A maioria das ferramentas de assinatura eletrônica aluga confiança — um mural de selos, uma faixa de logotipos, um portal "verifique em nosso site". O MostlySign a incorpora. Cada documento concluído carrega sua própria prova: uma trilha de auditoria completa, um selo criptográfico real e um carimbo de tempo confiável que qualquer leitor de PDF do mundo pode verificar.
Assinar não é um único clique — é uma cadeia de eventos registrados. Capturamos essa cadeia e a imprimimos no certificado de conclusão que acompanha o PDF selado. Nada é deduzido depois; cada linha é gravada no momento em que acontece.
Quando todas as partes assinam, selamos o PDF final com dois padrões em que você nunca precisará pensar. Veja o que eles realmente fazem, em linguagem simples.
O PAdES (PDF Advanced Electronic Signatures) incorpora uma assinatura digital sobre o conteúdo exato do documento finalizado. É o padrão ISO/UE para assinar um PDF — o mesmo mecanismo em que a Adobe e os portais governamentais confiam.
Um carimbo de tempo RFC 3161 emitido por uma autoridade independente prova que o documento existia, selado, em um momento específico — assim o "quando" fica ancorado no relógio de um terceiro, não no nosso. Ele mantém o selo verificável muito tempo depois da assinatura.
O selo é calculado a partir dos bytes do documento. Altere um único caractere depois — uma data, um número, um nome — e a assinatura deixa de corresponder. Qualquer validador sinaliza isso na hora. A adulteração não fica escondida; ela é exposta.
Na maior parte do mundo, um documento assinado eletronicamente é tão exigível quanto um assinado a tinta. As assinaturas do MostlySign são feitas sob os marcos legais que estabelecem isso:
O MostlySign roda no Google Cloud / Firebase, com processamento e armazenamento na região europe-west2 (Londres). Seus documentos, trilhas de auditoria e registros do MostlySign são processados e armazenados ali — o Reino Unido é o local padrão dos dados, não um complemento que você precisa pedir. O login (Firebase Authentication) e sua conta Mostly Tiny ficam nos Estados Unidos.
E como a prova viaja com o documento, o local onde os dados ficam não é toda a história: o selo PAdES e a trilha de auditoria estão incorporados ao próprio PDF selado, então um documento concluído continua verificável onde quer que vá parar — sem depender de onde um servidor esteja.
Estes são os únicos terceiros que o MostlySign usa para operar o serviço. Cada um está vinculado a termos de proteção de dados, e avisamos os clientes Business com pelo menos 30 dias de antecedência antes de adicionar ou substituir algum.
As pessoas para quem você envia documentos são seus destinatários, não nossos subprocessadores. Os termos completos estão em nossa Política de Privacidade e, para clientes Business, no Contrato de Processamento de Dados.
Um documento assinado só vale algo se sua prova sobreviver, por isso o guardamos enquanto sua conta estiver aberta — e não mais que isso.
A Stripe mantém os registros de pagamento conforme suas próprias obrigações legais, e os logs de requisições de hospedagem são mantidos por até 12 meses. Os detalhes estão na nossa Política de Privacidade.
Envie um documento, veja-o ser selado e entregue ao destinatário uma prova que se sustenta sozinha — onde quer que ele escolha verificá-la.