Segurança

Sigilo profissional não se terceiriza

Quando um escritório coloca processo de cliente dentro de uma ferramenta, quem responde pelo sigilo continua sendo o advogado. Por isso esta página não lista selo: lista o que está implementado, onde e como você confere.

01

Um escritório não enxerga o outro

O isolamento não é uma regra da aplicação, que alguém pode esquecer de aplicar numa consulta nova. É do próprio banco de dados: toda tabela com dado de cliente tem a separação ativada e forçada, e a consulta só devolve linha depois que o contexto daquele escritório é injetado na sessão. Sem contexto, o retorno é vazio, não é o dado de outro.

  • Separação ativada e forçada em toda tabela com dado de cliente
  • Contexto injetado por requisição e descartado ao fim dela
  • Consulta sem contexto retorna zero linhas, nunca dado alheio

02

A chave não fica guardada

Credenciais de acesso e links de entrada por e-mail existem no banco apenas como impressão digital, em SHA-256. A chave em si nunca é gravada: quando ela é gerada, aparece uma única vez para quem pediu e depois deixa de existir do nosso lado. Link de acesso é de uso único e vence.

  • Credenciais e links guardados só como hash SHA-256
  • A chave crua aparece uma vez e não é recuperável depois
  • Link de acesso por e-mail é de uso único, com validade

03

Infraestrutura e transporte

Tudo roda na AWS. Cada segredo vive no Secrets Manager e é injetado individualmente no serviço que precisa dele, não num arquivo de ambiente compartilhado. As conexões com o banco verificam o certificado do servidor antes de trafegar dado.

  • AWS, com segredos no Secrets Manager injetados um a um
  • Conexão com o banco verificando o certificado do servidor
  • Acesso administrativo por sessão validada a cada requisição

04

Medição sem rastrear pessoa

A audiência dos sites que a Operise mantém é contada por conta própria, não por um script de terceiro. O visitante vira um hash diário que não permite reconstruir quem é nem seguir a pessoa entre sites. Pixel de marketing só existe na página inicial do site institucional da Operise e só carrega depois do aceite no aviso de cookies.

  • Medição própria, sem repassar a visita para terceiro
  • Visitante reduzido a hash diário, sem cookie de rastreio
  • Pixel de marketing apenas após consentimento explícito

05

A assinatura continua sua

A Operise entrega trabalho concluído, não decisão tomada. Minuta, parecer e resposta chegam prontos para revisão, com o julgado e a data ao lado justamente para que conferir seja rápido. Nada é protocolado, publicado ou assinado em nome da Operise, e nenhuma peça sai para o cliente final sem passar pelo advogado.

  • Toda entrega passa por revisão humana antes de valer
  • Nada é assinado, protocolado ou publicado em nome da Operise
  • Cada afirmação vem com fonte, para a conferência custar minutos

Quer levar isso ao seu time de TI?

Marcamos uma conversa técnica, sem comercial junto, para responder o que o seu time precisar antes de qualquer contrato.

Falar com a equipe