KnowLaw
Conforme Provimento OAB sobre uso de IA

Segurança e privacidade por design

Conheça a arquitetura que protege seus dados, suas peças e sua reputação. Cada camada descrita abaixo é verificável no código e auditável pela sua equipe.

Isolamento de dados

Isolamento aplicado no banco, não na aplicação

  • PostgreSQL Row-Level Security (RLS) — toda query passa pelo contexto de tenant antes de executar. O banco impede acesso cruzado entre escritórios por design.
  • As políticas de segurança vivem no mecanismo do banco, não no código da aplicação. Mesmo um erro de programação não expõe dados de outro escritório.
  • Cada operação registra tenant, usuário e IP — rastreabilidade completa para auditoria interna.

Trilha de auditoria

Audit trail com cadeia SHA-256 à prova de adulteração

  • Cada entrada de log contém um hash próprio e o hash da entrada anterior, formando uma cadeia imutável verificável.
  • O hash é computado via SHA-256 sobre: hash anterior, timestamp, tenant, usuário, ação, recurso e detalhe da operação.
  • Endpoint de verificação recomputa toda a cadeia no banco de dados para detectar qualquer adulteração — auditável a qualquer momento.

Política de dados com IA

Seus dados nunca treinam modelos de IA

  • Todas as chamadas para modelos de linguagem (Gemini, Claude) utilizam APIs com retenção zero — seus dados não são armazenados pelos provedores de IA.
  • Dados do cliente nunca saem do contexto do tenant. Nenhum dado é compartilhado entre escritórios ou usado para melhorar modelos.
  • Provedores terceirizados de IA são contratualmente proibidos de utilizar dados de clientes para treinamento.

Acuracidade verificável

Citação validada em três checagens independentes

  • O acórdão citado existe na base indexada — verificação de existência contra fontes oficiais (DataJud, FALCÃO, ESAJ, CARF, LexML).
  • O trecho citado corresponde ao conteúdo real do documento — verificação de fidelidade textual.
  • A relevância é validada por sentido semântico, não por palavra solta — cada fonte recebe badge de verificada ou não verificada visível na interface.

LGPD operacional

Conformidade com a LGPD que funciona, não só no papel

  • Exportação completa dos dados do cliente em formato ZIP — direito de acesso operacional, não só prometido.
  • Direito ao esquecimento em duas etapas: confirmação explícita com digitação do nome do cliente antes da exclusão definitiva.
  • Inventário de dados por cliente com contagem por família (petições, contratos, diagnósticos, workspaces, etc.).
  • Audit log com rastreamento de IP em todas as operações de dados pessoais.

Autenticação e acesso

Segurança em camadas do login ao logout

  • Autenticação JWT com verificação de chaves JWKS — tokens curtos com renovação automática.
  • Autenticação multifator (MFA/TOTP) disponível para todos os usuários.
  • Cookies HttpOnly com flags Secure e SameSite — proteção contra XSS e CSRF por padrão.
  • Rate limiting por IP em todos os endpoints de autenticação — bloqueio automático após tentativas excessivas.
  • Proteção contra prompt injection com normalização de homoglifos Unicode e detecção heurística.

Criptografia e integrações

Dados protegidos em trânsito e em repouso

  • TLS obrigatório para todas as comunicações — dados criptografados em trânsito.
  • Criptografia no repouso via Postgres gerenciado — dados armazenados de forma segura.
  • Credenciais de integração criptografadas com Fernet (AES-128-CBC + HMAC) — chaves nunca armazenadas em texto plano.
  • Webhooks assinados com HMAC-SHA256 e proteção anti-replay de 5 minutos. Bloqueio automático de URLs com IPs privados (proteção SSRF).

Retenção configurável

Você controla quanto tempo seus dados ficam

  • Período de retenção configurável por escritório — de 30 dias a 10 anos, conforme sua política interna.
  • Purge manual disponível a qualquer momento — exclusão sob demanda com registro da operação.
  • Cobre todos os tipos de sessão: petições, diagnósticos, contratos, workspaces, chat, stress tests e análises.
  • Política de saída sem fricção — export completo em PDF, JSON, CSV ou DOCX antes de sair. Sem vendor lock-in.

Tem dúvidas sobre segurança?

Nossa equipe técnica pode detalhar qualquer ponto descrito acima e adaptar políticas de retenção e acesso às exigências do seu escritório.