Integridade
Prova verificável
Como provamos que uma verificação não foi alterada depois de emitida — sem tornar público nenhum documento pessoal.
Registro encadeado, somente-adição, SHA-256
Só a impressão digital
Gravamos um resumo SHA-256 do arquivo. O arquivo em si nunca vai para o registro.
Corrente encadeada
Cada entrada carrega o resumo da anterior. Alterar o passado quebra a corrente.
Somente adição
Entradas não podem ser editadas nem apagadas. Só novas entradas são possíveis.
1.Impressão digital, não o documento
Quando um documento é aprovado, calculamos um resumo criptográfico dele (SHA-256). Esse resumo é uma sequência curta de caracteres que muda completamente se um único ponto do arquivo mudar.
É o resumo que vai para o registro público — nunca o arquivo. Ninguém consegue reconstruir seu certificado a partir da impressão digital.
2.Cada entrada carrega a anterior
As entradas formam uma corrente: cada uma inclui o resumo da entrada anterior, além da posição, da verificação, do tipo de documento, da impressão digital e da data e hora.
Como cada entrada depende da anterior, alterar qualquer coisa no passado mudaria todos os resumos seguintes — e a quebra ficaria visível para qualquer pessoa que conferisse a corrente.
3.Somente adição
O registro só aceita novas entradas. Entradas existentes não podem ser editadas nem removidas, nem por nós.
Se uma evidência é substituída ou uma verificação é revogada, isso entra como um novo evento na corrente — o histórico continua legível.
4.Por que isso importa para você
Para a doula: sua verificação não pode ser silenciosamente alterada depois de emitida, e seus documentos continuam privados.
Para famílias e instituições: dá para confirmar que o que você está vendo hoje é exatamente o que foi verificado na data indicada.
Não usamos criptomoedas, carteiras digitais nem redes públicas de blockchain. É a mesma ideia de integridade encadeada, aplicada dentro da plataforma, sem custo nem complexidade para ninguém.
5.Como conferir na prática
Abra qualquer página pública de verificação. Quando a verificação tem evidências aprovadas, o registro imutável aparece no fim da página, com a posição de cada âncora, a impressão digital, o resumo da entrada, o resumo da entrada anterior e a data e hora do registro.
Se você recebeu acesso temporário a um documento, pode comparar a impressão digital exibida com o resumo SHA-256 do arquivo que recebeu — se forem iguais, é exatamente o mesmo arquivo que foi verificado.
6.Credencial verificável assinada (arquivo .jsonld)
Em cada verificação ativa você pode baixar uma "credencial verificável": um arquivo pequeno, no padrão internacional W3C Verifiable Credentials, com o número da verificação, o nome, a via, a situação, os requisitos conferidos e a última âncora do registro imutável.
O arquivo é assinado digitalmente com a nossa chave privada (Ed25519). Nossa chave pública fica publicada em /.well-known/did.json, então qualquer pessoa ou sistema pode conferir a assinatura sozinho, mesmo sem acesso ao nosso site.
A credencial contém apenas informações que já são públicas na página de verificação. Nenhum documento, CPF ou dado privado entra no arquivo — a situação do CPF aparece só como uma palavra (por exemplo, verificado).
Se a verificação for revogada, uma nova credencial baixada trará a situação "revoked". Por isso, quem recebe o arquivo deve sempre baixar uma cópia nova quando quiser confirmar a situação atual.
Ver um exemplo real
Consulte uma verificação pelo número ou pelo QR Code. Se ela tiver evidências aprovadas, o registro imutável aparece no fim da página.
Verificar uma doulaIdentidade digital (DID)
Um DID é um endereço permanente de identidade que qualquer pessoa consegue resolver na internet, sem depender de login. Nós temos um DID como emissora e cada verificação tem o seu.
- DID da Verifica Doula (emissora)
- did:web:verificadoula.com
- DID de uma verificação
- did:web:verificadoula.com:did:v:BR-VD-000000
- Chave pública publicada em
- /.well-known/did.json
Três formas de conferir
- Escaneie o QR Code do selo: o link já vem marcado com o DID daquela verificação.
- Baixe a credencial assinada (.jsonld) na página pública da doula.
- Cole o arquivo, o número ou o DID no validador — conferimos assinatura, registro e corrente.
Para auditores: resolva os documentos DID direto pelo terminal.
curl https://verificadoula.com/.well-known/did.json curl https://verificadoula.com/did/v/BR-VD-000000/did.json
Já tenho um arquivo de credencial
Cole ou envie o arquivo .jsonld e conferimos a assinatura digital e a corrente do registro imutável na hora.
Validar uma credencial