Cartão eID
--mode beidAssinatura criptográfica de grau qualificado (QES)
O maior peso jurídico e o método mais lento para lotes grandes — o PIN é pedido para cada documento.
Código aberto · GPL-3.0
Assinatura de PDF em lote com o cartão eID belga
O Cachet assina um lote inteiro de PDF numa só passagem — com o seu cartão eID belga, com o seu certificado pessoal no Azure Key Vault, ou com um simples carimbo de imagem. Cada assinatura criptográfica é PAdES, tem selo temporal, é verificável a longo prazo e é reverificada assim que é escrita.
Versão mais recente
Publicada a 1 de setembro de 2026
Executáveis autónomos — uma aplicação com janela e um programa de consola no mesmo arquivo. Não é preciso instalar Python na máquina de destino.
Linux
cachet-1.3.0-linux-x86_64.tar.gz
156cc1ea5df98a96d14bc0ef1fd97d156bfdc602ed3dbda0699bbc5a7416d350Windows
cachet-1.3.0-windows-x86_64.zip
4afcafe7b6080f38e93212128686d8e23ba30a084d0f7fa32f524592f43a2e2ccachet — o assistente gráficocachet-cli — a ferramenta de consolaA versão breve. A documentação desenvolve cada ponto em detalhe.
Indique ao Cachet ficheiros ou pastas. A mesma marca, a mesma página e a mesma posição são aplicadas a todos os documentos do lote.
Uma assinatura eID qualificada, uma assinatura avançada a partir do Azure Key Vault, ou um simples carimbo de imagem sem valor jurídico.
Níveis b-b, b-t, b-lt e b-lta, selecionáveis em cada execução. b-lta é a predefinição — o mais forte e o mais duradouro.
Uma autoridade de selagem temporal RFC 3161 prova quando assinou. Aponte-a para uma TSA qualificada quando for exigida uma conservação qualificada segundo o eIDAS.
Os certificados da AC e as respostas OCSP/CRL são incorporados no momento da assinatura, pelo que o PDF continua verificável depois de os certificados expirarem.
Cada ficheiro assinado é reaberto e validado, e o nível atingido é comunicado. Os níveis nunca são reduzidos em silêncio.
Um documento só é aceite se o seu número de páginas e as dimensões de cada uma corresponderem exatamente a um PDF-modelo. Os ficheiros rejeitados nunca são assinados.
Uma pré-visualização real da página de destino, desenhada pelo motor PDFium incorporado. Clique onde a marca deve ficar — é aí que fica assinada.
As assinaturas eID carimbam a fotografia do titular, o nome e a data; as assinaturas Azure carimbam o nome e a data.
O resultado é escrito como {name}_signe.pdf numa pasta à sua escolha, e os ficheiros existentes nunca são substituídos.
O assistente fala inglês, francês, neerlandês, alemão, espanhol e português, e segue por predefinição o idioma do sistema.
Uma aplicação com janela e uma ferramenta de consola por plataforma, para Linux e Windows. Não há nada a instalar além do middleware eID.
Escolha o modo que corresponde ao peso jurídico de que o documento precisa.
--mode beidAssinatura criptográfica de grau qualificado (QES)
O maior peso jurídico e o método mais lento para lotes grandes — o PIN é pedido para cada documento.
--mode azureAssinatura eletrónica avançada (AES)
Só o resumo do documento é enviado para o Azure; o ficheiro em si nunca sai da sua máquina, e a chave privada nunca sai do cofre.
--mode imageNão é uma assinatura criptográfica
Apenas uma marca visual. Não tem valor jurídico nem prova quem a aplicou.
Standalone binaries (no Python required): - cachet-…-linux-x86 64.tar.gz — cachet (GUI) + cachet-cli (console) - cachet-…-windows-x86 64.zip — cachet.exe (GUI) + cachet-cli.exe (console) Runtime requirements (beid mode): Belgian eID…