Em linguagem direta
- O arquivo é cifrado com AES-256-GCM e chave aleatória exclusiva antes de ser gravado no armazenamento privado.
- O WhatsApp e o e-mail transportam apenas o convite individual; a senha deve ser comunicada por canal separado quando exigida.
- Senha, código por e-mail, ciência, prazo, limite de autorizações, bloqueio de download e revogação podem ser combinados conforme o perfil.
- O recibo e a verificação pública comprovam registros técnicos, sem tornar o conteúdo público nem prometer valor jurídico automático.
Objeto e separação do produto
O VeroAtto Cofre é o módulo de entrega segura do ecossistema VeroAtto. Ele pode utilizar arquivo enviado diretamente ou documento já acessível na organização, mas não altera automaticamente o fluxo de assinatura, o caso probatório ou o repositório documental.
Cada entrega é criada por ação de usuário autorizado e possui código, arquivo cifrado, destinatários, links e regras próprios. VeroAtto Sign assina, VeroAtto Cofre entrega e VeroAtto Proof preserva evidências; a integração não elimina a separação funcional dos produtos.
Criptografia e gerenciamento de chaves
Antes do armazenamento, o navegador ou servidor da aplicação gera uma chave aleatória de 256 bits para a entrega e cifra os bytes com AES-256-GCM, incluindo autenticação de integridade. A chave da entrega é então encapsulada com a chave mestra da aplicação e associada a dados adicionais autenticados do registro.
O arquivo cifrado, a chave encapsulada e os vetores necessários são separados logicamente. A chave mestra não é gravada no banco nem no objeto e a criação falha de forma segura quando ela não está configurada.
Perfis e controles de acesso
O Remetente pode reduzir o download quando o formato puder ser visualizado no navegador. Arquivos que dependam de aplicativo externo não serão aceitos em perfil sem download, pois o destinatário ficaria impedido de acessar o conteúdo.
| Perfil | Controles padrão |
|---|---|
| Rápido | Link individual, criptografia, validade e trilha |
| Confidencial | Senha, ciência e download permitido |
| Restrito | Senha, código por e-mail, ciência e visualização sem download |
| Jurídico | Senha, código por e-mail, ciência, download controlado e recibo |
| Sigilo máximo | Senha, código, uma autorização, prazo curto e visualização sem download |
Convites, senha e destinatário
- Cada destinatário recebe token aleatório e link individual; tokens são pesquisados por hash e a cópia recuperável é protegida no armazenamento.
- E-mail ou WhatsApp carrega somente o convite seguro, nunca o anexo original.
- Quando houver senha, ela deve ser entregue pelo Remetente por canal separado do convite.
- O código de uso temporário é encaminhado ao e-mail cadastrado e expira em prazo curto.
- Tentativas inválidas podem provocar bloqueio temporário e os links podem ser revogados.
Acesso, ciência e download
A autorização cria sessão temporária protegida por cookie HttpOnly, Secure e SameSite. Quando a ciência for exigida, o arquivo não é servido antes de seu registro. Ciência significa confirmação de acesso ao conteúdo disponibilizado e não concordância automática com o mérito do documento.
Visualização e download permitido passam por rota autenticada, sem cache público. Alguns navegadores e dispositivos podem manter dados temporários necessários à exibição; o Destinatário deve proteger o dispositivo e encerrar a sessão quando apropriado.
Trilha, hashes e recibo técnico
Criação, convite, abertura, autenticação, ciência, visualização, download e revogação geram eventos conforme a operação realizada. Cada evento recebe hash SHA-256 que incorpora o hash anterior, formando cadeia cronológica verificável.
O recibo técnico PDF apresenta código, arquivo, algoritmo, hashes do original e do conteúdo cifrado, destinatários, estados e eventos. A verificação pública permite conferir integridade e sequência sem expor o conteúdo, o link individual, endereço IP ou dados completos de autenticação.
Dados pessoais, sigilo e papéis
O Cliente normalmente decide a finalidade, os destinatários, o conteúdo e os controles e atua como controlador; a VeroAtto opera a entrega sob suas instruções, sem prejuízo dos tratamentos próprios necessários à segurança, fraude, cobrança, suporte e cumprimento legal.
Conteúdo pode incluir dados pessoais, dados sensíveis, segredo profissional ou informação empresarial. O Cliente deve possuir fundamento, aplicar minimização e escolher prazo e controles proporcionais. O Destinatário não deve encaminhar link, senha, código ou arquivo sem autorização.
Validade, revogação e retenção
Expiração ou revogação bloqueia novos acessos e invalida sessões ativas conforme a operação. Esses estados não apagam imediatamente o arquivo ou a trilha: a retenção segue plano, instruções válidas, segurança, exercício de direitos, litígio e obrigação legal.
O Cliente deve exportar recibos e arquivos necessários e não utilizar o Cofre como único repositório obrigatório. Cópias já baixadas passam ao controle do Destinatário e não podem ser tecnicamente recolhidas pela VeroAtto.
Limites técnicos e jurídicos
Bloqueio de download reduz a ação oferecida pela Plataforma, mas não impede fotografia da tela, gravação externa ou recursos do sistema operacional. A VeroAtto não promete controle absoluto depois que o conteúdo é exibido ou baixado.
Hashes, autenticações e eventos apoiam a demonstração de integridade e acesso. Eles não certificam isoladamente a veracidade material do arquivo, a capacidade jurídica das partes, a licitude do conteúdo ou sua aceitação em processo. Ata notarial, perícia, certificado ICP-Brasil ou outro meio podem ser adequados conforme o caso.
Segurança, incidentes e contato
Suspeita de acesso indevido deve ser comunicada imediatamente a contato@veroatto.com; questão de dados pessoais, a privacidade@veroatto.com. A VeroAtto poderá bloquear link, preservar registros, investigar, conter e comunicar incidentes conforme risco e obrigação aplicável.
- Não reutilizar senha nem enviá-la no mesmo canal do link.
- Revogar o envio quando houver erro de destinatário ou suspeita.
- Revisar eventos e recibo conforme a criticidade.
- Não testar links de terceiros nem contornar autenticação.
Referências normativas
As referências abaixo permitem consultar a redação oficial. Elas não substituem a análise do caso concreto.