Ir para o conteúdo principal
Certyneo
Termo do glossário · V

Verificação antivírus de documentos enviados

Definição

Antes que um documento seja integrado em um fluxo de assinatura, toda plataforma responsável deve submetê-lo a uma análise antivírus (AV). As ameaças direcionadas a PDFs incluem: macros incorporadas, JavaScript malicioso (AcroForms), exploits de analisador PDF (CVE-2019-12657, etc.). As soluções de verificação em nuvem (ClamAV open-source, OPSWAT MetaDefender, API VirusTotal) analisam o arquivo em milissegundos. As exigências de conformidade ISO 27001 e SOC 2 Type II impõem análise AV de todo documento entrante. Um documento infectado em um fluxo de assinatura é particularmente arriscado pois é enviado a todos os signatários, amplificando o vetor de ataque. A verificação AV deve ser feita antes do registro em banco de dados, não depois. Certyneo analisa cada documento enviado via ClamAV (daemon in-process) e bloqueia arquivos suspeitos com mensagem de erro explícita, nunca os propagando ao fluxo.

Pronto para colocar esses conceitos em prática?

Certyneo permite que você crie envelopes de assinatura em conformidade com eIDAS em poucos cliques, sem instalação.