Pular para o conteúdo
AssinAPI

Segurança

Evidências que você consegue verificar.

Não pedimos que você confie apenas no nosso banco de dados: cada processo concluído pode ser reverificado a partir de hashes, cadeia de eventos, manifesto assinado e carimbo do tempo.

Integridade verificável

SHA-256 dos bytes armazenados, documentos imutáveis após o envio e verificação pública por arquivo ou código.

Trilha encadeada

Cada evento referencia o hash do anterior. Alterações em registros de auditoria são bloqueadas no banco.

Manifesto assinado

Ao concluir, um manifesto de evidências é assinado pela plataforma com chave mantida fora do banco (KMS/HSM).

Segredos protegidos

Senhas com Argon2id; API keys, tokens e códigos OTP armazenados apenas como hash.

Dados pessoais mascarados

CPF cifrado em repouso; APIs públicas e logs exibem somente versões mascaradas.

Isolamento de dados

Organização, projeto e ambiente em toda consulta; Sandbox e Produção com credenciais separadas.

Webhooks assinados

HMAC-SHA256 com proteção contra replay, retries e bloqueio de endereços internos.

Acesso controlado

Papéis (RBAC), escopos por API key, sessões revogáveis e rate limiting.

Carimbo do tempo

Suporte a RFC 3161 com Autoridades de Carimbo do Tempo configuráveis.

Segurança

Segurança e evidências em cada assinatura.

A AssinAPI foi concebida para registrar os principais eventos envolvidos no processo de assinatura eletrônica, criando uma trilha técnica verificável para cada documento.

// cada evento referencia o anterior

#17 SIGNATURE_CREATED prev 9f2c…a41e

#18 ENVELOPE_COMPLETED prev 3b7d…0c9f

✓ manifesto assinado · cadeia íntegra

Como protegemos seus dados
  • Integridade do documento

    Hash SHA-256 dos bytes armazenados e controle de integridade.

  • Eventos

    Registro cronológico das ações, encadeado por hash.

  • Identificação

    Informações associadas aos signatários, com dados sensíveis mascarados.

  • IP e dispositivo

    Dados técnicos quando aplicáveis, capturados pelo servidor.

  • Timestamp

    Registro temporal dos eventos e carimbo do tempo RFC 3161 quando configurado.

  • Audit Trail

    Relatório consolidado do processo em PDF e manifesto assinado.

A validade jurídica de uma assinatura pode variar conforme o método de autenticação utilizado, o tipo de documento e a legislação aplicável. Assinaturas simples e avançadas da AssinAPI não utilizam certificado ICP-Brasil.

Níveis de assinatura

A AssinAPI oferece assinatura eletrônica simples e avançada (com CPF e código OTP). Nenhuma delas utiliza certificado ICP-Brasil. A assinatura qualificada depende de integração com um prestador credenciado, ainda não disponível. A validade jurídica varia conforme o método de autenticação, o tipo de documento e a legislação aplicável.

Detalhes na documentação