FAQs
{Não te preocupes.}
{Não te preocupes.}
{Não te preocupes.}
Quão actualizados são os conhecimentos do consultor de IA?
O modelo é continuamente sincronizado com a documentação API mais recente e com as diretrizes de conformidade actuais.
Que tarefas podem ser realizadas pelo consultor sproof AI?
O consultor de IA da sproof dá-te apoio, entre outras coisas: Perguntas sobre a estrutura da API, compreensão das opções de integração, fluxos de trabalho técnicos, processos de autenticação e assinatura, decisões de arquitetura em torno do sproof Sign. Serve como um nível adicional de conhecimento e apoio durante todo o processo de integração.
Irá o consultor de IA substituir o apoio humano?
Não. Encurta o caminho para uma solução. Os nossos consultores técnicos continuam a estar pessoalmente disponíveis para as necessidades empresariais altamente complexas e individualizadas.
A quem se destina o sproof AI Consultant?
O nosso sproof AI Consultant destina-se em particular a: Programadores, arquitectos de soluções, equipas de produtos, departamentos de TI, empresas com o seu próprio fluxo de trabalho e projectos de automatização. É particularmente útil para equipas que pretendam avaliar rapidamente ou criar protótipos de integrações.
O que é o consultor de IA sproof?
O consultor de IA da sproof é um especialista em IA que apoia as empresas e os programadores na integração do sproof Sign. Recebe formação específica sobre o ecossistema sproof, a estrutura da API e os cenários de integração típicos.
{Não te preocupes.}
O que é o consultor de IA sproof?
O consultor de IA da sproof é um especialista em IA que apoia as empresas e os programadores na integração do sproof Sign. Recebe formação específica sobre o ecossistema sproof, a estrutura da API e os cenários de integração típicos.
{Não te preocupes.}
O que diz o estudo da RTR de 2026 sobre a corrida à IA no setor da identidade?
O estudo da RTR mostra que a IA funciona como um multiplicador: reduz as barreiras para os atacantes através de deepfakes automatizados e ataques de injeção. Por isso, a defesa tem de apostar, sem falta, numa combinação de monitorização apoiada por IA e criptografia determinística baseada em hardware (como os métodos eIDAS).
Como é que os métodos AutoIdent podem garantir a presença do «ser humano no circuito» nos agentes de IA?
Os métodos modernos de identificação automática (AutoIdent) utilizam verificações biométricas e de autenticidade (PAD, de acordo com a norma ISO/IEC 30107-3), apoiadas por IA, para verificar em tempo real a presença física e a autorização do utilizador. Este token criptográfico fica depois associado de forma permanente ao fluxo de trabalho do agente.
Que responsabilidades têm os bancos e as entidades de confiança no âmbito do KYA?
As entidades de confiança têm de validar tecnicamente se uma transação foi iniciada por um bot ou por uma pessoa. Além disso, têm de determinar, através de uma análise de risco, a partir de que valor contratual é obrigatória uma prova criptográfica explícita de KYA (ligação homem-máquina).
Como é que o sproof protege a minha empresa contra os riscos da Cloud Act impostos pelos concorrentes norte-americanos no que diz respeito aos dados de identidade?
Como o sproof é 100% desenvolvido na Europa e está alojado em servidores com certificação ISO 27001 dentro da UE, não há qualquer ligação aos EUA. Todos os subcontratados estão sujeitos exclusivamente à legislação europeia. Isto protege eficazmente os dados sensíveis de identificação e contratuais, ao contrário das plataformas norte-americanas, contra o acesso descontrolado de países terceiros, que é permitido por leis como a US CLOUD Act.
Qual é a diferença entre a identificação para a carteira EUDI e a autorização no dia a dia?
A identificação é o processo único e altamente seguro (por exemplo, através do sproof ident) para criar inicialmente a identidade digital. A autorização (ou autenticação) é a aprovação diária de uma ação através de um segundo fator rápido, como uma notificação push ou uma chave de acesso.
A minha empresa pode emitir ela própria certificados digitais (atributos) para a carteira EUDI?
Sim. As empresas ou instituições podem atuar como «emissores ». Assim, por exemplo, as universidades podem emitir diplomas digitais, as entidades patronais podem emitir cartões de identificação digitais e os organismos de certificação podem emitir certificados oficiais diretamente para a carteira digital dos utilizadores.
Quão segura é a carteira EUDI?
A carteira EUDI foi desenvolvida para cumprir requisitos elevados em termos de segurança, proteção de dados e fiabilidade. As especificações técnicas seguem os princípios de “segurança desde a conceção” e “privacidade desde a conceção”, de modo que os aspectos de segurança e proteção de dados já são tidos em conta durante o desenvolvimento. A carteira EUDI utiliza mecanismos de segurança certificados e áreas protegidas dos smartphones modernos para proteger dados sensíveis e chaves criptográficas. Os utilizadores mantêm o controlo sobre os seus dados de identidade e decidem por si próprios que informação é partilhada com as autoridades, empresas ou outras organizações. Além disso, a carteira EUDI suporta procedimentos de poupança de dados em que apenas são divulgadas as informações que são efetivamente necessárias. O objetivo é tornar as identidades digitais utilizáveis de forma segura, protegendo a privacidade dos utilizadores da melhor forma possível.
A utilização da carteira EUDI é obrigatória?
Não. A utilização da carteira EUDI é voluntária para os cidadãos. Ninguém será obrigado a utilizar uma carteira EUDI ou a fornecer provas digitais exclusivamente através da carteira.
A situação é diferente para determinadas empresas e prestadores de serviços. Como parte do eIDAS 2.0, alguns serviços regulamentados serão obrigados a aceitar a carteira EUDI como meio de identificação e verificação no futuro. Isto aplica-se, em particular, a casos de utilização com elevados requisitos de identidade, autenticação ou confiança. Para os utilizadores, isto significa que a utilização da carteira EUDI continuará a ser voluntária, ao mesmo tempo que aumentará o número de serviços para os quais a carteira EUDI pode ser utilizada como uma solução reconhecida e interoperável a nível europeu.
Com sproof Ident, uma solução de marca branca para identificação digital e processos de confiança já está disponível atualmente. Teremos todo o gosto em apoiar a sua organização na análise dos processos existentes, na avaliação do potencial das carteiras EUDI e no desenvolvimento de uma estratégia EUDI à prova de futuro.
A carteira EUDI substitui a minha atual identificação eletrónica?
Não. A carteira EUDI não substituirá os sistemas nacionais de identificação eletrónica existentes, como o ID Austria ou a função de identificação em linha do bilhete de identidade alemão. Em vez disso, baseia-se nestas soluções de identidade de confiança e acrescenta-lhes novas funções. A carteira EUDI funciona como uma interface normalizada para a utilização de identidades digitais e provas de identidade na União Europeia. Isto significa que as identidades electrónicas nacionais podem ser utilizadas mais facilmente e além-fronteiras no futuro. Para os utilizadores, isto significa que as identidades digitais existentes continuam a ser relevantes, enquanto a carteira EUDI permite o acesso a outras provas de identidade, documentos digitais e casos de utilização pan-europeus. Por conseguinte, alarga as possibilidades dos sistemas de identificação eletrónica existentes, em vez de os substituir.
Quando é que chega a carteira EUDI?
A carteira EUDI está a ser introduzida gradualmente nos Estados-Membros da União Europeia. A base jurídica foi criada com o eIDAS 2.0, enquanto as especificações técnicas e as implementações nacionais estão atualmente a ser desenvolvidas.
Atualmente, prevê-se que as primeiras soluções de carteiras EUDI estejam disponíveis a partir do final de 2026. No entanto, a introdução e a utilização generalizadas em todos os Estados-Membros da UE ocorrerão gradualmente e dependerão dos respectivos planos nacionais de implementação.
As empresas e as autoridades públicas devem analisar já hoje os requisitos e os casos de utilização da carteira EUDI, a fim de se prepararem para as próximas mudanças no domínio das identidades digitais numa fase precoce.
Com sproof Ident, uma solução de marca branca para identificação digital e processos de confiança já está disponível atualmente. Temos todo o gosto em apoiar as empresas na análise dos processos existentes, na avaliação do potencial das carteiras EUDI e no desenvolvimento de uma estratégia EUDI à prova de futuro.
{Não te preocupes.}
Posso experimentar o sproof antes de tomar uma decisão?
Sim. As empresas interessadas podem experimentar o sproof sign gratuitamente durante 14 dias. Além disso, os especialistas da sproof têm todo o gosto em aconselhar-te pessoalmente e mostrar-te como integrar da melhor forma a plataforma nos processos empresariais já existentes. Experimenta já o sproof sign →
Por que é que a localização dos dados desempenha um papel importante nas soluções de assinatura eletrónica?
Muitas empresas querem garantir que os dados pessoais sejam tratados exclusivamente dentro da União Europeia e que estejam sujeitos às normas europeias de proteção de dados. A sproof trata os dados exclusivamente na UE e utiliza infraestruturas europeias.
Que papel desempenha a lei norte-americana CLOUD Act na escolha de uma plataforma de assinatura eletrónica?
Para muitas empresas, a lei norte-americana CLOUD Act é um aspeto importante na escolha de um fornecedor de software. Em determinadas condições, a lei pode obrigar empresas norte-americanas ou com ligações aos EUA a entregar dados por ordem das autoridades – independentemente de estes estarem armazenados nos EUA ou no estrangeiro. Por isso, hoje em dia, muitas organizações analisam não só o local onde os seus dados estão armazenados, mas também a sede da empresa, a infraestrutura de nuvem utilizada e o âmbito jurídico aplicável. A sproof aposta numa infraestrutura exclusivamente europeia. O tratamento de dados é feito dentro da União Europeia e está sujeito à legislação europeia. Isso ajuda as empresas a cumprir requisitos exigentes em matéria de proteção de dados, conformidade e soberania digital.
O DocuSign está em conformidade com o eIDAS?
Sim. O DocuSign suporta assinaturas eletrónicas em conformidade com o Regulamento eIDAS. Mas é importante ter em conta que a conformidade com o eIDAS não diz nada sobre onde os dados são tratados ou armazenados. Por isso, as empresas devem verificar também em que jurisdição os seus dados são tratados, que infraestrutura na nuvem é utilizada e quais os requisitos de proteção de dados e conformidade que são cumpridos. O sproof suporta todos os tipos de assinatura em conformidade com o eIDAS e trata os dados exclusivamente dentro da União Europeia, numa infraestrutura europeia.
Existe alguma alternativa europeia ao DocuSign?
Sim. Além dos fornecedores internacionais, existem várias plataformas europeias de assinatura eletrónica. Quem dá especial importância à proteção de dados, à soberania digital e à conformidade com o eIDAS deve incluir soluções europeias na sua comparação. A sproof é um fornecedor austríaco que desenvolveu a sua plataforma especificamente para responder às necessidades das empresas europeias.
Porque é que o relatório de auditoria (Audit Trail) é tão importante para os gestores de conformidade?
A pista de auditoria (registo de auditoria) fornece um histórico completo e admissível em tribunal de todo o processo de assinatura. Documenta quando e quem visualizou, aprovou e assinou o documento, incluindo o método de verificação utilizado (por exemplo, autenticação de dois fatores ou identificação eletrónica qualificada). Este registo serve, em auditorias ou litígios jurídicos, como prova principal de que a assinatura foi efetuada de forma válida.
É possível verificar várias assinaturas digitais num único documento, de forma independente umas das outras?
Sim. Quando várias pessoas assinam um documento uma a seguir à outra (fluxo de trabalho sequencial), o PDF inclui um histórico das chamadas versões de revisão. Uma ferramenta de verificação (por exemplo, o sproof Validate) valida cada assinatura individualmente em relação ao estado do documento que estava disponível no momento em que foi assinado.
Durante quanto tempo é que uma assinatura digital é válida e pode ser verificada?
Muitas vezes, as assinaturas padrão já não conseguem ser validadas sem erros depois de o certificado subjacente ter expirado (normalmente ao fim de 2 a 3 anos). Por isso, o sproof sign usa sempre a norma LTV (Long-Term Validation). Neste caso, as informações de revogação (como listas CRL ou OCSP) são incorporadas diretamente no documento no momento da assinatura. Assim, a validade da assinatura pode ser verificada de forma auditável e independente do emissor, mesmo décadas depois.
O que acontece se um documento for ligeiramente alterado depois de assinado (por exemplo, ao adicionar um número de página)?
Assim que um documento PDF sofrer a mais pequena alteração depois de ter sido assinado digitalmente, a cadeia de selos criptográficos é quebrada. Qualquer ferramenta de verificação profissional avisa logo que o documento foi manipulado e que, por isso, a assinatura já não é válida. No sproof, graças à integração profunda no PDF, dá para perceber exatamente se foram feitas alterações posteriores que não cumprem as regras e quais foram essas alterações.
O que significa quando uma ferramenta de verificação mostra: «Identidade do emissor desconhecida»?
Esta mensagem aparece normalmente quando o documento foi assinado com uma ferramenta cujo certificado raiz não está incluído na lista EUTL da UE nem no armazenamento local de certificados do Windows/Adobe. Embora a integridade do documento possa estar intacta, o seu estatuto de «Assinatura Eletrónica Qualificada» (QES) com validade jurídica deixa, assim, de ser válido.
{Não te preocupes.}
O que diz o estudo da RTR de 2026 sobre a corrida à IA no setor da identidade?
O estudo da RTR mostra que a IA funciona como um multiplicador: reduz as barreiras para os atacantes através de deepfakes automatizados e ataques de injeção. Por isso, a defesa tem de apostar, sem falta, numa combinação de monitorização apoiada por IA e criptografia determinística baseada em hardware (como os métodos eIDAS).
Como é que os métodos AutoIdent podem garantir a presença do «ser humano no circuito» nos agentes de IA?
Os métodos modernos de identificação automática (AutoIdent) utilizam verificações biométricas e de autenticidade (PAD, de acordo com a norma ISO/IEC 30107-3), apoiadas por IA, para verificar em tempo real a presença física e a autorização do utilizador. Este token criptográfico fica depois associado de forma permanente ao fluxo de trabalho do agente.
Que responsabilidades têm os bancos e as entidades de confiança no âmbito do KYA?
As entidades de confiança têm de validar tecnicamente se uma transação foi iniciada por um bot ou por uma pessoa. Além disso, têm de determinar, através de uma análise de risco, a partir de que valor contratual é obrigatória uma prova criptográfica explícita de KYA (ligação homem-máquina).
Como é que o sproof protege a minha empresa contra os riscos da Cloud Act impostos pelos concorrentes norte-americanos no que diz respeito aos dados de identidade?
Como o sproof é 100% desenvolvido na Europa e está alojado em servidores com certificação ISO 27001 dentro da UE, não há qualquer ligação aos EUA. Todos os subcontratados estão sujeitos exclusivamente à legislação europeia. Isto protege eficazmente os dados sensíveis de identificação e contratuais, ao contrário das plataformas norte-americanas, contra o acesso descontrolado de países terceiros, que é permitido por leis como a US CLOUD Act.
Qual é a diferença entre a identificação para a carteira EUDI e a autorização no dia a dia?
A identificação é o processo único e altamente seguro (por exemplo, através do sproof ident) para criar inicialmente a identidade digital. A autorização (ou autenticação) é a aprovação diária de uma ação através de um segundo fator rápido, como uma notificação push ou uma chave de acesso.
A minha empresa pode emitir ela própria certificados digitais (atributos) para a carteira EUDI?
Sim. As empresas ou instituições podem atuar como «emissores ». Assim, por exemplo, as universidades podem emitir diplomas digitais, as entidades patronais podem emitir cartões de identificação digitais e os organismos de certificação podem emitir certificados oficiais diretamente para a carteira digital dos utilizadores.
Quão segura é a carteira EUDI?
A carteira EUDI foi desenvolvida para cumprir requisitos elevados em termos de segurança, proteção de dados e fiabilidade. As especificações técnicas seguem os princípios de “segurança desde a conceção” e “privacidade desde a conceção”, de modo que os aspectos de segurança e proteção de dados já são tidos em conta durante o desenvolvimento. A carteira EUDI utiliza mecanismos de segurança certificados e áreas protegidas dos smartphones modernos para proteger dados sensíveis e chaves criptográficas. Os utilizadores mantêm o controlo sobre os seus dados de identidade e decidem por si próprios que informação é partilhada com as autoridades, empresas ou outras organizações. Além disso, a carteira EUDI suporta procedimentos de poupança de dados em que apenas são divulgadas as informações que são efetivamente necessárias. O objetivo é tornar as identidades digitais utilizáveis de forma segura, protegendo a privacidade dos utilizadores da melhor forma possível.
A utilização da carteira EUDI é obrigatória?
Não. A utilização da carteira EUDI é voluntária para os cidadãos. Ninguém será obrigado a utilizar uma carteira EUDI ou a fornecer provas digitais exclusivamente através da carteira.
A situação é diferente para determinadas empresas e prestadores de serviços. Como parte do eIDAS 2.0, alguns serviços regulamentados serão obrigados a aceitar a carteira EUDI como meio de identificação e verificação no futuro. Isto aplica-se, em particular, a casos de utilização com elevados requisitos de identidade, autenticação ou confiança. Para os utilizadores, isto significa que a utilização da carteira EUDI continuará a ser voluntária, ao mesmo tempo que aumentará o número de serviços para os quais a carteira EUDI pode ser utilizada como uma solução reconhecida e interoperável a nível europeu.
Com sproof Ident, uma solução de marca branca para identificação digital e processos de confiança já está disponível atualmente. Teremos todo o gosto em apoiar a sua organização na análise dos processos existentes, na avaliação do potencial das carteiras EUDI e no desenvolvimento de uma estratégia EUDI à prova de futuro.
A carteira EUDI substitui a minha atual identificação eletrónica?
Não. A carteira EUDI não substituirá os sistemas nacionais de identificação eletrónica existentes, como o ID Austria ou a função de identificação em linha do bilhete de identidade alemão. Em vez disso, baseia-se nestas soluções de identidade de confiança e acrescenta-lhes novas funções. A carteira EUDI funciona como uma interface normalizada para a utilização de identidades digitais e provas de identidade na União Europeia. Isto significa que as identidades electrónicas nacionais podem ser utilizadas mais facilmente e além-fronteiras no futuro. Para os utilizadores, isto significa que as identidades digitais existentes continuam a ser relevantes, enquanto a carteira EUDI permite o acesso a outras provas de identidade, documentos digitais e casos de utilização pan-europeus. Por conseguinte, alarga as possibilidades dos sistemas de identificação eletrónica existentes, em vez de os substituir.
Quando é que chega a carteira EUDI?
A carteira EUDI está a ser introduzida gradualmente nos Estados-Membros da União Europeia. A base jurídica foi criada com o eIDAS 2.0, enquanto as especificações técnicas e as implementações nacionais estão atualmente a ser desenvolvidas.
Atualmente, prevê-se que as primeiras soluções de carteiras EUDI estejam disponíveis a partir do final de 2026. No entanto, a introdução e a utilização generalizadas em todos os Estados-Membros da UE ocorrerão gradualmente e dependerão dos respectivos planos nacionais de implementação.
As empresas e as autoridades públicas devem analisar já hoje os requisitos e os casos de utilização da carteira EUDI, a fim de se prepararem para as próximas mudanças no domínio das identidades digitais numa fase precoce.
Com sproof Ident, uma solução de marca branca para identificação digital e processos de confiança já está disponível atualmente. Temos todo o gosto em apoiar as empresas na análise dos processos existentes, na avaliação do potencial das carteiras EUDI e no desenvolvimento de uma estratégia EUDI à prova de futuro.
