Verificar declaração contra-assinada

Recebeu uma declaração contra-assinada de um fornecedor? Cole abaixo o token ou o arquivo .intoto.json para conferir quem a emitiu e que ela não foi alterada depois de emitida. A verificação acontece no seu navegador, com a chave pública da codafort que vem nesta página: nada é enviado, e funciona offline.

O que isto prova (e o que não prova). Que o titular da licença declarou este resultado, nesta versão do código e com estas regras, e que a codafort o contra-assinou. Não prova ausência de vulnerabilidade e não substitui o pentest independente do Art. 22-A da Res. CMN 5.274.

Navegador antigo? A verificação exige Chrome 137+, Safari 17+ ou Firefox 129+. Pela linha de comando também é grátis: codafort attest verify <token>.