VeroAttoConfiança verificável em cada ato.
Central jurídicaVoltar ao site
Início/Central jurídica/Entrega segura VeroAtto Cofre
Governança e transparência

Política de Entrega Segura VeroAtto Cofre

Método, responsabilidades, controles criptográficos e evidências aplicáveis ao envio protegido de arquivos para destinatários individuais.

Versão 2.3Vigente desde 22 de agosto de 202611 min de leitura
Neste documento
1. Objeto e separação do produto2. Criptografia e gerenciamento de chaves3. Perfis e controles de acesso4. Convites, senha e destinatário5. Acesso, ciência e download6. Trilha, hashes e recibo técnico7. Dados pessoais, sigilo e papéis8. Validade, revogação e retenção9. Limites técnicos e jurídicos10. Segurança, incidentes e contato
Aplicável a

Clientes, remetentes, destinatários, equipes jurídicas, privacidade e segurança

Ver todos os documentos

Em linguagem direta

  • O arquivo é cifrado com AES-256-GCM e chave aleatória exclusiva antes de ser gravado no armazenamento privado.
  • O WhatsApp e o e-mail transportam apenas o convite individual; a senha deve ser comunicada por canal separado quando exigida.
  • Senha, código por e-mail, ciência, prazo, limite de autorizações, bloqueio de download e revogação podem ser combinados conforme o perfil.
  • O recibo e a verificação pública comprovam registros técnicos, sem tornar o conteúdo público nem prometer valor jurídico automático.
01

Objeto e separação do produto

O VeroAtto Cofre é o módulo de entrega segura do ecossistema VeroAtto. Ele pode utilizar arquivo enviado diretamente ou documento já acessível na organização, mas não altera automaticamente o fluxo de assinatura, o caso probatório ou o repositório documental.

Cada entrega é criada por ação de usuário autorizado e possui código, arquivo cifrado, destinatários, links e regras próprios. VeroAtto Sign assina, VeroAtto Cofre entrega e VeroAtto Proof preserva evidências; a integração não elimina a separação funcional dos produtos.

02

Criptografia e gerenciamento de chaves

Antes do armazenamento, o navegador ou servidor da aplicação gera uma chave aleatória de 256 bits para a entrega e cifra os bytes com AES-256-GCM, incluindo autenticação de integridade. A chave da entrega é então encapsulada com a chave mestra da aplicação e associada a dados adicionais autenticados do registro.

O arquivo cifrado, a chave encapsulada e os vetores necessários são separados logicamente. A chave mestra não é gravada no banco nem no objeto e a criação falha de forma segura quando ela não está configurada.

Nota de aplicação

A aplicação decifra os bytes em memória durante sessão autorizada para visualização ou download permitido. Por isso, o produto não é descrito como criptografia ponta a ponta nem conhecimento zero.

03

Perfis e controles de acesso

O Remetente pode reduzir o download quando o formato puder ser visualizado no navegador. Arquivos que dependam de aplicativo externo não serão aceitos em perfil sem download, pois o destinatário ficaria impedido de acessar o conteúdo.

PerfilControles padrão
RápidoLink individual, criptografia, validade e trilha
ConfidencialSenha, ciência e download permitido
RestritoSenha, código por e-mail, ciência e visualização sem download
JurídicoSenha, código por e-mail, ciência, download controlado e recibo
Sigilo máximoSenha, código, uma autorização, prazo curto e visualização sem download
04

Convites, senha e destinatário

  • Cada destinatário recebe token aleatório e link individual; tokens são pesquisados por hash e a cópia recuperável é protegida no armazenamento.
  • E-mail ou WhatsApp carrega somente o convite seguro, nunca o anexo original.
  • Quando houver senha, ela deve ser entregue pelo Remetente por canal separado do convite.
  • O código de uso temporário é encaminhado ao e-mail cadastrado e expira em prazo curto.
  • Tentativas inválidas podem provocar bloqueio temporário e os links podem ser revogados.
Nota de aplicação

O Remetente responde por conferir nome, e-mail, telefone e canal antes de criar ou compartilhar a entrega.

05

Acesso, ciência e download

A autorização cria sessão temporária protegida por cookie HttpOnly, Secure e SameSite. Quando a ciência for exigida, o arquivo não é servido antes de seu registro. Ciência significa confirmação de acesso ao conteúdo disponibilizado e não concordância automática com o mérito do documento.

Visualização e download permitido passam por rota autenticada, sem cache público. Alguns navegadores e dispositivos podem manter dados temporários necessários à exibição; o Destinatário deve proteger o dispositivo e encerrar a sessão quando apropriado.

06

Trilha, hashes e recibo técnico

Criação, convite, abertura, autenticação, ciência, visualização, download e revogação geram eventos conforme a operação realizada. Cada evento recebe hash SHA-256 que incorpora o hash anterior, formando cadeia cronológica verificável.

O recibo técnico PDF apresenta código, arquivo, algoritmo, hashes do original e do conteúdo cifrado, destinatários, estados e eventos. A verificação pública permite conferir integridade e sequência sem expor o conteúdo, o link individual, endereço IP ou dados completos de autenticação.

07

Dados pessoais, sigilo e papéis

O Cliente normalmente decide a finalidade, os destinatários, o conteúdo e os controles e atua como controlador; a VeroAtto opera a entrega sob suas instruções, sem prejuízo dos tratamentos próprios necessários à segurança, fraude, cobrança, suporte e cumprimento legal.

Conteúdo pode incluir dados pessoais, dados sensíveis, segredo profissional ou informação empresarial. O Cliente deve possuir fundamento, aplicar minimização e escolher prazo e controles proporcionais. O Destinatário não deve encaminhar link, senha, código ou arquivo sem autorização.

08

Validade, revogação e retenção

Expiração ou revogação bloqueia novos acessos e invalida sessões ativas conforme a operação. Esses estados não apagam imediatamente o arquivo ou a trilha: a retenção segue plano, instruções válidas, segurança, exercício de direitos, litígio e obrigação legal.

O Cliente deve exportar recibos e arquivos necessários e não utilizar o Cofre como único repositório obrigatório. Cópias já baixadas passam ao controle do Destinatário e não podem ser tecnicamente recolhidas pela VeroAtto.

09

Limites técnicos e jurídicos

Bloqueio de download reduz a ação oferecida pela Plataforma, mas não impede fotografia da tela, gravação externa ou recursos do sistema operacional. A VeroAtto não promete controle absoluto depois que o conteúdo é exibido ou baixado.

Hashes, autenticações e eventos apoiam a demonstração de integridade e acesso. Eles não certificam isoladamente a veracidade material do arquivo, a capacidade jurídica das partes, a licitude do conteúdo ou sua aceitação em processo. Ata notarial, perícia, certificado ICP-Brasil ou outro meio podem ser adequados conforme o caso.

10

Segurança, incidentes e contato

Suspeita de acesso indevido deve ser comunicada imediatamente a contato@veroatto.com; questão de dados pessoais, a privacidade@veroatto.com. A VeroAtto poderá bloquear link, preservar registros, investigar, conter e comunicar incidentes conforme risco e obrigação aplicável.

  • Não reutilizar senha nem enviá-la no mesmo canal do link.
  • Revogar o envio quando houver erro de destinatário ou suspeita.
  • Revisar eventos e recibo conforme a criticidade.
  • Não testar links de terceiros nem contornar autenticação.
Fontes oficiais

Referências normativas

As referências abaixo permitem consultar a redação oficial. Elas não substituem a análise do caso concreto.

Lei Geral de Proteção de Dados — Lei nº 13.709/2018Marco Civil da Internet — Lei nº 12.965/2014Decreto nº 8.771/2016Código de Processo Civil — Lei nº 13.105/2015ANPD — Guia de Segurança da Informação
Identificação da versãoVeroAtto · Entrega segura VeroAtto Cofre · v2.3 · 22 de agosto de 2026

Em caso de divergência entre uma tradução e a versão em português, prevalece a versão em português. Salve ou imprima esta página para seus registros.

VeroAttoConfiança verificável em cada ato.

Assinaturas eletrônicas, preservação digital e evidências verificáveis em um único ecossistema.

Do ato à evidência.
ProdutosVeroAttoVeroAtto SignDocumentação SignVeroAtto ProofDocumentação ProofVerificar
LegalCentral jurídicaTermos de UsoPrivacidadeCookiesAssinaturas e evidênciasMétodo VeroAtto ProofInteligência artificial
ConfiançaSegurançaLGPD e direitosTratamento de dadosRetenção e exclusãoSubprocessadoresSLA e suporteUso aceitável
Acesso e atendimentoEntrar na plataformaCriar contaFalar com a equipecontato@veroatto.comprivacidade@veroatto.comPrivacidade e LGPDInformações institucionais