O comportamento normal do Assinador SERPRO é que seja requisitada a senha somente uma vez na primeira assinatura. Que é uma característica do Java que é a linguagem com a qual foi construído o Assinador.
Depois, enquanto o token ou smartcard estiver conectado não será pedido novamente, até que o Assinador seja reiniciado.
Mas há uma opção que garante um pouco mais de segurança, que é fazer com que o Assinador peça a senha a cada assinatura.
Porém isso depende de cada driver, pois alguns deles tem sua própria politica de segurança.
No SerproID por exemplo, as requisições para cada equipamento valem por 15 minutos.
Para isso, localize e
clique no item: Configurações
Na tela de configurações do Assinador
clique na aba: Configurações Avançadas
Localize e
clique no CheckBox: LogOff do Token
Atenção ao aviso que essa opção não é recomendada quando estiver assinando PDF em lote. Para confirmar a configuração
clique no botão: OK
O Assinador deverá ser executado novamente, para fechar
clique no botão: OK