Validação de Arquivos
A validação de arquivos é a consulta pública que permite conferir se um arquivo PDF em mãos foi realmente capturado no E-Docs e se continua exatamente igual ao que o sistema guardou. Ela nasce de uma situação corriqueira: depois de capturado, o documento é baixado e passa a circular por e-mail, aplicativos de mensagem, pen drive ou impressão, fora de qualquer controle do sistema. Quem recebe esse arquivo, muitas vezes um cidadão, uma empresa ou um outro ente sem acesso ao documento no sistema, precisa de uma forma de saber se ele é legítimo.
A funcionalidade é pública e anônima: não exige login, cadastro nem vínculo com a Administração. É acessível pelo site público do E-Docs (edocs.es.gov.br), no menu Serviços, e também pela tela inicial do sistema, em Veja Também, para quem já está autenticado. Os dois caminhos levam à mesma consulta, cujo endereço dispensa autenticação. Aceita apenas arquivos PDF.
O que a validação responde
Ao receber um arquivo, o sistema responde a duas perguntas objetivas:
- Este arquivo saiu do E-Docs? O sistema procura, na sua base, um documento capturado que corresponda ao arquivo enviado.
- Ele continua íntegro? O sistema confere se o arquivo é idêntico, byte a byte, ao que foi capturado, o que revela qualquer alteração posterior, seja uma adulteração intencional, seja uma corrupção acidental.
Encontrar o arquivo no E-Docs significa que aquele documento foi capturado pelo sistema e que não foi alterado desde então. A veracidade do conteúdo é de responsabilidade de quem o capturou e assinou. O E-Docs garante a origem e a integridade do arquivo, não o mérito do que está escrito nele.
Conferência independente do E-Docs
Esta consulta depende do próprio E-Docs. A integridade de um PDF capturado também pode ser conferida por caminhos que dispensam o sistema de origem, como um leitor de PDF compatível com o padrão PAdES ou o validador do ITI (ver Consulta pública de documento assinado). Os caminhos são complementares: os externos atestam que o arquivo não foi alterado desde que o E-Docs o assinou, e a validação de arquivos acrescenta a confirmação de que aquele documento consta na base do sistema, com seus metadados e seus assinantes.
O que o sistema verifica
A validação é uma sequência de verificações encadeadas, e o arquivo só é considerado válido quando todas são satisfeitas:
- A assinatura digital do PDF está válida? O sistema verifica as assinaturas digitais embutidas no arquivo. Certificados expirados são aceitos nesta etapa: o certificado tem prazo de validade, mas o documento assinado dentro desse prazo continua válido indefinidamente, e seria incoerente invalidar documentos antigos pelo simples envelhecimento do certificado usado à época.
- Existe exatamente uma assinatura de aplicação do E-Docs? Todo PDF capturado recebe a assinatura ICP-Brasil de aplicação, e o campo dessa assinatura é nomeado com o registro do documento, no padrão
Documento E-Docs AAAA-XXXXXX. É desse campo que o sistema extrai o registro do arquivo enviado. A ausência dessa assinatura indica que o arquivo não veio do E-Docs; mais de uma indica um arquivo que passou por caminhos indevidos, como um PDF já capturado que foi capturado novamente sem o tratamento previsto. - Esse registro existe na base? Com o registro em mãos, o sistema busca o documento correspondente, separando o ano e o código que compõem o registro (ver O número de registro).
- O arquivo é idêntico ao que foi capturado? O sistema calcula o hash criptográfico (SHA-512) do arquivo enviado e o compara com o hash guardado no momento da captura, o mesmo que foi selado na cadeia do E-Docs Chain. Qualquer diferença, ainda que de um único byte, reprova o arquivo.
O registro é lido da estrutura da assinatura digital, e não do conteúdo visível do documento, do carimbo ou da folha de metadados. Isso é proposital: alguém poderia digitar um registro válido dentro de um PDF qualquer, mas não conseguiria forjar a assinatura de aplicação nem reproduzir o hash do documento original.
Resultados possíveis
- Arquivo válido. O documento foi localizado e está íntegro.
- Arquivo não encontrado. Nenhum documento da base corresponde ao arquivo enviado. Isso ocorre quando o arquivo nunca foi capturado no E-Docs, quando ele não carrega uma assinatura de aplicação, ou quando foi capturado antes do limite temporal da validação.
- Arquivo inválido. O arquivo aparenta ter origem no E-Docs, mas não corresponde ao que está guardado. Em geral, isso significa que ele foi modificado após a captura, ou que se corrompeu depois do download.
O que é exibido para um arquivo válido
O resultado apresenta os metadados públicos do documento encontrado, os mesmos que qualquer pessoa pode consultar no sistema (ver Acesso aos Documentos):
- nome do documento e número de registro;
- gênero, número de páginas e tamanho do arquivo;
- natureza (nato-digital ou digitalizado), tipo de assinatura e valor legal (original ou cópia);
- nível de acesso;
- data e responsável pela captura, e data e responsável pelo envio;
- classe documental;
- a relação de quem assinou o documento e de quem se recusou a assinar.
A validação mostra apenas metadados. O conteúdo do documento guardado no E-Docs não é apresentado em nenhuma hipótese, mesmo que o arquivo seja válido e mesmo que o documento seja de nível público. Quem valida já tem o arquivo em mãos, e a consulta serve para conferi-lo, não para distribuí-lo. O acesso ao conteúdo continua regido pelas regras de nível de acesso, que exigem identificação do usuário.
Limite temporal da validação
A validação está disponível apenas para documentos capturados a partir de 2 de abril de 2021.
A razão é técnica. As duas peças de que a validação depende, a assinatura de aplicação que carrega o registro dentro do PDF e o hash guardado do arquivo capturado, passaram a ser produzidas com a entrada em operação do E-Docs Chain. Documentos capturados antes dessa data não possuem nem uma coisa nem outra, e por isso não há como confrontá-los com a base. Não se trata de uma limitação a ser superada com o tempo: esses documentos permanecem válidos e acessíveis no sistema, mas ficam fora do alcance desta consulta.
Tratamento do arquivo enviado
O arquivo enviado para validação recebe tratamento distinto do de um documento capturado:
- é gravado em uma área temporária de armazenamento, separada do acervo do sistema, por meio de um endereço de envio de uso único e com prazo de expiração;
- não é capturado: não recebe registro, não entra na cadeia do E-Docs Chain e não passa a existir como documento no E-Docs;
- o envio é liberado após uma verificação antirrobô, que protege a consulta contra uso automatizado em massa e vale por um período limitado, dispensando nova verificação a cada arquivo enviado dentro desse intervalo.