---
title: "Segurança"
description: "O que trafega pelo contexto do assistente, por que o certificado digital nunca é exposto, modo de teste e limites do endpoint hosted."
source_url: https://nfe.io/docs/mcp/referencia/seguranca
last_updated: 2026-08-25
---

# Segurança

## O certificado digital nunca passa pelo chat

Upload e gestão de certificado digital **não são** — e não serão — ferramentas do MCP. O arquivo `.pfx` e a senha do certificado nunca entram no contexto do assistente (que fica no histórico e nos logs do cliente).

O certificado vive no **dashboard da NFE.io**; a emissão usa o certificado que já está lá. Uma futura ferramenta apenas de **status** (validade/expiração) pode existir; upload/substituição, nunca. Para gerenciar o certificado, use o painel em [app.nfe.io](https://app.nfe.io).

## Validar não é consultar

- **Validar** (CPF/CNPJ/chave) é **offline**: confere apenas o dígito verificador. Nada sai do processo.
- **Consultar** (`lookup_cnpj`) traz dado real da Receita e **exige a Chave de Consulta**.

Não confunda "CNPJ válido" (número possível) com "CNPJ ativo" (situação cadastral real).

## Guarda-corpo na emissão

Emitir NFS-e e criar empresa são operações **destrutivas**:

- Use o **modo de teste** antes de valer. Ele é controlado pelo **flag de teste por empresa no dashboard** da NFE.io — não por uma variável de ambiente.
- Confirme explicitamente antes de emitir.
- `create_company` **não deduplica por CNPJ**: chamar duas vezes cria duas empresas.

## Onde a credencial trafega

- **Hosted:** a chave chega por **header a cada requisição** (`Authorization: Bearer` ou `X-NFE-*`) — nunca é lida de variável de ambiente do servidor.
- **Local (npx):** a chave vem por **variável de ambiente** na sua máquina.

## Limites do endpoint hosted

O `mcp.nfe.io` aplica rate limit e cache de borda para consultas públicas (protegendo a infraestrutura compartilhada). Os limites vigentes são publicados em tempo real no `GET /` de `mcp.nfe.io`. O uso local via `npx` não tem rate limit. Veja **[Limites e solução de problemas](/mcp/referencia/limites-e-troubleshooting)**.
