Validador público
O validador é uma página pública do Ravisign onde qualquer pessoa confere se um documento foi assinado pela plataforma e se não foi alterado. Não precisa de login. Ele fica no endereço /validar.php do Ravisign e é o destino do QR code impresso no manifesto.
Consultar pelo código ou pelo link#
Digite o código do envelope (impresso no manifesto, no formato 157b650a-75e0-4eaa-a32c-b92b5a432ee4) ou cole o link de validação, e clique em consultar. Ler o QR code do manifesto com o celular faz o mesmo.
O resultado mostra:
| Informação | Detalhe |
|---|---|
| Situação | Concluído, em andamento, recusado, expirado ou cancelado, com a data de conclusão ou de cancelamento |
| Código do envelope | O identificador consultado, com botão para copiar |
| Tipo de assinatura | O nível do envelope (simples ou avançada) |
| Assinaturas | Para cada parte: nome e contato parcialmente mascarados, papel, situação e data em que assinou ou recusou |
| Hash do original | SHA-256 do PDF enviado para assinatura |
| Hash da via final | SHA-256 do PDF final, depois da conclusão |
| Último evento da trilha | Hash que encerra a trilha de auditoria do envelope |
| Proteção | O selo de proteção da via final (veja abaixo) |
Para proteger as partes, o validador mostra os dados pessoais só parcialmente mascarados e nunca mostra CPF, IP nem o conteúdo do documento.
Selo de proteção#
| Selo | Significado |
|---|---|
| Assinatura digital com carimbo do tempo e dados para validação de longo prazo | Assinatura da plataforma com carimbo do tempo e informações de validação incorporadas (PAdES-B-LTA). É o nível pretendido |
| Assinatura digital com carimbo do tempo | Assinatura da plataforma com carimbo do tempo ICP-Brasil |
| Assinatura digital da plataforma | Assinatura da plataforma sem carimbo do tempo |
| A via final ainda não foi gerada | O envelope não foi concluído ou a via final está sendo montada |
Conferir um arquivo#
Além de consultar o código, você pode enviar o PDF que tem em mãos. O validador calcula o SHA-256 do arquivo e compara com os hashes registrados:
| Resultado | Significado |
|---|---|
| Confere com a via final | O arquivo é exatamente a via assinada |
| Confere com o original | O arquivo é exatamente o documento enviado para assinatura, ainda sem o manifesto |
| Confere com o manifesto | O arquivo corresponde ao manifesto do envelope |
| Não confere | O arquivo foi alterado ou não pertence a este envelope |
O arquivo enviado é usado só para o cálculo e não é guardado.
Dica "Não confere" é o resultado esperado para um PDF impresso e escaneado, ou salvo de novo por outro programa: qualquer mudança no arquivo muda o hash. Para conferir, use o arquivo original recebido por e-mail ou baixado do painel.
Conferir fora do Ravisign#
A via final é assinada com certificado ICP-Brasil, então também pode ser conferida no Verificador de Conformidade do ITI, em verificador.iti.gov.br, sem depender do Ravisign. A trilha de auditoria pode ser verificada de forma independente com a fórmula descrita em Trilha de auditoria.
Fale com o suporte da Ravi Systems pelo e-mail abaixo.