API de Assinatura para RH: Admissão e Onboarding Digital

A admissão de um colaborador envolve uma pilha de documentos — contrato de trabalho, termo de confidencialidade, ASO, opção de vale-transporte e políticas internas — que tradicionalmente circulam em papel, exigem reconhecimento de firma e travam o primeiro dia de quem chega. Uma API de assinatura para RH elimina esse atrito: você dispara todos os documentos de admissão programaticamente, define quem assina e em que ordem, confirma a identidade do colaborador e recebe atualizações automáticas no seu sistema de RH conforme cada assinatura é concluída.

Neste guia, mostramos como times de People Ops e fornecedores de software de RH usam a API SignDocs Brasil para digitalizar o onboarding de ponta a ponta — incluindo admissões coletivas em escala (uma transação por colaborador), signatários sequenciais (empresa antes ou depois do colaborador), conformidade com a CLT e a MP 2.200-2/2001, e integração via webhooks com ERPs e plataformas de gestão de pessoas.

Se você ainda está avaliando o terreno, vale começar pela visão geral da nossa API de assinatura digital; aqui o foco é o caso de uso específico de RH e admissão.

O gargalo do onboarding em papel

Quem trabalha com Departamento Pessoal conhece a rotina: o candidato é aprovado, e então começa a corrida contra o relógio para coletar assinaturas em uma pilha de documentos antes da data de início. Quando esse processo é manual ou baseado em PDFs enviados por e-mail, surgem problemas previsíveis:

  • Documentos incompletos: o colaborador assina o contrato mas esquece o termo de confidencialidade ou a opção de vale-transporte, e o DP só descobre dias depois.
  • Falta de prova de autoria: um PDF assinado e devolvido por e-mail não carrega trilha de auditoria, IP, carimbo de hora do servidor ou método de identificação — frágil em caso de disputa trabalhista.
  • Retrabalho em admissões coletivas: contratar 30 pessoas para uma nova loja ou turno significa montar e enviar 30 vezes o mesmo conjunto de documentos, manualmente.
  • Dados presos em PDFs: nada é gravado automaticamente no sistema de RH; alguém precisa transcrever status e datas.

A solução não é apenas "assinar digitalmente". É orquestrar o fluxo de admissão por meio de uma API, de modo que a criação dos documentos, a coleta das assinaturas na ordem correta e a atualização do sistema de RH aconteçam como um único processo automatizado.

Os documentos de uma admissão digital

Um onboarding típico no Brasil reúne documentos de naturezas diferentes, cada um com requisitos próprios de assinatura. A tabela abaixo mapeia os principais e o nível de identificação recomendado para cada um.

Documento Quem assina Identificação recomendada
Contrato de trabalho (CLT) Empresa + colaborador OTP + biometria facial, ou certificado ICP-Brasil para cargos sensíveis
Termo de confidencialidade (NDA) Colaborador OTP por e-mail/SMS + clickwrap
ASO (Atestado de Saúde Ocupacional) Médico do trabalho + colaborador Certificado ICP-Brasil do médico; OTP para o colaborador
Opção de vale-transporte Colaborador OTP + clickwrap
Políticas internas / Código de conduta Colaborador (ciência) Clickwrap (aceite com registro de evidência)
Termo de uso de imagem / LGPD Colaborador OTP + clickwrap

A API SignDocs permite combinar esses métodos por documento. Você não precisa aplicar o mesmo rigor a uma ciência de política interna e a um contrato de trabalho — o nível de autenticação é configurável por etapa.

Identidade e conformidade com a CLT

A grande preocupação jurídica em documentos trabalhistas assinados eletronicamente é a prova de autoria e integridade. A validade da assinatura eletrônica no Brasil está ancorada na MP 2.200-2/2001, que instituiu a ICP-Brasil, e a Justiça do Trabalho tem aceitado contratos eletrônicos quando há evidência robusta de que aquela pessoa, e não outra, assinou.

É exatamente por isso que a etapa de identificação importa. A API SignDocs registra, para cada assinatura, uma trilha de auditoria com método de autenticação, IP, geolocalização, carimbo de hora do servidor, o hash SHA-256 do documento e o aceite explícito do signatário. Todo esse conjunto é consolidado em um pacote de evidências no formato .p7m, descrito em detalhe no nosso guia sobre o evidence pack e a prova jurídica.

Importante: para cargos de confiança, contratos com cláusulas de não concorrência ou empresas em setores regulados, é recomendável exigir a assinatura com certificado ICP-Brasil (perfil DIGITAL_CERTIFICATE) por parte da empresa e, quando possível, do colaborador. A ICP-Brasil cobre tanto certificados A1 (em arquivo) quanto A3 (em token de hardware), oferecendo o nível mais alto de não repúdio.

Vale lembrar: o SignDocs é LGPD-first. Os dados pessoais coletados na admissão (CPF, e-mail, biometria) são tratados conforme a Lei Geral de Proteção de Dados, com base legal e ciclo de retenção definidos. Para times que precisam atender solicitações de titulares sobre esses dados, a API expõe endpoints específicos.

Um fluxo de admissão via API, passo a passo

Vamos modelar uma admissão real: o representante legal da empresa assina o contrato primeiro, o gestor de RH valida em seguida, e por último o novo colaborador assina o pacote completo. Isso exige signatários sequenciais — cada parte só é convidada quando a anterior conclui.

Passo 1 — Autenticar e criar a transação de admissão

A API usa autenticação OAuth2 client-credentials. Sua plataforma de RH troca o client_id e client_secret por um bearer token e, com ele, cria o envelope de admissão contendo todos os documentos e a ordem de assinatura:

# 1. Obter token de acesso (OAuth2 client-credentials) curl -X POST https://api.signdocs.com.br/oauth2/token \ -H "Content-Type: application/x-www-form-urlencoded" \ -d "grant_type=client_credentials&client_id=SEU_CLIENT_ID&client_secret=SEU_CLIENT_SECRET&scope=transactions:write webhooks:write" # 2. Criar o envelope de admissão (o pacote consolidado em um PDF; assinatura sequencial) curl -X POST https://api.signdocs.com.br/v1/envelopes \ -H "Authorization: Bearer {ACCESS_TOKEN}" \ -H "Content-Type: application/json" \ -d '{ "signingMode": "SEQUENTIAL", "totalSigners": 3, "document": { "content": "BASE64_DO_PACOTE_DE_ADMISSAO", "filename": "Admissao_Maria_Silva.pdf" }, "metadata": { "hr_employee_id": "EMP-2026-0481" } }' # 3. Adicionar uma sessão por signatário, na ordem (signerIndex 1..3) curl -X POST https://api.signdocs.com.br/v1/envelopes/{envelopeId}/sessions \ -H "Authorization: Bearer {ACCESS_TOKEN}" \ -H "Content-Type: application/json" \ -d '{ "signerIndex": 1, "signer": { "name": "João Diretor", "email": "diretor@empresa.com.br", "userExternalId": "diretor-01" }, "policy": { "profile": "DIGITAL_CERTIFICATE" } }' # signerIndex 2 → Ana RH { "profile": "CLICK_PLUS_OTP" } # signerIndex 3 → Maria { "profile": "BIOMETRIC_PLUS_OTP" }

O pacote de admissão é consolidado em um único PDF (contrato, NDA, ASO, políticas) — para arquivos separados, crie um envelope por documento. Note o campo metadata.hr_employee_id: ele vincula o envelope ao registro do colaborador no seu sistema de RH e voltará em todos os webhooks, permitindo que você atualize o cadastro certo sem buscas adicionais.

Passo 2 — A ordem de assinatura entra em ação

Como signingMode é SEQUENTIAL, o diretor recebe o convite primeiro. Só após ele assinar com certificado ICP-Brasil é que a gestora de RH é notificada; e só depois dela é que Maria, a nova colaboradora, recebe o link para assinar com OTP e biometria facial. Esse encadeamento garante que o contrato chegue ao colaborador já validado internamente.

Passo 3 — Receber os webhooks e atualizar o RH

Conforme cada signatário assina, a SignDocs envia um POST HTTPS assinado com HMAC-SHA256 ao seu endpoint. Seu receptor atualiza o status da admissão e, no evento final, libera os acessos do novo colaborador:

async function handleWebhook(event) { const { transactionId, data } = event; const metadata = data.metadata; const employeeId = metadata.hr_employee_id; switch (event.eventType) { case 'SIGNING_SESSION.COMPLETED': // Atualizar progresso da admissão no sistema de RH await hrSystem.updateOnboarding(employeeId, { step: 'assinatura_em_andamento', signed_by: event.data.signer.email }); break; case 'ENVELOPE.ALL_SIGNED': // Todos assinaram: ativar colaborador, acionar eSocial e arquivar o pacote await hrSystem.activateEmployee(employeeId); await hrSystem.queueESocialEvent(employeeId, 'S-2200'); const pdf = await signdocs.evidence.download(transactionId); await hrSystem.attachToDossier(employeeId, pdf); break; } return { status: 'ok' }; }

A implementação segura desse receptor — verificação HMAC, idempotência e estratégia de retry — está documentada no nosso guia profundo sobre webhooks e eventos da API de assinatura. É leitura obrigatória antes de colocar o fluxo em produção.

Admissões coletivas em escala

O fluxo acima é perfeito para uma admissão individual. Mas e quando a empresa abre uma nova unidade e precisa admitir 50 pessoas na mesma semana? Reenviar manualmente o mesmo pacote 50 vezes seria o gargalo de volta. É aí que entra a orquestração via API.

Com a API, você define o conjunto-modelo de documentos de admissão uma vez e dispara para uma lista de colaboradores a partir de uma única rotina: um laço no seu sistema cria uma transação por pessoa, reutilizando os mesmos documentos-modelo. Cada colaborador recebe sua própria sessão de assinatura, com seus próprios dados e sua própria trilha de auditoria, mas você orquestra tudo de um só ponto:

# Admissão coletiva: uma transação por colaborador, a partir da sua lista # colaboradores.csv → nome;email;id_rh while IFS=';' read -r NOME EMAIL ID_RH; do curl -X POST https://api.signdocs.com.br/v1/transactions \ -H "Authorization: Bearer {ACCESS_TOKEN}" \ -H "Content-Type: application/json" \ -d "$(payload_admissao "$NOME" "$EMAIL" "$ID_RH")" # payload_admissao gera o mesmo JSON da admissão individual, # trocando nome, e-mail e metadata.hr_employee_id done < colaboradores.csv

Cada colaborador da lista vira uma transação independente que emite os mesmos eventos de webhook, então sua lógica de atualização do RH funciona igual ao caso individual — só que multiplicada.

SignDocs para People Ops: admissões coletivas orquestradas por API, signatários sequenciais para validar internamente antes do colaborador, autenticação por OTP, biometria ou ICP-Brasil, e webhooks que mantêm seu sistema de RH sincronizado. Tudo com validade jurídica MP 2.200-2/2001 e conformidade LGPD. Experimente grátis ou fale com nossa equipe sobre a API Enterprise.

Integração com sistemas de RH e ERPs

O valor de uma API de assinatura para RH aparece quando ela conversa com o resto da sua pilha — seja um sistema de folha (TOTVS, Senior, Sólides), um ERP corporativo (SAP) ou uma plataforma própria de gestão de pessoas. A integração acontece em duas direções:

Direção 1: do RH para a SignDocs (envio)

Sua plataforma de RH chama a API para criar a transação de admissão. A SignDocs oferece SDKs oficiais para TypeScript/Node, Python, Go, Java, PHP e C#/.NET, então provavelmente já existe um SDK na linguagem do seu backend. Se você usa Ruby ou outra stack, a API REST é agnóstica de linguagem e funciona via cURL/HTTP puro.

Direção 2: da SignDocs para o RH (webhooks)

Os webhooks fecham o ciclo. Em vez de o DP ficar verificando manualmente quem já assinou, cada evento atualiza o sistema automaticamente:

Evento Ação típica no sistema de RH
SIGNING_SESSION.CREATED Marcar admissão como "documentos enviados"; iniciar SLA de assinatura
STEP.STARTED Registrar que o colaborador abriu os documentos
SIGNING_SESSION.COMPLETED Atualizar progresso; notificar o gestor da próxima etapa
SIGNING_SESSION.CANCELLED Alertar o DP; pausar a admissão para tratativa
TRANSACTION.COMPLETED Ativar colaborador; acionar eSocial (S-2200); liberar acessos
ENVELOPE.ALL_SIGNED Arquivar o pacote assinado no dossiê digital do colaborador

Esse desenho elimina a transcrição manual e mantém o cadastro do colaborador sempre fiel ao estado real das assinaturas. Combinado com lembretes automáticos de assinatura (disparados pela própria SignDocs aos signatários que ainda não concluíram), o tempo entre "candidato aprovado" e "colaborador ativo no sistema" cai de dias para horas.

Lembretes automáticos e trilha de auditoria

Lembretes que reduzem o abandono

Um dos motivos clássicos de atraso na admissão é o colaborador que recebe o link e esquece de assinar. A API SignDocs envia lembretes automáticos por e-mail (e, dependendo do canal configurado, outros meios) aos signatários pendentes, em intervalos que você define. Você também pode disparar um lembrete sob demanda via API quando o gestor solicitar, sem precisar recriar a transação.

Trilha de auditoria pronta para auditoria trabalhista

Cada documento de admissão assinado carrega uma trilha de auditoria completa: data e hora com carimbo de hora do servidor, IP, geolocalização, o hash SHA-256 do documento, método de autenticação e o conteúdo exato aceito por cada parte. Esse dossiê é exportável e verificável publicamente — qualquer pessoa pode conferir a autenticidade do documento no verificador da SignDocs sem precisar de conta. Em uma eventual reclamação trabalhista, essa prova de autoria e integridade é o que sustenta a validade do contrato eletrônico.

RH não é o único caso de uso de API de assinatura

O padrão que descrevemos aqui — disparar documentos por API, orquestrar signatários e reagir a webhooks — se repete em praticamente todo setor que move documentos. Se a sua empresa também atua em outras frentes, vale conhecer como o mesmo motor de assinatura se aplica a verticais vizinhas:

Todos esses casos partem da mesma API de assinatura digital da SignDocs — o que muda é a configuração de métodos de autenticação, ordem de assinatura e integrações, exatamente como ilustramos para o onboarding de RH.

Perguntas Frequentes

O contrato de trabalho assinado por API tem validade jurídica perante a CLT e a Justiça do Trabalho?

Sim. A assinatura eletrônica de documentos trabalhistas é amparada pela MP 2.200-2/2001, que instituiu a ICP-Brasil e reconhece a validade das assinaturas eletrônicas. A jurisprudência trabalhista aceita contratos assinados eletronicamente desde que haja prova robusta da autoria e da integridade do documento. A API SignDocs gera para cada assinatura uma trilha de auditoria completa, com carimbo de hora do servidor, IP, geolocalização, o hash SHA-256 do documento e o método de autenticação utilizado, consolidados em um pacote de evidências .p7m verificável publicamente. Para cargos ou empresas que exigem o nível mais alto, é possível usar certificado ICP-Brasil (A1 ou A3) tanto pelo empregado quanto pela empresa.

Como enviar vários documentos de admissão de uma só vez para o novo colaborador?

Você tem duas opções na API SignDocs. A primeira é consolidar o pacote de admissão — contrato de trabalho, termo de confidencialidade, ASO, opção de vale-transporte e políticas internas — em um único PDF e criar um envelope, que o colaborador (e os signatários internos) assinam em sequência; se preferir arquivos separados, crie um envelope por documento. A segunda é a admissão coletiva em escala: a partir de uma única rotina no seu sistema, você cria uma transação por colaborador, e cada um recebe sua própria sessão de assinatura. Ambas as abordagens emitem webhooks por envelope e por signatário para atualizar o sistema de RH automaticamente.

É possível exigir que a empresa assine antes ou depois do colaborador?

Sim. A API suporta signatários sequenciais por meio de ordem de assinatura. Você define a ordem em que cada parte assina: por exemplo, o representante legal da empresa assina primeiro, depois o gestor de RH valida, e por último o colaborador. Cada signatário só recebe o convite quando o anterior conclui. Também é possível combinar etapas paralelas (vários documentos liberados ao mesmo tempo) com etapas sequenciais, e cada transição dispara um evento de webhook que você pode usar para acompanhar o progresso da admissão em tempo real.

Como integrar a assinatura de documentos de admissão ao meu sistema de RH ou ERP?

A integração se dá em duas direções. Para enviar documentos, sua plataforma de RH chama a API SignDocs (via SDK em Node, Python, Java, Go, PHP ou C#/.NET, ou via REST puro) para criar a transação de admissão. Para receber atualizações, você configura webhooks: a cada SIGNING_SESSION.COMPLETED, TRANSACTION.COMPLETED ou ENVELOPE.ALL_SIGNED, a SignDocs envia um POST HTTPS assinado com HMAC-SHA256 para o seu endpoint, e você atualiza o cadastro do colaborador, libera o acesso aos sistemas internos ou aciona o eSocial. Esse fluxo elimina a digitação manual e mantém o RH e o ERP sempre sincronizados.

Como confirmar a identidade do colaborador no momento da assinatura?

A API SignDocs oferece múltiplos métodos de autenticação que você combina conforme o nível de risco do documento. Para a maioria dos documentos de onboarding, basta um desafio OTP por SMS ou e-mail (OTP_CHALLENGE) somado ao aceite por clickwrap (CLICK_ACCEPT). Para contratos de trabalho ou termos de confidencialidade sensíveis, é possível exigir biometria facial com prova de vida (BIOMETRIC_LIVENESS/BIOMETRIC_MATCH) ou assinatura com certificado ICP-Brasil (DIGITAL_SIGN_A1). Cada método fica registrado na trilha de auditoria do documento.

Dá para testar a integração de admissão antes de colocar em produção?

Sim. A SignDocs disponibiliza um ambiente de homologação (sandbox) com host api-hml.signdocs.com.br, onde você reproduz todo o fluxo de admissão — criação do envelope, ordem de assinatura, webhooks e download do pacote de evidências — sem custo e sem afetar dados reais. As entidades criadas em homologação têm validade de 7 dias, o que é mais do que suficiente para validar o onboarding ponta a ponta. Quando estiver tudo certo, basta trocar as credenciais e o host para o ambiente de produção.

Digitalize a admissão e o onboarding com a API SignDocs

Contrato de trabalho, NDA, ASO e políticas internas assinados em escala, na ordem certa, com identidade confirmada e webhooks que mantêm seu sistema de RH sincronizado. Validade jurídica MP 2.200-2/2001 e conformidade LGPD desde o primeiro dia.

Comece grátis Fale com nossa equipe sobre a API Enterprise