BlogSegurança

A trilha de auditoria do arquivo

A trilha é o registro de conclusão mais o PDF. Serve quando alguém pergunta se o arquivo mudou.

O hash pertence ao arquivo final, não a uma frase de marketing.inSigner

Um registro que revela alterações não congela o mundo. Permite notar que um arquivo já não é o que foi assinado. O inSigner põe um hash SHA-256 do arquivo final no registro de conclusão.


01 · O que o registro contém

O que o registro contém

O registro de conclusão acompanha o PDF assinado e inclui um hash SHA-256 desse arquivo. Compare uma cópia posterior com o hash. Se diferirem, a cópia não é o arquivo concluído. O hash verifica a integridade. Não é cifragem nem um certificado de identidade.

02 · O que o produto guarda

O que o produto guarda

O espaço conserva o PDF concluído e o registro de conclusão. Baixe ambos. A entrega e os lembretes por e-mail estão incluídos. O espaço não substitui o seu arquivo próprio nem promete um prazo de conservação distinto do que o produto documenta hoje.

A pergunta útil não é se a trilha soa forte. É se você ainda pode abrir o arquivo que o hash nomeia.

03 · Quem pode apoiar-se nele

Quem pode apoiar-se nele

A sua equipe pode usar o registro para ver se um arquivo ainda coincide. Um tribunal, um cliente ou um regulador decide que peso lhe dar. Este guia não diz que o registro seja vinculante por si só.

  • Baixamos o PDF concluído?
  • Baixamos o registro de conclusão?
  • O registro mostra um hash SHA-256 desse arquivo?
  • Estão ambos no mesmo processo?

04 · O que não deve acrescentar

O que não deve acrescentar

Não descreva o hash como cifragem. Não diga que todo documento fica coberto por um programa de certificação que a empresa não declarou. A visão de segurança é o lugar dos controles que o serviço descreve de verdade.

05 · Uma verificação simples

Uma verificação simples

Após o fecho, baixe o PDF e o registro. Guarde-os juntos. Se meses depois lhe enviarem um PDF, calcule o hash e compare-o. Uma coincidência apoia a integridade. Uma diferença significa que você olha outro arquivo.

Fontes primárias

Visão de segurança do inSigner
in

Escrito por

inSignerGuias da equipe inSigner. Descrevem o produto e citam leis públicas. Não são aconselhamento jurídico.

A nota inSigner

Receba o próximo guia por e-mail.

Uma nota quando um guia novo é publicado.

Inscrever-se