Sessão de Confiança

Autenticação verificável para qualquer ação digital.

Valide identidade, aceite termos, aprove operações e capture evidências jurídicas — mesmo sem um documento PDF.

Biometria + ICP-Brasil
Pacote de evidências assinado
Sem PDF, sem upload, sem fricção
sa-east-1 + us-east-1

Sua plataforma já autentica ações.
Você só não tinha como provar.

Liberar um desembolso. Autorizar um PIX alto. Confirmar um KYC. Essas ações tinham SMS, OTP, callbacks de voz — provas frágeis que cartórios, BACEN, ANS e juízes contestam.

Antes

  • "Confirme com o código que enviamos por SMS"
  • "Foto da CNH segurando um papel manuscrito"
  • "Vídeo selfie + telefonema do call center"
  • "Aceitei. Em algum lugar tem o log."
  • Prova frágil. Auditor desconfia. Juiz inverte ônus.

Com Sessão de Confiança

  • Identidade verificada por biometria com prova de vida
  • Cross-check contra base SERPRO (CNH/RG)
  • Timestamp UTC + IP + geolocalização + user-agent
  • Pacote PKCS#7 assinado com ICP-Brasil A1
  • Verificável publicamente em verificador.signdocs.com.br

Onde a Sessão de Confiança é mandatória, não opcional

Quatro verticais com regulação brasileira exigindo autenticação biométrica forte em cada transação. Evidência estruturada para auditoria.

IN 138/2022 INSS

Crédito Consignado

Cada novo contrato de empréstimo consignado INSS exige biometria facial do beneficiário. Operadores precisam de evidência que sobreviva à auditoria do INSS.

Fluxo: Sessão de Confiança com policy.profile=BIOMETRIC_SERPRO antes da liberação do contrato.

Lei 14.478/2022

VASPs e Cripto

Operadores de ativos virtuais brasileiros devem fazer KYC reforçado no onboarding e reverificação periódica. BACEN regulamentando ao longo de 2025-2026.

Fluxo: KYC inicial + reverificação trimestral. action.type distingue ambos os atos no pacote de evidências.

Provimento 149/2023 CNJ

Atos Notariais Remotos

Cartórios precisam de identificação inequívoca para atos remotos. Cartórios fora da plataforma e-Notariado precisam montar o próprio fluxo.

Fluxo: Sessão de Confiança com BIOMETRIC_SERPRO + ICP-Brasil A1 sobre o hash do ato.

Tudo o que pode ser autenticado

A "ação" pode ser qualquer coisa: o pacote de evidências carrega a descrição literal do que foi consentido.

Aprovação de PIX/transferência

Substitua o OTP-SMS em PIX de alto valor por biometria + prova jurídica.

Liberação de escrow

Compradores/vendedores em marketplaces de alto valor confirmam biometricamente a liberação.

Onboarding bancário

KYC para abertura de conta atendendo BACEN 4.753/2019, com pacote auditável.

Liquidação de sinistro

Insurtechs identificam beneficiário antes do pagamento (Circular SUSEP 700/2024).

Locação imobiliária

Identifique o locatário antes de entregar a chave — proteção contra fraude. Em hospedagem, veja o check-in digital.

Resolução de diretoria

Aprovação de M&A, capitalização, mudança societária — sem precisar gerar ata em PDF.

Onboarding de vendedor

Marketplaces (Magalu, ML) validam identidade do vendedor antes de habilitar venda.

Aceite de compliance RH

Código de conduta, treinamento PCC, aceite anual de política — com identidade biométrica.

Aprovação em ERP/CRM

Liberação de pedido de compra, ajuste de crédito, mudança de plano — prova de quem aprovou.

Uma chamada. Uma URL. Pronto.

Crie uma Sessão de Confiança, entregue a URL ao usuário, receba o webhook. Sem upload de PDF, sem widget biométrico no seu front-end.

curl -X POST https://api.signdocs.com.br/v1/trust-sessions \
  -H "Authorization: Bearer $JWT" \
  -H "Content-Type: application/json" \
  -d '{
    "action": {
      "type": "approve_payroll_loan_disbursement",
      "description": "Aprovar liberação de empréstimo consignado #INSS-2026-007482 — R$ 8.450,00"
    },
    "policy": { "profile": "BIOMETRIC_SERPRO" },
    "signer": {
      "name": "Maria Souza",
      "cpf": "123.456.789-09",
      "email": "maria@example.com",
      "phone": "+5511999990000",
      "otpChannel": "sms"
    },
    "metadata": {
      "regulation": "IN-138-2022",
      "contract_id": "INSS-2026-007482"
    },
    "expiresInMinutes": 30
  }'

# Resposta 201 Created:
# {
#   "sessionId": "01JXYZ...",
#   "url": "https://sign.signdocs.com.br/s/01JXYZ...",
#   "clientSecret": "ss_secret_eyJhbGciOi...",
#   "expiresAt": "2026-05-08T14:30:00Z"
# }

SDKs em TypeScript, Python, Go, Java, PHP e C# — todos publicados.

Mesmo motor. Dois produtos.

Assinatura Expressa e Sessão de Confiança rodam sobre a mesma infraestrutura. Use qualquer um — ou ambos.

Aspecto
Assinatura Expressa
Sessão de Confiança
Endpoint
/v1/signing-sessions
/v1/trust-sessions
Documento PDF
Obrigatório
Não aceito
Campo "action"
Opcional
Obrigatório
Página hospedada
"Assine este documento"
"Confirme sua identidade" + badge
Pacote de evidências
Hash do PDF + assinatura
Descrição da ação + evidências
Cota descontada
monthlyTransactions
monthlyTrustSessions
Ideal para
Contratos, NDAs, termos
KYC, aprovação, consentimento

Inspirado no padrão Stripe Checkout Session + PaymentIntent: uma infraestrutura, duas experiências comercializáveis.

Conformidade e segurança

DPA, SLA, sub-operadores, política de retenção, divulgação responsável — toda a documentação que sua equipe jurídica e de procurement precisa, em um único lugar.

Ir para a Central de Confiança →

Perguntas frequentes

O que é uma Sessão de Confiança?

É uma autenticação verificável de uma ação digital — KYC, aprovação de transação, liberação de escrow — sem precisar gerar ou assinar um documento PDF. Roda na mesma infraestrutura da Assinatura Expressa: mesma página hospedada, mesma biometria, mesmo pacote de evidências, mas com o campo action (tipo + descrição) no lugar do PDF.

Qual a diferença entre Sessão de Confiança e Assinatura Expressa?

Assinatura Expressa requer um PDF e produz uma assinatura sobre o documento. Sessão de Confiança não exige documento — produz uma prova de identidade autenticada confirmando uma ação descrita textualmente. Use Assinatura Expressa quando o produto final é um contrato/PDF assinado; use Sessão de Confiança quando o que importa é a prova de que aquela pessoa específica autorizou aquela ação específica.

Como a Sessão de Confiança se encaixa em consignado INSS?

O perfil BIOMETRIC_SERPRO executa biometria facial com prova de vida + cross-check contra a base SERPRO (CNH/RG) e produz um pacote de evidências assinado, com a trilha completa da autenticação. Cabe ao operador avaliar com sua área de conformidade se esse conjunto satisfaz a IN 138/2022 no seu fluxo: a SignDocs fornece a camada probatória de identidade, não a validação regulatória do ato.

Quem coleta a biometria? Minha integração precisa de SDK biométrico?

Não. A biometria é coletada no navegador do usuário final, pela página hospedada em sign.signdocs.com.br. Seu sistema só cria a sessão via API e entrega a URL ao usuário (por e-mail, SMS, WhatsApp, ou redirect). Isso simplifica enormemente sua revisão de segurança LGPD — você não trata dados biométricos.

Funciona com n8n, Zapier ou Make.com?

Sim. Todos os três integradores já suportam a criação de sessões com purpose=ACTION_AUTHENTICATION e perfis biométricos. Use a ação "Create Signing Session" (ou "Create Trust Session" nas versões mais recentes do nó SignDocs Brasil) deixando o campo document vazio e preenchendo action.type + action.description.

Qual a validade jurídica?

O pacote de evidências (.p7m) é assinado com certificado ICP-Brasil A1 e contém identidade biométrica, timestamps UTC, IP, geolocalização e a descrição da ação. Lei 14.063/2020 e MP 2.200-2/2001, combinadas com a jurisprudência STJ sobre assinatura eletrônica avançada, sustentam a presunção de autenticidade. Qualquer terceiro — perito, auditor ou juízo — pode verificar o pacote de forma independente da SignDocs, via OpenSSL e a cadeia ICP-Brasil pública.

Como é cobrado?

Cada Sessão de Confiança consome uma unidade de quota monthlyTrustSessions (separada das suas cotas de assinatura de documento). As etapas que executam SERPRO ou biometria descontam adicionalmente das mesmas dimensões de etapa já existentes (monthlyBiometric, monthlySerproIdentity). A quota é customizada por contrato — fale com nossa equipe de vendas para dimensionar de acordo com seu volume.

Pronto para autenticar com prova?

Diga-nos qual o seu caso (consignado, VASP, governança…) e em qual volume mensal. Voltamos com proposta de cotas e perfil.

A "ação" pode ser qualquer coisa.
A prova é sempre a mesma.

Pacote PKCS#7 assinado com ICP-Brasil A1, biometria com prova de vida, timestamps UTC, verificação pública.