Segurança
Evidências que você consegue verificar.
Não pedimos que você confie apenas no nosso banco de dados: cada processo concluído pode ser reverificado a partir de hashes, cadeia de eventos, manifesto assinado e carimbo do tempo.
Integridade verificável
SHA-256 dos bytes armazenados, documentos imutáveis após o envio e verificação pública por arquivo ou código.
Trilha encadeada
Cada evento referencia o hash do anterior. Alterações em registros de auditoria são bloqueadas no banco.
Manifesto assinado
Ao concluir, um manifesto de evidências é assinado pela plataforma com chave mantida fora do banco (KMS/HSM).
Segredos protegidos
Senhas com Argon2id; API keys, tokens e códigos OTP armazenados apenas como hash.
Dados pessoais mascarados
CPF cifrado em repouso; APIs públicas e logs exibem somente versões mascaradas.
Isolamento de dados
Organização, projeto e ambiente em toda consulta; Sandbox e Produção com credenciais separadas.
Webhooks assinados
HMAC-SHA256 com proteção contra replay, retries e bloqueio de endereços internos.
Acesso controlado
Papéis (RBAC), escopos por API key, sessões revogáveis e rate limiting.
Carimbo do tempo
Suporte a RFC 3161 com Autoridades de Carimbo do Tempo configuráveis.
Segurança
Segurança e evidências em cada assinatura.
A AssinAPI foi concebida para registrar os principais eventos envolvidos no processo de assinatura eletrônica, criando uma trilha técnica verificável para cada documento.
// cada evento referencia o anterior
#17 SIGNATURE_CREATED prev 9f2c…a41e
#18 ENVELOPE_COMPLETED prev 3b7d…0c9f
✓ manifesto assinado · cadeia íntegra
Integridade do documento
Hash SHA-256 dos bytes armazenados e controle de integridade.
Eventos
Registro cronológico das ações, encadeado por hash.
Identificação
Informações associadas aos signatários, com dados sensíveis mascarados.
IP e dispositivo
Dados técnicos quando aplicáveis, capturados pelo servidor.
Timestamp
Registro temporal dos eventos e carimbo do tempo RFC 3161 quando configurado.
Audit Trail
Relatório consolidado do processo em PDF e manifesto assinado.
A validade jurídica de uma assinatura pode variar conforme o método de autenticação utilizado, o tipo de documento e a legislação aplicável. Assinaturas simples e avançadas da AssinAPI não utilizam certificado ICP-Brasil.
Níveis de assinatura
A AssinAPI oferece assinatura eletrônica simples e avançada (com CPF e código OTP). Nenhuma delas utiliza certificado ICP-Brasil. A assinatura qualificada depende de integração com um prestador credenciado, ainda não disponível. A validade jurídica varia conforme o método de autenticação, o tipo de documento e a legislação aplicável.
Detalhes na documentação