Cada informação no lugar certo
O PDF é armazenado em área privada. A consulta pública apresenta os campos necessários à verificação; a organização emissora deve revisar esses campos para não publicar informações sensíveis. Identificadores pessoais são tratados com máscara e hash nos campos destinados a esse fim. Isso não elimina a responsabilidade sobre os demais campos preenchidos.
Acesso por organização e papel
As operações autenticadas respeitam o vínculo com a organização e o perfil do usuário. A emissão e a revogação passam por funções autorizadas, e chaves de API são armazenadas como hash. Permissões e chaves devem ser revisadas quando alguém muda de função ou deixa a equipe.
- Separe quem emite de quem apenas consulta ou audita.
- Use escopos de API compatíveis com a integração.
- Revogue acessos e chaves que não sejam mais necessários.
Uma evidência verificável além do painel
O Trust Ledger registra impressões digitais de eventos com OpenTimestamps. O conteúdo dos PDFs não é publicado na blockchain. A confirmação depende do processamento da prova, e seu estado pode ser consultado.
A evidência de integridade é uma camada de controle. Não equivale a certificação ISO, credenciamento ICP-Brasil, análise de mérito do documento ou garantia de conformidade de toda a operação.
