v1.4.0
Melhorias
04/08/2026
Auditoria de uso em site chega ao macOS e passa a indicar a origem de cada registro
O uso de certificado para acessar sites agora é registrado também no Mac, fechando a última lacuna da Auditoria. Cada registro passa a mostrar como o uso foi identificado, separando o que é comprovado do que é atribuído por correlação. O Agente macOS também ganhou recuperação automática de token.
Auditoria
- O uso de certificado para autenticação em sites passa a ser registrado no macOS. Até aqui isso só existia no Windows, e o acesso feito pelo Mac não aparecia na Auditoria.
- Cada registro de uso passa a indicar a origem: "Comprovado", quando o sistema operacional identifica o certificado usado, e "Atribuído por correlação", quando o registro prova que uma chave privada foi usada mas o certificado é deduzido do estado do agente. Passe o mouse sobre a marcação para ver a explicação.
- A distinção existe porque Windows e macOS registram coisas diferentes: no Windows o próprio evento traz o identificador do certificado; no macOS ele confirma o uso de uma chave privada, e a atribuição vem de qual certificado gerenciado estava instalado no momento. Por isso, no Mac o registro só é gerado quando há um único certificado gerenciado instalado — com dois ou mais, a atribuição seria incerta e o agente prefere não registrar.
- O bloco passou a se chamar "Uso de certificados — Agentes Windows e macOS", com as limitações de cada plataforma explicadas na própria tela.
- Correção: o site acessado podia não aparecer no registro quando havia demora entre abrir a página e escolher o certificado. A janela de correlação agora acompanha o tempo real desse fluxo.
- Registros criados antes desta versão aparecem como "Origem não registrada"; nada foi alterado neles.
- Segue valendo que a Auditoria cobre apenas certificados gerenciados pelo CertSafe, isto é, instalados pelo painel.
Agente macOS — versão 3.4.0
- Passa a registrar o uso de certificado em site, usando o registro de sistema do próprio macOS.
- Recuperação automática de credencial: se o agente perder o acesso, ele se reidentifica sozinho pelo servidor, como o Agente Windows já fazia. Antes era necessário gerar um token novo no painel e reinstalar manualmente.
- Reforçada a verificação do bloqueio de instância única, que agora confirma a identidade do processo antes de concluir que já existe um agente em execução.
- Reforçada a gravação de dados no Keychain, com limite de tempo, para que uma solicitação de autorização do sistema não deixe o agente parado.
- A atualização é automática. Máquinas com o agente já em execução recebem esta versão sozinhas em até uma hora.
Assinador macOS — versão 1.4.0
- A área da assinatura passa a ser desenhada sobre o documento, e o carimbo se ajusta ao tamanho escolhido — o mesmo comportamento já disponível no Windows.
Agente Windows
- Reforçada a confiabilidade do registro de uso: o agente agora confirma que o servidor gravou o evento antes de considerá-lo reportado.
- O volume de eventos analisados por ciclo passou a ser limitado, para que a leitura em máquinas com muita atividade não atrase a comunicação do agente com o servidor. Eventos que comprovam uso de chave privada nunca são descartados.
Painel
- O token do Agente só é renovado quando você clica em "Gerar novo token". Antes, abrir a janela do Agente podia renová-lo sozinho, o que invalidava um token recém-copiado no meio de uma instalação.
- A janela do Agente passa a diferenciar "sem resposta no momento" de "off-line", evitando oferecer reinstalação para um agente que está apenas ocupado.
v1.3.1
Correções
03/08/2026
Assinaturas do Assinador Windows passam a constar na Auditoria
O Assinador para Windows agora informa cada assinatura ao servidor, como o do macOS já fazia. Também foram corrigidos o redirecionamento após o login e uma parada eventual do Agente Windows.
Auditoria
- Cada documento assinado pelo Assinador Windows passa a gerar registro de uso na Auditoria, com nome do arquivo, certificado, data e hora. Antes o registro dependia da detecção automática do Agente, que só alcança certificado instalado pelo painel.
- O envio é feito em segundo plano: se a rede falhar, a assinatura já concluída não é afetada.
- Requer o Assinador 1.6.0 — atualize pelo instalador em Certificados › Baixar Assinador CertSafe.
- Segue valendo que a Auditoria cobre apenas certificados gerenciados pelo CertSafe, isto é, instalados pelo painel.
Correções
- Ao entrar no sistema, em alguns casos o navegador abria um endereço interno e exibia uma mensagem técnica em vez do painel.
- O Agente Windows podia encerrar sozinho durante a verificação periódica de atualização quando um arquivo estava momentaneamente em uso por outro programa. A tarefa o reiniciava, mas a interrupção deixava de ser registrada.
v1.3.0
Melhorias
03/08/2026
Assinador Desktop desenha a área da assinatura e Agente se atualiza sozinho
O aplicativo para Windows ganhou o mesmo recurso já disponível no painel: você desenha sobre o documento o tamanho e a posição exatos da assinatura, e o carimbo se ajusta ao espaço que couber. O Agente Windows passa a se atualizar automaticamente, sem exigir reinstalação a cada correção.
Assinador Desktop (Windows) — versão 1.5.0
- A área da assinatura passa a ser desenhada com o mouse sobre o documento, com o tamanho em pontos exibido durante o arrasto. Útil para documentos cujo campo reservado é pequeno.
- Um clique simples reaproveita o último tamanho usado e apenas reposiciona; arrastar o bloco já existente continua movendo-o.
- Novo botão "Restaurar tamanho padrão" volta a área ao formato anterior do aplicativo.
- O carimbo se ajusta à área desenhada: a fonte diminui para caber mais informação antes de qualquer conteúdo ser descartado, e signatário, CPF/CNPJ e data e hora têm prioridade.
- O hash SHA-256 e o número de série só são impressos quando cabem por inteiro — antes o texto podia ultrapassar a moldura do carimbo.
- A prévia na tela passa a mostrar exatamente o que sai no documento, com o mesmo cálculo usado na geração do PDF.
- Atualize pelo instalador disponível em Certificados › Baixar Assinador CertSafe.
Agente Windows — versão 1.4.0
- O Agente passa a se atualizar sozinho: a cada consulta periódica ele verifica se há versão nova publicada e se aplica sem exigir reinstalação. A partir desta versão, correções chegam às máquinas sem intervenção.
- O instalador para download foi republicado com o Agente 1.4.0. Máquinas ainda na versão anterior precisam ser atualizadas uma última vez pelo instalador; a partir daí a atualização é automática.
v1.2.1
Correções
02/08/2026
Abertura de chamados mais objetiva e instalador do Agente atualizado
O formulário de suporte ganhou categorias por área do produto, o campo de anexo foi corrigido e a urgência informada passa a ser respeitada. O instalador do Agente Windows foi republicado com a versão mais recente do agente.
Suporte
- As categorias de chamado passam a refletir as áreas do produto: Dúvidas, Bug / Problema, Agente Windows / macOS, Extensão Chrome, Assinador Desktop, Cliente E-mail do Sistema e Sugestão de Melhoria.
- A prioridade escolhida ao abrir o chamado passa a ser registrada — antes o campo era preenchido e desconsiderado.
- Duas categorias antigas eram oferecidas no formulário mas não eram reconhecidas ao registrar o chamado, que acabava classificado como dúvida.
- O botão de escolher anexo estava desalinhado dentro da moldura e agora exibe o nome do arquivo selecionado.
Agente Windows
- O instalador disponível para download passa a conter a versão mais recente do agente. Quem instalou anteriormente deve baixar novamente para obter as últimas correções.
v1.2.0
Melhorias
02/08/2026
Assinatura com área ajustável, CNPJ alfanumérico e reforço de segurança
Agora você define o tamanho e a posição da assinatura desenhando direto sobre o documento, o sistema passa a aceitar o novo CNPJ alfanumérico e recebe uma ampla revisão de segurança e isolamento de dados entre clientes.
Assinatura de documentos
- A área da assinatura passa a ser desenhada por você: arraste sobre o documento para definir tamanho e posição. Um clique simples reaproveita o último tamanho usado.
- O carimbo se ajusta à área desenhada — a fonte diminui para caber mais informação antes de qualquer conteúdo ser descartado, e signatário, CPF/CNPJ e data e hora têm prioridade.
- O hash SHA-256 só é impresso quando cabe por inteiro; nunca aparece cortado, o que o tornaria inútil para conferência.
- Passa a assinar PDFs gerados por editores mais recentes, que antes eram recusados com "Página não encontrada".
- Assinar um documento que já possuía assinatura anterior passou a considerar corretamente a versão mais recente do arquivo.
- Corrigido o hash SHA-256 que ultrapassava a moldura do carimbo no tamanho padrão anterior.
Cadastro de clientes
- Suporte ao novo CNPJ alfanumérico (Instrução Normativa RFB 2.229/2024), com letras nas doze primeiras posições. Os CNPJs numéricos atuais seguem válidos, sem qualquer alteração.
- Máscara e validação reconhecem os dois formatos e conferem os dígitos verificadores.
- O cadastro passa a recusar CNPJ com dígito verificador inválido — antes apenas o formato era conferido.
- Importação por CSV e onboarding de clientes também aceitam o novo formato.
- A consulta automática de CNPJ segue disponível para o formato numérico; no alfanumérico o sistema orienta o preenchimento manual.
Segurança e privacidade
- Isolamento entre clientes reforçado em consultas, listagens e relatórios: cada usuário alcança somente os dados da própria empresa.
- A chave de criptografia e a chave de integração passam a ser exclusivas de cada instalação, geradas no momento da implantação.
- A criptografia passa a interromper a operação caso a chave esteja ausente ou inválida, em vez de seguir funcionando de forma enfraquecida.
- Proteção do navegador contra execução de scripts injetados (Content-Security-Policy) endurecida em todas as telas.
- Tratamento de caracteres especiais reforçado nas listagens, evitando conteúdo malicioso vindo de campos de cadastro.
- Chamados de suporte passam a ser visíveis apenas a quem os abriu; perfis administrativos seguem acompanhando todos.
- A recuperação do token do Agente exige origem compatível com o dispositivo já registrado.
- O endereço de origem gravado na auditoria não pode mais ser mascarado por informação enviada pelo próprio navegador.
Correções
- Os campos de busca deixaram de ser preenchidos automaticamente pelo navegador — o efeito fazia as listagens aparecerem vazias em várias telas.
- Acessar diretamente o endereço de uma função interna pelo navegador agora retorna ao painel, em vez de exibir uma mensagem técnica.
- Ajustes visuais no logotipo e no cabeçalho do menu lateral.
v1.1.0
Melhorias
29/07/2026
Verificação pública de autenticidade de documentos assinados
Todo documento assinado no CertSafe passa a receber um código público de verificação, permitindo que qualquer pessoa confirme a autenticidade da assinatura sem precisar de login.
- Cada assinatura gera um código único de verificação e um link público de consulta.
- Página pública de verificação: mostra documento, empresa, titular, certificado, data/hora e hash SHA-256, com opção de baixar o PDF assinado.
- Botão "Copiar link de verificação" na tela de resultado da assinatura.
- Ícone de verificação no histórico de documentos assinados, com link direto para a página pública.
v1.0.1
Correções
16/07/2026
Correção no visualizador de PDF do assinador
Corrige a falha que impedia a exibição do documento na tela de assinatura e remove a dependência de serviços externos para visualizar o PDF.
- Visualizador de PDF passa a ser carregado do próprio servidor, corrigindo a falha que deixava o documento sem exibir.
- Assinatura de documentos não depende mais de serviços externos, funcionando também em redes com acesso restrito à internet.
- Aviso claro ao usuário caso o visualizador não carregue, no lugar da tela de progresso parada.
v1.0.0
Versão principal
16/07/2026
Primeira versão homologada
Lançamento oficial da plataforma CertSafe — gestão completa do ciclo de vida de certificados digitais A1, do cadastro à remoção automática, com assinatura de documentos, auditoria de uso e monitoramento em tempo real.
Gestão de certificados
- Importação de certificados A1 (.pfx) com extração automática de metadados.
- Gestão multicliente: Pessoa Jurídica, Pessoa Física e Produtor Rural, com filtros por tipo.
- Certificados A3 (Token USB e Smartcard) com controle de custódia e histórico de movimentação.
- Importação e exportação em lote (até 50 certificados PFX/CER; exportação em ZIP com manifest).
- Importação de clientes via CSV (até 500 cadastros por upload).
- Remoção automática do certificado após o tempo configurado por grupo.
- Alertas de vencimento por e-mail e WhatsApp (30, 15, 7, 3 e 1 dia de antecedência).
Agente e automação
- Agente Windows (PowerShell + Tarefa Agendada) para instalação e remoção automática de certificados.
- Agente macOS (bash + LaunchAgent) para instalação e remoção de certificados.
- Comunicação segura com o servidor a cada 30 segundos, identificada por hostname.
- Auto-recuperação do agente por atalho no Desktop, com notificação de status no Windows.
- Dashboard ao vivo com atualização automática a cada 10 segundos.
Assinatura de documentos
- Assinatura de PDF diretamente no painel, sem instalar o certificado na máquina do usuário.
- Assinador desktop para Windows com renderização do PDF e posicionamento visual do carimbo.
- Compatível com CAPI legado ICP-Brasil A1, PROV_RSA_AES e CNG.
- Carimbo com signatário, CPF, certificado, data e hash SHA-256.
Auditoria e rastreabilidade
- Auditoria completa de instalações: quem instalou, quando, em qual máquina e por quanto tempo.
- Auditoria de uso de certificados via eventos CAPI2 do Windows, com deduplicação de 1 hora.
- Extensão Chrome (CertSafe Monitor) para registrar o uso de certificado em navegação HTTPS.
- Relatórios de uso, vencimentos e status exportáveis em PDF e Excel.
Segurança e acesso
- Autenticação em dois fatores (Google Authenticator ou código por e-mail).
- Grupos com controle de acesso por tipo de cliente (PJ, PF e Produtor Rural).
- Controle de exportação da chave privada por grupo (bloqueio no nível do sistema operacional).
- Criptografia AES-256 de segredos e tokens em repouso.
- Proteção CSRF em todos os endpoints de escrita e bloqueio automático após tentativas inválidas.
- Restrição de acesso por IP da instância.
- Exclusão segura de certificados vencidos em lote, com confirmação de senha.
Suporte e conhecimento
- Base de Conhecimento com busca pública, artigos por categoria e editor visual.
- Suporte integrado: abertura de chamados com categoria, prioridade e anexos, sem sair do sistema.
- Perfil e autoatendimento — o próprio usuário gerencia dados, senha e autenticação em dois fatores.