Segurança e privacidade

Dados de processo pedem mais que cadeado no rodapé.

O EscJus trata dados profissionais de advogados e informações processuais — e quem cuida disso é uma empresa dirigida por um advogado, com DPO nomeado publicamente. Esta página descreve, em linguagem direta, o que fazemos para proteger esses dados, onde eles vivem e o que nós deliberadamente não fazemos.

Práticas em produção

Criptografia em trânsito

Todo o tráfego usa HTTPS/TLS, com HSTS ativado — o navegador recusa conexões sem criptografia com o nosso domínio.

Senhas nunca em texto puro

Armazenamos apenas o hash da sua senha (algoritmo scrypt, com sal). Nem a nossa equipe consegue lê-la — se você esquecer, o caminho é a redefinição.

Acesso mínimo ao banco

As credenciais da aplicação seguem o princípio do menor privilégio, e o acesso administrativo interno exige segundo fator (TOTP).

Proteção na borda

O tráfego passa pela Cloudflare, com limitação de requisições contra abuso e cabeçalhos de segurança no servidor (HSTS, nosniff, entre outros).

Validação no servidor

Todo dado externo é validado no backend — tipo, formato e tamanho — antes de tocar o banco. Regra da casa: autenticação e validação falham fechado; telemetria falha aberto.

Monitoramento interno

Erros e indisponibilidades geram alerta imediato para a equipe. A saúde da conexão com as fontes oficiais é vigiada continuamente.

Onde seus dados vivem

Os fornecedores de infraestrutura são os mesmos declarados na política de privacidade: banco de dados Postgres gerenciado (Supabase), servidores DigitalOcean, borda e DNS Cloudflare e e-mail transacional Resend. Não há revenda nem compartilhamento comercial de dados com terceiros — os fornecedores citados atuam como operadores técnicos.

O que deliberadamente não fazemos

Não pedimos sua senha de tribunal

O monitoramento usa fontes públicas oficiais (DJEN e DataJud). Você nunca precisa entregar login de PJe, e-Proc ou qualquer sistema de tribunal ao EscJus.

Não guardamos o CPF da busca pública

Na consulta pelo nome, o CPF opcional é usado uma única vez, durante a varredura, e apagado em seguida.

Não vendemos dados

Nosso modelo de negócio é assinatura. Dados de usuários e de partes não são produto — são responsabilidade.

Não indexamos resultado de busca com nome de terceiros

Resultados da busca pública só chegam a quem confirma o próprio e-mail, e a página de resultados é mantida fora dos mecanismos de busca por decisão de projeto.

Encontrou algo que pareça vulnerabilidade? Escreva para [email protected] com o assunto "Segurança" — respondemos com prioridade e agradecemos o reporte responsável.