AssinAPI

Conceitos

Organização e projetos

Sua conta pertence a uma organização. Dentro dela, projetos separam integrações (ex.: “ERP YourDress”, “Sistema RH”). Cada projeto tem dois ambientes totalmente isolados — Sandbox e Produção — com API keys, webhooks, envelopes e logs próprios.

Envelope

Um processo de assinatura: um ou mais documentos, um ou mais signatários, ordem opcional e prazo de expiração.

text
DRAFT → READY → SENT → IN_PROGRESS → COMPLETED
               SENT/IN_PROGRESS → CANCELLED | EXPIRED | DECLINED
COMPLETED, CANCELLED, EXPIRED e DECLINED são terminais.

Signatário

Recebe um link pessoal (token de 256 bits; guardamos só o hash). Para assinar: visualiza o documento, confirma a identidade (CPF + código OTP), aceita a declaração de consentimento e clica em ASSINAR. Não precisa criar conta.

Evidências

  • SHA-256 dos bytes exatos de cada documento, calculado pela AssinAPI.
  • Trilha de auditoria em cadeia de hash: cada evento referencia o anterior.
  • Manifesto de evidências (JSON canônico RFC 8785) assinado pelo servidor com chave em KMS/HSM.
  • Carimbo do tempo RFC 3161 (quando configurado) sobre o hash do manifesto.
  • PDF final com página de assinaturas + QR code, e certificado de evidências em PDF separado.

Princípio: não confiar apenas no que está escrito no banco. Uma alteração silenciosa em qualquer registro é detectada ao reverificar os artefatos.