Validação contra o XSD oficial
Os schemas oficiais do leiaute S-1.3 vêm embutidos. A validação estrutural roda localmente e aponta exatamente qual campo divergiu — em vez de devolver um erro genérico do portal.
Quem lida com SST no Brasil conhece a cena: o evento volta rejeitado e ninguém sabe exatamente por quê. Em vez de vender mais uma licença, construímos o validador e liberamos o código. Roda na sua máquina, valida contra o schema oficial e assina com o seu certificado.
Toda consultoria de SST esbarra no mesmo gargalo: o dado técnico está certo, mas o XML volta rejeitado. O erro costuma estar em um campo de domínio controlado, numa data fora do formato ou numa tabela desatualizada — e descobrir isso pelo retorno do portal custa dias de ida e volta.
A escolha comum do mercado seria transformar essa dor em produto fechado. Fizemos o contrário: o Validador eSocial é software livre, com licença MIT. Qualquer empresa, contador, clínica de SST ou engenheiro autônomo pode baixar, usar e auditar o código. Não é versão de demonstração, não tem limite de eventos e não tem cobrança depois de um período de teste.
Segurança do trabalho no Brasil não melhora com mais uma licença proprietária. Melhora quando a ferramenta certa chega na mão de quem faz.
Os schemas oficiais do leiaute S-1.3 vêm embutidos. A validação estrutural roda localmente e aponta exatamente qual campo divergiu — em vez de devolver um erro genérico do portal.
XMLDSig com certificado A1, ou token A3 via PKCS#11 — nesse caso a chave privada nunca sai do dispositivo. Sem certificado, o fluxo é rotulado como MODO SIMULAÇÃO e nenhum recibo oficial é gerado.
Um arquivo só para Windows, macOS e Linux. Não exige Go instalado, não exige
banco de dados externo e não depende de serviço na nuvem. Abre o navegador
sozinho em localhost:8000.
Escuta apenas em 127.0.0.1 por padrão. Autenticação local obrigatória,
cookie HttpOnly, token anti-CSRF, proteção contra DNS rebinding e
rate limit no login. A auditoria de segurança está publicada no repositório.
Geração e validação de S-2210 (CAT), S-2220 (ASO) e S-2240 (condições ambientais), no leiaute oficial S-1.3 — com a Tabela 24 e os códigos de domínio controlados.
Suporta múltiplas empresas e certificados na mesma instalação, com perfis de procuração — útil para contabilidades e consultorias que atendem carteiras diferentes.
Três caminhos: binário portátil (o mais rápido), pacote do sistema ou compilação a partir do código-fonte. Nenhum deles exige conta, cadastro ou chave de ativação.
Baixe o pacote do seu sistema na página de releases, extraia e execute. O navegador abre sozinho. A senha local de acesso aparece no terminal na primeira execução.
Para quem prefere o gerenciador do sistema: .deb no
Debian/Ubuntu, .rpm no Fedora/RHEL/openSUSE e
.msi no Windows, com atalhos criados automaticamente.
Go 1.22+ e nada mais. O projeto não usa ORM, não usa framework de frontend e mantém a interface em HTMX — o que torna o código auditável por qualquer equipe de TI em pouco tempo.
O projeto está em v1.3-alpha e preferimos dizer exatamente o que funciona e o que ainda não funciona, em vez de deixar você descobrir depois:
.pfx do A1 abre direto, inclusive
no formato em que as autoridades certificadoras do ICP-Brasil costumam entregar.
LICENSE do repositório.
O Validador é a camada de conformidade do nosso ecossistema. Ele não substitui a engenharia — ele garante que o dado técnico chegue íntegro ao governo. Quem precisa do laudo, do programa e da assinatura do Responsável Técnico contrata a Laudix. Quem só precisa validar o XML usa o Validador, de graça, para sempre.
Se você já é cliente do Canteiro Prime, o Validador é o complemento natural: a plataforma organiza o dado de campo, o Validador confere e assina o evento antes do envio contábil.
Se a sua equipe de TI preferir revisar antes de adotar, o repositório está aberto — inclusive com o relatório de auditoria de segurança.