Pular para o conteúdo
Sigilo, integridade e auditoria

Segurança e validade jurídica

Quatro níveis de sigilo aplicados diretamente na consulta ao banco de dados, assinatura digital com amparo legal e uma trilha de auditoria que registra tudo — inclusive as tentativas de acesso negadas.

Classificação de sigilo

Quatro níveis de acesso

Todo documento e processo recebe uma classificação em uma escala fixa de quatro níveis. Cada nível define, com precisão, quem enxerga o quê.

Público

Visível a qualquer cidadão no Portal de Transparência, sem login, e a todos os usuários autenticados do sistema.

Interno

Visível a qualquer servidor autenticado da Casa. É o nível padrão para documentos novos.

Restrito

Visível ao criador, ao setor de origem, ao setor de destino e aos perfis com a permissão "Documentos — Ver Restritos".

Sigiloso

Visível apenas ao criador e aos perfis com "Ver Sigilosos" — nem o setor vê automaticamente. A edição exige permissão própria, e o nível nunca é padrão.

O controle é aplicado na consulta ao banco — não apenas na interface

A regra de visibilidade entra na própria consulta ao banco de dados, e não como um filtro cosmético de tela. Quem não pode ver um documento não sabe que ele existe: ele não aparece na listagem nem na busca, e o acesso por URL direta ou API responde "não encontrado" — sem revelar a existência do registro.

Defesa em profundidade

Camadas de proteção

A classificação de sigilo é reforçada por uma sequência de barreiras — da autenticação ao carimbo em cada PDF baixado.

Autenticação

Login com e-mail e senha criptografada, sessão por token JWT e reconhecimento facial opcional, processado no próprio navegador.

Perfis e permissões granulares

Cada tela e ação é protegida por uma permissão. O menu é montado dinamicamente: item sem permissão simplesmente não aparece.

ACL pontual por documento

Concessão de acesso Ler, Editar ou Assinar a um usuário, setor, perfil ou comissão específicos — sempre com motivo obrigatório e registro na auditoria.

Reautenticação em Sigiloso

Criar um documento Sigiloso, ou mudar o nível de/para Sigiloso, exige digitar a senha novamente no momento de salvar.

Marca d'água automática

Todo PDF Restrito ou Sigiloso é baixado com carimbo do nível e rodapé com nome, CPF e data/hora de quem baixou — até um print preserva a trilha.

Hash de integridade

Cada arquivo recebe um hash calculado no upload. Na verificação da assinatura, o hash é recalculado para provar que o conteúdo não mudou.

Auditoria de downloads sensíveis

Todo download de arquivo de documento Restrito ou Sigiloso gera um registro na trilha de auditoria — quem baixou, quando e de onde.

Revisão periódica de Sigilosos

Documento Sigiloso com mais de cerca de 180 dias gera automaticamente uma mensagem ao criador pedindo a reavaliação da classificação.

Assinatura digital

Validade jurídica em cada assinatura

Duas modalidades digitais cobrem do despacho interno ao ato oficial, em conformidade com a Lei nº 14.063/2020 e a MP nº 2.200-2/2001.

Assinatura eletrônica

Confirmada com a senha do sistema e registrada com data/hora, IP e hash do documento. Se o usuário tem foto cadastrada, a conferência biométrica facial eleva a assinatura ao nível avançado. Indicada para despachos, pareceres e encaminhamentos.

ICP-Brasil (PAdES)

Assinatura qualificada com certificado A1/A3, detectado pela extensão Web PKI e embutida no próprio PDF no padrão PAdES, com validação da cadeia da ICP-Brasil. Indicada para atos oficiais: leis, decretos e contratos.

Tela de nova assinatura: eletrônica com senha e conferência facial, ou ICP-Brasil no padrão PAdES

Verificação, revogação e cofre

  • Verificação de integridade a qualquer momento: banner verde confirma o documento íntegro; vermelho indica alteração após a assinatura.
  • Revogação de assinatura preservando o registro histórico completo.
  • Solicitações de assinatura em ordem para vários signatários, com recusa justificada.
  • Cofre de certificados server-side, com titular e validade controlados pela Casa.
Lei nº 14.063/2020 MP nº 2.200-2/2001 Padrão PAdES
Cofre de certificados ICP-Brasil para assinatura server-side, com titular e validade
Rastreabilidade

Auditoria: tudo fica registrado

O módulo de Auditoria guarda a trilha completa do sistema — e é somente leitura: nem o administrador altera ou apaga um registro.

  • O que é registrado: logins, criações, alterações, exclusões, acessos a documentos sensíveis, mudanças de nível de sigilo, concessões e revogações de acesso e downloads de Restritos e Sigilosos.
  • Filtros: usuário, módulo, ação, entidade, status, período e endereço IP.
  • Detalhe campo a campo: cada evento mostra o que mudou, com os dados anteriores e os novos.
  • Somente leitura: a trilha não pode ser editada nem apagada pela interface.
  • Tentativas negadas: quem tenta acessar sem permissão também entra na trilha — inclusive a tentativa de abrir a própria Auditoria.
Auditoria do sistema: trilha completa de quem fez o quê, quando, de onde e com qual resultado
Governança

Administração de acesso

O administrador da Casa controla quem entra, com qual perfil e enxergando quais menus — sem depender do fornecedor.

Cadastro de usuários com perfis, setor e status, base do controle de acesso granular
  • Usuários: cadastro com e-mail único, ativação por e-mail e senha armazenada criptografada.
  • Perfis: agrupam permissões e são atribuídos a cada usuário conforme sua função na Casa.
  • Permissões e grupos: catálogo de autorizações organizado por módulo, incluindo as permissões especiais Ver Restritos, Ver Sigilosos e Editar Sigilosos.
  • Menus: cada item do menu lateral está vinculado a uma permissão e só aparece para quem a possui.
Dúvidas comuns

Perguntas frequentes de segurança

Ele pode ser Restrito ou Sigiloso e estar fora do seu nível de acesso. Por segurança, o sistema trata o caso como "não encontrado" — sem confirmar que o documento existe. Solicite acesso ao responsável.

Porque a operação envolve o nível Sigiloso — criar, elevar ou rebaixar. É uma reautenticação de segurança para confirmar que é você mesmo quem está fazendo a alteração.

Abra a assinatura: o sistema recalcula o hash do arquivo e exibe um banner verde confirmando a integridade, ou vermelho indicando que o arquivo mudou após a assinatura.

A Eletrônica usa login e senha (com biometria opcional) e é indicada para atos internos. A ICP-Brasil usa certificado digital qualificado A1/A3 e é indicada para atos oficiais.

A verificação de integridade passa a acusar divergência (banner vermelho): a assinatura anterior deixa de corresponder ao arquivo atual e o documento precisa ser reassinado.

Sim, mas apenas os classificados como Públicos, pelo Portal de Transparência, sem necessidade de login. Documentos Internos, Restritos e Sigilosos nunca aparecem no portal.

Veja as camadas de segurança em ação

Agende uma demonstração e acompanhe, na prática, o ciclo de um documento sigiloso — da classificação à trilha de auditoria.

Fale conosco