Ir para o conteúdo
Ravisign
DocumentaçãoSegurança

Privacidade e segurança

Esta página resume como o Ravisign trata os dados da sua conta e dos seus signatários, e o que você pode fazer para manter a integração segura. As regras completas estão nos Termos de uso e na Política de privacidade, no rodapé do site.

Dados tratados#

Grupo Dados
Conta e usuários Razão social, CNPJ, nome, e-mail, telefone, idioma, credenciais de acesso, registros de acesso e das ações administrativas
Signatários Nome, e-mail, telefone, CPF ou CNPJ quando informado, rubrica e as evidências da assinatura: data e hora, IP, dispositivo e navegador, canal do código e, com consentimento, a localização do aparelho. Selfie e foto de documento só quando a conta exigir (recurso em breve)
Documentos O PDF original, a via final e os resumos SHA-256 de cada um
Visitantes do site e do validador IP e dados técnicos de acesso. O PDF enviado ao validador é processado na hora e não é guardado

Papéis na LGPD#

  • Sua empresa é a controladora dos dados dos signatários e do conteúdo dos documentos: é ela que decide o que enviar e para quem.
  • A Ravi Systems é a operadora desses dados: trata-os só para prestar o serviço de assinatura, conforme as instruções da sua empresa.
  • Nos dados de cadastro da conta, dos usuários do painel e dos visitantes do site, a Ravi Systems é a controladora.

Pedidos de titulares sobre dados de um documento devem ser dirigidos primeiro à empresa que enviou o documento; a Ravi Systems colabora para que ela os atenda.

Proteção dos dados#

  • Somente HTTPS: todo o tráfego, do painel, da página de assinatura, do validador e da API, é cifrado.
  • Dados no Brasil, em servidores da Ravi Systems. Não há instalação do Ravisign em servidores de clientes.
  • Chave própria por conta: cada conta tem a sua chave de criptografia. Com ela são cifrados os dados sensíveis, como CPF e CNPJ dos signatários, os segredos dos webhooks e os códigos de confirmação entregues pela conversa. Os dados de uma conta nunca são abertos com a chave de outra.
  • Senhas são guardadas só como resumo irreversível. Chaves de API também: o Ravisign não consegue mostrar uma chave de novo depois da criação.
  • Isolamento entre contas: tudo é sempre filtrado pela conta. Pela API, um envelope de outra conta responde como se não existisse.
  • Certificado da plataforma isolado: o certificado ICP-Brasil que assina as vias finais fica separado do restante do sistema e só é usado pelo serviço de assinatura.
  • Mínimo exposto: a API e os webhooks devolvem e-mail e telefone mascarados e nunca devolvem CPF, IP nem navegador. O validador público mostra só dados mascarados e os hashes.
  • Acesso administrativo restrito e registrado, cópias de segurança cifradas.

A plataforma e o certificado#

A via final de cada envelope é assinada em PAdES com o certificado da plataforma, um e-CNPJ ICP-Brasil da Ravi Systems, e recebe carimbo do tempo de uma autoridade ICP-Brasil. A autoridade de carimbo do tempo recebe apenas resumos criptográficos, nunca o documento. Veja Via final e manifesto.

Retenção e eliminação#

Dado Por quanto tempo
Selfie e foto de documento Apagadas automaticamente 90 dias após a conclusão do envelope, ou no prazo configurado pela conta em Configurações
Documentos, dados dos signatários e trilha Enquanto a conta estiver ativa e, depois, pelo prazo de retenção, para permitir a defesa das partes
Conta cancelada Documentos e dados pessoais dos signatários são eliminados de forma segura depois do prazo de retenção (padrão 365 dias)
Trilha de auditoria Permanece, pois não contém nome, e-mail, telefone, CPF, selfie nem documento, e é necessária para a integridade da cadeia de todos os documentos da plataforma

A eliminação automática roda periodicamente, sem intervenção manual.

Boas práticas para chaves de API#

  • Guarde a chave só no servidor, num cofre de segredos ou em variável de ambiente. Nunca em código que roda no navegador ou no aplicativo do cliente, e nunca em repositório de código.
  • Crie uma chave por integração, com nome claro e só os escopos necessários. Um sistema que só consulta não precisa de envelopes.escrever.
  • Revogue na hora qualquer chave que possa ter vazado (por exemplo, enviada por engano numa mensagem) e crie outra. A revogação vale imediatamente.
  • Troque as chaves periodicamente e quando alguém com acesso a elas sair da equipe.
  • Não registre a chave completa em logs.

Boas práticas para webhooks#

  • Use um endereço HTTPS público e sem redirecionamento.
  • Verifique sempre a assinatura X-Ravisign-Assinatura com o segredo do webhook, calculando o HMAC sobre o corpo bruto e comparando em tempo constante. Recuse o que não conferir. O exemplo em PHP está em Webhooks.
  • Ignore repetições pelo cabeçalho X-Ravisign-Entrega, que é o mesmo em todas as tentativas da mesma entrega.
  • Guarde o segredo do webhook cifrado, como uma senha.
  • Responda 2xx rápido e processe depois. Na dúvida sobre a ordem dos eventos, confirme a situação com envelopes/detalhe.
  • O código de confirmação que chega em signatario.otp_solicitado deve ser entregue e descartado: não o guarde nem registre em log.

Boas práticas para a equipe#

  • Ative a verificação em duas etapas, principalmente para donos e administradores.
  • Dê a cada pessoa o menor perfil que atende ao trabalho dela, e desative usuários que saírem da empresa.
  • Ligue selfie e foto de documento só quando forem realmente necessárias: são dados que podem ser considerados biométricos.
  • Acompanhe a auditoria da conta em Configurações.

Encarregado de dados#

O encarregado pelo tratamento de dados pessoais da Ravi Systems atende pelo e-mail contato@ravisystems.com.br. Use esse canal para exercer direitos, tirar dúvidas ou relatar um incidente.

Não encontrou o que procurava?

Fale com o suporte da Ravi Systems pelo e-mail abaixo.

contato@ravisystems.com.br