Conceitos
Organização e projetos
Sua conta pertence a uma organização. Dentro dela, projetos separam integrações (ex.: “ERP YourDress”, “Sistema RH”). Cada projeto tem dois ambientes totalmente isolados — Sandbox e Produção — com API keys, webhooks, envelopes e logs próprios.
Envelope
Um processo de assinatura: um ou mais documentos, um ou mais signatários, ordem opcional e prazo de expiração.
text
DRAFT → READY → SENT → IN_PROGRESS → COMPLETED
SENT/IN_PROGRESS → CANCELLED | EXPIRED | DECLINED
COMPLETED, CANCELLED, EXPIRED e DECLINED são terminais.Signatário
Recebe um link pessoal (token de 256 bits; guardamos só o hash). Para assinar: visualiza o documento, confirma a identidade (CPF + código OTP), aceita a declaração de consentimento e clica em ASSINAR. Não precisa criar conta.
Evidências
- SHA-256 dos bytes exatos de cada documento, calculado pela AssinAPI.
- Trilha de auditoria em cadeia de hash: cada evento referencia o anterior.
- Manifesto de evidências (JSON canônico RFC 8785) assinado pelo servidor com chave em KMS/HSM.
- Carimbo do tempo RFC 3161 (quando configurado) sobre o hash do manifesto.
- PDF final com página de assinaturas + QR code, e certificado de evidências em PDF separado.
Princípio: não confiar apenas no que está escrito no banco. Uma alteração silenciosa em qualquer registro é detectada ao reverificar os artefatos.