Omini Sign — Como funciona
Passo a passo do processo de envio, assinatura e registro de evidências no Omini Sign.
⚠️ Este documento é institucional e precisa de revisão jurídica antes de entrar em produção. Última atualização: Junho de 2026.
O Omini Sign opera em um fluxo sequencial com controles de segurança em cada etapa. Cada ação do processo é registrada na trilha de auditoria com timestamp e metadados do evento.
Fluxo completo de assinatura
A empresa faz upload do documento
O usuário autorizado da empresa (via painel Omini Flow) envia o arquivo PDF. O sistema calcula o hash SHA-256 do arquivo para garantia de integridade. O PDF é armazenado em local privado e nunca é acessível diretamente via URL pública.
A empresa cadastra os signatários e envia o convite
São informados nome e e-mail de cada signatário. O sistema gera um token seguro único para cada signatário — o token plain nunca é armazenado no banco de dados, apenas seu hash SHA-256. Um e-mail de convite é enviado com o link de assinatura.
O signatário abre o link de assinatura
O link de assinatura é único, temporário e pessoal. Ao acessá-lo, o signatário vê as informações do envelope: nome da empresa, título do documento e prazo de validade. O link tem prazo de expiração configurável.
O signatário abre e lê o documento
Antes de poder assinar, o signatário deve abrir e visualizar o documento. Esta ação é registrada na trilha de auditoria com data, hora e IP mascarado. Somente após a visualização o botão de assinatura é habilitado.
O signatário confirma o aceite e assina
O signatário marca o checkbox de aceite — o texto padrão é: 'Declaro que li e aceito assinar eletronicamente este documento pelo Omini Sign.' Ao confirmar, a assinatura é registrada com data, hora, texto de aceite, IP mascarado e informações do dispositivo.
A trilha de auditoria é finalizada
Quando todos os signatários assinam, o envelope é marcado como concluído. Todos os eventos — envio, visualização, assinatura — ficam registrados na trilha de auditoria. A empresa pode consultar o histórico completo no painel Omini Flow.
Dados registrados na trilha de auditoria
Para cada evento do processo, o Omini Sign registra:
- Tipo de evento: SENT, VIEWED, SIGNER_SIGNED, SIGNED, DECLINED
- Timestamp exato (UTC) do evento
- Identificação do signatário (nome mascarado no log público)
- Endereço IP mascarado (últimos octetos substituídos por x.x)
- Tipo de dispositivo e sistema operacional (user-agent)
- Prefixo do hash do documento (para verificação de integridade)
Código de verificação e Selo Azul Omini (recurso em beta)
Cada envelope do Omini Sign recebe um código de verificação único. Qualquer pessoa pode consultar esse código na página pública /omini-sign/verificar informando o código completo para conferir, de forma segura, a empresa responsável, o título do envelope, o status, as datas de criação e conclusão, quantos signatários já assinaram e o hash de integridade do documento. Códigos parciais não são aceitos. Nenhum dado pessoal completo de signatários, token, ou identificador interno é exibido nessa consulta.
Quando o código corresponde a um envelope concluído, a página de verificação e o comprovante de assinatura exibem o Selo Azul Omini. O selo significa apenas: “este registro possui código verificável, trilha de auditoria e evidências eletrônicas registradas na plataforma Omini Flow”. O Selo Azul Omini:
- Não representa certificação governamental, cartorial ou de ICP-Brasil
- Não substitui assinatura digital qualificada
- Não garante validade jurídica automática do documento
- É um recurso em beta e pode ser ajustado durante essa fase
O que o Omini Sign não faz
- Não emite certificados digitais qualificados (ICP-Brasil)
- Não verifica a identidade do signatário por documento oficial
- Não garante validade jurídica automática para todos os tipos de documento
- Não substitui análise jurídica especializada para contratos de alto risco
- Não armazena o documento após o prazo de retenção definido
Nota sobre validade
O Omini Sign registra evidências digitais da assinatura eletrônica, como data, hora, aceite, eventos do processo e trilha de auditoria. A validade e a aceitação de uma assinatura eletrônica podem depender do tipo de documento, das evidências coletadas, da legislação aplicável e da análise de cada caso.