Voltar
Transparência · Segurança · LGPD

Para advogados e gestores

Como o Cofre advBR protege certificados e códigos 2FA

Um guia direto: o que fica guardado, quem pode usar e por quanto tempo — sem jargão técnico.

Para TI e compliance

Resumo de controles de segurança em nível de confiança — adequado para parecer interno ou due diligence, sem detalhes de implementação proprietária.

Criptografia Controle de acesso Auditoria LGPD
Transparência · Segurança · LGPD

Resumo comercial — Segurança advBR

A advBR atua em TI e segurança digital no meio jurídico há mais de 20 anos, com mais de 15 anos junto a escritórios de advocacia. O Cofre advBR protege certificados digitais e códigos 2FA com criptografia, controle por pessoa e trilha de auditoria — para gestores e para TI/compliance. Atendimento remoto em todo o Brasil; presencial em Maringá e região.

20+ anos em TI e segurança 15+ anos com advogados 1000+ advogados atendidos BR remoto · presencial Maringá

Como o Cofre advBR protege certificados e códigos 2FA — transparência para o escritório e para TI

Certificado A1, senha e chaves 2FA ficam criptografados no cofre. A equipe usa só o necessário, por poucos segundos, com permissão do gestor — sem espalhar .pfx no WhatsApp e sem expor arquitetura interna.

Riscos sem controle

  • A1 no WhatsApp ou cartão A3 “sumido” — sem saber quem usou
  • Celular único com códigos 2FA — equipe parada e dados expostos
  • Certificado instalado o dia todo no PC — superfície de ataque permanente
  • Sem trilha quando alguém questiona o escritório (LGPD)
  • Ex-colaborador ainda com acesso a token ou certificado
  • TI sem resposta clara para due diligence ou parecer interno

Como o Cofre protege

  • Custódia centralizada — .pfx e 2FA no cofre, isolados por escritório
  • Código sob demanda — 2FA aparece ~30 s e some; chave secreta nunca na tela
  • Certificado por segundos (Enterprise) — entra e sai sozinho no Windows
  • Controle por pessoa — quem vê cada token; horário e tribunais (Pro/Enterprise)
  • Trilha de auditoria — quem pediu código ou usou certificado
  • LGPD operacional — revogação rápida + retenção auditável
8 proteções principais
  • 1Cofre criptografado — AES-256; ilegível se o banco for invadido
  • 2Código sob demanda — OTP gerado no servidor; janela curta
  • 3Certificado efêmero — TTL curto; remoção automática verificada
  • 4Auditoria forense — eventos encadeados por escritório
  • 5Zero Trust / RBAC — permissões granulares (Pro/Enterprise)
  • 6Limites de tentativas — rate limit em login e “mostrar código”
  • 7Admin com MFA — painel master com segundo fator
  • 8Retenção auditável — conforme normas legais e plano

Para gestores e advogados

  • Ninguém da equipe vê o arquivo .pfx nem a senha do certificado
  • 2FA centralizado: lista permitida na extensão, sem chave secreta
  • Sabe quem pediu cada código e quem assinou (planos avançados)
  • Revoga acesso em minutos — sem caçar pendrive ou celular
  • Extensão só em sites oficiais (.gov.br, tribunais, advbr.info)

Para TI e compliance

  • Criptografia em repouso + TLS em trânsito; multi-tenant isolado
  • Menor exposição: segredo só no momento autorizado; sessão limitada
  • Canal privilegiado extensão ↔ motor local; hosts restritos
  • Políticas de horário/tribunal aplicadas no servidor
  • Adequado a parecer interno / due diligence — sem expor arquitetura
Criptografia AES-256 Controle de acesso Auditoria forense LGPD Certificado efêmero 2FA sob demanda Due diligence
Mais materiais comerciais — Cofre · MSP TI · Segurança
www.advBR.info/materiais
contato@advbr.info
01

Índice — material completo

Para advogados e gestores

Cada tópico traz um balão verde com a visão do escritório e um balão azul com a visão de TI — sempre nessa ordem, logo abaixo do título da seção.

Conteúdo

  • O que fica protegidopág. 04
  • As 8 proteções principaispág. 05
  • Riscos que o Cofre evitapág. 06
  • Códigos 2FApág. 07
  • Certificado A1pág. 08
  • No seu computadorpág. 09
  • No servidorpág. 10
  • Auditoria e LGPDpág. 11
  • Em resumopág. 12

Para TI e compliance

Os balões azuis descrevem padrões e controles (criptografia, isolamento, trilhas de auditoria). Não expõem arquitetura interna, rotas ou código-fonte — informações reservadas ao advBR.

02

O que fica protegido

Para advogados e gestores

  • Seu certificado digital (.pfx) — fica guardado criptografado; ninguém da equipe vê o arquivo.
  • Senha do certificado — só o sistema usa, quando você autoriza o uso.
  • Chaves dos códigos 2FA — ficam no cofre; o código de 6 dígitos aparece só quando você pede.
  • Quem usou o quê — o gestor pode consultar histórico (conforme o plano).

Ideia central: tudo importante fica na nuvem, protegido. Na hora de usar, o sistema libera só o necessário — por poucos segundos — e registra eventos relevantes conforme o plano.

Para TI e compliance

  • Dados sensíveis em repouso com criptografia simétrica de forte padrão (AES-256).
  • Armazenamento dedicado ao cofre, separado de outros dados operacionais.
  • Isolamento por escritório (multi-tenant): um cliente não acessa dados de outro.
  • Senhas de acesso ao painel armazenadas com hash e salt — nunca em texto claro.
  • Princípio de menor exposição: segredos descriptografados apenas no momento da operação autorizada; tráfego protegido por TLS; sessões com tempo limitado.
03

As 8 formas de proteção

Para advogados e gestores

#ProteçãoO que significa para você
1Cofre criptografadoCertificado, senhas e 2FA ilegíveis para quem invadir o banco.
2Código sob demandaO 2FA só aparece quando você clica; some em ~30 segundos.
3Certificado por segundosNo Windows, o A1 entra e sai sozinho — não fica instalado o dia todo.
4Trilha de Auditoria ForenseSabe quem pediu código ou usou certificado (planos avançados).
5Controle por pessoaGestor define quem vê cada token (planos Pro e Enterprise).
6Limites de tentativasProteção contra abuso de login e de “mostrar código”.
7Admin com duplo fatorQuem administra a plataforma usa senha + código extra.
8Retenção auditávelRetenção prolongada e auditável, conforme normas legais e plano contratado.

Para TI e compliance

#ControlePadrão / referência
1Criptografia em repousoAES-256, chaves em ambiente controlado
2OTP sob demandaGeração server-side; janela curta de exibição
3Certificado efêmeroTTL configurável; remoção automática verificada
4Trilha de Auditoria ForenseEventos encadeados por escritório
5Zero Trust / RBACPermissões granulares por usuário (Pro/Enterprise)
6Rate limitingLimites por IP, usuário e operação sensível
7MFA administrativoSegundo fator para painel master
8RetençãoRetenção prolongada e auditável, conforme normas legais
04

Riscos que o Cofre ajuda a evitar

Para advogados e gestores

Muitos escritórios ainda circulam certificado e 2FA de formas difíceis de controlar. O Cofre foi pensado para substituir esses hábitos — com proteção e registro.

Situação comumCom o Cofre advBR
Pendrive ou pasta com o .pfxArquivo criptografado no cofre; ninguém da equipe vê o certificado
Senha anotada ou enviada por WhatsAppSó o sistema usa a senha, no momento autorizado
2FA no celular de cada advogadoChaves centralizadas no cofre; controle fino por pessoa nos planos Pro e Enterprise
Certificado instalado o dia todo no PCEntra e sai em segundos — não fica exposto permanentemente
Ex-funcionário ainda com acessoPermissão revogada pelo gestor; trilha de uso nos planos avançados
Medo de “jogar na nuvem”Dados criptografados e isolados por escritório — custódia centralizada, não espalhada nos PCs

Para TI e compliance

  • Custódia centralizada — substitui segredos distribuídos (dispositivos pessoais, arquivos locais, mensagens).
  • Superfície de ataque reduzida — certificado efêmero, OTP sob demanda, sessões limitadas.
  • Controle de insider — revogação de acesso; trilha de auditoria por tenant (conforme plano).
  • Nuvem com controles — criptografia em repouso, TLS, isolamento multi-tenant e políticas no servidor.
  • Conformidade operacional — horários e tribunais (Pro/Enterprise); retenção prolongada conforme normas legais.
05

Como os códigos 2FA são protegidos

Para advogados e gestores

  • O gestor cadastra a chave 2FA uma vez — ela fica guardada no cofre, não no celular de cada pessoa.
  • No plano Essencial, os tokens ficam centralizados para a equipe; nos planos Pro e Enterprise, o gestor define quem pode ver qual token.
  • Na extensão, você vê a lista de tokens permitidos — sem ver a chave secreta.
  • Ao clicar em “Mostrar”, aparece o código de 6 dígitos por cerca de 30 segundos e some.

Para TI e compliance

  • Segredos TOTP validados na entrada e armazenados criptografados.
  • Geração de OTP no servidor; cliente recebe apenas o código temporário.
  • Controle de acesso por usuário, certificado vinculado e plano contratado.
  • Eventos de revelação registráveis para auditoria forense (planos avançados).
06

Como o certificado A1 é protegido

Para advogados e gestores

  • O gestor envia o arquivo .pfx — o sistema confere se é válido antes de guardar.
  • O certificado fica criptografado na nuvem; a senha nunca aparece na tela.
  • Antes de usar, o servidor confirma horário, plano e permissão da pessoa.
  • No Windows, o certificado entra por 20 a 60 segundos e é removido automaticamente.
  • Funcionalidade de certificado A1 integrada ao plano Enterprise; planos menores focam em 2FA.

Para TI e compliance

  • Validação criptográfica do PFX e limites de tamanho no upload.
  • Autorização server-side antes de qualquer injeção local.
  • Instalação temporária no repositório de certificados do Windows (MIC).
  • Verificação de remoção entre ciclos; varredura em boot/logon quando aplicável.
  • Módulos habilitados conforme plano comercial contratado.
07

No seu computador e no navegador

Para advogados e gestores

  • É preciso o programa advBR instalado no Windows para usar certificado com segurança.
  • A extensão do Firefox só age em sites oficiais (.gov.br, tribunais, advbr.info).
  • Ao fechar o navegador, dados da sessão somem — não ficam senhas salvas na extensão.
  • O certificado não permanece no Windows depois do tempo autorizado.

Para TI e compliance

  • Comunicação local assinada entre extensão e agente instalado (canal privilegiado).
  • Autenticação máquina-a-máquina para telemetria e operações sensíveis.
  • Armazenamento de sessão efêmero no navegador; metadados mínimos em persistência local.
  • Extensão declarada sem coleta de dados pessoais junto à loja Mozilla.
  • Restrição de hosts a domínios jurídicos e operacionais autorizados.
08

Na nuvem advBR

Para advogados e gestores

  • Tudo trafega por conexão segura (HTTPS) — como internet banking.
  • Login do gestor usa sessão protegida; cada escritório só vê seus dados.
  • O gestor pode definir dias e horários de uso por pessoa (planos Pro e Enterprise).
  • Links de convite e recuperação de senha expiram — não ficam válidos para sempre.

Para TI e compliance

  • TLS em todas as comunicações cliente-servidor.
  • Sessões com cookies HttpOnly; tokens com tempo de vida limitado.
  • Políticas de horário e tribunal aplicadas no servidor (fonte da verdade).
  • Tokens de convite/recuperação com hash, uso único ou TTL curto.
  • Rate limiting em operações de autenticação e revelação de segredos.
  • Infraestrutura em provedor cloud com práticas de segurança reconhecidas.
09

Auditoria, controle e LGPD

Para advogados e gestores

  • Você sabe quem pediu cada código 2FA (planos Pro/Enterprise).
  • Você sabe quem assinou e quando usou certificado.
  • Pode restringir horário e tribunais por membro da equipe.
  • No Enterprise, é possível obter relatório formal de trilha para processo ou defesa.
  • O advBR trata certificados e 2FA como dados de altíssima sensibilidade, alinhado ao sigilo profissional e à LGPD.

Para TI e compliance

  • Logs de auditoria com encadeamento de integridade por tenant.
  • Visibilidade diferenciada: gestor do escritório vs. operações internas advBR.
  • Retenção prolongada e auditável; exportação forense conforme política operacional.
  • Monitoramento operacional da plataforma pela equipe advBR (NOC).
  • Evolução contínua de controles conforme planos comerciais e feedback de segurança.
10

Em resumo

Para advogados e gestores

O Cofre advBR existe para você não depender de planilhas, WhatsApp ou pendrives com certificado e 2FA. Tudo fica guardado com criptografia; governança fina e histórico detalhado nos planos Pro e Enterprise.

OndeComo você está protegido
Cofre na nuvemCertificado e chaves ilegíveis sem autorização
Na hora de usarCódigo ou certificado só por segundos
No escritórioControle por pessoa nos planos Pro e Enterprise
DepoisHistórico auditável nos planos Pro e Enterprise

Dúvidas sobre segurança do Cofre advBR? Para apresentação ao escritório, parecer de TI ou demonstração:

contato@advbr.info · (44) 98441-6101 · www.advBR.info

Para TI e compliance

CamadaControles declarados
DadosCriptografia em repouso, isolamento multi-tenant, retenção auditável
AcessoRBAC e horários (Pro/Enterprise); rate limits; MFA admin
OperaçãoTLS, sessões seguras, autorização server-side
AuditoriaTrilhas encadeadas, exportação, monitoramento NOC

Detalhes de arquitetura, código e procedimentos internos não fazem parte deste documento público.

Complemento às apresentações Cofre advBR e MSP TI advBR · PDF A4 · Setembro 2026