
Um livro de registo notarial eletrónico com deteção de adulterações utiliza hashes criptográficos para tornar visível qualquer alteração a um registo selado, cumprindo as regras estaduais de conservação de registos sem verificação manual. Todos os estados dos EUA que autorizam atos notariais remotos online exigem que o livro de registo tenha cópias de segurança protegidas, permaneça sob o controlo exclusivo do notário e permita verificação independente. Este guia aborda a configuração dos campos, a automatização do registo das sessões remotas, a restrição do acesso e a conservação dos registos pelo prazo legal exigido na sua jurisdição.
O que significa a deteção de adulterações nos livros de registo notariais eletrónicos
A tecnologia de deteção de adulterações é um mecanismo eletrónico que apresenta provas observáveis de qualquer alteração posterior. A National Association of Secretaries of State define-a claramente: "A deteção de adulterações significa que qualquer alteração a um documento eletrónico deve apresentar provas dessa alteração." As regras estaduais consagram este princípio. O Nevada exige que um documento eletrónico apresente provas de qualquer alteração após a sua conclusão, a Flórida determina que os registos notariais possam ser verificados de forma independente através de tecnologia de deteção de adulterações, e o Colorado exige que os livros de registo eletrónicos permitam detetar adulterações e tenham cópias de segurança protegidas.
Na prática, o mecanismo consiste numa cadeia de hashes. Quando sela um registo no livro, o sistema calcula um hash criptográfico, uma sequência de comprimento fixo gerada a partir do conteúdo do registo, e liga-o ao hash do registo anterior. Basta alterar um caráter num registo anterior para quebrar a cadeia. O hash do registo seguinte deixa de corresponder, e a adulteração torna-se visível para qualquer pessoa que execute a verificação. É isto que distingue um livro de registo eletrónico conforme de uma folha de cálculo, na qual qualquer célula pode ser sobrescrita sem deixar rasto.
Por que razão as folhas de cálculo não cumprem os requisitos
Uma folha de cálculo comum não tem cadeia de hashes, registos selados nem um histórico de auditoria das edições. Qualquer célula pode ser sobrescrita sem deixar provas. As regras estaduais exigem que as alterações deixem provas, e uma folha de cálculo não consegue cumprir esse requisito.
A distinção entre um registo imutável e um histórico auditável é importante neste contexto. Um registo imutável não pode ser alterado depois de selado. Um histórico auditável regista todas as ações realizadas, incluindo correções. A maioria das regras estaduais exige ambos: o próprio registo selado deve permitir detetar adulterações, e o sistema deve registar quem acedeu ao livro de registo, quando o fez e o que fez. Quando são permitidas, as correções são acrescentadas como novos registos com referências cruzadas ao original, nunca como substituições sem rasto.
Configurar os campos dos registos para cumprir os requisitos
Todas as jurisdições dos EUA exigem um conjunto básico de dados em cada registo do livro. Configure-os como campos obrigatórios no modelo do seu livro de registo eletrónico para que o sistema não possa selar um registo incompleto.
| Campo | O que registar |
|---|---|
| Data e hora | Data e hora exatas da sessão, sincronizadas com o relógio da plataforma de assinatura |
| Nome e morada do interessado | Nome legal completo e morada de residência de cada interessado |
| Tipo de documento | Título ou descrição do documento autenticado |
| Método de identificação | Tipo de documento de identificação apresentado, resultados da análise das credenciais e resultado da verificação de identidade |
| Tipo de ato notarial | Reconhecimento, declaração sob juramento, verificação ou outro ato permitido |
| Tecnologia de comunicação | Identificação da plataforma utilizada na sessão |
| Ligação à gravação audiovisual | Referência cruzada ou ligação lógica ao ficheiro da gravação armazenado |
Nos termos do Texas Government Code § 406.108 e dos Florida Statutes § 117.245, os registos de atos notariais remotos online devem incluir todos os dados acima, incluindo os resultados da análise das credenciais e uma ligação lógica à gravação audiovisual. Configure cada campo no modelo para rejeitar submissões em branco. Se o seu sistema permitir campos personalizados, acrescente um campo para recolha da impressão digital do polegar ou de dados biométricos quando a sua jurisdição o exigir, pois a Califórnia impõe uma multa civil de 2.500 dólares pela não recolha de uma impressão digital obrigatória.
Associe cada campo a uma fonte de dados específica para evitar a introdução repetida de informações. O nome do interessado deve ser obtido da sessão de verificação de identidade. A data e hora devem provir do relógio do servidor da plataforma de assinatura. O tipo de documento deve ser obtido dos metadados do ficheiro carregado ou de um formulário de admissão estruturado. A introdução manual é uma fonte de erros, e os registos incompletos feitos no momento do ato são uma das principais causas de sanções disciplinares. Se estiver a desenvolver o processo de admissão ao mesmo tempo que configura o livro de registo, o guia sobre a automatização da admissão de clientes para reduzir erros explica como configurar essa etapa.
Automatizar os registos de atos notariais remotos online
O registo automático liga a sessão de verificação de identidade e o ato de assinatura diretamente ao registo no livro, eliminando a introdução manual repetida de dados e os erros associados. Quando uma sessão notarial remota online termina, o sistema deve criar automaticamente o registo, obtendo da própria sessão a data e hora, os dados do interessado, os resultados da análise das credenciais e a referência da gravação.
A sincronização da data e hora é o detalhe técnico mais importante. O relógio do servidor da plataforma de assinatura e o do livro de registo têm de estar sincronizados. Se divergirem, a data e hora do registo podem não corresponder ao código temporal incorporado na gravação audiovisual, e essa discrepância torna-se uma prova que uma entidade reguladora ou a parte contrária pode explorar. Configure o livro de registo para obter a data e hora da mesma fonte fidedigna utilizada pela plataforma da sessão e registe o evento de sincronização no histórico de auditoria.
Os atos notariais remotos online só são legalmente válidos quando o estado os autoriza e o notário confirmou que a sua própria credencial o habilita a praticá-los. Antes de configurar a automatização, confirme que o seu estado permite estes atos e que dispõe da autorização necessária. A lista de verificação sobre o que um notário dos EUA precisa antes do primeiro atendimento notarial remoto online orienta-o nessa verificação. Depois de obter a autorização, pode consultar os preços das plataformas que permitem o registo automático e começar a configuração.
Implementar controlos de acesso e históricos de auditoria
Os controlos de acesso limitam quem pode consultar, acrescentar ou gerir registos no livro, enquanto os históricos de auditoria registam todas as ações realizadas no sistema. A legislação estadual é explícita quanto ao controlo exclusivo. O Texas exige que o notário mantenha o livro de registo sob o seu controlo exclusivo e proteja as cópias de segurança contra utilização não autorizada. A Flórida exige palavras-passe ou códigos sob o controlo exclusivo do notário. New York permite o armazenamento por terceiros apenas se estiver protegido por autenticação com palavra-passe e permitir a entrega imediata dos registos ao Secretário de Estado.
O notário público deve manter um único livro de registo sequencial ativo de cada vez, no qual constem todos os atos oficiais praticados nessa qualidade. O livro de registo deve ser guardado num local fechado à chave e seguro, sob o controlo direto e exclusivo do notário.
California Secretary of State, State Notary Commissioning Authority
Configure as permissões para que os funcionários possam acrescentar novos registos, mas não editar os que já foram selados. A função de edição de um registo selado deve ser totalmente desativada ou, se a sua jurisdição permitir correções, estas devem ser registadas numa entrada de correção separada que remeta para o original. A correção deve ter o seu próprio hash, a sua própria data e hora e a identificação da pessoa que a efetuou. O registo original permanece intacto e permite detetar adulterações.
Gere relatórios de auditoria antes de qualquer inspeção regulamentar. O relatório deve apresentar todos os inícios de sessão, os registos consultados, os registos acrescentados e as correções efetuadas. O Nevada exige que os notários eletrónicos forneçam registos do livro no prazo de 10 dias após um pedido do Secretário de Estado. Crie já o modelo do relatório para não ter de o preparar sob pressão. Para os serviços que processam pagamentos a par dos atos notariais, os princípios descritos em garantir a confidencialidade e a conformidade no processamento de pagamentos aplicam-se igualmente aos controlos de acesso ao livro de registo.
Protocolos de armazenamento seguro para conservação a longo prazo
Os prazos de conservação dos livros de registo notariais eletrónicos variam entre cinco anos e a entrega para depósito permanente, consoante a jurisdição. O Texas exige pelo menos 5 anos para os registos de atos notariais online. A Flórida, Nova Iorque e o Colorado exigem 10 anos. A Califórnia exige que os notários entreguem todos os livros de registo à secretaria do condado no prazo de 30 dias após o termo, a renúncia ou a revogação da sua credencial.
Encripte os dados armazenados com AES-256, o padrão de encriptação simétrica referido nas orientações estaduais sobre atos notariais eletrónicos e nos programas federais de garantias digitais. Encripte os dados em trânsito com TLS 1.2 ou TLS 1.3, conforme especificado na NIST Special Publication 800-52. Os certificados digitais utilizados para vincular registos de forma a permitir detetar adulterações devem cumprir as normas X.509 e utilizar chaves RSA ou ECDSA de, no mínimo, 2048 bits, com hashing SHA-256.
Separe os dados operacionais ativos dos registos arquivados. O livro de registo ativo, ao qual são acrescentados novos registos diariamente, permanece no ambiente de trabalho com acesso controlado. Depois de concluído o período de conservação de um conjunto de registos, os registos arquivados são transferidos para um repositório seguro separado, com acesso restrito. Esta separação evita alterações acidentais a registos antigos durante o trabalho diário e facilita as exportações para auditoria. Quando a legislação local de privacidade o exigir, armazene os dados pessoais identificáveis dos clientes separadamente dos metadados do livro de registo, ligando-os apenas por uma referência interna que o notário possa consultar quando necessário.
Cópias de segurança e recuperação de registos essenciais
As cópias de segurança devem preservar os metadados dos registos originais que permitem detetar adulterações; caso contrário, um ficheiro restaurado perde o seu valor para efeitos de conformidade. A regra 3-2-1, adaptada aos serviços notariais, significa manter três cópias do livro de registo em dois tipos diferentes de suporte, com uma cópia fora das instalações. A cópia não inclui apenas os dados. Inclui os dados, a cadeia de hashes, o histórico de auditoria e as assinaturas criptográficas que os vinculam.
- Configure cópias de segurança diárias automáticasPrograme o sistema para criar todas as noites uma cópia de segurança completa da base de dados do livro de registo, do histórico de auditoria e da cadeia de hashes. Confirme que a cópia inclui todos os metadados criptográficos.
- Armazene as cópias de segurança em suportes separadosMantenha uma cópia de segurança num armazenamento local encriptado e outra num repositório seguro situado noutra localização geográfica. Ambas devem ter o acesso controlado e estar encriptadas em repouso com AES-256.
- Teste a restauração trimestralmenteRestaure a cópia de segurança num ambiente de teste e verifique os hashes em relação ao original. Se a cadeia de hashes restaurada não corresponder, a cópia de segurança está corrompida e deve ser refeita antes do próximo ciclo de conservação.
- Documente o procedimento de recuperaçãoRegiste todas as etapas do processo de restauração, incluindo quem o executa, como é feita a verificação e como o livro de registo restaurado volta a ser utilizado. As entidades reguladoras podem solicitar esta documentação durante uma inspeção.
Tanto a Flórida como o Texas exigem cópias de segurança protegidas contra acesso não autorizado. Nova Iorque exige que os registos armazenados por terceiros possam ser entregues imediatamente ao Secretário de Estado. Uma cópia de segurança que nunca testou pode não estar disponível quando precisar de a apresentar. Pode comparar os planos que incluem a verificação automática das cópias de segurança para reduzir o trabalho de teste manual.
Formatos de exportação para auditorias regulamentares
Quando uma entidade reguladora solicita o seu livro de registo, o formato de exportação determina se os registos passam na verificação. Dois formatos satisfazem os requisitos da maioria das inspeções estaduais: PDF/A para cópias seladas e só de leitura de registos individuais ou intervalos de datas, e CSV com verificação de hashes para análise de dados em massa.
PDF/A é a norma PDF para arquivo. Incorpora todos os tipos de letra e recursos, evitando que dependências externas prejudiquem o documento com o passar do tempo. Exporte cada registo ou lote em PDF/A com o hash criptográfico impresso ou incorporado como metadados. A entidade reguladora pode então recalcular o hash e compará-lo com o valor armazenado no livro de registo.
A exportação em CSV com verificação de hashes é adequada a auditorias em massa. Cada linha representa um registo. A última coluna contém o hash do registo. A entidade reguladora importa o CSV, recalcula cada hash a partir dos dados dos campos e assinala qualquer linha em que o hash calculado não corresponda ao armazenado. Este formato é mais rápido para intervalos de datas longos, mas exige que as ferramentas da entidade reguladora permitam verificar hashes. Disponibilize ambos os formatos ao responder a um pedido.
Prepare os modelos de exportação antes de precisar deles. O prazo de 10 dias do Nevada para fornecer os registos não deixa margem para resolver questões de formatação sob pressão. Teste a exportação com a sua própria ferramenta de verificação de hashes, confirme que o histórico de auditoria é exportado juntamente com os registos e guarde os modelos num local acessível aos funcionários. Para configurar toda a atividade, incluindo o livro de registo, a automatização da admissão e a preparação das sessões, o guia de configuração de atos notariais remotos online apresenta todas as etapas.
Configure o seu livro de registo com deteção de adulterações com confiança
Depois de implementar o sistema, a configuração do livro de registo, os controlos de acesso e a verificação das cópias de segurança seguem todos o mesmo processo. Pode começar com o modelo de conformidade padrão e ajustar o prazo de conservação e os campos às regras do seu estado.




