Veridis Attestation

Verificação por hardware seguro (TEE) · Veridis Engenharia e Tecnologia
verificando TEE…
EN
1 · Atestar
2 · Verificar
Sobre

Atestar um documento em TEE

Envie qualquer arquivo. Calculamos o SHA-256, executamos a atestação dentro de um TEE (hardware-attested) e devolvemos um PDF com link público de verificação no rodapé da última página.

Verificar documento

Envie o arquivo original e o hash esperado (ou cole o link de atestação). O hash é calculado no seu navegador — o arquivo não sai do seu dispositivo.

O que esta verificação cobre

Esta página faz uma checagem, e faz inteira: recalcula a impressão digital do arquivo no seu navegador e compara com a esperada. Ela responde "o arquivo continua idêntico ao que foi atestado?".

  • CONFERE que o arquivo é bit a bit o mesmo que foi atestado. Um caractere trocado derruba a comparação.
  • NÃO CONFERE a prova de hardware em si. As checagens criptográficas da atestação, da cadeia até o fabricante do processador até o carimbo de tempo, são feitas pelo verificador que a Veridis distribui, que roda na máquina de quem confere e não consulta este site.

A separação é proposital. Se esta página listasse as checagens da prova de hardware, daria a entender que as fez, e ela não as faz. Checagem que não foi feita não pode aparecer como feita.

Como funciona

  1. Você envia o documento. Ele trafega pelo nosso servidor de aplicação e é encaminhado a um ambiente de execução confiável (TEE), que calcula a impressão digital (SHA-256) dentro do enclave e descarta o arquivo ao final do processamento. O documento não é gravado em banco de dados nem retido após a atestação.
  2. O hardware emite a prova. O próprio chip assina uma prova de que aquele documento passou por ele, num ambiente que nem o administrador da máquina consegue abrir.
  3. Você recebe o documento com o selo e um pré-certificado: o arquivo que já carrega a prova de hardware por inteiro, faltando somente a assinatura do emissor. A chave privada do Veridis não fica neste site, de propósito, então a assinatura é feita fora dele. O verificador só aceita o certificado depois de assinado.
  4. A conferência é independente do emissor. Com o certificado assinado e o verificador disponibilizado pela Veridis, um terceiro confere na própria máquina, sem consultar este site, que o documento não mudou e que a prova foi emitida por hardware genuíno. A prova continua conferível mesmo que este site saia do ar.

A data: por que ela precisa vir de fora

O ambiente seguro não tem relógio próprio confiável. A hora que ele enxerga é servida pela máquina hospedeira, que é exatamente a máquina que a atestação existe para não precisar confiar. Por isso a data não pode sair de dentro do enclave: seria a palavra do hospedeiro com aparência de prova.

A prova de quando vem de uma Autoridade de Carimbo do Tempo, no padrão RFC 3161. Você envia a ela apenas a impressão digital, nunca o arquivo, e ela devolve um documento assinado com a chave dela dizendo que aquela impressão digital já lhe foi apresentada naquele instante. O sigilo do documento não é tocado.

No certificado assinado pela Veridis, o carimbo é tirado sobre a prova de hardware inteira, e não só sobre a impressão digital do documento. Como a prova de hardware já contém essa impressão digital, datar a prova data também o vínculo entre o documento e o hardware.

  • PROVA que a atestação já existia no instante carimbado.
  • NÃO prova que o documento foi criado nessa data, nem que não existia antes: o carimbo dá o limite superior, não o inferior.
  • NÃO acompanha a atestação feita direto neste site. O carimbo entra no certificado que a Veridis assina. Sem ele, a data que aparece é a declarada pelo emissor, e data declarada não é data provada.

O que este selo prova (e o que não prova)

  • PROVA que o documento não foi alterado desde a atestação.
  • PROVA que o cálculo dessa impressão digital ocorreu em hardware genuíno, vinculado a este documento.
  • PROVA conferível por terceiro, de forma independente do emissor, sem consultar este site.
  • NÃO prova que não retivemos o documento: não retenção é uma política nossa, não um fato demonstrável pela criptografia. Retemos apenas a impressão digital, para o contador de verificações do link.
  • NÃO substitui a verificação de um organismo acreditado (OVV): ele diz se o dado está certo; nós dizemos que ninguém mexeu nele. As duas camadas se somam.
  • NÃO é fé pública (cartório) e não afirma que o conteúdo é verdadeiro.

Para desenvolvedores e integração white-label

  • POST /api/attest → atestação + PDF + pré-certificado (a assinatura do emissor é feita fora deste site)
  • GET /api/resolve?token=… → estado do selo do link
  • GET /api/tee-info → status do hardware
O motor de atestação é embutível na marca de outra plataforma (white-label). Fale com a Veridis Engenharia e Tecnologia.