinaturas de nível B-B por padrão.
B-T e B-LT: carimbos de tempo e dados de revogação
B-T adiciona um carimbo de tempo confiável, provando que o documento existia em um ponto específico no tempo. B-LT adiciona dados de revogação de certificado (CRL/OCSP), permitindo a verificação mesmo após a CA estar offline. B-LT é recomendado para qualquer contrato com período de retenção além de 3 anos — que cobre a maioria dos acordos de emprego, empréstimos e locações.
B-LTA: qualidade de arquivo para registros a longo prazo
B-LTA adiciona carimbos de arquivo periódicos, criando uma cadeia ininterrupta de provas. Requerido para documentos com retenção de 10+ anos: escrituras de imóveis, registros de patentes, submissões regulatórias e registros corporativos permanentes. eSign.AI usa B-LTA para todos os fluxos de trabalho de assinatura qualificados por padrão, garantindo que as assinaturas permaneçam verificáveis durante todo o período legal de retenção.
Perguntas comuns
Assinatura Eletrônica Avançada de PDF. É o padrão ETSI para embutir assinaturas digitais em documentos PDF.
Como eSign.AI aplica isso na prática
eSign.AI seleciona automaticamente o formato de assinatura correto: PAdES para documentos PDF (o padrão para contratos legíveis por humanos), XAdES para submissões regulatórias XML e JAdES para payloads de API JSON.







