Comece com um PDF intacto
Este fluxo atende revisores de documentos, equipes de registros e profissionais de segurança que precisam de um registro técnico defensável para um PDF assinado. Guarde os bytes recebidos como cópia de evidência, anote origem, versão e horário de aquisição e calcule o hash antes de abrir o arquivo em um editor ou repará-lo.
Compare as evidências de integridade
Use file-hash-verifier com o algoritmo declarado e guarde o digest junto dos metadados do arquivo. Em seguida, use checksum-comparator para compará-lo com o valor da fonte aprovada. Uma correspondência significa que os dois valores descrevem os mesmos bytes sob esse algoritmo; não prova que a fonte da referência criou o PDF. Em caso de divergência, mantenha a falha com a origem e o algoritmo registrados.
Verifique a assinatura e delimite a confiança
Execute pdf-signature-verify no PDF preservado. Registre verificação, integridade, expiração, quantidade de assinaturas, metadados do signatário e dados disponíveis de emissor, sujeito, validade e cadeia. Compare essas informações com uma política de confiança independente, incluindo emissor ou impressão digital esperada e regras de revogação. Separe integridade dos bytes, estado criptográfico, confiança do certificado e revisão humana ou jurídica. O resultado das ferramentas não cria validade jurídica por si só e não garante a identidade do signatário.
Termine com uma decisão revisável
Aprove somente quando os campos exigidos pela política estiverem presentes e coerentes. Se algum digest, assinatura, certificado ou dado de confiança estiver ausente, expirado, desconhecido ou contraditório, preserve a evidência original e encaminhe o caso para revisão humana em vez de testar cópias alternativas até obter um resultado favorável.