Um guia direto: o que fica guardado, quem pode usar e por quanto tempo — sem jargão técnico.
Resumo de controles de segurança em nível de confiança — adequado para parecer interno ou due diligence, sem detalhes de implementação proprietária.
A advBR atua em TI e segurança digital no meio jurídico há mais de 20 anos, com mais de 15 anos junto a escritórios de advocacia. O Cofre advBR protege certificados digitais e códigos 2FA com criptografia, controle por pessoa e trilha de auditoria — para gestores e para TI/compliance. Atendimento remoto em todo o Brasil; presencial em Maringá e região.
Certificado A1, senha e chaves 2FA ficam criptografados no cofre. A equipe usa só o necessário, por poucos segundos, com permissão do gestor — sem espalhar .pfx no WhatsApp e sem expor arquitetura interna.
Cada tópico traz um balão verde com a visão do escritório e um balão azul com a visão de TI — sempre nessa ordem, logo abaixo do título da seção.
Os balões azuis descrevem padrões e controles (criptografia, isolamento, trilhas de auditoria). Não expõem arquitetura interna, rotas ou código-fonte — informações reservadas ao advBR.
Ideia central: tudo importante fica na nuvem, protegido. Na hora de usar, o sistema libera só o necessário — por poucos segundos — e registra eventos relevantes conforme o plano.
| # | Proteção | O que significa para você |
|---|---|---|
| 1 | Cofre criptografado | Certificado, senhas e 2FA ilegíveis para quem invadir o banco. |
| 2 | Código sob demanda | O 2FA só aparece quando você clica; some em ~30 segundos. |
| 3 | Certificado por segundos | No Windows, o A1 entra e sai sozinho — não fica instalado o dia todo. |
| 4 | Trilha de Auditoria Forense | Sabe quem pediu código ou usou certificado (planos avançados). |
| 5 | Controle por pessoa | Gestor define quem vê cada token (planos Pro e Enterprise). |
| 6 | Limites de tentativas | Proteção contra abuso de login e de “mostrar código”. |
| 7 | Admin com duplo fator | Quem administra a plataforma usa senha + código extra. |
| 8 | Retenção auditável | Retenção prolongada e auditável, conforme normas legais e plano contratado. |
| # | Controle | Padrão / referência |
|---|---|---|
| 1 | Criptografia em repouso | AES-256, chaves em ambiente controlado |
| 2 | OTP sob demanda | Geração server-side; janela curta de exibição |
| 3 | Certificado efêmero | TTL configurável; remoção automática verificada |
| 4 | Trilha de Auditoria Forense | Eventos encadeados por escritório |
| 5 | Zero Trust / RBAC | Permissões granulares por usuário (Pro/Enterprise) |
| 6 | Rate limiting | Limites por IP, usuário e operação sensível |
| 7 | MFA administrativo | Segundo fator para painel master |
| 8 | Retenção | Retenção prolongada e auditável, conforme normas legais |
Muitos escritórios ainda circulam certificado e 2FA de formas difíceis de controlar. O Cofre foi pensado para substituir esses hábitos — com proteção e registro.
| Situação comum | Com o Cofre advBR |
|---|---|
| Pendrive ou pasta com o .pfx | Arquivo criptografado no cofre; ninguém da equipe vê o certificado |
| Senha anotada ou enviada por WhatsApp | Só o sistema usa a senha, no momento autorizado |
| 2FA no celular de cada advogado | Chaves centralizadas no cofre; controle fino por pessoa nos planos Pro e Enterprise |
| Certificado instalado o dia todo no PC | Entra e sai em segundos — não fica exposto permanentemente |
| Ex-funcionário ainda com acesso | Permissão revogada pelo gestor; trilha de uso nos planos avançados |
| Medo de “jogar na nuvem” | Dados criptografados e isolados por escritório — custódia centralizada, não espalhada nos PCs |
O Cofre advBR existe para você não depender de planilhas, WhatsApp ou pendrives com certificado e 2FA. Tudo fica guardado com criptografia; governança fina e histórico detalhado nos planos Pro e Enterprise.
| Onde | Como você está protegido |
|---|---|
| Cofre na nuvem | Certificado e chaves ilegíveis sem autorização |
| Na hora de usar | Código ou certificado só por segundos |
| No escritório | Controle por pessoa nos planos Pro e Enterprise |
| Depois | Histórico auditável nos planos Pro e Enterprise |
Dúvidas sobre segurança do Cofre advBR? Para apresentação ao escritório, parecer de TI ou demonstração:
| Camada | Controles declarados |
|---|---|
| Dados | Criptografia em repouso, isolamento multi-tenant, retenção auditável |
| Acesso | RBAC e horários (Pro/Enterprise); rate limits; MFA admin |
| Operação | TLS, sessões seguras, autorização server-side |
| Auditoria | Trilhas encadeadas, exportação, monitoramento NOC |
Detalhes de arquitetura, código e procedimentos internos não fazem parte deste documento público.
Complemento às apresentações Cofre advBR e MSP TI advBR · PDF A4 · Setembro 2026