Segurança
Os detalhes chatos, registrados.
O XOsign trata cada assinatura como um registro legal. Veja exatamente como garantimos que ela continue sendo um.
Trilha de auditoria alinhada a ESIGN / UETA
Cada evento relevante — criado, enviado, visualizado, assinado, recusado, anulado — entra em um log de auditoria de apenas-acrescentar com carimbo de tempo, IP, dados do dispositivo e do navegador e registro explícito de consentimento. UPDATE e DELETE são revogados nessa tabela no nível do banco de dados, então nem a aplicação consegue retroagir datas ou apagar entradas.
Impressão digital SHA-256 do documento
Cada PDF assinado recebe um hash SHA-256 registrado na trilha de auditoria. Qualquer pessoa pode verificar de forma independente que uma cópia do documento corresponde à versão assinada — sem precisar confiar no XOsign.
Carimbo de tempo confiável RFC 3161
Na conclusão, o hash do documento é assinado pela FreeTSA — uma autoridade de carimbo de tempo RFC 3161 independente. Se o XOsign desaparecesse amanhã, um terceiro com o PDF e o token de carimbo de tempo ainda poderia provar quando ele foi assinado.
Segurança em nível de linha em todas as tabelas
Cada tabela do banco de dados que guarda dados de contas tem políticas de segurança em nível de linha do Postgres fixadas ao seu account_id. Mesmo uma chave de API com permissões máximas só consegue ver dados da sua conta.
Entre do seu jeito; tokens de destinatário que expiram
Crie uma conta com e-mail + senha, ou entre com o Google — um link mágico por e-mail também é oferecido como alternativa à senha. Assinar como destinatário nunca exige uma conta: usa um token de uso único de 192 bits, exclusivo para aquele destinatário e aquele documento, enviado apenas para o endereço ou número escolhido pelo remetente. Ele deixa de autorizar assinaturas assim que o documento é concluído, recusado, anulado ou expira, e é reemitido se o remetente mudar a forma de contatar um destinatário. Experimentar o XOsign sem conta usa um espaço de convidado temporário e anônimo, excluído automaticamente após 7 dias.
Criptografia em trânsito e em repouso
TLS 1.3 em todas as conexões. AES-256 em repouso no backend Supabase Postgres + Storage. As chaves service-role vivem apenas nas edge functions; o navegador nunca as vê.
Verificação em duas etapas para equipes
Ninguém é inscrito na autenticação de dois fatores por padrão. O proprietário de uma equipe pode exigir um aplicativo autenticador de todos os membros; quando isso acontece, as pessoas afetadas recebem um prazo e um aviso antes de serem levadas à tela de inscrição — o trabalho já em andamento nunca é interrompido.
Um registro de exportação para cada cópia que sai
Toda vez que os bytes de um documento assinado saem do XOsign — um download, uma impressão, um anexo de e-mail — registramos quem fez isso, quando e de onde, como um evento próprio na linha do tempo de auditoria e uma entrada no registro de exportações. Cópias de planos pagos também trazem uma marca de rastreamento oculta, exclusiva daquela exportação.
Uma assinatura só é sua se você realmente assinou
Seu registro mostra que você assinou apenas quando uma assinatura ou rubrica real feita por você está na página — preencher um campo comum de formulário, ou deixar em branco um bloco de assinatura para outra pessoa, nunca conta como assinar em seu nome.
Coisas que explicitamente NÃO fazemos
Não impomos nada. O XOsign mostra o que a lei normalmente exige e o que a maioria dos contratos inclui. Nunca dizemos a um usuário que um contrato é inexequível, não decidimos se uma cláusula é válida nem seguramos um documento como refém por conformidade. As grandes decisões ficam com você e seu advogado.
Não armazenamos cartões de pagamento. A cobrança vive no Stripe Checkout / Portal do Cliente. Guardamos apenas o ID de cliente do Stripe.
Não treinamos com seus dados. Seus contratos não são usados para treinar nenhum modelo — nem por nós, nem, conforme os termos comerciais da Anthropic, pelo nosso provedor de IA. Separadamente, medimos e melhoramos internamente nosso próprio mecanismo de conversão de documentos usando documentos processados pelas contas da nossa própria equipe, nunca documentos de clientes, a menos que você opte explicitamente por participar.
Relatar um problema de segurança
Encontrou algo? Envie um e-mail para security@xosign.ai. Confirmamos o recebimento de cada relato em até 24 horas e buscamos corrigir problemas críticos em até 7 dias.