Segurança e validade jurídica
Quatro níveis de sigilo aplicados diretamente na consulta ao banco de dados, assinatura digital com amparo legal e uma trilha de auditoria que registra tudo — inclusive as tentativas de acesso negadas.
Quatro níveis de acesso
Todo documento e processo recebe uma classificação em uma escala fixa de quatro níveis. Cada nível define, com precisão, quem enxerga o quê.
Público
Visível a qualquer cidadão no Portal de Transparência, sem login, e a todos os usuários autenticados do sistema.
Interno
Visível a qualquer servidor autenticado da Casa. É o nível padrão para documentos novos.
Restrito
Visível ao criador, ao setor de origem, ao setor de destino e aos perfis com a permissão "Documentos — Ver Restritos".
Sigiloso
Visível apenas ao criador e aos perfis com "Ver Sigilosos" — nem o setor vê automaticamente. A edição exige permissão própria, e o nível nunca é padrão.
O controle é aplicado na consulta ao banco — não apenas na interface
A regra de visibilidade entra na própria consulta ao banco de dados, e não como um filtro cosmético de tela. Quem não pode ver um documento não sabe que ele existe: ele não aparece na listagem nem na busca, e o acesso por URL direta ou API responde "não encontrado" — sem revelar a existência do registro.
Camadas de proteção
A classificação de sigilo é reforçada por uma sequência de barreiras — da autenticação ao carimbo em cada PDF baixado.
Autenticação
Login com e-mail e senha criptografada, sessão por token JWT e reconhecimento facial opcional, processado no próprio navegador.
Perfis e permissões granulares
Cada tela e ação é protegida por uma permissão. O menu é montado dinamicamente: item sem permissão simplesmente não aparece.
ACL pontual por documento
Concessão de acesso Ler, Editar ou Assinar a um usuário, setor, perfil ou comissão específicos — sempre com motivo obrigatório e registro na auditoria.
Reautenticação em Sigiloso
Criar um documento Sigiloso, ou mudar o nível de/para Sigiloso, exige digitar a senha novamente no momento de salvar.
Marca d'água automática
Todo PDF Restrito ou Sigiloso é baixado com carimbo do nível e rodapé com nome, CPF e data/hora de quem baixou — até um print preserva a trilha.
Hash de integridade
Cada arquivo recebe um hash calculado no upload. Na verificação da assinatura, o hash é recalculado para provar que o conteúdo não mudou.
Auditoria de downloads sensíveis
Todo download de arquivo de documento Restrito ou Sigiloso gera um registro na trilha de auditoria — quem baixou, quando e de onde.
Revisão periódica de Sigilosos
Documento Sigiloso com mais de cerca de 180 dias gera automaticamente uma mensagem ao criador pedindo a reavaliação da classificação.
Validade jurídica em cada assinatura
Duas modalidades digitais cobrem do despacho interno ao ato oficial, em conformidade com a Lei nº 14.063/2020 e a MP nº 2.200-2/2001.
Assinatura eletrônica
Confirmada com a senha do sistema e registrada com data/hora, IP e hash do documento. Se o usuário tem foto cadastrada, a conferência biométrica facial eleva a assinatura ao nível avançado. Indicada para despachos, pareceres e encaminhamentos.
ICP-Brasil (PAdES)
Assinatura qualificada com certificado A1/A3, detectado pela extensão Web PKI e embutida no próprio PDF no padrão PAdES, com validação da cadeia da ICP-Brasil. Indicada para atos oficiais: leis, decretos e contratos.
Verificação, revogação e cofre
- Verificação de integridade a qualquer momento: banner verde confirma o documento íntegro; vermelho indica alteração após a assinatura.
- Revogação de assinatura preservando o registro histórico completo.
- Solicitações de assinatura em ordem para vários signatários, com recusa justificada.
- Cofre de certificados server-side, com titular e validade controlados pela Casa.
Auditoria: tudo fica registrado
O módulo de Auditoria guarda a trilha completa do sistema — e é somente leitura: nem o administrador altera ou apaga um registro.
- O que é registrado: logins, criações, alterações, exclusões, acessos a documentos sensíveis, mudanças de nível de sigilo, concessões e revogações de acesso e downloads de Restritos e Sigilosos.
- Filtros: usuário, módulo, ação, entidade, status, período e endereço IP.
- Detalhe campo a campo: cada evento mostra o que mudou, com os dados anteriores e os novos.
- Somente leitura: a trilha não pode ser editada nem apagada pela interface.
- Tentativas negadas: quem tenta acessar sem permissão também entra na trilha — inclusive a tentativa de abrir a própria Auditoria.
Administração de acesso
O administrador da Casa controla quem entra, com qual perfil e enxergando quais menus — sem depender do fornecedor.
- Usuários: cadastro com e-mail único, ativação por e-mail e senha armazenada criptografada.
- Perfis: agrupam permissões e são atribuídos a cada usuário conforme sua função na Casa.
- Permissões e grupos: catálogo de autorizações organizado por módulo, incluindo as permissões especiais Ver Restritos, Ver Sigilosos e Editar Sigilosos.
- Menus: cada item do menu lateral está vinculado a uma permissão e só aparece para quem a possui.
Perguntas frequentes de segurança
Ele pode ser Restrito ou Sigiloso e estar fora do seu nível de acesso. Por segurança, o sistema trata o caso como "não encontrado" — sem confirmar que o documento existe. Solicite acesso ao responsável.
Porque a operação envolve o nível Sigiloso — criar, elevar ou rebaixar. É uma reautenticação de segurança para confirmar que é você mesmo quem está fazendo a alteração.
Abra a assinatura: o sistema recalcula o hash do arquivo e exibe um banner verde confirmando a integridade, ou vermelho indicando que o arquivo mudou após a assinatura.
A Eletrônica usa login e senha (com biometria opcional) e é indicada para atos internos. A ICP-Brasil usa certificado digital qualificado A1/A3 e é indicada para atos oficiais.
A verificação de integridade passa a acusar divergência (banner vermelho): a assinatura anterior deixa de corresponder ao arquivo atual e o documento precisa ser reassinado.
Sim, mas apenas os classificados como Públicos, pelo Portal de Transparência, sem necessidade de login. Documentos Internos, Restritos e Sigilosos nunca aparecem no portal.
Veja as camadas de segurança em ação
Agende uma demonstração e acompanhe, na prática, o ciclo de um documento sigiloso — da classificação à trilha de auditoria.