Privacidade e segurança
Esta página resume como o Ravisign trata os dados da sua conta e dos seus signatários, e o que você pode fazer para manter a integração segura. As regras completas estão nos Termos de uso e na Política de privacidade, no rodapé do site.
Dados tratados#
| Grupo | Dados |
|---|---|
| Conta e usuários | Razão social, CNPJ, nome, e-mail, telefone, idioma, credenciais de acesso, registros de acesso e das ações administrativas |
| Signatários | Nome, e-mail, telefone, CPF ou CNPJ quando informado, rubrica e as evidências da assinatura: data e hora, IP, dispositivo e navegador, canal do código e, com consentimento, a localização do aparelho. Selfie e foto de documento só quando a conta exigir (recurso em breve) |
| Documentos | O PDF original, a via final e os resumos SHA-256 de cada um |
| Visitantes do site e do validador | IP e dados técnicos de acesso. O PDF enviado ao validador é processado na hora e não é guardado |
Papéis na LGPD#
- Sua empresa é a controladora dos dados dos signatários e do conteúdo dos documentos: é ela que decide o que enviar e para quem.
- A Ravi Systems é a operadora desses dados: trata-os só para prestar o serviço de assinatura, conforme as instruções da sua empresa.
- Nos dados de cadastro da conta, dos usuários do painel e dos visitantes do site, a Ravi Systems é a controladora.
Pedidos de titulares sobre dados de um documento devem ser dirigidos primeiro à empresa que enviou o documento; a Ravi Systems colabora para que ela os atenda.
Proteção dos dados#
- Somente HTTPS: todo o tráfego, do painel, da página de assinatura, do validador e da API, é cifrado.
- Dados no Brasil, em servidores da Ravi Systems. Não há instalação do Ravisign em servidores de clientes.
- Chave própria por conta: cada conta tem a sua chave de criptografia. Com ela são cifrados os dados sensíveis, como CPF e CNPJ dos signatários, os segredos dos webhooks e os códigos de confirmação entregues pela conversa. Os dados de uma conta nunca são abertos com a chave de outra.
- Senhas são guardadas só como resumo irreversível. Chaves de API também: o Ravisign não consegue mostrar uma chave de novo depois da criação.
- Isolamento entre contas: tudo é sempre filtrado pela conta. Pela API, um envelope de outra conta responde como se não existisse.
- Certificado da plataforma isolado: o certificado ICP-Brasil que assina as vias finais fica separado do restante do sistema e só é usado pelo serviço de assinatura.
- Mínimo exposto: a API e os webhooks devolvem e-mail e telefone mascarados e nunca devolvem CPF, IP nem navegador. O validador público mostra só dados mascarados e os hashes.
- Acesso administrativo restrito e registrado, cópias de segurança cifradas.
A plataforma e o certificado#
A via final de cada envelope é assinada em PAdES com o certificado da plataforma, um e-CNPJ ICP-Brasil da Ravi Systems, e recebe carimbo do tempo de uma autoridade ICP-Brasil. A autoridade de carimbo do tempo recebe apenas resumos criptográficos, nunca o documento. Veja Via final e manifesto.
Retenção e eliminação#
| Dado | Por quanto tempo |
|---|---|
| Selfie e foto de documento | Apagadas automaticamente 90 dias após a conclusão do envelope, ou no prazo configurado pela conta em Configurações |
| Documentos, dados dos signatários e trilha | Enquanto a conta estiver ativa e, depois, pelo prazo de retenção, para permitir a defesa das partes |
| Conta cancelada | Documentos e dados pessoais dos signatários são eliminados de forma segura depois do prazo de retenção (padrão 365 dias) |
| Trilha de auditoria | Permanece, pois não contém nome, e-mail, telefone, CPF, selfie nem documento, e é necessária para a integridade da cadeia de todos os documentos da plataforma |
A eliminação automática roda periodicamente, sem intervenção manual.
Boas práticas para chaves de API#
- Guarde a chave só no servidor, num cofre de segredos ou em variável de ambiente. Nunca em código que roda no navegador ou no aplicativo do cliente, e nunca em repositório de código.
- Crie uma chave por integração, com nome claro e só os escopos necessários. Um sistema que só consulta não precisa de
envelopes.escrever. - Revogue na hora qualquer chave que possa ter vazado (por exemplo, enviada por engano numa mensagem) e crie outra. A revogação vale imediatamente.
- Troque as chaves periodicamente e quando alguém com acesso a elas sair da equipe.
- Não registre a chave completa em logs.
Boas práticas para webhooks#
- Use um endereço HTTPS público e sem redirecionamento.
- Verifique sempre a assinatura
X-Ravisign-Assinaturacom o segredo do webhook, calculando o HMAC sobre o corpo bruto e comparando em tempo constante. Recuse o que não conferir. O exemplo em PHP está em Webhooks. - Ignore repetições pelo cabeçalho
X-Ravisign-Entrega, que é o mesmo em todas as tentativas da mesma entrega. - Guarde o segredo do webhook cifrado, como uma senha.
- Responda 2xx rápido e processe depois. Na dúvida sobre a ordem dos eventos, confirme a situação com
envelopes/detalhe. - O código de confirmação que chega em
signatario.otp_solicitadodeve ser entregue e descartado: não o guarde nem registre em log.
Boas práticas para a equipe#
- Ative a verificação em duas etapas, principalmente para donos e administradores.
- Dê a cada pessoa o menor perfil que atende ao trabalho dela, e desative usuários que saírem da empresa.
- Ligue selfie e foto de documento só quando forem realmente necessárias: são dados que podem ser considerados biométricos.
- Acompanhe a auditoria da conta em Configurações.
Encarregado de dados#
O encarregado pelo tratamento de dados pessoais da Ravi Systems atende pelo e-mail contato@ravisystems.com.br. Use esse canal para exercer direitos, tirar dúvidas ou relatar um incidente.
Fale com o suporte da Ravi Systems pelo e-mail abaixo.