O ambiente publicado é de homologação. Use certificado e dados somente da empresa piloto autorizada; para qualquer outro teste, prefira dados fictícios.
Permissões acompanhando cada documento
Os registros têm organização e emitente definidos. O banco utiliza políticas por linha e referências compostas para impedir ligações entre empresas de contas diferentes. A aplicação recebe um papel com permissões restritas; o processamento fiscal utiliza um papel separado.
Chaves de API possuem ambiente, escopos e emitentes autorizados. O segredo aparece apenas na criação e seu verificador é armazenado como hash. Uma chave de homologação não concede acesso a produção.
Proteção dos certificados
O certificado A1 e a senha são cifrados juntos com criptografia envelope AES-256-GCM, com chave-mestra versionada no ambiente protegido do servidor. O contexto de organização e empresa integra a autenticação do conteúdo cifrado, e a senha nunca é exibida nem registrada.
A chave privada não pode ser baixada por clientes, integradores ou suporte. Esse desenho não é um módulo de segurança de hardware: um servidor comprometido com acesso às chaves pode expor segredos, por isso rotação, controle administrativo e recuperação continuam necessários.
Persistência e recuperação
A solicitação e a tarefa são gravadas na mesma transação. Idempotência e unicidade fiscal ficam no banco. Depois de uma interrupção com resultado desconhecido, o executor consulta o documento existente antes de qualquer outra ação — nunca emite em dobro.
Os testes com PostgreSQL real cobrem concorrência, isolamento e retomada. Restauração completa e cenários governamentais ainda precisam de evidência própria. Não há promessa de disponibilidade ou ausência de falhas.
Relatar um problema
No acesso privado, use Ajuda para registrar um chamado. Informe apenas identificadores técnicos, sem anexar senha, token, certificado, CSC ou XML com dados reais. O canal externo e o procedimento de incidentes de produção serão definidos antes da ativação comercial.