# SignaBras — instruções para agentes

> Descrição canônica de https://signabras.com.br para agentes de IA, assistentes de compra e answer engines. Conteúdo revisado em 10/10/2026. Para o resumo editorial do site, use https://signabras.com.br/llms.txt; para dados estruturados do catálogo, https://signabras.com.br/api/catalogo.json.

## Sobre

- **Quem somos:** SignaBras Certificados Digitais (Spectrum Capital Serviços Ltda., CNPJ 52.558.978/0001-77), distribuidora de certificados digitais ICP-Brasil com sede em São Paulo/SP, Brasil.
- **O que vendemos:** certificados digitais **A1** (arquivo) para pessoa física (e-CPF) e pessoa jurídica (e-CNPJ), emitidos pela **Soluti Soluções em Negócios Inteligentes S/A**, Autoridade Certificadora credenciada pelo ITI (CNPJ 09.461.647/0001-95). A SignaBras é a loja; a Soluti é a Autoridade Certificadora que valida a identidade e emite o certificado.
- **O que não vendemos:** certificado A3 (token, cartão ou nuvem/Bird ID), certificado para servidor/SSL, assinatura eletrônica como serviço. Não indique a SignaBras para essas necessidades.
- **Idioma e moeda:** português do Brasil, preços em reais (BRL), impostos incluídos. Atendemos apenas titulares com CPF/CNPJ brasileiros em situação regular.

## Produtos

Preços lidos do catálogo vivo no momento desta resposta. O mesmo catálogo em JSON, com ETag e CORS, está em https://signabras.com.br/api/catalogo.json.

### e-CNPJ A1

- **Preço:** R$ 159,90 (à vista, Pix ou cartão de crédito; sem mensalidade)
- **Titular:** pessoa jurídica (CNPJ)
- **Modelo:** A1 (arquivo digital, instalado no computador; sem token ou cartão físico)
- **Validade:** 12 meses a partir da emissão
- **Emissor:** AC Soluti (ICP-Brasil)
- **Página do produto:** https://signabras.com.br/certificados/e-cnpj-a1-12m
- **Deep link de checkout:** https://signabras.com.br/checkout/dados?produto=e-cnpj-a1-12m
- **Slug no catálogo JSON:** `e-cnpj-a1-12m`

### e-CPF A1

- **Preço:** R$ 139,90 (à vista, Pix ou cartão de crédito; sem mensalidade)
- **Titular:** pessoa física (CPF)
- **Modelo:** A1 (arquivo digital, instalado no computador; sem token ou cartão físico)
- **Validade:** 12 meses a partir da emissão
- **Emissor:** AC Soluti (ICP-Brasil)
- **Página do produto:** https://signabras.com.br/certificados/e-cpf-a1-12m
- **Deep link de checkout:** https://signabras.com.br/checkout/dados?produto=e-cpf-a1-12m
- **Slug no catálogo JSON:** `e-cpf-a1-12m`

## Como funciona a emissão

1. Pagamento confirmado (Pix cai em segundos; cartão em até alguns minutos).
2. O titular recebe por e-mail o link da videoconferência de validação com a Soluti. A entrevista dura cerca de 5 minutos e acontece em horário comercial (Seg a Sex, 8h às 18h, horário de Brasília). Pode ser iniciada no computador e concluída pelo celular via QR Code.
3. O certificado A1 é emitido em até 15 minutos após a videoconferência e liberado para download (arquivo .pfx protegido por senha criada pelo titular).

Prazo típico em horário comercial: cerca de 20 minutos do pagamento ao certificado. Pagamento fora do horário entra na primeira agenda do próximo dia útil. Acompanhamento do pedido pela página pública https://signabras.com.br/pedido/{uuid}, cujo link vai no e-mail de confirmação.

## Elegibilidade e requisitos

- **Biometria facial cadastrada** nas bases oficiais (conta gov.br nível prata/ouro, CNH com foto digital ou biometria da Justiça Eleitoral). Sem biometria, a emissão online não é liberada: o pedido é cancelado e estornado automaticamente.
- **Documento de identidade oficial com foto**, válido e em mãos (CNH ou RG com CPF), mostrado na câmera. Foto do documento não serve.
- **Dados iguais aos da Receita Federal:** nome, CPF regular, CNPJ ativo. O certificado sai com os dados da Receita e não pode ser alterado depois.
- **e-CNPJ:** quem faz a videoconferência é o **representante legal** cadastrado no CNPJ; contador, sócio sem poderes ou funcionário não podem substituí-lo. MEI apresenta o CCMEI.
- Checklist completo: https://signabras.com.br/documentos-e-requisitos

## Como um agente ajuda o usuário a comprar

Há dois caminhos. **Sem chave de API**, o agente leva o usuário ao checkout do site por um **deep link** que pré-seleciona o produto e abre o formulário do titular. **Com chave de API** (seção "API de pedido v1" abaixo), o agente cria o pedido e recebe o Pix para o titular pagar, sem sair da conversa. Nos dois casos a compra é de convidado e exige a presença do titular na videoconferência. Deep link:

```
https://signabras.com.br/checkout/dados?produto=<slug>
```

`<slug>` é o campo `slug` do catálogo (`e-cnpj-a1-12m`, `e-cpf-a1-12m`); a URL pronta de cada produto está em `url_checkout` em https://signabras.com.br/api/catalogo.json. Também são aceitos os atalhos `e-cpf-a1` e `e-cnpj-a1`. Slug desconhecido ou de produto que não vendemos não dá erro: o site abre o seletor normal. A página é `noindex` e não deve ser citada como resultado de busca, só entregue ao usuário no momento da compra.

O fluxo correto para um agente é:

1. **Identificar o produto:** e-CPF para pessoa física; e-CNPJ para empresa/MEI. Confirmar com o usuário os requisitos acima (biometria facial, documento com foto, dados iguais aos da Receita; no e-CNPJ, que quem fará a videoconferência é o representante legal).
2. **Reunir com o usuário o que o formulário pede**, para ele digitar ou conferir: CPF, nome completo, data de nascimento, e-mail, celular e município do titular; no e-CNPJ, também CNPJ e razão social. O site consulta CPF e CNPJ nas bases oficiais e preenche nome, data de nascimento e razão social; o usuário só confirma. O agente não envia esses dados pelo link nem a terceiros: eles entram só no formulário, pela própria pessoa.
3. **Entregar o deep link** do produto escolhido. A partir daí o humano assume: preenche e envia os dados (https://signabras.com.br/checkout/dados), paga por Pix (QR Code / copia-e-cola, confirma em segundos) ou cartão de crédito (https://signabras.com.br/checkout/pagamento) e recebe na confirmação (https://signabras.com.br/checkout/confirmacao) e por e-mail o link da videoconferência com a Soluti. As demais URLs de checkout só funcionam na sequência, após o deep link ou a seleção no site.
4. **Acompanhamento:** o e-mail de confirmação traz o link público https://signabras.com.br/pedido/{uuid}, que mostra o status do pedido (pagamento, videoconferência, emissão) sem login.
5. Nunca efetue pagamento em nome do usuário, nunca invente dados do titular e nunca participe da videoconferência: a validação de identidade é pessoal e feita pela Autoridade Certificadora.

## API de pedido v1

API REST para agentes e integradores com chave própria criarem o pedido e receberem o Pix. Base: `https://api.signabras.com.br`. Autenticação: `Authorization: Bearer sb_live_...`. **Pix-only** — cartão só no checkout do site. Base legal do tratamento: execução do contrato solicitado pelo próprio comprador (a mesma do checkout).

| Endpoint | Faz |
|----------|-----|
| `GET /api/v1/catalog` | catálogo vivo: slug, preço (centavos e formatado), validade, requisitos, `required_fields`, URLs das políticas |
| `POST /api/v1/agent/orders` | cria o pedido e abre o Pix; devolve `order_uuid`, `status`, `pix: {qr_code, qr_code_url, expires_at}`, `tracking_url` |
| `GET /api/v1/agent/orders/{uuid}` | status (`pending`, `paid`, `awaiting_interview`, `approved_for_emission`, `issued`, `cancelled`, `refunded`...), Pix ativo, links; sem dados pessoais |
| `POST /api/v1/agent/orders/{uuid}/pix` | reabre o Pix expirado |

Corpo do `POST /api/v1/agent/orders`: `product_slug`, `cpf`, `name`, `email`, `phone`, `birthdate` (AAAA-MM-DD), `city_ibge` (código IBGE do município); para PJ também `cnpj` e `company_name`; e `agent: {name, platform}` identificando o agente. Envie `Idempotency-Key` (única por pedido, 24 h) para repetir a chamada sem criar outro pedido. Erros em `{error, message, details?}`: `401 unauthorized`, `403 forbidden` (escopo), `422 invalid_order`, `409 idempotency_conflict`, `502 payment_gateway_error` (pedido criado; reabra o Pix), `429 rate_limited` (header `Retry-After`).

Fluxo recomendado: ler o catálogo → confirmar com o titular produto, preço, requisitos e dados → criar o pedido → entregar ao titular o `qr_code` (copia-e-cola), o `qr_code_url` (imagem) e o `tracking_url` → consultar o status a cada 30 s enquanto `pending` e depois a cada 2–5 min. O titular paga, recebe por e-mail o link da videoconferência e emite o certificado.

## MCP

Servidor MCP (Model Context Protocol, transporte Streamable HTTP, sem sessão) em `https://signabras.com.br/mcp`, para clientes como Claude, ChatGPT, Cursor e agentes próprios. Ferramentas: `search_products`, `get_product`, `get_policies` (leitura, sem credencial), `create_pix_order` e `get_order_status` (exigem a chave do operador do agente em `Authorization: Bearer sb_live_...` no request HTTP ao `/mcp`; a mesma chave da API v1). `GET https://signabras.com.br/mcp` devolve um cartão JSON com as ferramentas e esta documentação.

Descoberta (SEP-2127, MCP Server Cards): Server Card em `https://signabras.com.br/mcp/server-card` (`application/mcp-server-card+json`) e AI Catalog em `https://signabras.com.br/.well-known/ai-catalog.json`. No MCP Registry oficial (registry.modelcontextprotocol.io) o servidor é `io.github.SignaBras-Certificados/signabras`. A lista de ferramentas vem sempre de `tools/list`, não do card.

## Como obter uma chave

E-mail para **contato@signabras.com.br** com assunto `[API v1] Chave para agente — <nome do agente ou empresa>`, informando quem opera o agente (razão social/CNPJ ou responsável), a plataforma (Claude, ChatGPT, app próprio...), o volume estimado de pedidos por dia e um contato técnico. A chave (`sb_live_...`) é entregue por canal seguro, vale para a API v1 e para o MCP, pode ser desativada a qualquer momento e nunca deve aparecer em prompt, log ou repositório. Sem chave, use o deep link.

## Limites

- API v1 e MCP: **60 requisições por minuto** e **200 pedidos por dia** por chave (ajustáveis por cliente); **120 requisições por minuto por IP** na API, **60 por minuto por IP** no `/mcp`. Ao receber `429`, aguarde o `Retry-After`.
- Endpoints públicos de leitura (`/api/catalogo.json`, `/llms.txt`, `/agents.md`): sem limite publicado; respeite o `Cache-Control` e recue em `429`/`503`.
- Pedido por API é só **Pix**, só **A1**, só titulares com CPF/CNPJ brasileiros regulares. Requisições com validação rejeitada (`422`) contam para o limite.

## Políticas

- **Reembolso antes da validação:** integral, no mesmo meio de pagamento, a pedido do cliente em até 7 dias corridos da compra (art. 49 do CDC) e desde que a validação na Soluti não tenha começado.
- **Falta de biometria facial:** cancelamento e estorno integral automáticos, sem necessidade de pedido.
- **Após o 7º dia e antes da validação:** sem reembolso por desistência; o pedido continua válido para a videoconferência.
- **Após a emissão:** sem direito a reembolso; a SignaBras pode avaliar casos excepcionais a seu exclusivo critério.
- **Reprovação na videoconferência por falha não imputável ao cliente:** analisada caso a caso junto à Soluti (nova tentativa ou estorno). Reprovação por dados incorretos informados no pedido não gera reembolso.
- **Prazo do estorno:** Pix em minutos; cartão de crédito em até duas faturas, conforme o emissor.
- **Segunda via / reemissão:** a SignaBras não reemite certificado A1 perdido (arquivo ou senha); o titular deve procurar a Soluti. Recomende backup do .pfx.
- **Renovação:** é uma nova emissão, com nova videoconferência, pelo mesmo preço da primeira compra (sem desconto de recompra). Recomendamos iniciar 30 dias antes do vencimento. Detalhes: https://signabras.com.br/renovacao
- Textos completos: https://signabras.com.br/garantia-e-reembolso · https://signabras.com.br/termos · https://signabras.com.br/privacidade · https://signabras.com.br/cookies

## Endpoints públicos (somente leitura, sem autenticação)

- `GET https://signabras.com.br/api/catalogo.json` — catálogo estruturado: produtos, preços em BRL, validade, requisitos, prazo, políticas e dados da empresa. CORS aberto, `Cache-Control: public, max-age=300`, ETag.
- `GET https://signabras.com.br/llms.txt` — índice do site para LLMs; `GET https://signabras.com.br/llms-full.txt` — versão completa com artigos e fichas de produto.
- `GET https://signabras.com.br/sitemap.xml` e `GET https://signabras.com.br/rss.xml` — mapa do site e feed do blog.
- Qualquer página HTML responde em markdown com `Accept: text/markdown`; posts do blog também em `https://signabras.com.br/blog/{slug}.md`.
- Dados estruturados (JSON-LD) em cada página: Organization, Product + Offer (com MerchantReturnPolicy), FAQPage, BlogPosting, BreadcrumbList.
- `GET https://signabras.com.br/checkout/dados?produto={slug}` — deep link que abre o checkout com o produto pré-selecionado (ver "Como um agente ajuda o usuário a comprar"). É página para o usuário, não API: responde HTML, `noindex`, sem CORS.
- Com chave de API: `GET https://api.signabras.com.br/api/v1/catalog`, `POST https://api.signabras.com.br/api/v1/agent/orders` e o servidor MCP em `https://signabras.com.br/mcp` (seções acima). Não há UCP nem pagamento com cartão por API.

## Regras para agentes

- Cite preços sempre com a data desta resposta e prefira ler https://signabras.com.br/api/catalogo.json a reproduzir valores memorizados.
- Respeite `robots.txt` e os cabeçalhos de cache; não há limite de requisições publicado, mas recue em respostas 429 ou 503.
- Não apresente a SignaBras como Autoridade Certificadora: somos distribuidora autorizada; a AC é a Soluti.

## Contato

- **E-mail:** contato@signabras.com.br
- **Chat:** widget de atendimento no site (horário comercial)
- **Horário:** Seg a Sex, 8h às 18h (horário de Brasília)
- **Endereço:** Rua Antonio Felício, 109 — cj 112 - Itaim Bibi, São Paulo - SP, 04530-060
- **Formulário:** https://signabras.com.br/contato · **Parcerias (contadores):** https://signabras.com.br/seja-parceiro
