Pular para o conteúdo

Histórico e auditoria

Uma assinatura vale o que valer a prova de que aconteceu. Cada documento leva consigo um histórico do que se passou, quando, e com quem — registado pela plataforma e não introduzido por ninguém.

O histórico mostra estes catorze tipos de acontecimento:

Acontecimento Registado como
Documento criado {nome} ({email}) criou o documento.
Adicionado novo destinatário Cada signatário ou destinatário de cópia acrescentado, e como lhe foi pedido que assinasse
Documento a ser processado O documento está a ser selado antes do envio
Signatário notificado Foi enviado um convite para assinar
Documento assinado Um signatário concluiu a sua assinatura
Documento concluído Todas as etapas estão concluídas e o documento foi assinado com sucesso.
Documento recusado {nome} ({email}) rejeitou assinar o documento.
Criador notificado Quem enviou foi avisado de uma recusa
Signatário notificado Os outros signatários foram avisados de uma recusa
Documento cancelado {nome} ({email}) cancelou o documento.
Signatário notificado Os signatários foram avisados do cancelamento
O documento expirou O documento {nome} expirou em {data}
Chegou a vez de um signatário {nome} ({email}) foi ativado pela ordem de assinatura e já pode assinar.
Signatário promovido com ronda própria {nome} ({email}) passou a assinar numa ronda só sua.

Repare em quanto do histórico é sobre notificação, e não apenas sobre assinatura. O registo mostra não só que alguém assinou, mas que lhe foi pedido em devida forma — que é a parte que conta se uma assinatura vier a ser disputada.

Quando alguém recusa, o motivo que indicou fica guardado junto ao acontecimento, em Motivo.

Cada acontecimento é gravado com um hash — uma impressão digital SHA-256 — calculado sobre o hash do acontecimento anterior do mesmo documento, o documento, o destinatário, o tipo de acontecimento, o estado, os dados do acontecimento e o instante em que foi registado. O primeiro acontecimento de um documento não tem anterior; cada um dos seguintes fica preso ao que veio antes.

É isso que torna o histórico verificável:

  • Alterar uma linha muda o hash que ela devia ter, e deixa de bater com o que ficou gravado.
  • Apagar ou intercalar uma linha parte a ligação da linha seguinte ao hash anterior.

A verificação refaz a cadeia do primeiro ao último acontecimento e pára na primeira linha que não bate. É feita quando o Relatório de Conclusão é gerado, e o resultado fica no relatório selado: o veredicto, o número de entradas verificadas e o hash do último acontecimento (Chain root hash (SHA-256)).

A cadeia não usa nenhuma chave secreta: quem pudesse escrever na base de dados e recalculasse todas as linhas seguintes obteria uma cadeia coerente. É o hash do último acontecimento, fixado no relatório selado, que deixa de coincidir.

Um documento antigo pode ter acontecimentos gravados sem hash. A verificação salta-os; se nenhum acontecimento do documento tiver hash, o relatório diz que a cadeia não é verificável, em vez de inventar um veredicto.

Abra um documento e vá ao seu histórico. Além da lista de acontecimentos, tem a lista de destinatários, com a opção de a copiar ou de exportar o histórico.

O histórico de um documento: intervenientes, detalhes e a linha do tempo.

O histórico pode ser descarregado em Excel, para juntar a um processo ou guardar fora da plataforma.