Sessão de Confiança

Autenticação verificável para qualquer ação digital.

Valide identidade, aceite termos, aprove operações e capture evidências jurídicas — mesmo sem um documento PDF.

Biometria + ICP-Brasil
Pacote de evidências assinado
Sem PDF, sem upload, sem fricção
sa-east-1 + us-east-1

Sua plataforma já autentica ações.
Você só não tinha como provar.

Liberar um desembolso. Autorizar um PIX alto. Aceitar um termo de teleconsulta. Confirmar um KYC. Essas ações tinham SMS, OTP, callbacks de voz — provas frágeis que cartórios, BACEN, ANS e juízes contestam.

Antes

  • "Confirme com o código que enviamos por SMS"
  • "Foto da CNH segurando um papel manuscrito"
  • "Vídeo selfie + telefonema do call center"
  • "Aceitei. Em algum lugar tem o log."
  • Prova frágil. Auditor desconfia. Juiz inverte ônus.

Com Sessão de Confiança

  • Identidade verificada por biometria com prova de vida
  • Cross-check contra base SERPRO (CNH/RG)
  • Timestamp UTC + IP + geolocalização + user-agent
  • Pacote PKCS#7 assinado com ICP-Brasil A1
  • Verificável publicamente em verificador.signdocs.com.br

Onde a Sessão de Confiança é mandatória, não opcional

Quatro verticais com regulação brasileira exigindo autenticação biométrica forte em cada transação. Resposta direta para auditoria.

IN 138/2022 INSS

Crédito Consignado

Cada novo contrato de empréstimo consignado INSS exige biometria facial do beneficiário. Operadores precisam de evidência que sobreviva à auditoria do INSS.

Fluxo: Sessão de Confiança com policy.profile=BIOMETRIC_SERPRO antes da liberação do contrato.

Lei 14.478/2022

VASPs e Cripto

Operadores de ativos virtuais brasileiros devem fazer KYC reforçado no onboarding e reverificação periódica. BACEN regulamentando ao longo de 2025-2026.

Fluxo: KYC inicial + reverificação trimestral. action.type distingue ambos os atos no pacote de evidências.

CFM 2.314/2022

Telemedicina

Consentimento informado antes da teleconsulta e antes da prescrição, com trilha de auditoria robusta. Um vídeo selfie não basta para o CRM regional.

Fluxo: Uma Sessão por consulta (ou combinada com a prescrição). action.description registra especialidade + médico.

Provimento 149/2023 CNJ

Atos Notariais Remotos

Cartórios precisam de identificação inequívoca para atos remotos. Cartórios fora da plataforma e-Notariado precisam montar o próprio fluxo.

Fluxo: Sessão de Confiança com BIOMETRIC_SERPRO + ICP-Brasil A1 sobre o hash do ato.

Tudo o que pode ser autenticado

A "ação" pode ser qualquer coisa: o pacote de evidências carrega a descrição literal do que foi consentido.

Aprovação de PIX/transferência

Substitua o OTP-SMS em PIX de alto valor por biometria + prova jurídica.

Liberação de escrow

Compradores/vendedores em marketplaces de alto valor confirmam biometricamente a liberação.

Onboarding bancário

KYC para abertura de conta atendendo BACEN 4.753/2019, com pacote auditável.

Liquidação de sinistro

Insurtechs identificam beneficiário antes do pagamento (Circular SUSEP 700/2024).

Locação imobiliária

Identifique o locatário antes de entregar a chave — proteção contra fraude.

Resolução de diretoria

Aprovação de M&A, capitalização, mudança societária — sem precisar gerar ata em PDF.

Onboarding de vendedor

Marketplaces (Magalu, ML) validam identidade do vendedor antes de habilitar venda.

Aceite de compliance RH

Código de conduta, treinamento PCC, aceite anual de política — com identidade biométrica.

Aprovação em ERP/CRM

Liberação de pedido de compra, ajuste de crédito, mudança de plano — prova de quem aprovou.

Uma chamada. Uma URL. Pronto.

Crie uma Sessão de Confiança, entregue a URL ao usuário, receba o webhook. Sem upload de PDF, sem widget biométrico no seu front-end.

curl -X POST https://api.signdocs.com.br/v1/trust-sessions \
  -H "Authorization: Bearer $JWT" \
  -H "Content-Type: application/json" \
  -d '{
    "action": {
      "type": "approve_payroll_loan_disbursement",
      "description": "Aprovar liberação de empréstimo consignado #INSS-2026-007482 — R$ 8.450,00"
    },
    "policy": { "profile": "BIOMETRIC_SERPRO" },
    "signer": {
      "name": "Maria Souza",
      "cpf": "123.456.789-09",
      "email": "maria@example.com",
      "phone": "+5511999990000",
      "otpChannel": "sms"
    },
    "metadata": {
      "regulation": "IN-138-2022",
      "contract_id": "INSS-2026-007482"
    },
    "expiresInMinutes": 30
  }'

# Resposta 201 Created:
# {
#   "sessionId": "01JXYZ...",
#   "url": "https://sign.signdocs.com.br/s/01JXYZ...",
#   "clientSecret": "ss_secret_eyJhbGciOi...",
#   "expiresAt": "2026-05-08T14:30:00Z"
# }

SDKs em TypeScript, Python, Go, Java, PHP e C# — todos publicados.

Mesmo motor. Dois produtos.

Assinatura Expressa e Sessão de Confiança rodam sobre a mesma infraestrutura. Use qualquer um — ou ambos.

Aspecto
Assinatura Expressa
Sessão de Confiança
Endpoint
/v1/signing-sessions
/v1/trust-sessions
Documento PDF
Obrigatório
Não aceito
Campo "action"
Opcional
Obrigatório
Página hospedada
"Assine este documento"
"Confirme sua identidade" + badge
Pacote de evidências
Hash do PDF + assinatura
Descrição da ação + evidências
Cota descontada
monthlyTransactions
monthlyTrustSessions
Ideal para
Contratos, NDAs, termos
KYC, aprovação, consentimento

Inspirado no padrão Stripe Checkout Session + PaymentIntent: uma infraestrutura, duas experiências comercializáveis.

Conformidade e segurança

DPA, SLA, sub-operadores, política de retenção, divulgação responsável — toda a documentação que sua equipe jurídica e de procurement precisa, em um único lugar.

Ir para a Central de Confiança →

Perguntas frequentes

O que é uma Sessão de Confiança?

É uma autenticação verificável de uma ação digital — KYC, aprovação de transação, consentimento de teleconsulta, liberação de escrow — sem precisar gerar ou assinar um documento PDF. Roda na mesma infraestrutura da Assinatura Expressa: mesma página hospedada, mesma biometria, mesmo pacote de evidências, mas com o campo action (tipo + descrição) no lugar do PDF.

Qual a diferença entre Sessão de Confiança e Assinatura Expressa?

Assinatura Expressa requer um PDF e produz uma assinatura sobre o documento. Sessão de Confiança não exige documento — produz uma prova de identidade autenticada confirmando uma ação descrita textualmente. Use Assinatura Expressa quando o produto final é um contrato/PDF assinado; use Sessão de Confiança quando o que importa é a prova de que aquela pessoa específica autorizou aquela ação específica.

Atende IN 138/2022 do INSS para consignado?

Sim. O perfil BIOMETRIC_SERPRO executa biometria facial com prova de vida + cross-check contra a base SERPRO (CNH/RG), atendendo o requisito de identificação biométrica em cada novo contrato de empréstimo consignado INSS. O pacote de evidências é aceito em auditoria do INSS.

Atende CFM 2.314/2022 para telemedicina?

Sim. Use uma Sessão de Confiança por consulta (ou uma combinada cobrindo consulta e prescrição) com action.description descrevendo a especialidade e o profissional responsável. A biometria garante identidade do paciente e o pacote de evidências serve como prova jurídica do consentimento informado.

Quem coleta a biometria? Minha integração precisa de SDK biométrico?

Não. A biometria é coletada no navegador do usuário final, pela página hospedada em sign.signdocs.com.br. Seu sistema só cria a sessão via API e entrega a URL ao usuário (por e-mail, SMS, WhatsApp, ou redirect). Isso simplifica enormemente sua revisão de segurança LGPD — você não trata dados biométricos.

Funciona com n8n, Zapier ou Make.com?

Sim. Todos os três integradores já suportam a criação de sessões com purpose=ACTION_AUTHENTICATION e perfis biométricos. Use a ação "Create Signing Session" (ou "Create Trust Session" nas versões mais recentes do nó SignDocs Brasil) deixando o campo document vazio e preenchendo action.type + action.description.

Qual a validade jurídica?

O pacote de evidências (.p7m) é assinado com certificado ICP-Brasil A1 e contém identidade biométrica, timestamps UTC, IP, geolocalização e a descrição da ação. Lei 14.063/2020 e MP 2.200-2/2001, combinadas com a jurisprudência STJ sobre assinatura eletrônica avançada, sustentam a presunção de autenticidade. Reguladores (BACEN, CVM, SUSEP, ANS, CFM) e juízes validam o pacote independentemente do SignDocs via OpenSSL + cadeia ICP-Brasil pública.

Como é cobrado?

Cada Sessão de Confiança consome uma unidade de quota monthlyTrustSessions (separada das suas cotas de assinatura de documento). As etapas que executam SERPRO ou biometria descontam adicionalmente das mesmas dimensões de etapa já existentes (monthlyBiometric, monthlySerproIdentity). A quota é customizada por contrato — fale com nossa equipe de vendas para dimensionar de acordo com seu volume.

Pronto para autenticar com prova?

Diga-nos qual o seu caso (consignado, VASP, telemedicina, governança…) e em qual volume mensal. Voltamos com proposta de cotas e perfil.

A "ação" pode ser qualquer coisa.
A prova é sempre a mesma.

Pacote PKCS#7 assinado com ICP-Brasil A1, biometria com prova de vida, timestamps UTC, verificação pública.