Skip to content

This page has not been translated yet — you are reading the Portuguese version. View in Portuguese

PreviewUpdated on 2026-10-05

Verificar uma credencial da Ingestia Academy

Como conferir se uma credencial da Ingestia Academy é autêntica e está válida — pela página de validação, pelo código, pela impressão digital, pelo QR do certificado ou pelo JSON assinado (Open Badges 3.0) — e o que significa cada estado.

On this page (12)

Selo de estado: Preview — a verificação é pública e gratuita; o formato aberto (Open Badges 3.0) está em preview. Atualizado em 2026-10-05.

Toda credencial da Ingestia Academy (selo ICF e certificações ICED Dados, ICBI BI, ICIA Agentes de IA e ICSA Arquiteto de Soluções) tem um código público, uma impressão digital e uma página de verificação. A página é a fonte da verdade: o que ela mostra prevalece sobre qualquer PDF, imagem ou post — inclusive sobre a assinatura digital.

Permissões#

  • Verificar não exige conta: qualquer pessoa com o código ou o link confere.
  • Só o titular decide se o nome aparece na página (consentimento na emissão e opção de ocultar depois). Sem consentimento, a página mostra apenas a credencial e o estado — e isso não a torna menos válida.

Como verificar#

1. Pela página de validação (mais rápido)

Abra https://ingestia.io/academy/validar e cole o código ou a impressão digital. A página encontra a credencial e leva você à página dela, que diz o estado. Não exige conta nem JavaScript.

Se nada for encontrado, a resposta é sempre a mesma — "Não encontramos credencial com esse código ou impressão digital" — tanto para um código que não existe quanto para um código mal digitado. É de propósito: a resposta uniforme impede que alguém descubra códigos válidos por tentativa.

2. Pelo código

  1. Pegue o código no certificado, no e-mail ou no perfil do LinkedIn (formato ABCD-EFGH-JKLM-NP; hífens, espaços e maiúsculas não importam).
  2. Abra https://ingestia.io/academy/credencial/<código>.
  3. Leia a faixa de estado no topo (válida, expirada ou revogada), o titular, a certificação, as datas e o bloco Verificação técnica.

3. Pela impressão digital

Toda credencial tem uma impressão digital: o resumo criptográfico (SHA-256) do documento assinado, mostrado em oito grupos de quatro caracteres.

text
A1B2 C3D4 E5F6 7890 1A2B 3C4D 5E6F 7081

Ela aparece em três lugares, sempre igual: no rodapé do certificado impresso, no bloco Verificação técnica da página da credencial e no JSON da API (campo fingerprint; o resumo completo de 64 caracteres vai em fingerprintSha256).

Para que serve: conferir se o papel na mão é este registro. Quem recebe um certificado impresso ou um print de tela compara os oito grupos com o que a página mostra — se batem, o documento corresponde ao registro assinado. Se não batem, o papel não é daquela credencial.

Como usar:

Você temO que fazer
O papel e o linkCompare os oito grupos do rodapé com os da página. Devem ser idênticos.
Só o papelDigite os grupos em https://ingestia.io/academy/validar (espaços não importam; os 16 primeiros caracteres já bastam).
O arquivo assinadoRecompute: a impressão digital é o SHA-256 do jws em UTF-8 — por exemplo shasum -a 256 sobre o token.

4. Pelo QR do certificado

Aponte a câmera para o QR impresso: ele abre a mesma página de verificação. Um certificado impresso não prova nada por si — a prova é a página aberta na hora.

5. Pelo JSON assinado (integrações)

  • GET https://ingestia.io/api/academy/credencial/<código> devolve { v, status, revokedReason, credential, jws, verifyUrl, fingerprint, fingerprintSha256 } — credential é o Verifiable Credential (Open Badges 3.0 / VC 2.0) e jws é o token assinado (EdDSA/Ed25519, header com kid).
  • Com o header Accept: application/vc+jwt, a resposta é o JWS cru.
  • Chaves públicas: GET https://ingestia.io/api/academy/jwks. Perfil do emissor: GET https://ingestia.io/api/academy/issuer.
  • O JSON não contém nome nem e-mail do titular: só um hash salgado do e-mail (IdentityObject, hashed: true).

O que significa cada estado#

EstadoSignificadoO que fazer
VálidaRegistro ativo na Ingestia Academy, dentro da validade (1 ano).Nada — a credencial está em dia.
ExpiradaPassou da data de validade; o titular pode recertificar (exame delta gratuito).Trate como histórico, não como qualificação atual.
RevogadaCancelada pela Academy ou a pedido do titular. A página informa o motivo (pedido do titular, conta excluída, fraude, erro de emissão).Não aceite a credencial. Uma revogada continua com assinatura válida — por isso a página manda.

Estados da assinatura (bloco "Verificação técnica"):

  • Válida — o JWS confere com a chave pública do kid indicado.
  • Inválida — o conteúdo foi alterado ou não foi assinado por nós.
  • Não verificável — chave desconhecida ou indisponível no momento; o estado da página continua valendo.

Exemplo#

Um recrutador recebe um PDF "Analista de Dados Ingestia". Abre o QR, a página mostra Revogada — a pedido do titular. O PDF está correto como documento, mas a credencial não vale mais: a decisão é da página, não do papel.

Outro caso: o recrutador recebe só uma foto do certificado, sem link que funcione. Ele digita os oito grupos da impressão digital em https://ingestia.io/academy/validar, cai na página da credencial e vê Válida — a foto corresponde a um registro real. Se a impressão digital não levasse a nada, a foto não seria de uma credencial nossa.

Custo#

  • Verificar (página de validação, link, QR, impressão digital, JSON): R$ 0, sem login.

Segurança#

  • Códigos não são sequenciais nem adivinháveis; código inexistente, código inválido e impressão digital que não casa respondem a mesma coisa — tanto na página da credencial quanto na página de validação.
  • A impressão digital exibida tem 128 bits (32 caracteres hexadecimais) e é derivada do documento assinado: alterar qualquer byte da credencial muda o resumo inteiro. Ela não revela nada sobre o titular.
  • A página da credencial não é indexada por buscadores (noindex), mas gera prévia ao ser compartilhada (LinkedIn). A prévia não traz o nome quando ele está oculto. A página de validação (sem consulta) é pública e indexável; com consulta no endereço, sai do índice.
  • A verificação é limitada por endereço IP para evitar varredura.

Limites#

  • Página e JSON refletem o registro no momento do acesso; o JSON pode ficar em cache por até 5 minutos.
  • A busca pela impressão digital encontra as credenciais emitidas a partir de outubro de 2026. Credenciais mais antigas exibem a impressão digital normalmente (ela é calculada do documento assinado), mas são procuradas pelo código até a carga de retroalimentação rodar.
  • E-mail de emissão é cortesia (pode não chegar em todos os ambientes); a página de verificação é o canal oficial.

Próximos passos: Central de Suporte · Status e limitações.

Estado & evidência: verificação pública em Preview. Fonte: programa da Ingestia Academy (docs/academy/PROGRAMA.md, §1.2 e §4).

Related links