Segurança e autenticação¶
Vários recursos de segurança são integrados ao Odoo Assinatura de Documentos por padrão, como:
verificação de e-mail, pelo qual o signatário recebe um link exclusivo para o documento ou envelope de vários documentos por meio de um e-mail enviado diretamente para seu endereço de e-mail
um hash do signatário que vincula a identidade do signatário ao conteúdo exato do documento no momento da assinatura
um certificado de conclusão que fornece detalhes do processo de assinatura
Segurança adicional pode ser garantida por:
exigir outros métodos de identificação segura, como SMS, Aadhaar eSign (Índia) ou itsme® (União Europeia, Reino Unido, Noruega e Islândia)
usar uma assinatura criptográfica por meio de um certificado digital emitido por uma Autoridade Certificadora (CA) ou gerado por você mesmo
Hash do signatário¶
Quando alguém assina um documento, um hash, ou seja, uma assinatura digital única da operação, é gerado para vincular a identidade do signatário ao conteúdo exato do documento no momento da assinatura. Este processo garante que quaisquer alterações feitas após uma assinatura ter sido adicionada possam ser facilmente detectadas, mantendo a autenticidade e integridade do documento durante todo o seu ciclo de vida.
Uma moldura de segurança visual exibindo o início do hash é adicionada às assinaturas e iniciais.
Dica
Os usuários internos podem ocultá-lo ou exibi-lo ativando ou desativando a opção Moldura ao adicionar sua assinatura ou iniciais ao documento.
O hash do signatário de cada signatário é fornecido no certificado de conclusão que é gerado quando um documento é totalmente assinado.
Certificado de conclusão¶
Cada vez que um documento ou envelope de documento é totalmente assinado, ou seja, concluído e assinado por todos os signatários, um certificado de conclusão é gerado e enviado a todos os signatários por e-mail, juntamente com o(s) documento(s) totalmente assinado(s).
Nota
Quando documentos são assinados por meio do chatter de um registro do Odoo, ou quando uma solicitação de assinatura iniciada de um registro do Odoo é totalmente concluída (seja um documento único ou usando um modelo), o certificado de conclusão também é adicionado ao chatter, junto com o(s) documento(s) totalmente assinado(s).
Este certificado contém detalhes do processo de assinatura que apoiam a validade das assinaturas e fornecem prova de que o documento não foi alterado após a assinatura.
As seguintes informações são fornecidas:
Detalhes do Documento, que incluem quando a solicitação de assinatura foi criada e por quem, o nome do arquivo do documento
.pdfou documentos que foram assinados, o número de signatários e um hash de referência único que pode ser opcionalmente adicionado a cada página de um documento assinado.Uma lista de Participantes que assinaram o documento, incluindo o método de verificação e um hash do signatário único que garante rastreabilidade e integridade.
Registros com carimbo de data/hora, IP e rastreáveis geograficamente de Eventos de Assinatura e Logs de Acesso.
Além de ser enviado por e-mail, o certificado de conclusão de um documento assinado pode ser baixado a qualquer momento pelo aplicativo Assinatura de Documentos:
Acesse e mude para a visualização Kanban.
Clique no ícone (reticências verticais) no canto superior direito do cartão de um documento e, em seguida, clique em Detalhes.
Clique em Baixar e depois em Certificado.
Identificação segura¶
Quando uma solicitação de assinatura é enviada por e-mail, o signatário acessa o documento clicando em um link único contido no e-mail. Esta etapa de verificação padrão serve como confirmação de que o signatário controla o endereço de e-mail associado à solicitação de assinatura.
Também é possível exigir autenticação adicional para um ou mais signatários por meio de um dos seguintes métodos:
Via Aadhar eSign (disponível na Índia)
Via itsme® (disponível na União Europeia, Reino Unido, Noruega e Islândia)
Importante
Estes métodos de autenticação exigem compra de créditos. Se você não tiver créditos restantes, a autenticação é ignorada.
Veja também
Código único via SMS¶
Com a autenticação via SMS, os signatários recebem um código de uso único por SMS, que eles inserem quando solicitado durante o processo de assinatura para se identificarem.
Este recurso está habilitado por padrão nas configurações gerais do Assinatura de Documentos.
Nota
Antes de poder enviar mensagens SMS, você precisa registrar seu número de Telefone. Para isso, vá em e, em Autenticar por SMS, clique em Gerenciar Serviço e Comprar Créditos. Na próxima tela, clique em Registrar e então prossiga para registrar seu número de telefone.
Para exigir autenticação do signatário via SMS:
Com o documento ou envelope de Documentos aberto, no painel esquerdo, clique no ícone (reticências verticais) ao lado do signatário relevante e, em seguida, clique em Editar.
No pop-up, selecione Código Único via SMS como Autenticação.
Clique em Salvar.
Ao assinar o documento, uma janela extra de Validação Final é exibida onde o signatário insere primeiro seu número de telefone e depois o código de uso único recebido.
Aadhaar eSign¶
O Aadhaar eSign permite que signatários na Índia assinem documentos digitalmente usando seu número Aadhaar e verificação OTP (Senha de Uso Único). Isso fornece uma maneira segura e legalmente válida de completar assinaturas diretamente no Odoo Assinatura de Documentos.
Importante
No Odoo Assinatura de Documentos, o Aadhaar eSign só pode ser usado para solicitações de assinatura contendo um único documento. Além disso, apenas um signatário por documento pode ser obrigado a autenticar via Aadhaar eSign, e esta parte deve ser a última parte a assinar o documento.
Este método é, portanto, mais adequado para um único documento com um único signatário, ou onde o primeiro signatário é a parte que envia a solicitação de assinatura.
Para habilitar a autenticação com Aadhaar eSign, vá em e habilite Assinar com Aadhar eSign.
Para exigir autenticação do signatário via Aadhaar eSign:
Com o documento ou envelope de Documentos aberto, no painel esquerdo, clique no ícone (reticências verticais) ao lado do signatário relevante.
No pop-up, selecione Via Aadhaar eSign em Autenticação.
Clique em Salvar.
Ao assinar o documento, uma página extra de Verificação final é exibida onde a autenticação via Aadhaar é necessária.
Nota
A certificação digital da eMudhra está disponível no documento baixado.
Itsme®¶
A autenticação itsme® permite que signatários na União Europeia, no Reino Unido, na Islândia e na Noruega comprovem sua identidade.
Para habilitar a autenticação com itsme®, vá em e habilite Identificar com itsme®.
Para exigir autenticação do signatário via itsme®:
Com o documento ou envelope de Documentos aberto, no painel esquerdo, clique no ícone (reticências verticais) ao lado do signatário relevante.
No pop-up, selecione Via itsme® em Autenticação.
Clique em Salvar.
Ao assinar o documento, uma página extra Verificação final é exibida, onde é necessária a autenticação via itsme®.
Assinatura criptográfica¶
O Odoo Assinatura de Documentos permite que você use seu próprio certificado digital para assinar documentos. Um certificado digital usa criptografia, que se baseia em algoritmos matemáticos seguros, para garantir a autenticidade e integridade de um documento assinado.
A autenticidade é garantida porque sua identidade verificada está vinculada à assinatura, enquanto a integridade é garantida porque o documento não pode ser alterado sem invalidar ou ‘quebrar’ a assinatura criptográfica.
Um certificado digital é armazenado em um arquivo como .p12 ou .pfx. Este é um contêiner seguro que contém:
uma chave privada que aplica uma assinatura criptográfica única a um documento; e
informações de identificação sobre o signatário e uma chave pública que é compartilhada com o destinatário para validação da assinatura
O arquivo é sempre protegido por uma senha, que nunca é armazenada em texto simples. O Odoo usa essa senha para descriptografar a chave privada no momento em que um documento é assinado.
Obter ou criar um certificado digital¶
A maioria das empresas obtém seu certificado digital de uma Autoridade Certificadora (CA) confiável. Em muitos casos, a AC fornece o arquivo .p12 ou .pfx diretamente, juntamente com sua senha.
Também é possível gerar um certificado você mesmo. Adobe Acrobat e Microsoft, por exemplo, permitem a criação de certificados digitais.
Nota
Certificados digitais autogerados não fornecem o mesmo nível de confiança que um certificado obtido de uma AC confiável. No entanto, eles podem ser úteis se você precisar fornecer uma assinatura digital com urgência ou para situações menos oficiais.
Depois de obter ou criar um certificado digital, você pode fazer upload dele para seu banco de dados Odoo.
Fazer upload de um certificado digital no Odoo¶
Para fazer upload de um certificado digital no Odoo:
Acesse .
Em Assinatura criptográfica, clique no menu suspenso Certificado de assinatura e clique em Criar.
No pop-up, preencha os campos relevantes:
Nome: Digite um nome para o certificado.
Certificado: Clique em Enviar seu arquivo e selecione o arquivo de certificado relevante no formato
.p12ou.pfx.Senha do Certificado: Digite a senha do certificado para o arquivo enviado; ela deve ter no mínimo seis caracteres. Esta senha é usada para descriptografar a chave privada durante o processo de assinatura.
Clique em Salvar.
Nota
Após o certificado ser enviado, dois campos somente leitura são preenchidos automaticamente: a data de Validade, ou seja, a data em que começa a ser válido, e o Número de série que será adicionado aos documentos assinados.
Em um ambiente multiempresa, um certificado pode ser enviado por empresa.