Prestadores de serviços de confiança

Infraestrutura de confiança verificável para prestadores de serviços de confiança

Os prestadores de serviços de confiança levam a garantia de identidade para um ecossistema ainda em construção: as Carteiras Europeias de Identidade Digital legalmente exigidas até dezembro de 2026, as atestações qualificadas de atributos ao abrigo de atos de execução revistos em julho de 2026 e um reconhecimento que tem de ser válido em todos os Estados-Membros. Uma infraestrutura de autenticação que opere além das fronteiras organizacionais é o que permite que essa garantia viaje.

Discutir infraestrutura para serviços de confiança

Os prestadores de serviços de confiança enfrentam três mandatos convergentes: a obrigação, imposta pelo eIDAS 2.0 a todos os Estados-Membros, de disponibilizar uma carteira até 24 de dezembro de 2026, as atestações qualificadas de atributos regidas por atos de execução adotados em julho de 2025 e alterados em julho de 2026, e o reconhecimento transfronteiriço que assenta em sistemas de certificação ainda em definição. Cada um exige que a garantia de identidade sobreviva à fronteira entre a parte que a emitiu e a parte que nela confia. A abordagem arquitetónica comprovada na saúde suíça aplica-se diretamente à emissão de atestações, à autenticação de partes confiantes e às operações de ciclo de vida dos certificados.

Motores regulatórios

eIDAS 2.0 e a Carteira EUDI

O Regulamento (UE) 2024/1183 obriga todos os Estados-Membros a disponibilizar pelo menos uma Carteira Europeia de Identidade Digital, com o prazo a terminar 24 meses após a entrada em vigor dos primeiros atos de execução, a 24 de dezembro de 2024.

Prazo para a carteira a 24 de dezembro de 2026: eIDAS artigo 5a(1) mais 24 meses

Atestações qualificadas de atributos

O Regulamento de Execução 2025/1569 da Comissão estabelece os requisitos para as atestações de atributos qualificadas e do setor público, citando a norma ETSI EN 319 401, e foi alterado pelo CIR 2026/1735 em julho de 2026 quanto às normas de verificação de atestações.

Requisitos QEAA adotados a 29 de julho de 2025, CIR 2025/1569

Certificação e reconhecimento transfronteiriço

A certificação das carteiras é feita através de organismos de avaliação da conformidade designados pelos Estados-Membros, aplicando-se os sistemas nacionais onde não exista um sistema da UE. Em abril de 2026, a ENISA colocou em consulta pública um projeto de sistema candidato da UE, que ainda não foi adotado.

Sistema de certificação candidato da ENISA em consulta pública, não adotado (abril de 2026)

Visão geral da solução

A infraestrutura de confiança verificável para prestadores de serviços de confiança significa que cada atestação, assinatura e pedido de parte confiante transporta prova criptográfica de origem, integridade e autorização. Decentralized Key Management coloca a função de autoridade de certificação na periferia: cada organização detém o seu próprio histórico de chaves e qualquer contraparte verifica-o diretamente. As pontes X.509 e JWT foram concebidas para manter essa camada de identidade interoperável com a infraestrutura de certificados já implementada.

Veja como funciona →

Comprovado em escala

O sistema de saúde provou a arquitetura em escala. A HIN opera a rede de informação de saúde suíça, onde o SEAL processa mais de 800.000 entregas verificadas por mês e o gateway Verimesh e a CA central estão em produção, com os primeiros clientes migrados e a utilizá-los. A mesma arquitetura de gateway e de autoridade de certificação aplica-se às operações de serviços de confiança: a confiança nas fronteiras organizacionais, a integridade do ciclo de vida dos certificados e a prova criptográfica do que foi emitido, a quem e com que chave.

HIN (Health Info Net)

800.000+

entregas verificadas por mês

Ver o estudo de caso HIN completo

A saúde suíça e o mercado europeu de serviços de confiança partilham um requisito: a garantia emitida por uma organização tem de ser verificável por outra que não partilhe qualquer infraestrutura com ela. A HIN opera essa fronteira todos os dias, à escala nacional.

Como colaborar

Trabalhar diretamente com a Vereign

Para organizações que pretendem definir e implementar infraestrutura de confiança com a equipa de engenharia e consultoria da Vereign. Ideal para pioneiros e organizações com capacidade técnica interna.

Explorar serviços →

Trabalhar através de um parceiro

Para organizações que preferem trabalhar com uma consultoria já formada na infraestrutura de confiança da Vereign. Os parceiros trazem experiência setorial além de capacidade de implementação.

Ver o programa de parceiros →

Vozes da equipa

Está a ser pedido aos prestadores de serviços de confiança que garantam a identidade além-fronteiras enquanto o quadro regulamentar que os sustenta ainda está a ser escrito. Concebemos esta arquitetura para que a raiz de confiança permaneça na organização que a detém e a garantia continue a viajar através de todas as fronteiras que tem de atravessar.

Georg Greve CEO, Vereign AG

Planeie uma implementação de infraestrutura de autenticação para operações de serviços de confiança

Quer esteja a preparar-se para emitir atestações no ecossistema das carteiras ou a planear como a sua garantia se mantém válida além-fronteiras, podemos ajudá-lo a definir a arquitetura de confiança certa para a sua organização.

Proteção de dados suíça Conformidade com o RGPD Open Source AGPLv3+ Alojamento suíço