Node.js 20+
O Trustux é uma aplicação Node sem etapa de build nativa. A criptografia de assinatura é JS puro (asn1js / pkijs).
O Trustux roda inteiramente na sua máquina. Há uma UI web para enviar um documento assinado e ler o veredito, e um verificador de linha de comando para scripts e pipelines. De qualquer forma, o documento nunca sai do seu computador.
Node.js 20+
O Trustux é uma aplicação Node sem etapa de build nativa. A criptografia de assinatura é JS puro (asn1js / pkijs).
Um armazenamento de confiança
A raiz AC Raíz República Argentina vem pré-carregada. Você pode adicionar ou substituir raízes por jurisdição.
Um documento assinado
Um PDF assinado (PAdES), uma fatura XML (XAdES) ou um CMS .p7m / .p7s (CAdES).
git clone https://github.com/diegoparras/trustux.git && cd trustuxnpm installnpm start # → http://localhost:8095Abra a página, solte um documento assinado e leia o veredito de semáforo com o seu relatório exportável.
npm installnode firma-core/cli.js path/to/signed.pdfA CLI imprime o veredito de integridade, identidade, validade e o padrão detectado — útil para scripts e CI.
http://localhost:8095, ou chame a CLI sobre um arquivo.A cadeia de certificados é validada até uma raiz confiável. O Trustux vem com a AC Raíz República Argentina pré-carregada, e o armazenamento de confiança é editável por jurisdição — adicione as raízes que você precisa ou fixe as suas próprias.
O repositório inclui fixtures de exemplo com uma tabela-verdade: PDFs (PAdES) intactos, alterados, duplamente assinados, com carimbo de tempo, SHA-1 e revogados, além de faturas XML assinadas e alteradas (XAdES). Elas permitem confirmar que o Trustux sinaliza cada caso corretamente antes de confiar nele com documentos reais.