Em Desenvolvimento
Esta documentação ainda está em desenvolvimento. Agradecemos sua paciência!
Pular para o conteúdo principal
Versão: 03.008.000 🚧 (em desenvolvimento)

Preservação

A Preservaçãointegridade e fé de longo prazo aos documentos do repositório. Ela roda dentro do próprio repositório (sem os limites de tempo de chamadas REST) e, para cada documento, normaliza as propriedades e calcula os hashes de integridade — um hash binário (do arquivo inteiro) e um hash de conteúdo (estável mesmo depois de assinar ou editar metadados); em PDFs digitalizados, também por página. Depois gera um resumo de propriedades — um manifesto que reúne os hashes de cada documento — e assina o resumo: assim, um único carimbo do tempo cobre vários documentos. Opcionalmente, os próprios documentos também podem ser assinados (assinatura A1).

O acesso é pela capacidade PreservationAdmin (ver Perfis); as telas ficam no Console de Administração, no grupo Preservação. As execuções rodam como o usuário de serviço htf-service (auditoria clara).

Três frentes

Preservação (sob demanda)

Varredura sob demanda dos sites (exceto o RM), pasta a pasta. Na tela você define:

  • Filtro de tipo — PDF, comuns (PDF/JPG/PNG/TIF/GIF/BMP) ou qualquer arquivo.
  • Intervalo de datas e tamanho máximo por arquivo (arquivos maiores são pulados, sem risco de estouro de memória).
  • Algoritmo de hash — MD2, MD5, SHA-1, SHA-256, SHA-384 ou SHA-512 (padrão SHA-256).
  • Assinatura A1 opcional do documento e/ou do resumo (a política vem do template).
  • Resumo somente com hashes (LGPD) — opcional: o resumo sai apenas com os hashes, sem as propriedades, para não expor dados pessoais no manifesto assinado.

Cada execução gera uma única versão nova por documento alterado, roda em série e registra tudo em um histórico auditável (exportável por execução em CSV, XML, HTML ou PDF). O status é exibido ao vivo (atualizados, pulados, assinados, resumos, falhas). É possível Interromper a execução.

A preservação em lote é só sob demanda — não há agendamento (reprocessar a base periodicamente apenas duplicaria versões). O recorrente é a Preservação Diária.

Preservação Diária

Preserva automaticamente os documentos modificados a cada dia (por dia-calendário) e, opcionalmente, assina os documentos do dia. Há dois modos de resumo:

  • Por data (padrão) — por site, um resumo datado em uma pasta raiz configurável (nomeada pela data do dia), cobrindo os documentos daquele dia.

  • Por pasta — em cada pasta com movimento no dia, mantém um resumo rolante (nome fixo, na própria pasta) que cobre todos os documentos atuais dela. Apenas os documentos do dia são carimbados/assinados; dos antigos, o hash já gravado é reaproveitado (sem recalcular nem reassinar). Uma opção traz para conformidade os documentos antigos sem hash (gera o hash e versiona).

  • Agendada por um cron configurado na própria tela — alterar o horário/parâmetros vale sem reiniciar.

  • Não perde dias: se ficar sem rodar (falha ou servidor desligado), gera um resumo para cada dia pendente. O campo Processar desde preenche lacunas (sem repetir dias já feitos).

  • Executar agora usa a configuração salva (o botão fica desabilitado até salvar).

  • Oferece as mesmas opções da preservação sob demanda: algoritmo de hash, assinatura A1 e resumo somente com hashes (LGPD).

Reassinatura de resumos

Terceira frente, para renovar a fé de longo prazo (LTV): localiza apenas os resumos e os assina novamente (mesmo já assinados — o objetivo é renovar o carimbo do tempo, tipicamente uma vez por ano). Também é agendada por cron e tem histórico próprio.

Comportamentos comuns

  • Não reassina o que já está adequado — antes de assinar, verifica se o documento já tem assinatura do mesmo certificado com política igual ou superior (ordem: sem política < AD-RB < AD-RT < AD-RA). Documentos já assinados na captura com o mesmo certificado não são reassinados. O botão Forçar assinatura assina mesmo assim.
  • Menos versões à toa — só reescreve/versiona o documento se algo realmente mudar; documentos já normalizados são marcados como inalterados no histórico, sem gerar nova versão.
  • Coordenação com manutenção e backup — durante a janela de somente leitura do Backup Agent/modo de manutenção, a preservação pausa e retoma (não falha); e não inicia com o sistema em manutenção.
  • Exclusão mútua — enquanto qualquer frente (batch, diária ou reassinatura) está rodando, nenhuma outra inicia (manual ou agendada).
  • Interromper — as três frentes permitem cancelar a execução em andamento.
  • Recuperação de falhas — execuções que falham (ex.: certificado vencido, carimbo do tempo fora) terminam como erro no histórico; a diária não marca o dia como concluído, então o próximo run reprocessa o dia (os já feitos são pulados) depois de corrigida a causa.

Monitor de expiração de certificados

Um serviço acompanha a validade dos certificados dos templates de assinatura e alerta com antecedência quando um certificado está perto de vencer — em marcos de 30, 7 e 1 dia e no vencimento — dando tempo de renová-lo antes que as assinaturas comecem a falhar. Os avisos usam o mesmo canal do alerta de falhas sistêmicas.