Dados de processo pedem mais que cadeado no rodapé.
O EscJus trata dados profissionais de advogados e informações processuais — e quem cuida disso é uma empresa dirigida por um advogado, com DPO nomeado publicamente. Esta página descreve, em linguagem direta, o que fazemos para proteger esses dados, onde eles vivem e o que nós deliberadamente não fazemos.
Práticas em produção
Criptografia em trânsito
Todo o tráfego usa HTTPS/TLS, com HSTS ativado — o navegador recusa conexões sem criptografia com o nosso domínio.
Senhas nunca em texto puro
Armazenamos apenas o hash da sua senha (algoritmo scrypt, com sal). Nem a nossa equipe consegue lê-la — se você esquecer, o caminho é a redefinição.
Acesso mínimo ao banco
As credenciais da aplicação seguem o princípio do menor privilégio, e o acesso administrativo interno exige segundo fator (TOTP).
Proteção na borda
O tráfego passa pela Cloudflare, com limitação de requisições contra abuso e cabeçalhos de segurança no servidor (HSTS, nosniff, entre outros).
Validação no servidor
Todo dado externo é validado no backend — tipo, formato e tamanho — antes de tocar o banco. Regra da casa: autenticação e validação falham fechado; telemetria falha aberto.
Monitoramento interno
Erros e indisponibilidades geram alerta imediato para a equipe. A saúde da conexão com as fontes oficiais é vigiada continuamente.
Onde seus dados vivem
Os fornecedores de infraestrutura são os mesmos declarados na política de privacidade: banco de dados Postgres gerenciado (Supabase), servidores DigitalOcean, borda e DNS Cloudflare e e-mail transacional Resend. Não há revenda nem compartilhamento comercial de dados com terceiros — os fornecedores citados atuam como operadores técnicos.
O que deliberadamente não fazemos
Não pedimos sua senha de tribunal
O monitoramento usa fontes públicas oficiais (DJEN e DataJud). Você nunca precisa entregar login de PJe, e-Proc ou qualquer sistema de tribunal ao EscJus.
Não guardamos o CPF da busca pública
Na consulta pelo nome, o CPF opcional é usado uma única vez, durante a varredura, e apagado em seguida.
Não vendemos dados
Nosso modelo de negócio é assinatura. Dados de usuários e de partes não são produto — são responsabilidade.
Não indexamos resultado de busca com nome de terceiros
Resultados da busca pública só chegam a quem confirma o próprio e-mail, e a página de resultados é mantida fora dos mecanismos de busca por decisão de projeto.
Encontrou algo que pareça vulnerabilidade? Escreva para [email protected] com o assunto "Segurança" — respondemos com prioridade e agradecemos o reporte responsável.