Como funcionam os selos de tempo e carimbo do tempo?
O carimbo do tempo — também conhecido como selo de tempo ou timestamp — é um elemento essencial para garantir a validade jurídica de uma assinatura digital. Ele certifica, de forma criptograficamente segura, a data e a hora exata em que um documento foi assinado, protegendo contra alterações ou alegações de fraude temporal.
O que é um carimbo do tempo?
Um carimbo do tempo é um dado criptográfico que associa um conteúdo digital (como um PDF) a uma marcação de data e hora confiável, fornecida por uma Autoridade de Carimbo do Tempo (ACT). Ele garante que o documento existia naquele momento e que não foi alterado desde então.
O carimbo do tempo é inserido na assinatura digital ou no próprio conteúdo assinado, e pode ser verificado posteriormente por qualquer parte interessada — inclusive por sistemas judiciais ou auditorias.
Por que o carimbo do tempo é importante?
- ✔️ Garante a data e hora oficial da assinatura
- ✔️ Impede alegações de que o documento foi assinado em outro momento
- ✔️ Protege contra manipulação de relógio do sistema
- ✔️ Confirma a validade do certificado digital na data da assinatura (mesmo que o certificado expire depois)
- ✔️ É essencial em contextos regulatórios e judiciais
Como o carimbo do tempo funciona tecnicamente?
O processo envolve as seguintes etapas:
- O documento (ou o hash do documento) é enviado a uma Autoridade de Carimbo do Tempo (ACT)
- A ACT aplica uma assinatura digital com sua própria chave privada, anexando a data e hora oficial de um relógio confiável
- O carimbo é incorporado ao documento (ex: PDF), e pode ser verificado com a chave pública da ACT
O padrão mais comum é o RFC 3161, amplamente adotado pelas Autoridades de Carimbo do Tempo e por ferramentas como o Adobe Acrobat para incorporar um carimbo de tempo emitido por uma ACT.
Quem fornece o carimbo do tempo?
No Brasil, as Autoridades de Carimbo do Tempo (ACTs) são entidades credenciadas pelo Instituto Nacional de Tecnologia da Informação (ITI) dentro da ICP-Brasil.
Algumas ACTs reconhecidas incluem:
- Certisign
- Valid
- Serasa Experian
- Serpro
Essas ACTs emitem carimbos do tempo no padrão RFC 3161 que podem ser incorporados a documentos PDF. Vale destacar que nem toda assinatura precisa de um carimbo de tempo de uma ACT para ter validade jurídica — adiante explicamos como a SignDocs comprova a hora de cada assinatura.
Como verificar um carimbo do tempo?
Você pode usar:
- Adobe Acrobat Reader: Mostra detalhes do carimbo do tempo ao clicar na assinatura digital
- Validador oficial do ITI: Acesse verificador.iti.gov.br e envie o PDF assinado
Carimbo do tempo é obrigatório?
Em muitos casos, não. Mas ele é altamente recomendado sempre que:
- O documento precisa ter validade legal ou probatória por longo prazo
- Será utilizado em processos judiciais ou auditorias
- A assinatura será feita próximo ao vencimento do certificado digital
Em alguns setores regulados (ex: bancos, cartórios, seguradoras), o uso do timestamp é exigido por norma técnica ou regulamentação interna.
Como a SignDocs Brasil comprova a hora da assinatura
É importante ser transparente: a SignDocs Brasil não anexa um carimbo de tempo de uma ACT (no padrão RFC 3161 da ICP-Brasil) às assinaturas. Em vez disso, a SignDocs comprova a data e a hora de cada assinatura por um modelo próprio de prova temporal e forense, composto por:
- Carimbo de hora do servidor: cada etapa da assinatura recebe um registro de data e hora no padrão ISO-8601, gerado pelos próprios servidores da SignDocs no momento em que acontece.
- Trilha de auditoria append-only: um pacote de evidências (.p7m, CMS/PKCS#7) que vincula o hash SHA-256 do documento à identidade do signatário, às etapas de autenticação (biometria, OTP, aceite), à geolocalização e às informações do dispositivo — registros que não podem ser alterados depois.
- Cadeia de certificados ICP-Brasil: nas assinaturas com certificado digital (assinatura qualificada), a cadeia ICP-Brasil é validada e preservada.
- Verificação pública: qualquer pessoa pode conferir a integridade do documento e a trilha de auditoria em verificador.signdocs.com.br.
Em termos de padrão, isso equivale ao nível baseline de assinatura (assinatura + certificado + carimbo de hora do servidor + trilha de auditoria). Os níveis que dependem de um carimbo de tempo de uma ACT e a validação de longo prazo (LTV) não são gerados atualmente pela SignDocs.
Conclusão
O selo de tempo — ou carimbo do tempo — é um componente importante para garantir a integridade, a data e a validade de documentos digitais assinados eletronicamente, especialmente em cenários que exigem o padrão RFC 3161 de uma ACT.
A SignDocs Brasil garante a comprovação temporal de cada assinatura com o carimbo de hora do servidor, a trilha de auditoria append-only com hash SHA-256, a cadeia de certificados ICP-Brasil e a verificação pública — de forma transparente e auditável.
Pronto para começar?
Experimente o SignDocs Brasil e assine seus documentos com segurança e validade jurídica.
Comece grátis agora