Central de Segurança & Privacidade
Governança da informação, arquitetura de isolamento e controles técnicos em conformidade com a LGPD (Lei nº 13.709/2018) e padrões internacionais de proteção de dados.
1. Isolamento Físico de Dados
Cada escritório contratante opera em banco de dados dedicado e autônomo. Não há compartilhamento de tabelas ou registros entre escritórios, garantindo segregação estrutural absoluta contra vazamento inter-tenant.
2. Criptografia em Trânsito e Repouso
Tráfego 100% criptografado com HSTS estrito. Senhas armazenadas com algoritmos criptográficos modernos (Bcrypt/Argon2). Sessões blindadas com flags HttpOnly, Secure e SameSite=Lax.
3. Autorização Estrita & Validação de Objetos
Controle de acesso rigoroso baseado em perfis administrativos e de clientes. No Portal do Cliente, cada requisição valida simultaneamente o escritório, a identidade autenticada e o objeto consultado (processo, documento ou fatura).
4. Proteção contra Força Bruta
Mecanismos automáticos de rate limiting nos endpoints de autenticação de advogados e clientes, bloqueando tentativas repetidas de adivinhação de credenciais ou credential stuffing por IP de origem.
5. Armazenamento Seguro & Entrega Criptografada
Documentos e petições privadas não são expostos diretamente em pastas públicas. O acesso exige autenticação prévia, validação estrita de titularidade e entrega via canal seguro e criptografado.
6. Trilha de Auditoria (Audit Trail)
Registro de eventos críticos de segurança, acessos, downloads de peças e confirmações de transações, registrando identificadores, data/hora, endereço IP e agente de navegação.
Governança LGPD & Minimização de Dados
Controlador vs. Operador
O Advoga Online atua como Operador no processamento de processos e clientes inseridos pelos escritórios contratantes. O escritório de advocacia é o Controlador exclusivo dos dados de seus clientes finais.
Processamento Local nas Ferramentas
Ferramentas de conformidade e utilitários forenses (como o Dossiê Notarial) utilizam cálculos criptográficos e processamento em memória no próprio navegador do usuário, minimizando a transferência desnecessária de dados.
Ciclo de Vida e Expurgo
Em caso de cancelamento, é concedida janela de 30 dias para exportação de dados em formatos interoperáveis (CSV/JSON). Contas gratuitas não convertidas são eliminadas após 15 dias do término do período de teste.
Headers de Segurança HTTP
A plataforma aplica ativamente cabeçalhos de defesa incluindo Content-Security-Policy (CSP), X-Frame-Options: SAMEORIGIN, X-Content-Type-Options: nosniff e Permissions-Policy.
Canal de Reporte de Vulnerabilidades & DPO
Valorizamos a segurança colaborativa e a divulgação responsável. Se você identificou uma potencial vulnerabilidade de segurança ou tem dúvidas sobre o tratamento de dados pessoais sob a LGPD, entre em contato diretamente com nosso Encarregado de Dados.