Ir para o conteúdo
Cachet

Código aberto · GPL-3.0

Cachet

Assinatura de PDF em lote com o cartão eID belga

O Cachet assina um lote inteiro de PDF numa só passagem — com o seu cartão eID belga, com o seu certificado pessoal no Azure Key Vault, ou com um simples carimbo de imagem. Cada assinatura criptográfica é PAdES, tem selo temporal, é verificável a longo prazo e é reverificada assim que é escrita.

  • Assinaturas eID qualificadas
  • PAdES B-LTA por predefinição
  • Pastas inteiras de uma vez
  • Sem necessidade de Python

Versão mais recente

Transferência · v1.3.0

Publicada a 1 de setembro de 2026

Executáveis autónomos — uma aplicação com janela e um programa de consola no mesmo arquivo. Não é preciso instalar Python na máquina de destino.

Linux

cachet-1.3.0-linux-x86_64.tar.gz

Soma de verificação SHA256156cc1ea5df98a96d14bc0ef1fd97d156bfdc602ed3dbda0699bbc5a7416d350

Windows

cachet-1.3.0-windows-x86_64.zip

Soma de verificação SHA2564afcafe7b6080f38e93212128686d8e23ba30a084d0f7fa32f524592f43a2e2c

O que contém o arquivo

  • cachet — o assistente gráfico
  • cachet-cli — a ferramenta de consola

Antes de assinar

  • Para assinar com o eID, instale o middleware eID belga e ligue um leitor de cartões.
  • Os níveis b-t e superiores precisam de acesso à rede para a autoridade de selagem temporal, a lista de confiança da UE e as verificações de revogação.
  • O nível b-b e o modo imagem funcionam totalmente sem ligação.

O que faz

A versão breve. A documentação desenvolve cada ponto em detalhe.

  • Lotes inteiros de uma vez

    Indique ao Cachet ficheiros ou pastas. A mesma marca, a mesma página e a mesma posição são aplicadas a todos os documentos do lote.

  • Três modos de assinatura

    Uma assinatura eID qualificada, uma assinatura avançada a partir do Azure Key Vault, ou um simples carimbo de imagem sem valor jurídico.

  • PAdES até B-LTA

    Níveis b-b, b-t, b-lt e b-lta, selecionáveis em cada execução. b-lta é a predefinição — o mais forte e o mais duradouro.

  • Selagem temporal de confiança

    Uma autoridade de selagem temporal RFC 3161 prova quando assinou. Aponte-a para uma TSA qualificada quando for exigida uma conservação qualificada segundo o eIDAS.

  • Validação a longo prazo

    Os certificados da AC e as respostas OCSP/CRL são incorporados no momento da assinatura, pelo que o PDF continua verificável depois de os certificados expirarem.

  • Verificado no momento

    Cada ficheiro assinado é reaberto e validado, e o nível atingido é comunicado. Os níveis nunca são reduzidos em silêncio.

  • Validação por modelo

    Um documento só é aceite se o seu número de páginas e as dimensões de cada uma corresponderem exatamente a um PDF-modelo. Os ficheiros rejeitados nunca são assinados.

  • Colocar com um clique

    Uma pré-visualização real da página de destino, desenhada pelo motor PDFium incorporado. Clique onde a marca deve ficar — é aí que fica assinada.

  • Marca de assinatura visível

    As assinaturas eID carimbam a fotografia do titular, o nome e a data; as assinaturas Azure carimbam o nome e a data.

  • Nada é substituído

    O resultado é escrito como {name}_signe.pdf numa pasta à sua escolha, e os ficheiros existentes nunca são substituídos.

  • Seis idiomas na aplicação

    O assistente fala inglês, francês, neerlandês, alemão, espanhol e português, e segue por predefinição o idioma do sistema.

  • Executáveis autónomos

    Uma aplicação com janela e uma ferramenta de consola por plataforma, para Linux e Windows. Não há nada a instalar além do middleware eID.

Três formas de assinar

Escolha o modo que corresponde ao peso jurídico de que o documento precisa.

Cartão eID

--mode beid

Assinatura criptográfica de grau qualificado (QES)

O maior peso jurídico e o método mais lento para lotes grandes — o PIN é pedido para cada documento.

Azure Key Vault

--mode azure

Assinatura eletrónica avançada (AES)

Só o resumo do documento é enviado para o Azure; o ficheiro em si nunca sai da sua máquina, e a chave privada nunca sai do cofre.

Carimbo de imagem

--mode image

Não é uma assinatura criptográfica

Apenas uma marca visual. Não tem valor jurídico nem prova quem a aplicou.

Comparar os modos em detalhe