Segurança
Atualizado em agosto de 2026
A segurança dos dados dos escritórios e de terceiros é condição do produto, não um recurso. Esta página resume como o sistema é protegido e como reportar uma vulnerabilidade.
Como protegemos a sua conta
- Senhas em Argon2id, com os parâmetros recomendados pelo OWASP. Nunca guardamos a senha em claro.
- Segundo fator obrigatório para todos os perfis, com códigos de recuperação de uso único.
- Sessões com token opaco (só o hash fica no banco), expiração por inatividade e revogação remota. "Aparelho reconhecido" dispensa o segundo fator por 30 dias, mas nunca a senha.
- Dados pessoais cifrados em repouso (AES-256-GCM): nome, e-mail, OAB, nome do escritório e IP. Um vazamento do banco não os revela.
- Trilha de auditoria imutável, encadeada por hash e reforçada por gatilho no banco.
- Cabeçalhos de segurança: CSP com nonce, HSTS, proteção contra clickjacking e sniffing de tipo.
- Isolamento entre escritórios em toda consulta, e uma administração de plataforma que enxerga contas por pseudônimo, sem acesso ao conteúdo das peças.
Divulgação responsável
Se você encontrou uma vulnerabilidade, escreva para seguranca@sustenta.app. Peça:
- Descreva o problema e como reproduzi-lo.
- Dê tempo razoável para a correção antes de qualquer divulgação pública.
- Não acesse, altere ou exfiltre dados de outros usuários além do necessário para demonstrar a falha.
Em contrapartida, não acionamos judicialmente pesquisa de segurança feita de boa-fé e dentro desta política, e damos crédito a quem reportar.
security.txt
O canal está publicado também no padrão RFC 9116, em /.well-known/security.txt.