BlogSegurança
A trilha de auditoria do arquivo
A trilha é o registro de conclusão mais o PDF. Serve quando alguém pergunta se o arquivo mudou.
O hash pertence ao arquivo final, não a uma frase de marketing.inSigner
Um registro que revela alterações não congela o mundo. Permite notar que um arquivo já não é o que foi assinado. O inSigner põe um hash SHA-256 do arquivo final no registro de conclusão.
01 · O que o registro contém
O que o registro contém
O registro de conclusão acompanha o PDF assinado e inclui um hash SHA-256 desse arquivo. Compare uma cópia posterior com o hash. Se diferirem, a cópia não é o arquivo concluído. O hash verifica a integridade. Não é cifragem nem um certificado de identidade.
02 · O que o produto guarda
O que o produto guarda
O espaço conserva o PDF concluído e o registro de conclusão. Baixe ambos. A entrega e os lembretes por e-mail estão incluídos. O espaço não substitui o seu arquivo próprio nem promete um prazo de conservação distinto do que o produto documenta hoje.
A pergunta útil não é se a trilha soa forte. É se você ainda pode abrir o arquivo que o hash nomeia.
03 · Quem pode apoiar-se nele
Quem pode apoiar-se nele
A sua equipe pode usar o registro para ver se um arquivo ainda coincide. Um tribunal, um cliente ou um regulador decide que peso lhe dar. Este guia não diz que o registro seja vinculante por si só.
- ✓Baixamos o PDF concluído?
- ✓Baixamos o registro de conclusão?
- ✓O registro mostra um hash SHA-256 desse arquivo?
- ✓Estão ambos no mesmo processo?
04 · O que não deve acrescentar
O que não deve acrescentar
Não descreva o hash como cifragem. Não diga que todo documento fica coberto por um programa de certificação que a empresa não declarou. A visão de segurança é o lugar dos controles que o serviço descreve de verdade.
05 · Uma verificação simples
Uma verificação simples
Após o fecho, baixe o PDF e o registro. Guarde-os juntos. Se meses depois lhe enviarem um PDF, calcule o hash e compare-o. Uma coincidência apoia a integridade. Uma diferença significa que você olha outro arquivo.
Fontes primárias
Visão de segurança do inSigner






