Assinatura interna e externa

Conversa Labs

Conversa Labs

Última atualização em Aug 13, 2026

Visão geral

Um contrato costuma ter dois lados: a parte contratada (a sua empresa emissora) e os signatários externos (o cliente e demais partes). Na Conversa Labs:

  • A assinatura interna é a auto-assinatura da empresa contratada — feita do lado do servidor, com os dados (e, na assinatura qualificada, o certificado A1) da empresa emissora.
  • A assinatura externa é feita pelos signatários através de uma página pública segura, sem necessidade de cadastro ou login.

Você escolhe o nível legal da assinatura conforme o risco do documento: simples (consentimento com registro de IP e dispositivo), avançado (com OTP por e-mail/WhatsApp e assinatura visual) ou qualificado (certificado digital ICP-Brasil A1, padrão PAdES).

Pré-requisitos

  • Módulo de Contratos habilitado e contrato gerado a partir de um template.
  • Uma empresa emissora cadastrada (para a auto-assinatura). Para o nível qualificado, ela precisa de certificado A1 válido.
  • Para enviar o link aos signatários externos, um canal nativo (WhatsApp ou e-mail) e os dados de contato dos signatários.

Passo a passo

  1. No contrato, defina os signatários (a parte contratada e os signatários externos).
  2. Escolha o nível de assinatura (simples, avançado ou qualificado).
  3. Envie para assinatura: cada signatário externo recebe, na conversa dele, um card com o resumo do contrato, o link de assinatura no texto da mensagem e o PDF em anexo. Nos canais que suportam, o link também aparece como botão. Quando o signatário só tem e-mail, o convite vai por e-mail com o mesmo link e o mesmo PDF.
  4. A parte contratada assina automaticamente (auto-assinatura do lado do servidor).
  5. Cada signatário externo abre a página pública, revisa o documento e assina.
  6. No nível avançado, o signatário valida um código OTP e registra sua assinatura visual (desenhada, digitada ou enviada como imagem).
  7. Concluídas todas as assinaturas, o PDF final assinado é gerado e o status muda para concluído.

Configurações & opções

  • Níveis de assinatura:
    • Simples — consentimento com captura de IP, data/hora e dispositivo.
    • Avançado — OTP por e-mail/WhatsApp + assinatura visual (desenhada, digitada ou por upload).
    • Qualificado — certificado digital A1 (ICP-Brasil), padrão PAdES.
  • Canal do código OTP: definido por signatário. Quem está como OTP por e-mail recebe o código no e-mail cadastrado; quem está como OTP por WhatsApp recebe na própria conversa. Se o canal configurado não estiver disponível, o sistema tenta o outro antes de desistir — e, se nenhum existir, avisa em vez de dar o envio por feito.
  • Link individual: cada signatário tem o seu próprio link, válido só para ele. Um signatário nunca recebe o link de outro.
  • Auto-assinatura: a parte contratada assina automaticamente com a empresa emissora.
  • Ordem e múltiplos signatários: defina quem precisa assinar.
  • Carimbo de tempo (TSA): quando configurado, reforça a validade jurídica da assinatura.
  • Trilha de auditoria: cada assinatura registra IP, dispositivo, consentimento e timestamp (SHA-256).

Casos de uso

  • Cliente assina pelo WhatsApp com OTP em poucos toques, sem instalar nada.
  • Contrato de maior valor exige assinatura qualificada com certificado A1.
  • A empresa contratada assina automaticamente e só aguarda a contraparte.

Dicas, limites e boas práticas

  • Use o nível avançado (OTP) ou qualificado para documentos de maior valor ou risco.
  • Garanta que os dados de contato dos signatários estejam corretos para a entrega do link.
  • Para o nível qualificado, mantenha o certificado A1 vigente e, se aplicável, um TSA credenciado configurado.
  • Acompanhe o status do contrato — ele indica quem já assinou e o que falta.

Solução de problemas

  • O envio foi recusado: quando algum signatário não tem telefone nem e-mail, o contrato não é enviado e a mensagem de erro nomeia quem está sem destino. Complete os dados e envie de novo — o contrato continua como rascunho até que o envio aconteça de verdade.
  • O signatário não recebeu o link: confirme o canal e os dados de contato; reenvie se necessário.
  • O código OTP não chega: confira o e-mail/WhatsApp daquele signatário (o código vai para o canal configurado nele, não para a conversa do contrato) e reenvie.
  • A auto-assinatura falhou no nível qualificado: confira se a empresa emissora tem um certificado A1 válido e dentro da validade.
  • O contrato não conclui: verifique se todos os signatários assinaram.

Veja também