Segurança

Construída para trabalho confidencial.

Dados de clientes, estratégias processuais e comunicações protegidas pelo sigilo profissional são o ativo mais sensível de um escritório. A LexAI foi projetada com esse pressuposto desde a fundação.

Pilares de segurança

Arquitetura

Isolamento por tenant

Cada escritório tem seu próprio espaço lógico de dados. Consultas, documentos e conversas de um tenant nunca aparecem nos resultados de outro. Toda leitura e escrita no banco é escopada pelo escritório da sessão autenticada, no servidor; o identificador do escritório nunca é aceito do cliente.

Dados

Criptografia em trânsito e em repouso

Toda comunicação usa TLS 1.3. Dados em repouso são cifrados pelo provedor de infraestrutura (AES-256), backups incluídos. Os documentos do Vault são cifrados em repouso com AES-256-GCM, com chave derivada por escritório.

IA

Zero treinamento com seus dados

Nenhum documento, conversa ou dado processado pela plataforma é usado para treinar ou ajustar modelos de IA. Isso é uma garantia contratual explícita, não apenas uma política.

Compliance

Trilha de auditoria completa

Ações relevantes geram um registro com data, hora, usuário e papel. Os registros são encadeados por hash e o banco recusa apagá-los. A trilha é exportável em CSV, restrita à permissão de sócio (EXPORT_AUDIT_LOG).

RBAC

Controle de acesso granular

Permissões baseadas em papel (sócio, associado, estagiário, financeiro). Cada usuário acessa apenas o que precisa. Autenticação em duas etapas por aplicativo (TOTP). Login com Google, Microsoft (Entra ID) e Apple.

Operações

Infraestrutura gerenciada

Hospedagem em provedores gerenciados (Vercel e Supabase) com criptografia em repouso ativa por padrão. Deploys sem downtime com rollback rápido. O estado do sistema é medido na hora em /status; não publicamos percentual de disponibilidade porque o uptime acumulado ainda não é medido.

Garantia contratual: seus dados não treinam nenhum modelo

Esta não é apenas uma política de privacidade. É uma cláusula explícita nos contratos da LexAI. Documentos, conversas, consultas e qualquer dado inserido na plataforma não são usados para ajuste, fine-tuning ou avaliação de nenhum modelo de linguagem, seja de parceiros ou nosso.

Art. 18 LGPD · Direitos do Titular

Direitos do titular implementados em código, não em PDF.

Acesso, portabilidade e eliminação dos dados ficam disponíveis como botão dentro do produto. O administrador exerce diretamente, sem precisar abrir chamado ou esperar processamento manual. E cada operação fica registrada na trilha de auditoria do escritório.

Art. 18, II / III

Exportação completa dos dados

Baixe um arquivo JSON com cada registro vinculado ao escritório: clientes, casos, documentos, Vault, War Rooms, insights e auditoria. O administrador gera no momento que quiser.

Art. 18, II

Relatório de acesso

Veja exatamente quem fez o quê no seu espaço: ação, entidade afetada, agente responsável e momento. Últimos doze meses, até cinco mil eventos.

Art. 18, VI

Exclusão com carência de 30 dias

Solicite a remoção definitiva dos dados. A janela de carência permite cancelar a solicitação e fazer uma exportação final antes do purge irreversível.

Para administradores do escritório, todas as operações ficam disponíveis em /dashboard/settings/privacy após o login. Endpoints públicos da API: /api/v1/account/data-export, /access-log, /data-delete.

Conformidade

LGPD

Plataforma projetada em torno da Lei Geral de Proteção de Dados: minimização, finalidade, transparência e direito do titular. Canal direto para requisições de proteção de dados.

Isolamento por tenant

Segregação por tenantId em banco, storage e índice vetorial. Embeddings e contexto não cruzam fronteiras de cliente.

Audit trail

Logs estruturados de cada execução de agente: quem perguntou, qual fonte foi usada, qual foi a saída e quem aprovou ações irreversíveis.

OAB / CFOAB

Plataforma desenhada para respeitar o sigilo profissional e as normas do Estatuto da OAB: o humano decide, a IA executa.

Nossas obrigações como operador de dados

  • Não acessar, usar ou compartilhar dados de clientes sem base legal
  • Notificar incidentes de segurança nos prazos legais aplicáveis
  • Manter registros de tratamento de dados (ROPA)
  • Disponibilizar DPA (Data Processing Agreement) para clientes que solicitarem
  • Avaliar impacto à privacidade ao introduzir funcionalidades sensíveis

Divulgação responsável

Se você identificou uma vulnerabilidade de segurança na plataforma, pedimos que nos comunique antes de qualquer divulgação pública. Respondemos a todos os relatórios em até 48 horas.

contact@lexaibrasil.com

Contatos de segurança

DPO (Encarregado LGPD)

contact@lexaibrasil.com

Para direitos dos titulares de dados e questões relacionadas à LGPD.

Segurança

contact@lexaibrasil.com

Vulnerabilidades e incidentes de segurança.

Jurídico & Compliance

contact@lexaibrasil.com

DPA, contratos enterprise e questões de conformidade.

Matriz de controles

Isolamento

Multi-tenant: toda consulta escopada, no servidor, pelo escritório da sessão autenticada

Ativo

Criptografia

TLS 1.3 em trânsito · AES-256-GCM em repouso (Vault)

Ativo

Acesso

MFA, SSO e RBAC granular por papel (sócio/associado/estagiário)

Ativo

Auditoria

Trilha imutável de auditoria, exportável em CSV

Ativo

Governança de IA

Aprovação humana obrigatória antes de ação irreversível

Ativo

Qualidade

Portão de citações antes de exportar: catálogo oficial de súmulas + DataJud

Ativo

Dados

Não-uso de dados de clientes para treinar modelos de terceiros

Ativo

Privacidade

DPA sob solicitação · direitos LGPD no produto

Ativo

Certificação

SOC 2 Type II

Roadmap

Certificação

ISO/IEC 27001

Roadmap

Chaves

BYOK / KMS gerenciado pelo cliente

Roadmap

Subprocessadores

Vercel AI Gateway

Roteamento das chamadas de modelo: uma chave, um contrato, telemetria por rota

EUA

Google (Gemini)

Modelo primário para conteúdo de clientes, por API paga

EUA / global

Anthropic (Claude)

Opcional: só quando o escritório configura a própria chave

EUA

Alibaba Cloud (Qwen) e DeepSeek

Só tradução de textos de interface; nunca conteúdo de cliente (o roteador recusa)

Via Vercel AI Gateway

Vercel

Hospedagem da aplicação e funções

EUA (iad1) · edge global

Supabase / Postgres

Banco de dados gerenciado

América do Sul (sa-east-1)

Resend

Envio de email transacional

EUA

ClickSign / D4Sign

Assinatura eletrônica

Brasil

Lista mantida atualizada; alterações materiais são comunicadas aos clientes com DPA ativo.

Dados: residência e retenção

Residência

Banco de dados na região América do Sul (sa-east-1). Aplicação e inferência de modelos nos EUA.

Retenção & exclusão

Retenção configurável por escritório para respostas de IA e casos excluídos. Auditoria imutável, nunca apagada. Exclusão da conta pelo produto, com carência de 30 dias.

Exportação de logs de auditoria: disponível no produto em CSV (Configurações → Auditoria), restrita à permissão EXPORT_AUDIT_LOG para que o sign-off fique sob alçada de sócio.

Resposta a incidentes

Processo alinhado ao Regulamento de Comunicação de Incidente de Segurança da ANPD (Resolução 15/2024): detecção, contenção, avaliação de risco aos titulares, notificação e registro, com SLA interno de comunicação e trilha auditável de cada etapa.

Questionário de segurança padrão

Respostas curtas às perguntas mais frequentes de procurement. Para o questionário completo (CAIQ / VSA) e o DPA, fale com a equipe.

Os dados de um escritório podem vazar para outro?

Não. Toda leitura e escrita no banco é escopada pelo escritório da sessão autenticada, no servidor; o identificador do escritório nunca é aceito do cliente.

Os dados dos clientes são usados para treinar modelos?

Não. Não treinamos modelos próprios nem de terceiros com conteúdo de clientes. Conteúdo de clientes só vai a modelos de fornecedores com contrato de API (Google Gemini pelo Vercel AI Gateway; Anthropic quando o escritório traz a própria chave). Modelos de peso chinês só traduzem textos de interface e o roteador recusa qualquer configuração que os aponte para a rota sensível.

Como é feita a criptografia?

TLS 1.3 em trânsito. Documentos do Vault são cifrados em repouso com AES-256-GCM, com chave derivada por tenant.

Existe trilha de auditoria? É exportável?

Sim. Toda ação sensível gera um registro imutável de auditoria, exportável em CSV (permissão EXPORT_AUDIT_LOG, sob alçada de sócio).

A IA pode tomar ações irreversíveis sozinha?

Não. Geração, protocolo e envios passam por approval gate humano. Nenhuma ação externa ocorre sem assinatura humana.

Como tratam exclusão e retenção de dados?

Retenção configurável por escritório para respostas de IA e casos excluídos. Exclusão da conta pelo próprio produto, com carência de 30 dias. Registros de auditoria são imutáveis e não são apagados. Não há legal hold hoje.

Há plano de resposta a incidentes?

Sim, alinhado ao Regulamento de Comunicação de Incidente da ANPD (Resolução 15/2024): detecção, contenção, notificação e registro com SLA interno.

Possuem SOC 2 / ISO 27001?

Em preparação (roadmap). O baseline técnico já implementa os controles correspondentes; o relatório formal é o próximo passo.

Avaliando a LexAI para o seu time?

Enviamos DPA, questionário completo e damos acesso a uma sessão técnica de segurança.

Falar com a equipe de segurança

Acesso criptografado e auditável

Perguntas sobre segurança?

Nossa equipe técnica responde com detalhes arquiteturais e contratuais.

Falar com a equipe