Conforme Provimento OAB sobre uso de IA
Segurança e privacidade por design
Conheça a arquitetura que protege seus dados, suas peças e sua reputação. Cada camada descrita abaixo é verificável no código e auditável pela sua equipe.
Isolamento de dados
Isolamento aplicado no banco, não na aplicação
- PostgreSQL Row-Level Security (RLS) — toda query passa pelo contexto de tenant antes de executar. O banco impede acesso cruzado entre escritórios por design.
- As políticas de segurança vivem no mecanismo do banco, não no código da aplicação. Mesmo um erro de programação não expõe dados de outro escritório.
- Cada operação registra tenant, usuário e IP — rastreabilidade completa para auditoria interna.
Trilha de auditoria
Audit trail com cadeia SHA-256 à prova de adulteração
- Cada entrada de log contém um hash próprio e o hash da entrada anterior, formando uma cadeia imutável verificável.
- O hash é computado via SHA-256 sobre: hash anterior, timestamp, tenant, usuário, ação, recurso e detalhe da operação.
- Endpoint de verificação recomputa toda a cadeia no banco de dados para detectar qualquer adulteração — auditável a qualquer momento.
Política de dados com IA
Seus dados nunca treinam modelos de IA
- Todas as chamadas para modelos de linguagem (Gemini, Claude) utilizam APIs com retenção zero — seus dados não são armazenados pelos provedores de IA.
- Dados do cliente nunca saem do contexto do tenant. Nenhum dado é compartilhado entre escritórios ou usado para melhorar modelos.
- Provedores terceirizados de IA são contratualmente proibidos de utilizar dados de clientes para treinamento.
Acuracidade verificável
Citação validada em três checagens independentes
- O acórdão citado existe na base indexada — verificação de existência contra fontes oficiais (DataJud, FALCÃO, ESAJ, CARF, LexML).
- O trecho citado corresponde ao conteúdo real do documento — verificação de fidelidade textual.
- A relevância é validada por sentido semântico, não por palavra solta — cada fonte recebe badge de verificada ou não verificada visível na interface.
LGPD operacional
Conformidade com a LGPD que funciona, não só no papel
- Exportação completa dos dados do cliente em formato ZIP — direito de acesso operacional, não só prometido.
- Direito ao esquecimento em duas etapas: confirmação explícita com digitação do nome do cliente antes da exclusão definitiva.
- Inventário de dados por cliente com contagem por família (petições, contratos, diagnósticos, workspaces, etc.).
- Audit log com rastreamento de IP em todas as operações de dados pessoais.
Autenticação e acesso
Segurança em camadas do login ao logout
- Autenticação JWT com verificação de chaves JWKS — tokens curtos com renovação automática.
- Autenticação multifator (MFA/TOTP) disponível para todos os usuários.
- Cookies HttpOnly com flags Secure e SameSite — proteção contra XSS e CSRF por padrão.
- Rate limiting por IP em todos os endpoints de autenticação — bloqueio automático após tentativas excessivas.
- Proteção contra prompt injection com normalização de homoglifos Unicode e detecção heurística.
Criptografia e integrações
Dados protegidos em trânsito e em repouso
- TLS obrigatório para todas as comunicações — dados criptografados em trânsito.
- Criptografia no repouso via Postgres gerenciado — dados armazenados de forma segura.
- Credenciais de integração criptografadas com Fernet (AES-128-CBC + HMAC) — chaves nunca armazenadas em texto plano.
- Webhooks assinados com HMAC-SHA256 e proteção anti-replay de 5 minutos. Bloqueio automático de URLs com IPs privados (proteção SSRF).
Retenção configurável
Você controla quanto tempo seus dados ficam
- Período de retenção configurável por escritório — de 30 dias a 10 anos, conforme sua política interna.
- Purge manual disponível a qualquer momento — exclusão sob demanda com registro da operação.
- Cobre todos os tipos de sessão: petições, diagnósticos, contratos, workspaces, chat, stress tests e análises.
- Política de saída sem fricção — export completo em PDF, JSON, CSV ou DOCX antes de sair. Sem vendor lock-in.
Tem dúvidas sobre segurança?
Nossa equipe técnica pode detalhar qualquer ponto descrito acima e adaptar políticas de retenção e acesso às exigências do seu escritório.