Skip to content
BlockchainSign
pt

Como registar temporalmente um PDF

Existem duas coisas diferentes que as pessoas significam quando dizem "registrar temporalmente um PDF", e resolvem problemas distintos. Uma embute um tempo assinado no próprio ficheiro; a outra publica uma impressão digital do ficheiro para que a sua data possa ser provada independentemente. Veja como distinguir qual precisa.

Os dois tipos de carimbo temporal em PDF

1. Um carimbo temporal de assinatura embutido (RFC 3161 / PAdES). O Acrobat e ferramentas semelhantes podem anexar um carimbo temporal criptográfico, emitido por uma Autoridade de Carimbos Temporais, a uma assinatura digital dentro do PDF. A hora provém de uma terceira parte confiável e fica armazenada no ficheiro.

2. Um carimbo temporal na blockchain do hash do ficheiro. Calcula-se a impressão digital SHA-256 do PDF e publica-se essa impressão num registo distribuído público. O ficheiro permanece inalterado e nunca é carregado; a prova reside fora dele.

Não são concorrentes, mas sim respostas a perguntas diferentes:

Carimbo temporal embutido Carimbo temporal na blockchain
Modifica o PDF Sim — é escrito no ficheiro Não
Em quem confia Na Autoridade de Carimbos Temporais Num registo distribuído público; ninguém em particular
Continua válido se a entidade emissora encerrar Depende da cadeia de certificados Sim
Funciona em qualquer tipo de ficheiro Não, apenas PDF Sim, qualquer ficheiro
Necessita de carregar o ficheiro Geralmente sim Não
Ideal para Fluxos de trabalho de e-assinatura formal, conformidade com eIDAS Provar que um ficheiro existia e não foi alterado

Se necessita de uma assinatura eletrónica reconhecida legalmente na UE, utilize PAdES. Se precisa de provar que este PDF exato existia nesta data e não foi editado desde então, a via blockchain é mais simples, mais barata e não toca no ficheiro.

Registar temporalmente um PDF com um registo na blockchain

  1. Calcular o hash do PDF. A impressão digital SHA-256 é calculada no seu navegador — pode fazê-lo agora mesmo com o gerador de hash gratuito. O ficheiro nunca sai do seu dispositivo.
  2. Publicar o hash. A impressão digital é escrita numa transação Ethereum, que é permanente e pública.
  3. Guardar o certificado. Recebe um ficheiro contendo o hash, a transação e um link de verificação que qualquer pessoa pode consultar no Etherscan.

Para verificar mais tarde, volte a calcular o hash do PDF e compare. Se os hashes coincidirem, é o mesmo documento; se diferirem, foi editado.

O detalhe crítico: não toque no ficheiro

Um hash abrange cada byte. Abrir um PDF e voltar a guardá-lo, achatá-lo, adicionar um comentário ou deixar uma ferramenta "otimizá-lo" alterará o hash e quebrará a ligação ao seu carimbo temporal.

Por isso: registre temporalmente o PDF final, arquivem essa cópia exata intacta e trabalhem a partir de duplicados. Se precisar de o revisar, registre temporalmente também a nova versão — uma série datada de versões é mais útil do que um único registo, de qualquer forma.

Carimbos temporais embutidos no Acrobat

Para ser completo, se realmente precisar da opção 1: no Acrobat, configure um servidor de carimbos temporais nas preferências de assinatura e aplique uma assinatura digital. A Adobe disponibiliza pontos de extremidade (endpoints) de TSA gratuitos e pagos. O carimbo temporal liga-se à assinatura, pelo que prova quando a assinatura foi aplicada, não quando o conteúdo subjacente foi criado.

O que isto prova, precisamente

Um carimbo temporal na blockchain sobre um PDF estabelece que esses bytes exatos existiram não mais tarde do que esse bloco, e que não mudaram desde então. Não prova quem escreveu o PDF, nem prova que o conteúdo é verdadeiro — veja prova de existência vs prova de autoria.

Para contratos, rascunhos, relatórios e especificações, esse é geralmente o facto em disputa: esta era a versão existente naquela data?

Perguntas frequentes

Como registo temporalmente um PDF?
Ou embute um carimbo temporal de assinatura utilizando o Acrobat e uma Autoridade de Carimbos Temporais, ou publica o hash SHA-256 do PDF numa blockchain. A via blockchain deixa o ficheiro intacto, funciona sem o carregar e mantém-se verificável mesmo que o serviço emissor desapareça.
Posso registrar temporalmente um PDF gratuitamente?
Pode calcular o hash do PDF gratuitamente — essa parte é apenas aritmética, e o nosso gerador de hash faz-no no seu navegador. Publicar esse hash numa blockchain custa uma pequena taxa única, pois requer uma transação on-chain. Algumas Autoridades de Carimbos Temporais também oferecem endpoints RFC 3161 gratuitos para carimbos temporais de assinatura embutidos.
O registo temporal altera o PDF?
Um carimbo temporal na blockchain não — apenas o hash é publicado, e o ficheiro permanece exatamente como está. Um carimbo temporal PAdES embutido modifica o ficheiro, porque o token de carimbo temporal é escrito nele.
O que acontece se editar o PDF após o registo temporal?
O hash muda e já não corresponderá ao registo. Esse é o ponto: qualquer modificação é imediatamente detetável. Mantenha a cópia registada temporalmente intacta e edite um duplicado, depois registre temporalmente a nova versão separadamente.
Um carimbo temporal na blockchain sobre um PDF tem validade legal?
É uma prova, não uma assinatura. Os tribunais avaliam as provas pelos seus méritos, e um registo público inviolável do hash de um documento é uma prova forte de existência e integridade numa data específica. Se necessita de uma assinatura eletrónica reconhecida legalmente ao abrigo do eIDAS ou ESIGN, utilize também um fornecedor de e-assinatura qualificada.

Estabeleça hoje a anterioridade do seu trabalho

Crie um registo temporal do seu primeiro rascunho e obtenha uma prova inviolável de que ele já existia. O seu ficheiro nunca sai do seu navegador.