Segurança
Atualizado em 5 de setembro de 2026 · versão 2026-08-18
Rascunho em revisão. Este texto descreve fielmente como a plataforma funciona hoje, mas ainda passa por revisão jurídica antes de virar a versão vigente. Dúvidas: contato@contratocombinado.com.br.
Como o seu contrato é protegido
Esta página descreve o que já está implementado, não o que pretendemos fazer. Onde algo ainda não existe, está escrito que não existe.
1. Acesso e isolamento
- Entrada por link mágico no e-mail: não existe senha para vazar.
- O banco isola por linha (RLS): a consulta de um usuário não alcança contrato de outro, mesmo que o aplicativo peça errado. Escrita sensível passa por funções controladas.
- Empresas que usam a API têm chave própria, com escopos e limite de uso. O isolamento entre elas é verificado por uma rotina automatizada que cria duas contas de teste e confere que nenhuma enxerga o contrato da outra, inclusive ao listar, baixar ou escrever.
- Chaves de API nunca são guardadas em texto: fica apenas o hash. Revogar tem efeito imediato.
2. Assinatura e prova
- Cada parte confirma o consentimento e valida um código enviado ao e-mail dela.
- Registramos IP, navegador, data e hora e a referência da versão exata que a pessoa viu.
- Ao final, a versão é selada e vira imutável; o manifesto de evidências reúne o hash do conteúdo, as partes e as evidências.
- O hash do manifesto é publicado na rede do Bitcoin via OpenTimestamps: qualquer pessoa pode provar que aquele documento existia naquela data, sem que o conteúdo saia daqui.
- Ainda não temos: carimbo de tempo de autoridade certificadora, gov.br e biometria.
3. Documento é dado, nunca comando
Contratos vêm de terceiros e podem conter texto malicioso escondido, tentando dar ordens à IA. Tratamos todo documento como conteúdo: ele entra delimitado e rotulado, passa por uma triagem determinística antes de qualquer modelo e nunca é interpretado como instrução. Decisões que importam (status, risco, cota, permissão) são tomadas por código, não pelo modelo.
4. Infraestrutura
- Tudo trafega por HTTPS. Comunicação entre nossos serviços é assinada (HMAC) e conferida.
- Publicação automatizada com testes obrigatórios, verificação de saúde após subir e retorno automático à versão anterior se a checagem falhar.
- Segredos ficam fora do código, em cofre de configuração.
- Registramos métricas técnicas das chamadas de IA sem guardar o texto enviado.
5. Encontrou uma falha?
Escreva para contato@contratocombinado.com.br com o passo a passo. Agradecemos relatos responsáveis e não tomamos medida contra quem pesquisa de boa-fé, sem acessar dado de terceiro nem degradar o serviço. Respondemos o recebimento em até 3 dias úteis.
[A confirmar: canal dedicado de segurança e prazo de aviso em caso de incidente. A LGPD exige comunicação à ANPD e aos titulares em prazo razoável.]