Mosaico
  • 👋Bem-vindo ao Guias do Mosaico
  • Plataformas comuns da Administração Pública
    • Serviço de Autenticação
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
      • Como está estruturada a plataforma?
    • Assinatura Digital
      • Quais os pré-requisitos técnicos da adesão?
      • Qual o processo de adesão?
      • Como está estruturada a plataforma?
    • Plataforma de Integração da AP (iAP-PI)
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
      • Como está estruturada a plataforma?
      • Camada de negócio
        • Atores de negócio
        • Serviços de negócio
    • Plataforma de Pagamentos da AP (PPAP)
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
        • Adesão à PPAP
        • Simplex de urbanismo: Adesão à PPAP e ao DUC no âmbito do RJUE (DL 10/2024)
          • FAQs DL 10/2024
      • Como está estruturada a plataforma?
      • Como usar o serviço?
    • Plataforma de Mensagens (GAP)
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
      • Como está estruturada a plataforma?
      • Como usar o serviço?
    • Plataforma Multicanal (PMC)
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
      • Como está estruturada a plataforma?
        • Política de gestão de acessos da PMC
    • Bolsa de Documentos
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
      • Como está estruturada a plataforma?
    • Catálogo Único de Serviços Públicos (CUSP)
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
      • Como está estruturada a plataforma?
    • Sistema de Certificação de Atributos Profissionais (SCAP)
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
      • Como está estruturada a plataforma?
    • Sistema de Autorizações
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
      • Como está estruturada a plataforma?
    • Dados.Gov
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
      • Como está estruturada a plataforma?
    • Serviço Público de Notificações Eletrónicas (SPNE)
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
      • Como está estruturada a plataforma?
    • ePortugal
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
        • Modelo Ligar
        • Modelo Aproximar
        • Modelo Integrar
      • Como está estruturada a plataforma?
    • Livro Amarelo Eletrónico
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
      • Como está estruturada a plataforma?
    • Interoperabilidade Documental
      • Quais os pré-requisitos técnicos de adesão?
      • Qual o processo de adesão?
      • Como está estruturada a plataforma?
  • 📖Guias Práticos
    • Como funciona o Serviço de Autenticação
      • Autenticação de um utilizador junto de uma entidade utilizando o Cartão do Cidadão
      • Autenticação de um utilizador junto de uma entidade utilizando a Chave Móvel Digital
    • Integrar com o Serviço de Autenticação
      • Entidade no papel de fornecedora de serviços de autenticação web
      • Entidade no papel de fornecedora de atributos
    • Consumir um serviço da iAP-PI
    • Boas práticas para a publicação de API a consumir pela Administração Pública
      • Crie APIs RESTful robusta
      • Reforce a segurança
      • Crie esquemas de mensagens bem definidos e fáceis de consumir
      • Padronize os dados e codificação
      • Teste o desempenho e escalabilidade das APIs
      • Publicar e documentar a API
    • Usabilidade - Como realizar testes de usabilidade?
    • Usabilidade - Como desenvolver aplicações para dispositivos móveis?
      • Boas Práticas
      • Componentes da Interface
    • Cloud - Guia para modelos de implementação
      • Cloud pública
      • Cloud privada
      • Cloud comunitária
      • Cloud híbrida
      • Comparativo dos modelos de implementação
    • Cloud - Guia para modelos de serviço
      • IaaS - Infrastructure as a Service
      • PaaS - Plataform as a Service
      • SaaS - Software as a Service
      • Comparativo dos Modelos de Serviços Cloud
    • GuIA Responsável para a IA
      • Responsabilização
      • Transparência
      • Explicabilidade
      • Justiça
      • Ética
    • O que é o ciberataque?
    • Como criar um plano de testes?
    • Como documentar testes funcionais?
    • Quais os tipos de testes que pode realizar?
    • Como disponibilizar e reutilizar dados abertos
      • Publicar dados abertos no dados.gov
      • Findability - Tornar os dados localizáveis
      • Accessibility – Tornar os dados acessíveis
      • Interoperability – Promover a interoperabilidade dos dados
      • Reusability – Facilitar a reutilização de dados
      • Recomendações para ficheiros CSV
      • Recomendações para melhorar o nível de abertura dos dados
      • Reutilizar dados abertos
    • Como aderir ao Fornecedor de Atributos de Funcionário (FAF)?
      • Como aderir?
      • Como fazer o Registo de Entidades?
        • Tipo de Entidade
        • Registo de Entidade
        • Adicionar os Funcionários à Entidade
          • Editar Entidade
          • Adicionar Funcionário
            • Dados Pessoais
            • Cargos Profissionais
            • Poderes
            • Resumos e conclusões
          • Upload do Excel
          • Termos e Condições
      • Como fazer a Gestão de Entidades?
        • Ações sobre funcionários
        • Cancelar Registo
    • Decreto-Lei nº 49/2024 - Perguntas Frequentes
      • Inventário de Portais e Serviços
      • Calendarização da Concretização das Medidas
      • Desenho dos Serviços Federados
        • Serviços e a aplicação do Ágora Design System
        • Requisitos
        • Fluxo do serviço federado
        • Protótipos
      • Inventário de Linhas de Atendimento
      • Caderno de especificações
        • Artigo 1º
        • Artigo 2º
        • Artigo 3º
        • Artigo 4º
        • Artigo 5º
        • Artigo 6º
        • Artigo 7º
        • Artigo 8º
  • SDG - Plataforma Digital Única
    • Regulamentos e diretrizes
    • Requisitos dos serviços digitais
  • Adesão ao Fornecedor de Evidências – Emissor de Evidência
    • Tipos de evidências
    • Endpoints
      • GetEvidence
        • Estrutura dos parâmetros de entrada
        • Estrutura dos parâmetros de saída
  • Adesão ao Fornecedor de Evidências – Localizador de Evidência
    • Comunicação com o Localizador de Evidência
      • Redireccionamento para o Localizador de Evidência
      • Endpoints do Portal de Serviços
      • Redireccionamento para o Portal de Serviço
      • Consulta do Estado da Evidência
    • Códigos de Resposta
  • 🚀Serviços de Nova Geração
    • Arquitetura de Referência para a nova geração de Serviços Públicos Digitais
      • Conceitos
      • Princípios Orientadores
      • Standards
      • Metamodelo
      • Plataformas comuns
        • Estrutura Classificativa
        • Descrição
        • Serviços e Interfaces
      • Padrão de referência de solução aplicacional
      • Caso de utilização
    • Representação de novos serviços públicos
      • Consultar pontos da carta de condução e contraordenações
      • Ativar Chave Móvel Digital (CMD) com biometria
        • Ativar CMD com recurso à biometria via Aplicação
        • Ativar CMD com recurso a biometria via Videochamada
      • Confirmar a alteração de morada
      • Adquirir o certificado de registo criminal por telefone
  • 🗃️Casos de Estudo
    • Como o Ticapp usa a ferramenta ágil Jira
      • Gestão do Backlog
      • Release
      • Sprint
      • Reports
Powered by GitBook
On this page
  1. Guias Práticos
  2. Decreto-Lei nº 49/2024 - Perguntas Frequentes
  3. Caderno de especificações

Artigo 6º

Implementação de mecanismos de autenticação e assinatura

PreviousArtigo 5ºNextArtigo 7º

Last updated 10 days ago

  1. Em conformidade com a alínea h) do n.º 2 do Artigo 3.º do Decreto-Lei n.º 49/2024, de 8 de agosto, todas as entidades públicas devem adotar os mecanismos de autenticação e assinatura digital disponibilizados pelo Estado, garantindo a segurança, a conformidade legal e a eficiência na prestação de serviços públicos digitais.

  2. A regulamentação europeia reforça a interoperabilidade e o reconhecimento mútuo dos meios de identificação eletrónica, incluindo:

    1. , atualizado pelo , para identificação eletrónica e serviços de confiança.

    2. Regulamento (UE) 2018/1724 (SDG), que exige o acesso transfronteiriço a serviços públicos, permitindo que cidadãos da UE utilizem os seus meios de autenticação nacionais.

  3. As entidades devem utilizar o Cartão de Cidadão (CC) e a Chave Móvel Digital (CMD) e eIDAS Node (para utilizadores de outros Estados-Membros da UE), conforme previsto no Artigo 5.º do Decreto-Lei n.º 49/2024.

  4. Qualquer alternativa à autenticação padrão requer aprovação da AMA, conforme n.º 3 do Artigo 7.º do Decreto-Lei n.º 49/2024, de 8 de agosto.

  5. É responsabilidade das entidades aplicar medidas técnicas e organizativas para proteger os dados pessoais, assegurando conformidade com o Regulamento Geral de Proteção de Dados (Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 e a Lei n.º 58/2019.

  6. É responsabilidade das entidades certificar-se de que a autenticação e a assinatura digital seguem as diretrizes estabelecidas pelo Mosaico.Gov, pelo Ágora Design System (ADS) (referido no Artigo 3º do presente documento), e pelas instruções técnicas que evidenciam que a implementação está a ser realizada de acordo com as recomendações técnicas para o efeito.

  7. O processo de adesão ao serviço de autenticação da AMA desenvolve-se nas seguintes etapas:

    1. Para aderir ao serviço de autenticação da AMA, as entidades devem iniciar o processo preenchendo o , disponível no portal oficial.

    2. Os pré-requisitos técnicos incluem a capacidade de integração com os mecanismos de autenticação disponibilizados pela AMA, respeitando os protocolos de segurança e interoperabilidade definidos no Mosaico.Gov.

    3. relativa ao serviço de autenticação do Autenticação.Gov e Chave Móvel Digital estará disponível para download.

    4. Segue-se a verificação de elegibilidade, na qual a AMA avalia a conformidade da entidade com os requisitos legais e técnicos.

    5. Após a aprovação, é celebrado um protocolo de adesão que define as responsabilidades e obrigações da entidade.

    6. Por fim, realiza-se a integração técnica, onde a entidade segue as orientações técnicas e realiza os testes necessários para garantir a conformidade.

📖
Regulamento (UE) 910/2014 (eIDAS) do Parlamento Europeu e do Conselho, de 23 de julho
Regulamento (UE) 2024/1183 do Parlamento Europeu e do Conselho, de 11 de abril
formulário online
Documentação técnica