Assine contratos com a identidade verificada do signatário
Em breve A venda deste módulo está em preparação: ele ainda não entra num flow.
Assinatura por clique prova que alguém clicou. Quando o contrato vale dinheiro, você precisa mostrar quem assinou, quando e sobre qual texto exato. Este módulo junta a verificação de identidade completa ao hash do documento e devolve um dossiê assinado que responde às três perguntas e se confere fora daqui.
Você cria a sessão com o hash SHA-256 do documento que o titular vai assinar; o documento em si nunca é enviado, você continua guardando os bytes. O titular passa pela verificação de identidade completa (documento, face match e prova de vida), e se a verificação aprovar, a plataforma emite o dossiê de assinatura: um manifesto que amarra o hash do documento à verificação aprovada e ao instante, assinado com a chave Ed25519 da plataforma. O dossiê chega no webhook e qualquer pessoa pode conferir a assinatura com a chave pública que a UNIFOKAL publica na documentação, sem nos consultar. É assinatura eletrônica AVANÇADA nos termos da lei brasileira (MP 2.200-2, art. 10, § 2º; Lei 14.063, art. 4º, II): a associação unívoca ao signatário é a biometria, o controle exclusivo é a captura no aparelho dele, e qualquer alteração posterior do documento muda o hash e desfaz a prova. Não é assinatura qualificada: atos que exigem certificado ICP-Brasil (nota fiscal eletrônica, transferência de imóvel) precisam de outro instrumento. Não emitimos carimbo de tempo RFC 3161 nesta fase. Se a verificação não aprovar, o dossiê não é emitido e o módulo não é cobrado.
- Documento (OCR)
- Face Match
- Liveness
- Assinatura eletrônicaEm breve
"status": "approved"Para quem é
Serve a quem fecha contrato a distância e quer amarrar a assinatura a uma pessoa comprovada: financeiras com contrato de empréstimo e de consignado, imobiliárias com locação, distribuidoras de energia e operadoras com termo de adesão, plataformas de trabalho com contrato de prestação de serviço. É assinatura eletrônica avançada, com a associação ao signatário feita por biometria.
Serve também a quem já assina por outro meio e quer prova mais forte nos casos de maior valor: o mesmo documento passa por aqui quando a regra interna pedir identidade verificada no ato. Atos que a lei reserva à assinatura qualificada da ICP-Brasil, como nota fiscal eletrônica e transferência de imóvel, seguem por outro instrumento.
O que você recebe
Com a verificação aprovada, o check_details traz o bloco assinatura com signed, o document_sha256 que você enviou, o algoritmo, o key_id e a public_key da plataforma, o instante em signed_at, o manifest_json e a signature. O dossiê chega inteiro no webhook, pronto para você arquivar pelo prazo do seu contrato.
A conferência não depende de nós. A âncora é a lista de chaves públicas publicada na documentação: a chave do dossiê só vale se estiver nela, em vigor no instante da assinatura. A assinatura cobre os bytes exatos de manifest_json, e o hash lá dentro precisa ser o do seu arquivo; se um único byte do contrato mudar depois, o dossiê deixa de casar com ele.
Verificação recusada ou em revisão devolve signed falso com o motivo verification_not_approved, e nenhum dossiê nasce nesse caso.
O módulo assinatura transforma a verificação aprovada em assinatura eletrônica avançada do documento que você indicar, com dossiê.
O módulo se chama assinatura no flow e no webhook.
Como entra no seu flow
No mesmo flow, ele liga junto: Documento (OCR), Face Match, Liveness.
Na criação da sessão, do seu servidor, mande o bloco assinatura com document_sha256. O arquivo nunca sai da sua infraestrutura, e o hash não revela o conteúdo. O bloco é obrigatório quando o flow tem o módulo e recusado quando não tem, com 422 nos dois casos, jamais aceito e ignorado.
O flow pede a verificação inteira do signatário porque a associação unívoca exigida da assinatura avançada é justamente essa biometria. Para muitos signatários, o link hospedado aceita o mesmo bloco e fixa o hash desde a emissão, e o painel gera um link por linha a partir de uma planilha com reference_id e document_sha256.
Acompanhe as etapas pelo webhook do flow: verification_link.claimed quando o signatário abre o link e começa, e verification.completed com o dossiê quando ele assina. Quem avisa o signatário é você, pelo canal que já usa com ele.
O grupo do módulo
Transformam a verificação aprovada em prova que qualquer pessoa confere: o hash do documento ou do texto de autorização é amarrado à identidade verificada e devolvido assinado. O documento e o texto nunca passam pela UNIFOKAL.
Preço
R$ 2,18por verificaçãoEm breve
A venda está em preparação e o valor acima é o de catálogo. Módulo marcado como "Em breve" não está à venda e não pode ser adicionado a um flow hoje.
Só é cobrado quando o dossiê de assinatura é emitido, o que exige a verificação aprovada. Verificação recusada ou em revisão não gera dossiê e o módulo sai do preço daquela verificação.
O valor é lido do mesmo catálogo que o painel usa para montar um flow, somando os módulos que este exige, se exigir. Ver preços.
Perguntas frequentes
Ler a documentaçãoComo um juiz ou um perito confere o dossiê?
Com a chave pública da lista publicada e uma rotina curta de verificação Ed25519, que existe em qualquer linguagem. Confere-se a assinatura sobre o manifesto, a chave contra a lista e o hash contra o arquivo que você guardou, sem acesso nenhum à UNIFOKAL.
O contrato passa pelos servidores da plataforma?
Nunca. Você envia apenas o hash SHA-256, e os bytes continuam com você. Por isso a guarda do arquivo original é sua: sem ele não há o que comparar com o hash do dossiê no dia de uma disputa.

Crie a conta, monte um flow com os módulos que já estão à venda e rode a verificação inteira no ambiente de teste, sem consumir saldo.

