Segurança
Os detalhes chatos, registrados.
O XOsign trata cada assinatura como um registro legal. Veja exatamente como garantimos que ela continue sendo um.
Trilha de auditoria alinhada a ESIGN / UETA
Cada evento relevante — criado, enviado, visualizado, assinado, recusado, anulado, expirado — entra em um log de auditoria de apenas-acrescentar com carimbo de tempo, IP, impressão digital do dispositivo e registro explícito de consentimento. UPDATE e DELETE são revogados nessa tabela no nível do banco de dados, então nem a aplicação consegue retroagir datas ou apagar entradas.
Impressão digital SHA-256 do documento
Cada PDF assinado recebe um hash SHA-256 registrado na trilha de auditoria. Qualquer pessoa pode verificar de forma independente que uma cópia do documento corresponde à versão assinada — sem precisar confiar no XOsign.
Carimbo de tempo confiável RFC 3161
Na conclusão, o hash do documento é assinado pela FreeTSA — uma autoridade de carimbo de tempo RFC 3161 independente. Se o XOsign desaparecesse amanhã, um terceiro com o PDF e o token de carimbo de tempo ainda poderia provar quando ele foi assinado.
Segurança em nível de linha em todas as tabelas
Cada tabela do banco de dados que guarda dados de contas tem políticas de segurança em nível de linha do Postgres fixadas ao seu account_id. Mesmo uma chave de API com permissões máximas só consegue ver dados da sua conta.
Login por link mágico por padrão
Sem senhas para vazar. OAuth do Google / Apple e OTP por SMS chegam na segunda-feira. Assinar como destinatário usa um token criptográfico de uso único vinculado ao seu e-mail — nunca registrado após a emissão, nunca reutilizável.
Criptografia em trânsito e em repouso
TLS 1.3 em todas as conexões. AES-256 em repouso no backend Supabase Postgres + Storage. As chaves service-role vivem apenas nas edge functions; o navegador nunca as vê.
Coisas que explicitamente NÃO fazemos
Não impomos nada. O XOsign mostra o que a lei normalmente exige e o que a maioria dos contratos inclui. Nunca dizemos a um usuário que um contrato é inexequível, não decidimos se uma cláusula é válida nem seguramos um documento como refém por conformidade. As grandes decisões ficam com você e seu advogado.
Não armazenamos cartões de pagamento. A cobrança vive no Stripe Checkout / Portal do Cliente. Guardamos apenas o ID de cliente do Stripe.
Não treinamos com seus dados. Seus contratos não são usados para treinar nenhum modelo. Nosso trabalho de IA passa pela Anthropic em uma configuração de retenção zero.
Relatar um problema de segurança
Encontrou algo? Envie um e-mail para security@xosign.ai. Confirmamos o recebimento de cada relato em até 24 horas e buscamos corrigir problemas críticos em até 7 dias.