v1.13.0
Melhorias
12/08/2026
Conta que só assina documentos entra direto no assinador, sem o modal de instalação do agente
Quem usava o sistema apenas para assinar PDF pela web passava, a cada login, pela janela que manda instalar o Agente Windows — um programa que essa pessoa não precisa, porque a assinatura pela web acontece inteira no servidor. Fechada a janela, ainda caía numa lista de certificados em vez do assinador. Agora existe uma caixa no cadastro do usuário: marcada, a conta abre direto em Assinar Documento e não enxerga o resto do painel. O que ela assina fica identificado como assinatura do Assinador Web, para quem depois audita saber de onde veio.
Acesso exclusivo ao Assinador Web
- Caixa "Acesso exclusivo ao Assinador Web" no cadastro de usuário, desmarcada por padrão.
- Marcada, o login abre direto em Assinar Documento: sem o modal de instalação do agente, sem o cartão de status do agente e da extensão, e sem o download do Assinador de mesa — nada disso se aplica a quem assina pela web.
- O menu fica só com Assinar Documento. Digitar o endereço de outro módulo devolve a pessoa ao assinador: a restrição vale de verdade, não é só o menu escondido.
- Os certificados A1 da empresa continuam disponíveis para escolha na hora de assinar, como para qualquer outro usuário.
- Desmarcar a caixa devolve o acesso normal na navegação seguinte, sem precisar sair e entrar.
Registro do que foi assinado
- Cada documento passa a guardar se foi assinado por uma conta exclusiva do Assinador Web ou por uma conta de painel, e a marca é gravada no momento da assinatura.
- A lista de documentos assinados mostra o selo "Assinador Web" ao lado de quem assinou, e a auditoria registra a mesma informação.
- Promover a conta depois não reescreve o passado: o que foi assinado antes continua identificado como era na época.
- Documento assinado antes desta versão não recebe marca nenhuma — ele é anterior ao recurso, e inventar a origem dele seria afirmar o que ninguém observou.
v1.12.2
Correções
11/08/2026
Doze mensagens de erro do sistema nunca chegavam à tela
Havia um conjunto de mensagens que o sistema escrevia e o navegador engolia: senha incorreta ao excluir certificado, CPF ou CNPJ inválido no cadastro de certificado A3, falha ao salvar site, erro ao atualizar o próprio perfil e erro ao abrir chamado de suporte. A tela ficava parada, sem dizer o que estava errado, e a impressão era de travamento. Todas passam a aparecer.
Mensagens que voltaram a aparecer
- Exclusão de certificado, individual e em lote: senha incorreta e senha em branco.
- Cadastro de certificado A3: CPF inválido, CNPJ inválido e os erros devolvidos pelo servidor.
- Cadastro de sites monitorados: falha ao salvar e erro de comunicação.
- Meu perfil: erro ao salvar, confirmação de sucesso e falha específica da troca de senha.
- Abertura de chamado no suporte: o motivo da recusa.
v1.12.1
Correções
11/08/2026
Excluir um certificado pelo ícone da linha agora pede senha, como já pedia a exclusão em lote
Excluir vários certificados de uma vez sempre exigiu a senha de quem estava excluindo, e avisava que o arquivo sai do servidor para sempre. Excluir um só, pelo ícone da linha, apagava com um clique de confirmação — e o arquivo some do mesmo jeito. Quem levanta da mesa sem travar a estação, ou erra o alvo do clique numa lista apertada, perdia o arquivo pelo caminho mais curto. Os dois caminhos passam a pedir a mesma coisa.
Exclusão de certificado
- A confirmação de exclusão individual passa a exigir a senha da própria conta, e a senha é conferida no servidor — não adianta contornar a tela.
- O aviso de que o arquivo .pfx sai permanentemente do servidor, e de que o registro fica para auditoria, agora aparece nas duas confirmações.
- Senha errada é informada dentro da própria janela, com o campo à vista, em vez de fechar tudo e mostrar um aviso solto.
v1.12.0
Melhorias
11/08/2026
O aviso no celular ganhou tela própria — e o toque na notificação não abre mais o sistema inteiro
Quem instalava o painel no celular só para receber o aviso levava junto o sistema todo: abria o ícone e caía no painel completo, com sidebar, módulos e tudo o que não se usa de pé, no corredor. Agora existe um endereço separado que faz uma coisa só — autenticar e mostrar os avisos. Instalado na tela de início, ele vira um aplicativo à parte, com ícone próprio, e o toque na notificação abre essa tela, não o painel. Para empresa que não quer o sistema inteiro no bolso de quem trabalha na bancada, esse é o caminho.
Tela de avisos
- Endereço próprio, /avisos.php, com login normal — mesma senha, mesma verificação em duas etapas, mesmo bloqueio por tentativa errada. Não há segunda porta de entrada.
- A tela mostra os avisos recebidos, com quem solicitou, qual certificado e quando. Tocar num aviso o marca como lido, e há o botão de marcar todos.
- O botão de ativar o aparelho, o envio de teste e a lista de aparelhos continuam ali — é a mesma coisa do sino, sem o painel em volta.
- Nenhum link leva aos módulos do sistema: a tela serve ao aviso e a nada mais. Quem precisa do painel abre o painel.
- O endereço aparece no próprio modal do sino, para o Gestor saber o que digitar no celular.
Toque na notificação
- A notificação passa a abrir a tela de avisos, e não o módulo de certificados.
- Se o aplicativo de avisos já estiver aberto, o toque foca ele. Uma aba do painel aberta em outro aparelho não é mais sequestrada para a tela de avisos no meio do trabalho.
- O caminho de destino passou a sair do próprio endereço da instalação — instalação em subpasta abria a página errada.
Correções
- Os avisos em caixa amarela nunca apareciam: o estilo era usado em vários lugares (o passo do iPhone no aviso do celular, assinatura de documentos, certificados) sem existir na folha de estilo, e o navegador os mantinha invisíveis. Agora aparecem.
- As mensagens de erro do aviso no celular tinham o mesmo problema e também não chegavam à tela — falhava em silêncio.
v1.11.0
Melhorias
11/08/2026
O aviso de instalação agora também chega como notificação no celular
O alerta que a versão anterior trouxe ficava no painel e no e-mail — quem estava fora da mesa só descobria depois. Agora ele pode chegar como notificação do celular, daquelas que aparecem na tela de bloqueio, mesmo com o navegador fechado. Não há aplicativo para instalar nem serviço contratado: o aviso usa a notificação que o próprio navegador já sabe entregar, e o conteúdo viaja cifrado de ponta a ponta — nem quem transporta a mensagem consegue lê-la.
Aviso no celular
- Ativação pelo sino do painel, em "Receber no celular". Cada aparelho é ativado uma vez, e o Gestor pode usar quantos quiser — todos ficam listados, com opção de remover.
- Um botão de teste envia um aviso na hora, pelo mesmo caminho do aviso de verdade. Se o teste chega, o alerta também chega.
- No iPhone há um passo a mais, exigido pela Apple: adicionar o painel à Tela de Início antes de ativar. A própria tela avisa disso quando detecta um iPhone, e a Base de Conhecimento tem o passo a passo com imagens.
- Aparelho que troca de dono ou some da rede deixa de receber sozinho: quando o serviço informa que a assinatura morreu, ela é apagada.
- O painel virou instalável — no Android o Chrome oferece "Instalar aplicativo", com ícone próprio.
Privacidade do aviso
- O conteúdo é cifrado no servidor e só o aparelho que assinou consegue abrir. O serviço que entrega a notificação enxerga o endereço de entrega, o tamanho e o horário — nunca o texto.
- A notificação diz quem solicitou, qual certificado e em qual máquina. Nenhuma senha e nenhum arquivo de certificado trafegam nela.
- O Centro de Confiança foi atualizado junto: os serviços de push dos navegadores entram como subprocessadores, com a ressalva de que não leem o conteúdo, e a afirmação de que nada sai do país passou a declarar essa exceção.
- Enquanto ninguém ativa o aviso em nenhum aparelho, a plataforma não faz requisição alguma a esses serviços.
Banco de dados
- Migration 053: tabela dos aparelhos autorizados, tabela da chave de envio da instalação e a chave de configuração do canal.
v1.10.0
Melhorias
11/08/2026
O Gestor é avisado quando um certificado escolhido é solicitado para instalação
Quando um usuário pedia a instalação de um certificado, o pedido ficava registrado no histórico e na auditoria — e só. Quem precisava acompanhar de perto um certificado sensível descobria depois, se procurasse. Agora existe um sino no topo do painel que avisa na hora, com quem pediu, qual certificado e em qual máquina. O aviso é escolhido certificado a certificado: nenhum começa avisando, porque alertar em toda instalação — a maioria delas rotina de quem já tem acesso liberado — transformaria o sino em ruído que ninguém lê.
Alerta de instalação
- Sino no topo do painel, com contador de avisos não lidos. Ao abrir, mostra quem solicitou, qual certificado, de qual empresa e em qual dispositivo.
- O aviso é ligado por certificado, no cadastro dele — em Certificados, ao importar ou editar. Nenhum certificado existente começa marcado; a escolha é sua, um a um.
- Quem está marcado aparece com o selo 🔔 na própria lista de certificados. Sem isso, saber quais avisam exigiria abrir um por um.
- Cópia por e-mail, opcional, em Configurações > Notificações. Nasce desligada e depende do SMTP já configurado para os alertas de vencimento.
- Pedir a instalação do mesmo certificado de novo dentro de dez minutos não gera aviso repetido. Remover e reinstalar é rotina, e o sino com dez avisos iguais deixa de ser lido.
- Quem solicitou não recebe aviso de si mesmo.
Quem enxerga o aviso
- O sino é exclusivo do Gestor e só aparece com o login dele. Nenhum outro perfil o vê, e não existe forma de pedir a caixa de avisos de outra pessoa.
- Gestor vinculado a uma empresa recebe apenas o que é dela. Gestor interno recebe de todas.
- A sessão de acesso do suporte não lê esses avisos, mesmo tendo todas as permissões — ela roda sobre o usuário de sistema, e o aviso é endereçado a uma pessoa.
Banco de dados
- Migration 051: coluna de origem e índice na tabela de notificações, mais as duas chaves de configuração.
- Migration 052: coluna que marca quais certificados avisam. As duas são obrigatórias e vão juntas.
v1.9.0
Versão principal
09/08/2026
Auditoria de segurança completa: acesso a certificado, isolamento entre clientes e recuperação de dados cifrados
Uma auditoria de segurança percorreu o sistema inteiro e encontrou caminhos que permitiam obter o arquivo do certificado e a senha dele sem nenhuma credencial, além de telas que mostravam dados de um cliente para usuário de outro. Todos foram fechados. A auditoria também revelou uma falha silenciosa na criptografia que vinha tornando ilegível cerca de um registro em cada 225 — a correção não só interrompe isso como recupera o que já estava perdido.
Acesso ao certificado
- Corrigida a falha mais grave encontrada: era possível obter o arquivo do certificado e a senha dele sem nenhuma credencial, informando apenas o nome do computador. A recuperação automática de token do agente foi desativada — quem perder o token gera um novo pelo painel, em Dispositivos e Tokens, ou reinstala o agente.
- O sistema deixou de aceitar que o endereço de rede seja informado pelo próprio visitante. Isso valia como identificação em várias proteções — restrição de acesso por rede, limite de tentativas de login e registro de origem na auditoria — e podia ser forjado.
- O token da extensão do Chrome, que é o de menor proteção, não consegue mais interferir no registro do dispositivo. Antes ele abria caminho para obter o token do agente, que é o poderoso.
Separação entre clientes
- Nove telas e ações passaram a respeitar a separação por cliente. A mais séria: um usuário podia pedir a instalação de um certificado de outra empresa, e o agente entregava o arquivo com a senha.
- A lista de certificados mostrava o acervo inteiro da instalação, com nome e documento dos titulares, para qualquer usuário. Agora mostra apenas o que pertence ao escopo dele.
- Editar, excluir e excluir em lote deixaram de alcançar certificado de outro cliente. A exclusão apaga o arquivo do disco, então o alcance indevido era irreversível.
- Redefinir senha, desligar a verificação em duas etapas e excluir usuário deixaram de alcançar conta de outro cliente — inclusive a conta administrativa interna, que não aparece em nenhuma listagem.
- Criar usuário deixou de permitir a escolha de um grupo com mais poder que o de quem está cadastrando.
Sessão e senha
- Trocar a senha agora encerra as outras sessões abertas da conta. Antes, quem estivesse conectado com a senha antiga continuava dentro — justamente a situação em que se troca a senha.
- Desativar um usuário passou a encerrar a sessão dele na hora. Antes a sessão seguia válida até o navegador ser fechado.
- Sessão sem uso expira em 8 horas de inatividade, contadas a partir da última ação — quem trabalha o dia inteiro não é desconectado no meio do expediente.
- A verificação em duas etapas passou a respeitar o bloqueio por tentativas. O contador existia, mas não freava essa etapa.
- Alterar o e-mail de acesso passou a exigir a senha atual, como já acontecia ao trocar a senha e ao desativar a verificação em duas etapas.
Correção de dados cifrados
- Corrigida uma falha silenciosa que tornava ilegíveis cerca de 0,4% dos dados cifrados — aproximadamente um registro em cada 225. O efeito aparecia muito depois da gravação: certificado que não instalava mais, ou usuário sem conseguir entrar porque o segredo da verificação em duas etapas não abria.
- A leitura foi reescrita de modo a RECUPERAR os registros já afetados. Certificados e segredos que haviam parado de funcionar por esse motivo voltam a ser lidos, sem necessidade de recadastro.
Outros ajustes
- Um arquivo de diagnóstico deixado no servidor em junho respondia sem autenticação e listava o inventário de certificados. Foi bloqueado.
- A assinatura de documentos ficou protegida contra PDF malformado, que podia consumir toda a memória disponível e derrubar o atendimento.
- Mensagens de erro interno deixaram de expor detalhes técnicos do servidor. Em caso de falha, a tela informa um código para ser citado ao suporte.
- O painel deixou de travar durante a atualização automática de dados em tempo real.
v1.8.0
Melhorias
09/08/2026
Uma política de senha única para todo o sistema, e uma revisão de legibilidade nas telas
A exigência de senha era diferente dependendo de onde ela fosse trocada, e em nenhum dos lugares o usuário sabia o que faltava até apertar o botão e receber um erro. Agora a regra é a mesma nos quatro pontos onde uma senha nasce, ela aparece como uma lista que vai sendo marcada enquanto se digita, e o botão só libera quando tudo está atendido. Junto vem a proibição de reaproveitar as últimas seis senhas. A segunda metade da versão é de legibilidade: o verde da marca em texto, os títulos da Política de Privacidade e cerca de cem cores que o navegador vinha descartando por erro de escrita no código.
Política de senha
- A mesma regra vale agora nos quatro lugares onde uma senha é definida: administrador criando usuário, administrador redefinindo a senha de alguém, usuário trocando a própria senha e recuperação por e-mail. Antes cada um cobrava uma coisa.
- Mínimo de oito caracteres. Não há exigência de misturar maiúscula, número e símbolo — é o que as recomendações atuais orientam, porque essas regras empurram o usuário para variações previsíveis do tipo Senha@123. O tamanho protege mais.
- A nova senha não pode ser nenhuma das seis últimas já usadas naquela conta.
- Enquanto a senha é digitada, uma lista mostra cada regra e vai marcando as atendidas. O botão de salvar fica bloqueado até que todas estejam.
- Um bloco recolhido com seis dicas de senha forte acompanha o formulário. São orientações, não exigências — e por isso aparecem com menos destaque que a lista de regras.
- As senhas passaram a ser guardadas com um custo de processamento maior (bcrypt 12). A senha antiga de cada usuário é reescrita nesse formato sozinha, no próximo login, sem precisar trocá-la.
Permissões
- As permissões do módulo Certificados dos grupos de sistema ficaram travadas. Esses grupos são a base do controle de acesso e eram editáveis por engano; um clique errado no grupo Usuário Final abria o módulo inteiro para todo mundo.
- O selo de licença nas telas de Clientes e Usuários aparece apenas para quem tem permissão de cadastrar. Para os demais era informação sem uso.
Legibilidade e acessibilidade
- O verde da marca, quando usado como texto, passou a ter um tom próprio para cada tema. O tom anterior era bonito como preenchimento, mas em letra pequena sobre fundo claro ficava abaixo do contraste mínimo recomendado.
- Cerca de cem cores no código apontavam para nomes que não existiam. Uma cor assim não fica errada: ela simplesmente não é aplicada, e o elemento herda a cor de quem está em volta. Corrigidas, algumas etiquetas e ícones voltaram a ter a cor que sempre deveriam ter tido.
- Na Política de Privacidade os títulos das seções ficavam invisíveis no tema escuro. As duas políticas — a do sistema e a da extensão do Chrome — passaram a usar exatamente o mesmo estilo.
- Nas telas com coluna de ações, o realce da linha sob o mouse oscilava: a célula fixa da direita mudava de cor num tempo diferente do resto da linha.
- O painel de apresentação da tela de login deixou de ser escondido de leitores de tela.
v1.7.0
Melhorias
09/08/2026
A verificação do e-mail na entrada passou a ser real, com proteção contra tentativas automatizadas
A primeira etapa do login mostrava uma verificação que, na prática, não consultava nada: qualquer e-mail avançava para a senha. Agora ela confere de verdade se existe conta, e problemas como conta bloqueada ou inativa aparecem já nessa etapa. Junto entra um limite de tentativas por rede, para que a verificação não possa ser usada para descobrir quais e-mails têm acesso.
Entrada no sistema
- A etapa do e-mail agora consulta o servidor. E-mail sem conta para ali, com mensagem clara, em vez de avançar para a senha e falhar depois.
- Conta temporariamente bloqueada por tentativas e conta inativa passam a ser informadas já na primeira etapa, com o mesmo texto de antes.
- A verificação ficou mais rápida: caiu de cerca de quatro segundos para menos de dois. O tempo anterior era espera artificial.
- Dois textos da animação foram removidos por descreverem etapas que não aconteciam — a conexão já é criptografada antes da página abrir, e o navegador não cifra a senha por conta própria. A proteção do tráfego é a do próprio site (HTTPS), e continua a mesma.
Proteção contra tentativas automatizadas
- Como a verificação passou a responder se existe conta, entra junto um limite por rede: após um número de tentativas com e-mails sem conta, a tela passa a responder de forma genérica por alguns minutos. Tentar entrar com o próprio e-mail cadastrado não conta para esse limite.
- O limite e a janela de tempo são ajustáveis pelo administrador em Configurações, e podem ser desligados.
- A Auditoria ganhou dois eventos: E-mail sem conta e Rede freada por excesso de tentativas. O segundo é destacado em vermelho — ele costuma indicar varredura, não engano de usuário.
- Correção de segurança: o login respondia mais rápido para e-mail não cadastrado do que para e-mail cadastrado com senha errada. A mensagem era a mesma, mas a diferença de tempo permitia deduzir quais contas existem. As duas situações passam a levar o mesmo tempo.
v1.6.0
Melhorias
09/08/2026
Controle de acesso mais fino aos certificados e um novo módulo para acompanhar onde eles são usados
Agora dá para definir, por grupo, quais tipos de certificado cada equipe enxerga — o pessoal do fiscal vê o e-CNPJ da empresa e não o e-CPF dos sócios. As restrições de acesso que já existiam passaram a valer também no download e na exportação, e não só na lista. Entra ainda o módulo Controle de Sites, em homologação, que mostra em quais portais os certificados estão sendo efetivamente usados.
Controle de Sites — novo módulo, em homologação
- ATENÇÃO: este módulo está em homologação. Ele apenas observa e registra; nada é bloqueado nesta versão. O comportamento e a aparência podem mudar até a liberação definitiva.
- Nova tela que lista em quais sites os certificados digitais foram efetivamente usados, com quantidade de acessos, quantos usuários e quando foi a primeira e a última vez. O dado vem do que o Agente e a extensão já registravam.
- A partir dessa lista, cada domínio pode ser promovido para um catálogo de portais, classificado por categoria — fiscal, trabalhista, judiciário, estadual e outras.
- Recomendação de uso: acompanhe por pelo menos 30 dias antes de fechar o catálogo. Obrigações mensais como eSocial, DCTF e fechamento de folha só aparecem uma vez por mês.
- As abas Política e Bloqueios aparecem desabilitadas: são as próximas etapas, ainda não disponíveis.
- O módulo é visível apenas para o grupo Gestor.
Grupos e permissões
- Novo controle no cadastro de grupo: além do tipo de cliente, agora dá para definir quais tipos de certificado o grupo alcança — e-CNPJ e e-CPF. Serve para o caso comum de o Departamento Fiscal precisar do certificado da empresa e não dos certificados pessoais dos sócios.
- Os dois controles se somam: o certificado precisa atender ao tipo de cliente e ao tipo de certificado permitidos para o grupo.
- Deixar os dois tipos marcados significa acesso irrestrito, como já funcionava no tipo de cliente.
- Certificado cujo titular não é CPF nem CNPJ — de aplicação ou de equipamento, por exemplo — fica fora dos grupos com restrição. Grupos sem restrição continuam enxergando normalmente.
- O grupo Usuário Final voltou ao que foi projetado: visualizar a lista e instalar. Nenhuma ação do cabeçalho da tela de Certificados fica disponível para ele.
Segurança no acesso aos certificados
- Correção importante: as restrições de acesso por tipo de cliente valiam na listagem, mas não no detalhe do certificado, no download nem na exportação em lote. Na prática, um certificado escondido da lista de um grupo ainda podia ser obtido por quem soubesse o identificador dele — inclusive em ZIP, que leva o arquivo com a chave privada. As três operações passam a respeitar a restrição.
- A mesma proteção vale para o novo controle por tipo de certificado, e também na instalação pelo Agente.
- O contador de certificados do plano deixou de aparecer para quem não cadastra certificados. Ele existe para avisar antes de atingir o limite contratado e não precisa ser exibido a quem apenas instala.
v1.5.1
Correções
08/08/2026
Tela não fica mais indisponível quando uma atualização de banco ainda não foi aplicada
Uma atualização do sistema que ainda não tenha chegado ao banco deixava a tela de certificados sem abrir. Agora o recurso que depende dela fica temporariamente inativo e o restante da tela continua funcionando normalmente.
- Correção: em uma instalação atualizada cujo banco ainda não recebeu a atualização correspondente, a lista de certificados deixava de abrir por completo. Agora ela abre normalmente e apenas a marcação de exceção de titularidade fica indisponível até a atualização do banco ser aplicada.
- O cadastro de certificado também deixou de depender disso: a conferência de CNPJ e CPF continua valendo, e só o vínculo de CPF de sócio ou procurador fica inativo enquanto o banco não é atualizado.
- A mesma proteção foi estendida à Auditoria de uso e ao Agente, que já a tinham de forma isolada.
v1.5.0
Melhorias
07/08/2026
Certificado passa a ser conferido contra o cadastro da empresa, e os limites do plano passam a valer
Ao cadastrar um certificado, o sistema agora confere se o documento dele é o mesmo da empresa. Os limites de usuários, empresas e certificados do plano deixaram de ser informativos e passaram a bloquear de fato. A coluna de ações das listas ficou sempre visível e os avisos por e-mail ganharam identidade visual do CertSafe.
Certificados
- Ao cadastrar um certificado, o CNPJ ou CPF do titular passa a ser conferido contra o cadastro da empresa. Certificado de e-CNPJ é aceito quando a raiz do CNPJ é a mesma — matriz e filial continuam funcionando; e-CPF em cadastro de pessoa física precisa bater com o CPF informado.
- O documento conferido é sempre o que está dentro do arquivo do certificado, nunca o que foi digitado no formulário.
- e-CPF de sócio ou procurador dentro de uma empresa com CNPJ continua sendo aceito: o primeiro cadastro vincula aquele CPF à empresa e, daí em diante, ele é reconhecido. A quantidade de CPFs distintos por empresa é definida pelo plano.
- Casos legítimos que fogem à regra — procuração, certificado que o contador detém em nome do cliente, cadastro com documento desatualizado — podem ser autorizados como exceção por quem tem a permissão de Gestor, com justificativa obrigatória. A exceção fica registrada no próprio certificado, para revisão posterior.
- Certificado cujo documento não pôde ser lido continua sendo aceito, para não travar cadastro por falha de leitura.
Licença e limites do plano
- Os limites de usuários, empresas e certificados do plano passam a bloquear o cadastro ao serem atingidos. Antes eram apenas exibidos.
- As três contagens ficam juntas num único quadro na tela inicial, com o consumido e o total de cada uma.
- A contagem passou a considerar somente os registros ativos nos três casos. Antes cada recurso contava de um jeito, e os números não fechavam entre si.
- Correção: o total de certificados do plano não estava chegando à instalação e o quadro aparecia zerado.
Interface
- A coluna de ações das listas ficou fixa à direita: rolando a tabela para o lado, os botões continuam visíveis.
- Correção: a tela de Assinar Documento tinha barra de rolagem horizontal, que escondia os botões de ação.
Avisos por e-mail
- Os avisos de vencimento passaram a usar o layout do CertSafe, com o cabeçalho e os dados da sua organização.
- Correção: o link do aviso apontava para o site institucional do CertSafe em vez do endereço da sua instalação. O envio é feito por rotina agendada, onde o endereço do navegador não existe, e o sistema caía no endereço padrão.
v1.4.0
Melhorias
04/08/2026
Auditoria de uso em site chega ao macOS e passa a indicar a origem de cada registro
O uso de certificado para acessar sites agora é registrado também no Mac, fechando a última lacuna da Auditoria. Cada registro passa a mostrar como o uso foi identificado, separando o que é comprovado do que é atribuído por correlação. O Agente macOS também ganhou recuperação automática de token.
Auditoria
- O uso de certificado para autenticação em sites passa a ser registrado no macOS. Até aqui isso só existia no Windows, e o acesso feito pelo Mac não aparecia na Auditoria.
- Cada registro de uso passa a indicar a origem: "Comprovado", quando o sistema operacional identifica o certificado usado, e "Atribuído por correlação", quando o registro prova que uma chave privada foi usada mas o certificado é deduzido do estado do agente. Passe o mouse sobre a marcação para ver a explicação.
- A distinção existe porque Windows e macOS registram coisas diferentes: no Windows o próprio evento traz o identificador do certificado; no macOS ele confirma o uso de uma chave privada, e a atribuição vem de qual certificado gerenciado estava instalado no momento. Por isso, no Mac o registro só é gerado quando há um único certificado gerenciado instalado — com dois ou mais, a atribuição seria incerta e o agente prefere não registrar.
- O bloco passou a se chamar "Uso de certificados — Agentes Windows e macOS", com as limitações de cada plataforma explicadas na própria tela.
- Correção: o site acessado podia não aparecer no registro quando havia demora entre abrir a página e escolher o certificado. A janela de correlação agora acompanha o tempo real desse fluxo.
- Registros criados antes desta versão aparecem como "Origem não registrada"; nada foi alterado neles.
- Segue valendo que a Auditoria cobre apenas certificados gerenciados pelo CertSafe, isto é, instalados pelo painel.
Agente macOS — versão 3.4.0
- Passa a registrar o uso de certificado em site, usando o registro de sistema do próprio macOS.
- Recuperação automática de credencial: se o agente perder o acesso, ele se reidentifica sozinho pelo servidor, como o Agente Windows já fazia. Antes era necessário gerar um token novo no painel e reinstalar manualmente.
- Reforçada a verificação do bloqueio de instância única, que agora confirma a identidade do processo antes de concluir que já existe um agente em execução.
- Reforçada a gravação de dados no Keychain, com limite de tempo, para que uma solicitação de autorização do sistema não deixe o agente parado.
- A atualização é automática. Máquinas com o agente já em execução recebem esta versão sozinhas em até uma hora.
Assinador macOS — versão 1.4.0
- A área da assinatura passa a ser desenhada sobre o documento, e o carimbo se ajusta ao tamanho escolhido — o mesmo comportamento já disponível no Windows.
Agente Windows
- Reforçada a confiabilidade do registro de uso: o agente agora confirma que o servidor gravou o evento antes de considerá-lo reportado.
- O volume de eventos analisados por ciclo passou a ser limitado, para que a leitura em máquinas com muita atividade não atrase a comunicação do agente com o servidor. Eventos que comprovam uso de chave privada nunca são descartados.
Painel
- O token do Agente só é renovado quando você clica em "Gerar novo token". Antes, abrir a janela do Agente podia renová-lo sozinho, o que invalidava um token recém-copiado no meio de uma instalação.
- A janela do Agente passa a diferenciar "sem resposta no momento" de "off-line", evitando oferecer reinstalação para um agente que está apenas ocupado.
v1.3.1
Correções
03/08/2026
Assinaturas do Assinador Windows passam a constar na Auditoria
O Assinador para Windows agora informa cada assinatura ao servidor, como o do macOS já fazia. Também foram corrigidos o redirecionamento após o login e uma parada eventual do Agente Windows.
Auditoria
- Cada documento assinado pelo Assinador Windows passa a gerar registro de uso na Auditoria, com nome do arquivo, certificado, data e hora. Antes o registro dependia da detecção automática do Agente, que só alcança certificado instalado pelo painel.
- O envio é feito em segundo plano: se a rede falhar, a assinatura já concluída não é afetada.
- Requer o Assinador 1.6.0 — atualize pelo instalador em Certificados › Baixar Assinador CertSafe.
- Segue valendo que a Auditoria cobre apenas certificados gerenciados pelo CertSafe, isto é, instalados pelo painel.
Correções
- Ao entrar no sistema, em alguns casos o navegador abria um endereço interno e exibia uma mensagem técnica em vez do painel.
- O Agente Windows podia encerrar sozinho durante a verificação periódica de atualização quando um arquivo estava momentaneamente em uso por outro programa. A tarefa o reiniciava, mas a interrupção deixava de ser registrada.
v1.3.0
Melhorias
03/08/2026
Assinador Desktop desenha a área da assinatura e Agente se atualiza sozinho
O aplicativo para Windows ganhou o mesmo recurso já disponível no painel: você desenha sobre o documento o tamanho e a posição exatos da assinatura, e o carimbo se ajusta ao espaço que couber. O Agente Windows passa a se atualizar automaticamente, sem exigir reinstalação a cada correção.
Assinador Desktop (Windows) — versão 1.5.0
- A área da assinatura passa a ser desenhada com o mouse sobre o documento, com o tamanho em pontos exibido durante o arrasto. Útil para documentos cujo campo reservado é pequeno.
- Um clique simples reaproveita o último tamanho usado e apenas reposiciona; arrastar o bloco já existente continua movendo-o.
- Novo botão "Restaurar tamanho padrão" volta a área ao formato anterior do aplicativo.
- O carimbo se ajusta à área desenhada: a fonte diminui para caber mais informação antes de qualquer conteúdo ser descartado, e signatário, CPF/CNPJ e data e hora têm prioridade.
- O hash SHA-256 e o número de série só são impressos quando cabem por inteiro — antes o texto podia ultrapassar a moldura do carimbo.
- A prévia na tela passa a mostrar exatamente o que sai no documento, com o mesmo cálculo usado na geração do PDF.
- Atualize pelo instalador disponível em Certificados › Baixar Assinador CertSafe.
Agente Windows — versão 1.4.0
- O Agente passa a se atualizar sozinho: a cada consulta periódica ele verifica se há versão nova publicada e se aplica sem exigir reinstalação. A partir desta versão, correções chegam às máquinas sem intervenção.
- O instalador para download foi republicado com o Agente 1.4.0. Máquinas ainda na versão anterior precisam ser atualizadas uma última vez pelo instalador; a partir daí a atualização é automática.
v1.2.1
Correções
02/08/2026
Abertura de chamados mais objetiva e instalador do Agente atualizado
O formulário de suporte ganhou categorias por área do produto, o campo de anexo foi corrigido e a urgência informada passa a ser respeitada. O instalador do Agente Windows foi republicado com a versão mais recente do agente.
Suporte
- As categorias de chamado passam a refletir as áreas do produto: Dúvidas, Bug / Problema, Agente Windows / macOS, Extensão Chrome, Assinador Desktop, Cliente E-mail do Sistema e Sugestão de Melhoria.
- A prioridade escolhida ao abrir o chamado passa a ser registrada — antes o campo era preenchido e desconsiderado.
- Duas categorias antigas eram oferecidas no formulário mas não eram reconhecidas ao registrar o chamado, que acabava classificado como dúvida.
- O botão de escolher anexo estava desalinhado dentro da moldura e agora exibe o nome do arquivo selecionado.
Agente Windows
- O instalador disponível para download passa a conter a versão mais recente do agente. Quem instalou anteriormente deve baixar novamente para obter as últimas correções.
v1.2.0
Melhorias
02/08/2026
Assinatura com área ajustável, CNPJ alfanumérico e reforço de segurança
Agora você define o tamanho e a posição da assinatura desenhando direto sobre o documento, o sistema passa a aceitar o novo CNPJ alfanumérico e recebe uma ampla revisão de segurança e isolamento de dados entre clientes.
Assinatura de documentos
- A área da assinatura passa a ser desenhada por você: arraste sobre o documento para definir tamanho e posição. Um clique simples reaproveita o último tamanho usado.
- O carimbo se ajusta à área desenhada — a fonte diminui para caber mais informação antes de qualquer conteúdo ser descartado, e signatário, CPF/CNPJ e data e hora têm prioridade.
- O hash SHA-256 só é impresso quando cabe por inteiro; nunca aparece cortado, o que o tornaria inútil para conferência.
- Passa a assinar PDFs gerados por editores mais recentes, que antes eram recusados com "Página não encontrada".
- Assinar um documento que já possuía assinatura anterior passou a considerar corretamente a versão mais recente do arquivo.
- Corrigido o hash SHA-256 que ultrapassava a moldura do carimbo no tamanho padrão anterior.
Cadastro de clientes
- Suporte ao novo CNPJ alfanumérico (Instrução Normativa RFB 2.229/2024), com letras nas doze primeiras posições. Os CNPJs numéricos atuais seguem válidos, sem qualquer alteração.
- Máscara e validação reconhecem os dois formatos e conferem os dígitos verificadores.
- O cadastro passa a recusar CNPJ com dígito verificador inválido — antes apenas o formato era conferido.
- Importação por CSV e onboarding de clientes também aceitam o novo formato.
- A consulta automática de CNPJ segue disponível para o formato numérico; no alfanumérico o sistema orienta o preenchimento manual.
Segurança e privacidade
- Isolamento entre clientes reforçado em consultas, listagens e relatórios: cada usuário alcança somente os dados da própria empresa.
- A chave de criptografia e a chave de integração passam a ser exclusivas de cada instalação, geradas no momento da implantação.
- A criptografia passa a interromper a operação caso a chave esteja ausente ou inválida, em vez de seguir funcionando de forma enfraquecida.
- Proteção do navegador contra execução de scripts injetados (Content-Security-Policy) endurecida em todas as telas.
- Tratamento de caracteres especiais reforçado nas listagens, evitando conteúdo malicioso vindo de campos de cadastro.
- Chamados de suporte passam a ser visíveis apenas a quem os abriu; perfis administrativos seguem acompanhando todos.
- A recuperação do token do Agente exige origem compatível com o dispositivo já registrado.
- O endereço de origem gravado na auditoria não pode mais ser mascarado por informação enviada pelo próprio navegador.
Correções
- Os campos de busca deixaram de ser preenchidos automaticamente pelo navegador — o efeito fazia as listagens aparecerem vazias em várias telas.
- Acessar diretamente o endereço de uma função interna pelo navegador agora retorna ao painel, em vez de exibir uma mensagem técnica.
- Ajustes visuais no logotipo e no cabeçalho do menu lateral.
v1.1.0
Melhorias
29/07/2026
Verificação pública de autenticidade de documentos assinados
Todo documento assinado no CertSafe passa a receber um código público de verificação, permitindo que qualquer pessoa confirme a autenticidade da assinatura sem precisar de login.
- Cada assinatura gera um código único de verificação e um link público de consulta.
- Página pública de verificação: mostra documento, empresa, titular, certificado, data/hora e hash SHA-256, com opção de baixar o PDF assinado.
- Botão "Copiar link de verificação" na tela de resultado da assinatura.
- Ícone de verificação no histórico de documentos assinados, com link direto para a página pública.
v1.0.1
Correções
16/07/2026
Correção no visualizador de PDF do assinador
Corrige a falha que impedia a exibição do documento na tela de assinatura e remove a dependência de serviços externos para visualizar o PDF.
- Visualizador de PDF passa a ser carregado do próprio servidor, corrigindo a falha que deixava o documento sem exibir.
- Assinatura de documentos não depende mais de serviços externos, funcionando também em redes com acesso restrito à internet.
- Aviso claro ao usuário caso o visualizador não carregue, no lugar da tela de progresso parada.
v1.0.0
Versão principal
16/07/2026
Primeira versão homologada
Lançamento oficial da plataforma CertSafe — gestão completa do ciclo de vida de certificados digitais A1, do cadastro à remoção automática, com assinatura de documentos, auditoria de uso e monitoramento em tempo real.
Gestão de certificados
- Importação de certificados A1 (.pfx) com extração automática de metadados.
- Gestão multicliente: Pessoa Jurídica, Pessoa Física e Produtor Rural, com filtros por tipo.
- Certificados A3 (Token USB e Smartcard) com controle de custódia e histórico de movimentação.
- Importação e exportação em lote (até 50 certificados PFX/CER; exportação em ZIP com manifest).
- Importação de clientes via CSV (até 500 cadastros por upload).
- Remoção automática do certificado após o tempo configurado por grupo.
- Alertas de vencimento por e-mail e WhatsApp (30, 15, 7, 3 e 1 dia de antecedência).
Agente e automação
- Agente Windows (PowerShell + Tarefa Agendada) para instalação e remoção automática de certificados.
- Agente macOS (bash + LaunchAgent) para instalação e remoção de certificados.
- Comunicação segura com o servidor a cada 30 segundos, identificada por hostname.
- Auto-recuperação do agente por atalho no Desktop, com notificação de status no Windows.
- Dashboard ao vivo com atualização automática a cada 10 segundos.
Assinatura de documentos
- Assinatura de PDF diretamente no painel, sem instalar o certificado na máquina do usuário.
- Assinador desktop para Windows com renderização do PDF e posicionamento visual do carimbo.
- Compatível com CAPI legado ICP-Brasil A1, PROV_RSA_AES e CNG.
- Carimbo com signatário, CPF, certificado, data e hash SHA-256.
Auditoria e rastreabilidade
- Auditoria completa de instalações: quem instalou, quando, em qual máquina e por quanto tempo.
- Auditoria de uso de certificados via eventos CAPI2 do Windows, com deduplicação de 1 hora.
- Extensão Chrome (CertSafe Monitor) para registrar o uso de certificado em navegação HTTPS.
- Relatórios de uso, vencimentos e status exportáveis em PDF e Excel.
Segurança e acesso
- Autenticação em dois fatores (Google Authenticator ou código por e-mail).
- Grupos com controle de acesso por tipo de cliente (PJ, PF e Produtor Rural).
- Controle de exportação da chave privada por grupo (bloqueio no nível do sistema operacional).
- Criptografia AES-256 de segredos e tokens em repouso.
- Proteção CSRF em todos os endpoints de escrita e bloqueio automático após tentativas inválidas.
- Restrição de acesso por IP da instância.
- Exclusão segura de certificados vencidos em lote, com confirmação de senha.
Suporte e conhecimento
- Base de Conhecimento com busca pública, artigos por categoria e editor visual.
- Suporte integrado: abertura de chamados com categoria, prioridade e anexos, sem sair do sistema.
- Perfil e autoatendimento — o próprio usuário gerencia dados, senha e autenticação em dois fatores.