Segurança e privacidade

A prova precisa sobreviver a quem não confia em nós.

Uma assinatura que só é verificável dentro do sistema que a produziu não é prova, é registro interno. O GrowthSign foi desenhado para o documento continuar verificável por um terceiro — um juiz, um auditor, o advogado da outra parte — sem depender da nossa palavra.

Em trânsito e em repouso

Todo tráfego passa por TLS. Credenciais de portal e segredos ficam cifrados no banco com AES-256-GCM — quem abrisse a tabela veria texto cifrado, não token.

Do código fica só o resumo

O código de verificação é sorteado, enviado e guardado apenas como resumo criptográfico, com validade curta e limite de tentativas. Nem a nossa equipe consegue reconstruir o que o signatário digitou.

Trilha que não se reescreve

Os eventos entram em cadeia: cada um carrega a impressão digital do anterior e a gravação é serializada por documento. Editar, apagar ou reordenar quebra a cadeia, e a quebra aparece na conferência.

Documento lacrado é imutável

Depois de concluído, o arquivo não é editado nem excluído — nem por administrador. Envelope em rascunho se apaga; envelope enviado só se cancela, e o cancelamento também entra na trilha.

Acesso pelo organograma que você já mantém

Pastas do cofre concedem acesso a pessoas, grupos ou departamentos do portal. O que o grupo enxerga é escopo — todos, o seu departamento ou só os seus — e a pasta soma acesso, nunca amplia o escopo.

Verificação por qualquer um, sem conta

Quem recebe o PDF confere pelo código ou pelo próprio arquivo, sem login. Prova que só o dono consegue exibir não serve de prova.

Como a prova é montada

Seis marcas no documento — e cada uma sela a anterior.

A impressão digital do arquivo é calculada antes de qualquer coisa acontecer e de novo no fim. Entre as duas, todo passo relevante vira um elo: convite enviado, link aberto, código conferido, assinatura registrada.

O comprovante anexado ao documento traz essas marcas por escrito, com o horário em Brasília e o fuso dito na página. Quem receber o arquivo consegue refazer a conta com ferramentas comuns.

Conferir um documento agora
  1. Documento recebido

    sha256 do original

    4f0a…c71d
  2. Convite enviado

    caixa do seu portal

    b132…9ea4
  3. Link aberto

    IP e dispositivo

    7c55…10bf
  4. Código conferido

    referência do desafio

    d908…4a72
  5. Assinatura registrada

    Marina Alves

    e214…88c0
  6. Documento lacrado

    sha256 final

    9ab7…35de

Infraestrutura

Onde o seu documento fica.

Banco dedicado ao produto, isolamento por conta verificado no servidor e acesso administrativo restrito a quem opera o serviço.

  • Isolamento por conta

    Cada portal e cada conta enxergam apenas os próprios documentos. A separação é verificada no servidor a cada requisição — esconder o botão na tela não protege nada.

  • Cópias e retenção

    Rotina de cópia de segurança do banco e do acervo, com retenção compatível com o prazo legal de guarda de contratos.

O que dizemos em voz alta

A página de verificação diz exatamente o que aquele documento tem. Se um documento foi concluído antes de o selo criptográfico estar disponível para a sua conta, a conferência informa isso em vez de exibir um cadeado genérico.

Carimbo do tempo tem dois níveis. Todos os planos recebem a âncora de tempo agregada, que prova que o documento existia antes de determinado instante. O carimbo de Autoridade credenciada gravado dentro do arquivo é recurso dos planos pagos.

Assinatura qualificada é outro produto. Se a sua operação exige certificado ICP-Brasil por signatário — caso de transferência de imóvel, por exemplo —, diga isso na conversa: é um caminho diferente e nós apontamos o certo, mesmo quando não é o nosso.

Entender os níveis de assinatura