Envie qualquer arquivo. Calculamos o SHA-256, executamos a atestação dentro de um TEE (hardware-attested) e devolvemos um PDF com link público de verificação no rodapé da última página.
Envie o arquivo original e o hash esperado (ou cole o link de atestação). O hash é calculado no seu navegador — o arquivo não sai do seu dispositivo.
Esta página faz uma checagem, e faz inteira: recalcula a impressão digital do arquivo no seu navegador e compara com a esperada. Ela responde "o arquivo continua idêntico ao que foi atestado?".
A separação é proposital. Se esta página listasse as checagens da prova de hardware, daria a entender que as fez, e ela não as faz. Checagem que não foi feita não pode aparecer como feita.
O ambiente seguro não tem relógio próprio confiável. A hora que ele enxerga é servida pela máquina hospedeira, que é exatamente a máquina que a atestação existe para não precisar confiar. Por isso a data não pode sair de dentro do enclave: seria a palavra do hospedeiro com aparência de prova.
A prova de quando vem de uma Autoridade de Carimbo do Tempo, no padrão RFC 3161. Você envia a ela apenas a impressão digital, nunca o arquivo, e ela devolve um documento assinado com a chave dela dizendo que aquela impressão digital já lhe foi apresentada naquele instante. O sigilo do documento não é tocado.
No certificado assinado pela Veridis, o carimbo é tirado sobre a prova de hardware inteira, e não só sobre a impressão digital do documento. Como a prova de hardware já contém essa impressão digital, datar a prova data também o vínculo entre o documento e o hardware.
POST /api/attest → atestação + PDF + pré-certificado (a assinatura do emissor é feita fora deste site)GET /api/resolve?token=… → estado do selo do linkGET /api/tee-info → status do hardware