Pular para o conteúdo

Instalar o Trustux

O Trustux roda inteiramente na sua máquina. Há uma UI web para enviar um documento assinado e ler o veredito, e um verificador de linha de comando para scripts e pipelines. De qualquer forma, o documento nunca sai do seu computador.

Node.js 20+

O Trustux é uma aplicação Node sem etapa de build nativa. A criptografia de assinatura é JS puro (asn1js / pkijs).

Um armazenamento de confiança

A raiz AC Raíz República Argentina vem pré-carregada. Você pode adicionar ou substituir raízes por jurisdição.

Um documento assinado

Um PDF assinado (PAdES), uma fatura XML (XAdES) ou um CMS .p7m / .p7s (CAdES).

Terminal window
git clone https://github.com/diegoparras/trustux.git && cd trustux
npm install
npm start # → http://localhost:8095

Abra a página, solte um documento assinado e leia o veredito de semáforo com o seu relatório exportável.

  1. Abra a UI em http://localhost:8095, ou chame a CLI sobre um arquivo.
  2. Solte um documento assinado. O Trustux detecta o padrão (PAdES / XAdES / CAdES) automaticamente.
  3. Leia o veredito: uma luz verde / âmbar / vermelha para integridade, identidade (com o CUIT/CUIL do signatário e a CA emissora) e validade no momento da assinatura.
  4. Exporte o relatório para anexar ao seu arquivo.

A cadeia de certificados é validada até uma raiz confiável. O Trustux vem com a AC Raíz República Argentina pré-carregada, e o armazenamento de confiança é editável por jurisdição — adicione as raízes que você precisa ou fixe as suas próprias.

O repositório inclui fixtures de exemplo com uma tabela-verdade: PDFs (PAdES) intactos, alterados, duplamente assinados, com carimbo de tempo, SHA-1 e revogados, além de faturas XML assinadas e alteradas (XAdES). Elas permitem confirmar que o Trustux sinaliza cada caso corretamente antes de confiar nele com documentos reais.