Segurança de Grau Empresarial Sem a Complexidade Empresarial

A Firma.dev protege os seus documentos com criptografia ao nível bancário, controlos de acesso rigorosos e uma infraestrutura preparada para conformidade. Construído para equipas que necessitam de segurança sem a dor de cabeça de aquisições.

Infraestrutura

Infraestrutura

Firma.dev funciona na infraestrutura da AWS na União Europeia

A AWS mantém as certificações SOC 2 Tipo II, ISO 27001 e HIPAA. Todos os dados dos clientes são armazenados em centros de dados na UE.

As cópias de segurança são realizadas a cada 60 segundos com recuperação pontual. Todas as cópias de segurança são encriptadas e armazenadas na UE. A versão histórica completa está disponível para cada documento.

O estado do sistema é público em status.Firma.dev. Não oferecemos SLAs formais neste momento.

Purple dotted world map silhouette.
Purple dotted world map silhouette.
Purple dotted world map silhouette.

Todos os dados dos clientes são armazenados exclusivamente na União Europeia. Os dados nunca saem dos centros de dados da UE. Isto inclui documentos, metadados, registos de auditoria e cópias de segurança. A residência exclusivamente na UE é o padrão para todas as contas e não pode ser alterada.

Todos os dados dos clientes são armazenados exclusivamente na União Europeia. Os dados nunca saem dos centros de dados da UE. Isto inclui documentos, metadados, registos de auditoria e cópias de segurança. A residência exclusivamente na UE é o padrão para todas as contas e não pode ser alterada.

Encriptação

Encriptação

Todos os documentos e metadados são encriptados em repouso utilizando AES-256

Todos os documentos e metadados são encriptados em repouso utilizando AES-256

Todos os documentos e metadados são encriptados em repouso utilizando AES-256

Os dados em trânsito são protegidos com TLS 1.2 ou superior. A segurança ao nível da linha e políticas de acesso rigorosas garantem o isolamento dos dados ao nível da base de dados.

Os dados em trânsito são protegidos com TLS 1.2 ou superior. A segurança ao nível da linha e políticas de acesso rigorosas garantem o isolamento dos dados ao nível da base de dados.

Os dados em trânsito são protegidos com TLS 1.2 ou superior. A segurança ao nível da linha e políticas de acesso rigorosas garantem o isolamento dos dados ao nível da base de dados.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Autenticação e Controlo de Acesso

Autenticação da API

Todas as solicitações de API requerem autenticação baseada em chave. Os limites de taxa protegem contra abusos. Ver detalhes do limite de taxa.

Login do painel

O Google e o SSO do GitHub são suportados. O controlo de acesso baseado em funções permite que os proprietários das contas definam o que os membros da equipa podem ver e fazer.

Lista de permissão de IP

Disponível mediante solicitação. Contacte o suporte para configurar.

Lista de permissão de IP

Disponível mediante solicitação. Contacte o suporte para configurar.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Espaços de Trabalho do Cliente

Espaços de Trabalho do Cliente

Cada um dos seus clientes tem um espaço de trabalho privado e partido.

Cada um dos seus clientes tem um espaço de trabalho privado e partido.

Cada um dos seus clientes tem um espaço de trabalho privado e partido.

Os modelos, assinantes e envelopes estão totalmente isolados. Não há exposição de dados entre clientes. Saiba mais sobre Workspaces do Cliente.

Os modelos, assinantes e envelopes estão totalmente isolados. Não há exposição de dados entre clientes. Saiba mais sobre Workspaces do Cliente.

Os modelos, assinantes e envelopes estão totalmente isolados. Não há exposição de dados entre clientes. Saiba mais sobre Workspaces do Cliente.

Segurança do Signatário

Segurança do Signatário

Firma.dev protege os signatários ao longo do processo de assinatura

Links de assinatura únicos

Cada signatário recebe uma URL exclusiva vinculada ao seu pedido de assinatura. Os links não podem ser compartilhados ou reutilizados por outros signatários.

Expiração do link

Os links de assinatura expiram após 7 dias por padrão. Você pode configurar janelas de expiração personalizadas (em horas) ao criar modelos.

Assinando consentimento

O consentimento do signatário é capturado e registado antes de qualquer assinatura ser aplicada.

Assinando consentimento

O consentimento do signatário é capturado e registado antes de qualquer assinatura ser aplicada.

Revogação

Você pode cancelar os pedidos de assinatura a qualquer momento antes da conclusão. Os signatários recebem notificações de cancelamento automaticamente.

Revogação

Você pode cancelar os pedidos de assinatura a qualquer momento antes da conclusão. Os signatários recebem notificações de cancelamento automaticamente.

Para detalhes de implementação, veja a documentação do pedido de assinatura.

Segurança de Webhook

Segurança de Webhook

Todos os pedidos de webhook são assinados usando HMAC SHA-256

Cada pedido inclui:

  • X-Firma-Signature com o seu segredo de assinatura atual

  • X-Firma-Signature-Old com o seu segredo anterior durante o período de carência de rotação de 7 dias

Pode recuperar o seu segredo de assinatura a partir do painel de controlo e rodá-lo através da API. Verifique sempre as assinaturas dos webhooks para evitar falsificações. Veja o guia de Webhooks.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Registos de Auditoria

Registos de Auditoria

Cada evento de assinatura gera um registro de auditoria imutável. Registros de auditoria capturam:

Cada evento de assinatura gera um registro de auditoria imutável. Registros de auditoria capturam:

Identidade do assinante e endereço de email

Timestamp de cada ação (visualizada, assinada, concluída)

Endereço IP do signatário

Hash do documento para deteção de adulteração

Registo de consentimento confirmando o acordo do assinante

Estado de conclusão e geração de certificado

Os registos de auditoria não podem ser modificados ou eliminados. Pode recuperá-los através da API para revisões de conformidade, disputas legais ou auditorias internas.

Conformidade

Conformidade

Firma.dev é projetado para suportar as principais estruturas de assinatura eletrónica e proteção de dados

Firma.dev é projetado para suportar as principais estruturas de assinatura eletrónica e proteção de dados

Validade da assinatura eletrónica

Firma.dev produz assinaturas eletrónicas legalmente vinculativas sob:

Lei ESIGN e UETA (Estados Unidos)

Assinaturas eletrónicas são legalmente equivalentes a assinaturas manuscritas para a maioria das transações.

eIDAS SES e AdES (União Europeia)

A Firma.dev suporta Assinaturas Eletrónicas Simples e Assinaturas Eletrónicas Avançadas com trilhas de auditoria à prova de adulteração e identificação do assinante.

eIDAS do Reino Unido

As assinaturas eletrónicas permanecem válidas sob a legislação da UE mantida.

Proteção de dados

O consentimento do signatário é capturado e registado antes de qualquer assinatura ser aplicada.

RGPD (União Europeia)

Todos os dados são armazenados na UE. A Firma.dev atua como um processador de dados em seu nome. Um Acordo de Processamento de Dados está disponível para todos os clientes. Ajudamos com os pedidos de Titulares de Dados conforme necessário.

HIPAA (Estados Unidos)

A Firma.dev funciona na infraestrutura AWS compatível com HIPAA, tornando-a adequada para documentos relacionados à saúde. Se precisar de um Acordo de Associação Comercial, contacte o suporte.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Normas de segurança

A Firma.dev é concebida com os princípios SOC 2 em mente. As certificações SOC 2 Tipo II e ISO 27001 estão no nosso plano.

Processamento e Retenção de Dados

Acordo de Processamento de Dados

Um Acordo de Processamento de Dados está disponível para todos os clientes aqui. Cópias assinadas estão disponíveis mediante pedido. Contacte o suporte.

Retenção e Eliminação de Dados

Os documentos são retidos indefinidamente, a menos que solicite a eliminação. Os clientes podem solicitar a eliminação completa da conta e dados a qualquer momento.

Pedidos do Titular de Dados

Para pedidos do Titular dos Dados ao abrigo do RGPD, a Firma.dev notificá-lo-á prontamente e fornecerá assistência razoável. Não respondemos diretamente a pedidos do Titular dos Dados, a menos que nos autorize ou que a lei o exija. Todos os detalhes estão no DPA.

Pedidos do Titular de Dados

Para pedidos do Titular dos Dados ao abrigo do RGPD, a Firma.dev notificá-lo-á prontamente e fornecerá assistência razoável. Não respondemos diretamente a pedidos do Titular dos Dados, a menos que nos autorize ou que a lei o exija. Todos os detalhes estão no DPA.

Subprocessadores

Uma lista de subprocessadores está incluída no DPA.

Subprocessadores

Uma lista de subprocessadores está incluída no DPA.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Controlo de Acesso ao Pessoal

O acesso aos dados dos clientes é limitado ao pessoal específico da Firma.dev. Ver o conteúdo dos documentos requer permissão explícita ao nível da conta.

Testes de Segurança e Resposta a Incidentes

Empregamos testers de intrusão a tempo inteiro e revisores de código para identificar vulnerabilidades antes de chegarem à produção. Políticas internas de resposta a incidentes estão implementadas e são testadas regularmente.

Firma Logo Favicon
Firma Logo Favicon

290€/ano

290 €

Firma.dev

VS

D

$10.000+/ano

10.000 $+

Docusign

Divulgação Responsável

Agradecemos relatórios de vulnerabilidades de investigadores de segurança. Se descobrir um potencial problema de segurança, por favor, entre em contacto connosco em security@firma.dev. Analisamos todos os relatórios e respondemos prontamente.

Perguntas Frequentes

Perguntas frequentes

Para questões de segurança ou conformidade, entre em contacto com security@firma.dev ou contacte o suporte para pedidos de DPA e de listas de aprovação.

A Firma.dev é certificada SOC 2?

Ainda não. A Firma.dev é construída numa infraestrutura da AWS certificada pelo SOC 2 e desenhada com os princípios do SOC 2 em mente. A certificação SOC 2 Tipo II está no nosso plano de ação.

Onde estão os meus dados armazenados?

Todos os dados são armazenados na União Europeia. Os dados nunca saem dos centros de dados da UE. Isso inclui documentos, metadados, registos de auditoria e cópias de segurança.

Posso obter uma cópia do seu DPA?

Sim. O DPA está disponível em firma.dev/legal/data-processing-agreement. Se precisar de uma cópia assinada, contacte o suporte.

Você apoia a HIPAA?

Firma.dev opera em infraestrutura compatível com HIPAA e pode suportar casos de uso relacionados à saúde. Contacte o suporte se precisar de um Acordo de Associação Comercial.

Quanto tempo são válidos os links de assinatura?

Os links de assinatura expiram após 7 dias por padrão. Pode configurar janelas de expiração personalizadas ao criar modelos.

Posso apagar os meus dados?

Sim. Os clientes podem solicitar a eliminação total da conta e dos dados a qualquer momento. Contacte o suporte para iniciar a eliminação.

Você oferece um SLA?

Não oferecemos SLAs formais neste momento. O tempo de atividade do sistema é monitorado publicamente em status.firma.dev.

Como posso reportar uma vulnerabilidade de segurança?

Envie um email para security@firma.dev. Revemos todos os relatórios e respondemos prontamente.

Perguntas Frequentes

Perguntas frequentes

Para questões de segurança ou conformidade, entre em contacto com security@firma.dev ou contacte o suporte para pedidos de DPA e de listas de aprovação.

A Firma.dev é certificada SOC 2?

Ainda não. A Firma.dev é construída numa infraestrutura da AWS certificada pelo SOC 2 e desenhada com os princípios do SOC 2 em mente. A certificação SOC 2 Tipo II está no nosso plano de ação.

Onde estão os meus dados armazenados?

Todos os dados são armazenados na União Europeia. Os dados nunca saem dos centros de dados da UE. Isso inclui documentos, metadados, registos de auditoria e cópias de segurança.

Posso obter uma cópia do seu DPA?

Sim. O DPA está disponível em firma.dev/legal/data-processing-agreement. Se precisar de uma cópia assinada, contacte o suporte.

Você apoia a HIPAA?

Firma.dev opera em infraestrutura compatível com HIPAA e pode suportar casos de uso relacionados à saúde. Contacte o suporte se precisar de um Acordo de Associação Comercial.

Quanto tempo são válidos os links de assinatura?

Os links de assinatura expiram após 7 dias por padrão. Pode configurar janelas de expiração personalizadas ao criar modelos.

Posso apagar os meus dados?

Sim. Os clientes podem solicitar a eliminação total da conta e dos dados a qualquer momento. Contacte o suporte para iniciar a eliminação.

Você oferece um SLA?

Não oferecemos SLAs formais neste momento. O tempo de atividade do sistema é monitorado publicamente em status.firma.dev.

Como posso reportar uma vulnerabilidade de segurança?

Envie um email para security@firma.dev. Revemos todos os relatórios e respondemos prontamente.

Perguntas Frequentes

Perguntas frequentes

Para questões de segurança ou conformidade, entre em contacto com security@firma.dev ou contacte o suporte para pedidos de DPA e de listas de aprovação.

A Firma.dev é certificada SOC 2?

Ainda não. A Firma.dev é construída numa infraestrutura da AWS certificada pelo SOC 2 e desenhada com os princípios do SOC 2 em mente. A certificação SOC 2 Tipo II está no nosso plano de ação.

Onde estão os meus dados armazenados?

Todos os dados são armazenados na União Europeia. Os dados nunca saem dos centros de dados da UE. Isso inclui documentos, metadados, registos de auditoria e cópias de segurança.

Posso obter uma cópia do seu DPA?

Sim. O DPA está disponível em firma.dev/legal/data-processing-agreement. Se precisar de uma cópia assinada, contacte o suporte.

Você apoia a HIPAA?

Firma.dev opera em infraestrutura compatível com HIPAA e pode suportar casos de uso relacionados à saúde. Contacte o suporte se precisar de um Acordo de Associação Comercial.

Quanto tempo são válidos os links de assinatura?

Os links de assinatura expiram após 7 dias por padrão. Pode configurar janelas de expiração personalizadas ao criar modelos.

Posso apagar os meus dados?

Sim. Os clientes podem solicitar a eliminação total da conta e dos dados a qualquer momento. Contacte o suporte para iniciar a eliminação.

Você oferece um SLA?

Não oferecemos SLAs formais neste momento. O tempo de atividade do sistema é monitorado publicamente em status.firma.dev.

Como posso reportar uma vulnerabilidade de segurança?

Envie um email para security@firma.dev. Revemos todos os relatórios e respondemos prontamente.

Background Image

Pronto para adicionar assinaturas eletrónicas seguras à sua aplicação?

Obtenha a sua chave de API gratuitamente. Nenhum cartão de crédito necessário.

Background Image

Pronto para adicionar assinaturas eletrónicas seguras à sua aplicação?

Obtenha a sua chave de API gratuitamente. Nenhum cartão de crédito necessário.

Background Image

Pronto para adicionar assinaturas eletrónicas seguras à sua aplicação?

Obtenha a sua chave de API gratuitamente. Nenhum cartão de crédito necessário.