A lei protege o escritório de uma busca indevida. Contra quem invade pela caixa de e-mail, a proteção é tarefa do próprio escritório.
Operamos a segurança da banca ou do departamento jurídico de forma contínua: quem enxerga cada cliente, como o e-mail e os certificados dos advogados são protegidos, quem responde a um alerta de madrugada e o que o escritório faz se um documento sigiloso sair de onde deveria.
O que aparece num levantamento
O ativo do escritório é o que o cliente contou em confiança. Boa parte dele está numa caixa de e-mail sem segundo fator.
Estratégia de defesa, dados de operação societária, informação de família e de saúde, provas ainda não juntadas: o escritório reúne o que o cliente não mostraria a mais ninguém, e trabalha com prazo, pressa e muita gente acessando.
Qualquer advogado, estagiário ou assistente abre as pastas de todos os clientes, inclusive de casos em que outro sócio atua contra interesse parecido.
Documentos são enviados ao cliente e à parte contrária por link aberto, que continua funcionando meses depois de encerrado o caso.
O certificado digital usado para peticionar fica instalado em máquinas compartilhadas, e a senha dele é conhecida por mais de uma pessoa.
Clientes recebem mensagens de quem se apresenta como o escritório pedindo pagamento para liberar valores, e não há um canal oficial claro para confirmar.
O que entra na segurança da operação jurídica
Camadas escolhidas pelo risco de cada banca ou departamento, operadas continuamente e com parceiro de monitoramento onde a cobertura precisa ser integral.
Acesso por cliente e por caso
Cada pessoa enxerga só os clientes e casos em que atua, com barreira entre equipes quando há potencial conflito e retirada de acesso no dia em que alguém deixa o escritório. Segundo fator em e-mail, sistema processual e armazenamento de documentos.
E-mail e canal com o cliente protegidos
Configuração do e-mail para dificultar que alguém envie em nome do escritório, filtro de ataque, e um canal oficial de confirmação que o cliente conhece. Pedido de pagamento fora desse canal passa a ser tratado como suspeito por definição.
Certificados digitais dos advogados sob controle
Certificado usado para peticionar guardado em mídia ou cofre com uso individual, registro de quando foi usado e revogação combinada para o caso de perda ou desligamento.
Compartilhamento de documentos com prazo
Envio ao cliente, ao perito ou à outra parte por ambiente controlado, com link que expira, acesso registrado e sala de documentos separada para operações que pedem reserva maior.
Estações, celulares e resposta a alerta
Proteção gerenciada nas máquinas e nos celulares que abrem dados de clientes. Para bancas que precisam de resposta a qualquer hora, entra o MDR, operado por analistas de uma empresa parceira especializada; nós não temos centro de monitoramento próprio e ficamos com o desenho do escopo, o acionamento e as ações no ambiente da banca.
Proteção de dados e plano de incidente
Mapa de onde estão os dados pessoais de clientes e partes, encarregado como serviço quando o escritório precisar e um roteiro definido para decidir, conter, registrar e comunicar se algo sigiloso vazar.
Onde esta frente termina
Não é parecer jurídico sobre proteção de dados nem selo de conformidade. É a operação técnica que sustenta o sigilo que o escritório promete.
Segurança gerenciada (esta página)
- O escritório não sabe dizer quem acessa os documentos de cada cliente.
- E-mail, certificados e compartilhamento de arquivos funcionam sem controle definido.
- Clientes corporativos começaram a mandar questionários de segurança da informação.
- Preparamos para auditoria quando ela é exigida; certificado, se houver, vem de organismo acreditado, nunca da Composto Web.
Automação para escritórios de advocacia
- O problema é hora de advogado gasta em tarefa repetida, e não exposição a ataque.
- O objetivo é distribuir publicação, preencher minuta e montar relatório sem trabalho manual.
- Automações que tocam dados sigilosos seguem as regras de acesso definidas aqui.
A análise jurídica da adequação à proteção de dados é do advogado, e muitas vezes do próprio escritório. O que fazemos é a parte que exige mexer em sistema, rede e rotina, para que o que foi decidido aconteça.
Quando faz sentido conversar
O serviço gerenciado faz sentido quando o sigilo é parte do que o cliente compra e ninguém no escritório tem tempo para sustentá-lo tecnicamente.
O Estatuto da Advocacia (Lei nº 8.906/1994) assegura a inviolabilidade dos instrumentos de trabalho e da correspondência eletrônica do advogado, e o Código de Ética e Disciplina da OAB (Resolução nº 02/2015) trata o sigilo como dever de ordem pública, com as comunicações entre advogado e cliente presumidas confidenciais. A LGPD (Lei nº 13.709/2018) soma a exigência de medidas técnicas e administrativas de proteção. Banca pequena com poucos casos resolve com organização básica, e dizemos isso.
Todos no escritório acessam todas as pastas, sem separação por cliente ou caso.
Clientes já foram abordados por golpistas usando o nome do escritório.
O certificado digital de algum advogado é usado por mais de uma pessoa.
O escritório atua em operações societárias, investigações ou litígios de alta exposição.
Um cliente corporativo exigiu comprovação de controles de segurança para renovar o contrato.
Como funciona o serviço gerenciado na banca
Um ciclo contínuo que fecha em revisão e recomeça, acompanhando a chegada de casos, clientes e pessoas.
ETAPA 01
Levantamento
Mapeamos onde ficam os documentos de cada cliente, quem acessa o quê, como estão e-mail, certificados, estações e compartilhamentos, e quais casos exigem reserva acima do padrão.
ETAPA 02
Implantação
Colocamos em pé o que o levantamento priorizou, como acesso por cliente, segundo fator, proteção do domínio de e-mail, controle de certificados e compartilhamento com prazo, sem travar a banca em semana de audiência.
ETAPA 03
Operação
Com a implantação feita, começa o acompanhamento: triagem de alerta, com apoio do parceiro nos contratos de cobertura integral, revisão de acesso a cada caso aberto ou pessoa desligada e simulações de golpe com advogados e assistentes.
ETAPA 04
Revisão
Periodicamente revisamos com os sócios ou com o Legal Ops o que foi detectado, os casos de maior exposição e o que precisa de reforço. O que a revisão aponta abre o próximo ciclo.
O que muda quando o sigilo tem sustentação técnica
Cada cliente visto só por quem atua nele
O escritório consegue responder quem acessou cada documento, e a barreira entre equipes deixa de depender da discrição de cada um.
Golpe em nome do escritório com menos espaço
Domínio protegido e canal oficial de confirmação tornam mais difícil usar o nome da banca para enganar clientes.
Questionário de cliente com resposta verdadeira
Quando o cliente corporativo pergunta como o escritório protege a informação dele, existe controle operando para mostrar, e não só uma política.
Dúvidas mais comuns
O que sócios e gestores perguntam antes de contratar
“A inviolabilidade do escritório já não nos protege?”
Ela limita o que o Estado pode fazer com os instrumentos de trabalho do advogado. Contra quem invade a rede ou toma uma conta de e-mail, a proteção precisa ser técnica, e é responsabilidade do próprio escritório.
“Vocês têm centro de monitoramento próprio?”
Não temos. Quem vigia o ambiente em tempo integral e opera o MDR é uma empresa parceira com essa estrutura montada. Nosso papel é definir o que ela cobre, como aciona o escritório e o que se executa na rede da banca.
“Alguém de fora vai ler os documentos dos clientes?”
O serviço opera sobre acessos, configurações e alertas, não sobre o conteúdo dos casos. O que o parceiro e a Composto Web podem fazer no ambiente é definido por escrito antes de começar.
“O escritório sai com certificação?”
A Composto Web não certifica ninguém. Quando o cliente exige uma auditoria formal, preparamos o escritório para ela, e o certificado é emitido por organismo acreditado.
“Escritório médio é alvo?”
É, pelo que guarda e pela confiança que o cliente deposita no nome dele. Golpes que usam o nome de escritórios mostram que o alvo nem sempre é o sistema: muitas vezes é o cliente.
“Preciso trocar o que já uso?”
Na maioria das vezes, não de imediato. Partimos do ambiente que a banca já tem; quando alguma ferramenta não cumpre o papel, explicamos a razão técnica antes de sugerir outra.
Outras frentes neste setor
Tecnologia para escritórios de advocacia e departamentos jurídicos
Software, automação e segurança para escritórios de advocacia e jurídicos internos: onde a operação trava e como escolher a frente certa para cada gargalo.
Automação de processos para escritórios de advocacia
Automação e agentes de IA para escritórios de advocacia e jurídicos internos: publicações distribuídas, minutas preenchidas e relatórios sem trabalho repetido.
Software sob medida para escritório de advocacia e departamento jurídico
Sistema sob medida para escritório de advocacia e jurídico interno: entrada de demandas, contratos, portal do cliente e honorários com a regra de cada contrato.
Esta frente em outros setores
Cibersegurança para transportadoras e operadores logísticos
Filiais sob a mesma política, login individual no TMS e no rastreamento, dado de destinatário protegido e alerta tratado de madrugada. Segurança operada como serviço.
Segurança da informação para mineração
Proteção da camada de TI da mineradora: rede corporativa, acesso de terceiros, documentação de segurança e retomada após incidente, com monitoramento feito com parceiro.
Segurança da informação para RH
Proteção do dado de candidatos e colaboradores: acesso por perfil ao dado sensível, desligamento que retira acessos e resposta a incidente combinada antes.
Segurança da informação para saneamento
Proteção da camada de TI de quem opera água, esgoto e resíduos: sistema comercial, acesso de fornecedores, unidades dispersas e resposta a incidente com parceiro.
Segurança da informação para hospitais e laboratórios
Operação contínua de segurança para hospitais, laboratórios e redes: acesso ao dado de paciente, rede de equipamentos, detecção com parceiro e preparo para auditoria.
Segurança da informação para seguradoras e fintechs
Operação contínua de segurança para quem guarda dado financeiro e responde a regulador: acesso revisado, detecção com parceiro, pentest independente e evidência.
Fontes citadas
- Lei nº 8.906/1994 (Estatuto da Advocacia e da OAB): O art. 7º, II, assegura ao advogado a inviolabilidade de seu escritório ou local de trabalho, bem como de seus instrumentos de trabalho, de sua correspondência escrita, eletrônica, telefônica e telemática, desde que relativas ao exercício da advocacia (redação dada pela Lei nº 11.767/2008).
- Resolução nº 02/2015 do Conselho Federal da OAB (Código de Ética e Disciplina da OAB): Art. 35: o advogado tem o dever de guardar sigilo dos fatos de que tome conhecimento no exercício da profissão. Art. 36: o sigilo profissional é de ordem pública, independendo de solicitação de reserva do cliente, e presumem-se confidenciais as comunicações de qualquer natureza entre advogado e cliente.
- Lei nº 13.709/2018 (LGPD): Lei Geral de Proteção de Dados Pessoais. O art. 46 exige medidas de segurança, técnicas e administrativas, aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas; o art. 48 obriga o controlador a comunicar à autoridade nacional e ao titular incidente que possa acarretar risco ou dano relevante.
Próximo passo
O diagnóstico começa com uma pergunta incômoda: se um cliente pedisse hoje a lista de quem abriu o processo dele, o escritório saberia responder?
O levantamento mostra onde estão os documentos sigilosos, quem os acessa, como e-mail e certificados estão protegidos e o que priorizar primeiro.
- Mapa de acesso aos documentos por cliente e por caso
- Leitura de e-mail, certificados, estações e compartilhamentos
- Prioridades de implantação e cobertura de monitoramento

