Cada envio recebe carimbo do tempo de uma Autoridade credenciada na ICP-Brasil. Você fica com uma página de verificação e um arquivo assinado que qualquer um confere sozinho, no validador do ITI.
algoritmo do resumo criptográfico
Autoridade de Carimbo do Tempo credenciada
carimbados em cada envio
no ar, com registro guardado desde então
Você mandou a notificação no prazo. Semanas depois, a resposta é que ninguém recebeu nada. O e-mail comum não resolve essa discussão: o seu servidor tem log, mas log de servidor próprio é a sua palavra contra a dele.
Segue a notificação de arremate do lote 14, com o prazo de pagamento.
Nunca recebi nada. Ninguém me avisou de prazo nenhum.
Cada linha recebe carimbo próprio, emitido no instante em que o evento aconteceu. Os horários abaixo são de um envio de exemplo.
O e-mail entra pelo SMTP do Envio Válido, com TLS, e o log da entrada é guardado inteiro.
carimbo do tempoO servidor do outro lado responde 250 Queued mail for delivery, e a resposta fica registrada com o nome do host e a sessão TLS.
carimbo do tempoO destinatário lê o QR code do carimbo e abre a página de verificação que veio dentro do e-mail.
carimbo do tempoA leitura é registrada, e volta a ser registrada toda vez que a mensagem for aberta de novo, por anos.
carimbo do tempoEssa parte é confundida com frequência, inclusive por quem vende o serviço. O Envio Válido não emite carimbo: ele usa uma Autoridade credenciada, e o nome dela está escrito dentro de cada arquivo que você baixa.
| Quem | O que faz de verdade |
|---|---|
| Observatório Nacional ON, do Ministério da Ciência e Tecnologia |
Gera, guarda e distribui a Hora Legal Brasileira. Não emite carimbo e não credencia ninguém: é a fonte da hora oficial do país, e é essa hora que aparece no carimbo do seu e-mail. |
| ITI pela Entidade de Auditoria do Tempo |
Sincroniza e audita os servidores de carimbo contra essa hora, com relógio atômico, e credencia as Autoridades dentro da ICP-Brasil. |
| Autoridade de Carimbo do Tempo a ACT |
Emite o carimbo. É a assinatura que fica dentro do seu arquivo, e é ela que responde pela data. |
As duas usam criptografia e as duas vivem na ICP-Brasil, mas respondem a perguntas diferentes. A assinatura digital responde quem concordou com isto. O carimbo do tempo responde isto já existia neste instante. Uma não substitui a outra.
Prazo de pagamento, de impugnação, de recurso. Nessas discussões o que está em jogo não é quem assinou, é a data em que a comunicação existiu e chegou. Assinatura não responde isso, e o e-mail comum muito menos.
O carimbo não é uma data que a gente escreveu num banco. É um documento assinado por uma Autoridade de Carimbo do Tempo credenciada na ICP-Brasil, com o servidor sincronizado e auditado contra a Hora Legal Brasileira.
O que ela assina é o resumo criptográfico do conteúdo, em SHA-256. Trocar uma vírgula muda o resumo e quebra o carimbo.
Você baixa o arquivo em .tst ou .p7s. Quem recebeu confere sozinho, sem depender de nós.
abrir o validador do ITIStatus: Granted.
Version: 1
Policy OID: 2.16.76.1.6.6 política de carimbo
do tempo do ICP-Brasil
Hash Algorithm: sha256
Time stamp: Jun 23 17:54:55.983 2026 GMT
Accuracy: 0x01F4 millis
TSA: O=ICP-Brasil
OU=Certificado Carimbo de Tempo
CN=SERVIDOR DE CARIMBO DO TEMPO …
A conferência não passa por nós: dá para fazer no validador oficial do ITI, no validador do próprio Envio Válido ou na linha de comando com o openssl, que é de onde saiu a tela acima.
O remetente utiliza o serviço Envio Válido, que agrega a esta mensagem um carimbo do tempo emitido por Autoridade credenciada na ICP-Brasil. As evidências de autoria, conteúdo e cronologia ficam no portal pelo período mínimo de 2 (dois) anos.
Nada muda para quem recebe: abre no Gmail, no Outlook, no celular. No fim da mensagem vai o carimbo, com QR code, data e hora legal brasileira. Quem lê o QR cai numa página que mostra remetente, destinatário, assunto, status, o corpo da mensagem e o histórico inteiro, com os carimbos e o log da entrega.
A página de verificação é pública para quem tem o link, e o link viaja dentro do e-mail, no QR do carimbo. Quem recebeu pode mostrar a prova a um terceiro sem pedir nada a você.
Amostra ampliada. O QR e o identificador desta imagem não levam a envio nenhum.
Leva à página de verificação. É como o destinatário chega à prova sem digitar nada.
O instante que o carimbo fixa, legível sem abrir nada.
A hora oficial do Brasil, gerada pelo Observatório Nacional. O arquivo assinado por baixo carrega o mesmo instante em GMT.
O mesmo identificador vai no assunto do e-mail, então dá para chegar à prova mesmo sem o QR.
Remetente, destinatário, assunto, status, o corpo da mensagem, o log bruto da entrega e cada leitura registrada, inclusive as de anos depois. Cada linha tem o arquivo do carimbo daquele evento.
Não publicamos aqui um link de verificação de envio real, porque a página é pública para quem tem o link e mostra o conteúdo inteiro da mensagem. Pedindo, a gente monta um envio de demonstração com dado fictício e manda o link, o log e o arquivo do carimbo.
Começou com leiloeiro e não ficou só nisso. Quem manda aviso com prazo, cobrança ou notificação tem o mesmo problema, seja qual for o ramo.
Notificação de arrematante, intimação de comitente, aviso de praça, cobrança de parcela, comunicado de leilão suspenso. Tudo o que tem prazo e um dia pode virar "eu nunca fui notificado".
Aviso de vencimento, notificação de inadimplência, envio de boleto, confirmação de pagamento.
Envio de minuta, comunicação de rescisão, notificação extrajudicial, aviso de prazo.
Confirmação de pedido, agendamento de instalação, aviso de visita técnica.
O carimbo é do back office do leiloeiro: é a comunicação que você manda, não o pregão. Ele serve igual em judicial, extrajudicial, venda direta e alienação particular, porque o que ele resolve é a data da sua notificação.
Quem usa a Sua Plataforma de Leilão liga o Envio Válido no painel e os e-mails do site passam a sair carimbados: lance vencedor, leilão iniciado, cadastro aprovado, recuperação de senha. São 20 tipos de e-mail, cada um com a sua chave.
É um documento eletrônico assinado por uma Autoridade de Carimbo do Tempo, que atesta que um determinado conteúdo existia naquele instante. O que a Autoridade assina é o resumo criptográfico do conteúdo, não o conteúdo em si. Está detalhado mais abaixo.
Três coisas: uma página pública de verificação com remetente, destinatário, assunto, status, corpo da mensagem e histórico; o log bruto da entrega, com a resposta do servidor do destinatário; e o arquivo do carimbo em .tst ou .p7s, que a outra parte confere sozinha no validador do ITI. Quem julga se isso é suficiente num caso concreto é o juiz.
Sim. O envio sai pelo nosso servidor com TLS e DKIM, e chega como qualquer e-mail. O exemplo que mostramos foi entregue a uma caixa corporativa no Outlook.
O nome de exibição é o seu, e a resposta volta para você. O endereço técnico que sai é o do Envio Válido, e ele aparece ao lado do seu nome na caixa de quem recebe. É esse desenho que permite assinar a entrega com o nosso DKIM.
Os dois primeiros carimbos independem dele: existe prova de que o e-mail saiu e de que o servidor do destinatário aceitou a entrega, com a resposta dele registrada.
No mínimo dois anos. Na prática o registro vive mais: há envios de 2021 que continuam acessíveis.
Conta o seu caso e a gente mostra um selo de verdade, com o log e o carimbo, antes de você decidir.