Como é uma assinatura digital?

Ao enviar um documento assinado usando uma chave privada, a parte receptora obtém a chave pública do signatário, que permitirá descriptografar o documento. Uma vez que o documento é descriptografado, a parte receptora pode visualizar o documento inalterado como o usuário pretendia.

Se a parte receptora não puder descriptografar o documento usando a chave pública, isso significa que o documento foi alterado ou até mesmo que a assinatura nem pertence ao signatário original.

Como Assinar Contrato Online: Um Passo a Passo Simples

A tecnologia de assinatura digital exige que todas as partes envolvidas confiem que o indivíduo que cria a assinatura foi capaz de manter sua própria chave privada em segredo. Se outra pessoa tiver acesso à chave privada do signatário, essa parte pode criar assinaturas digitais fraudulentas em nome do detentor da chave privada.

O que acontece se o remetente ou o destinatário alterar o arquivo após ele ter sido assinado digitalmente? Como o valor de hash do arquivo é único, qualquer alteração no arquivo cria um valor de hash diferente. Como resultado, quando o computador do destinatário compara o hash para validar a integridade dos dados, a diferença nos valores de hash revelaria que o arquivo havia sido alterado. Assim, a assinatura digital seria mostrada como inválida.

Como o coração de uma assinatura digital é o certificado PKI, que é um código de software, a assinatura digital em si não é inerentemente visível. No entanto, as plataformas de documentos podem fornecer provas facilmente reconhecíveis de que um documento foi assinado digitalmente. Essa representação e os detalhes do certificado mostrados variam de acordo com o tipo de documento e a plataforma de processamento. Por exemplo, um Adobe PDF que foi assinado digitalmente exibe um ícone de selo e uma fita azul na parte superior do documento que mostra o nome do signatário do documento e o emissor do certificado.