Ir para o conteúdo
HexaTransfer
Voltar ao blog
Transferencia de arquivos

Partilhar Documentos Imobiliários: Transferência Segura de Ficheiros

Partilhe documentos imobiliários com segurança com compradores, vendedores e agentes. Transfira contratos, inspeções e documentos de propriedade com ligações encriptadas.

As transações imobiliárias geram dezenas de ficheiros com informação pessoal identificável, dados financeiros e compromissos juridicamente vinculativos — promessas de compra e venda, relatórios de inspeção, avaliações, caderneta predial, declarações do vendedor, instruções de transferência bancária, pacotes de encerramento. O email é o padrão, e é exatamente assim que ocorrem fraudes bancárias e burlas de falsificação de identidade do vendedor. A alternativa segura é uma ligação de transferência via browser com encriptação ponto a ponto: carregue o contrato de compra e venda assinado, encripte do lado do cliente com AES-256-GCM, partilhe a ligação com uma palavra-passe enviada por um canal separado. Comprador, vendedor e agente recebem o documento sem criar uma conta, e o documento é ilegível para o serviço de transferência.

O problema da fraude bancária que isto resolve

O FBI e organismos equivalentes europeus de cibercrime identificam regularmente a fraude de email empresarial e a fraude bancária imobiliária como alguns dos crimes cibernéticos mais dispendiosos. O padrão de ataque:

  1. O atacante compromete o email de um agente imobiliário, notário ou advogado.
  2. Monitoriza o fio de email; fica a saber a data de escritura e o montante da transferência.
  3. No momento do encerramento, interceta um email com instruções de transferência bancária e envia uma versão alterada com os dados da conta do atacante.
  4. O comprador transfere €300 000 para o banco errado. Os fundos são movidos em poucas horas.

Medidas que funcionam:

  • Instruções de transferência bancária entregues via canal encriptado com verificação fora de banda — ligação via transferência encriptada, verificação via número de telefone pré-estabelecido (não o número na assinatura do email).
  • Não enviar instruções de transferência bancária por email, de todo.
  • Ligações encriptadas e com prazo de validade para qualquer documento com dados bancários.
  • Uma chamada de encerramento em que todas as partes verificam verbalmente a conta de destino.

Uma ligação de transferência com encriptação ponto a ponto não é uma solução mágica, mas aumenta drasticamente o custo para o atacante — intercetuar o email já não lhe dá acesso ao ficheiro.

Tipos de documentos numa transação residencial típica

Documento Sensibilidade Tamanho típico
Contrato de promessa de compra e venda / proposta Elevada (dados pessoais, preço) 1–5 MB
Declaração de condição do imóvel pelo vendedor Média (informação sobre o estado) 1–10 MB
Relatório de inspeção com fotos Média 20–200 MB
Relatório de avaliação Média 5–50 MB
Caderneta predial / certidão de registo Elevada (legal) 2–20 MB
Mapa de encargos / Disclosure de encerramento Elevada (dados financeiros) 1–5 MB
Estimativa de empréstimo Elevada 1–3 MB
Declaração de liquidação ALTA Elevada 1–3 MB
Instruções de transferência bancária Muito elevada <1 MB
Apólice de seguro multirriscos Média 1–5 MB
Documentos da condomínio (regulamentos, orçamentos, atas) Média 5–200 MB
Plantas e levantamento topográfico Baixa–Média 10 MB – 2 GB
Pacote de encerramento (todos os documentos compilados) Elevada 50–500 MB

Para transações comerciais, acrescentar: relatórios de avaliação ambiental Fase I, avaliações estruturais de engenharia, resumos de contratos de arrendamento, extratos de rendas, certificados de estoppel.

Porque o email e o DocuSign isolados não são suficientes

Email: texto simples nos servidores do remetente e do destinatário, TLS apenas entre saltos, pesquisável por administradores de TI em empregadores, indexado pela IA do Gmail se as funcionalidades do Workspace estiverem ativadas.

DocuSign: resolve a vinculação de assinatura e os registos de entrega. Não ajuda para os 95% dos documentos que não são assinados (relatórios de inspeção, declarações, pacotes de condomínio). A plataforma CLM do DocuSign abrange tipos de ficheiro mais amplos, mas exige licenças para cada participante.

Partilhas no Dropbox / Google Drive: deixam ficheiros nos servidores do fornecedor até que alguém se lembre de os eliminar. O fornecedor detém as chaves.

O padrão de transferência encriptada para imobiliário

  1. O agente de listagem compila o pacote de documentos do condomínio — regulamento de condomínio, orçamento do ano corrente, atas dos últimos 12 meses, estudo de reservas — num zip.
  2. Carrega para um serviço de transferência. O browser deriva uma chave de 256 bits a partir de uma frase-senha via PBKDF2-HMAC-SHA256, 600 000 iterações (OWASP 2023).
  3. O AES-256-GCM encripta blocos com IVs de 96 bits únicos. O texto cifrado é enviado por TLS 1.3.
  4. O agente envia a ligação ao agente do comprador por email.
  5. A frase-senha é transmitida por SMS ou chamada telefónica — nunca no mesmo email.
  6. O agente do comprador descarrega, desencripta no browser e reencaminha ou repartilha internamente com o seu cliente.
  7. Validade definida em 30 dias, a corresponder ao período de contingência no contrato de promessa.

Pontos de cumprimento regulatório

  • UE (RGPD Artigo 32.º): medidas técnicas adequadas incluindo encriptação. O Artigo 5.º(1)(e) exige que os dados não sejam mantidos por mais tempo do que o necessário — as ligações com prazo de validade alinham-se com este princípio.
  • Portugal (RGPD + Lei n.º 58/2019): a lei de execução do RGPD em Portugal aplica-se a dados pessoais de compradores, vendedores e agentes presentes nos documentos imobiliários.
  • França (CNIL): a CNIL emitiu orientações questionando se os serviços cloud alojados nos EUA cumprem os Artigos 44 a 49 do RGPD sem medidas suplementares — um serviço de transferência com encriptação ponto a ponto e hospedagem na UE simplifica a conformidade.
  • Bélgica/Países Baixos: os notários são obrigados a proteger os dados das partes; a encriptação ponto a ponto é a medida técnica mais adequada para documentos de transação.
  • Canadá (PIPEDA): salvaguardas razoáveis incluindo encriptação para informação sensível.

Estratégia de validade das ligações ao longo do processo de transação

Fase Documentos em circulação Validade sugerida da ligação
Listagem Declaração do vendedor, documentos do condomínio 60 dias (período de listagem)
Proposta e aceitação Contrato de promessa, contrapropostas 14 dias
Inspeção Relatório de inspeção 14 dias
Financiamento Avaliação, estimativa de empréstimo 30 dias
Registo predial Certidão de registo provisória 30 dias
Encerramento Declaração de liquidação, instruções de transferência 7 dias (pré-escritura)
Pós-escritura Arquivo do pacote de encerramento 30 dias (depois o agente arquiva no seu sistema)

Validades curtas minimizam a superfície de ataque. Emitir uma nova ligação é trivial.

Partilha com múltiplas partes sem caos

Uma transação típica tem oito partes: comprador, agente do comprador, vendedor, agente do vendedor, credor, notário, gestor de garantia e advogados de ambos os lados. Em vez de enviar o mesmo ficheiro a oito pessoas por email:

  • Crie uma ligação com a palavra-passe partilhada.
  • Envie a ligação ao agente do comprador e ao agente do vendedor (os pontos centrais do fluxo de trabalho).
  • Eles reencaminham internamente para os seus clientes e partes afiliadas.
  • O registo de downloads mostra quem acedeu e quando.

Isto reduz o volume de email e concentra o registo de auditoria num único local.

Metadados e segurança nos PDFs

Os PDFs de contratos e declarações contêm metadados — autor original, histórico de revisões, pacotes XMP. Antes de enviar externamente, aplane com as Ferramentas → Redigir → Limpar Documento do Adobe Acrobat Pro ou com o qpdf --linearize --replace-input de código aberto. Isto remove marcadores ocultos, comentários que não deveriam ser visíveis e dados de versões anteriores.

Verifique também os campos assinados. Um PDF parcialmente assinado enviado a uma contraparte não deve revelar o histórico de preenchimento interno de formulários.

Transferência com base no telemóvel para agentes em deslocação

Os agentes mostram imóveis, negoceiam propostas e fecham negócios a partir de iPhones, iPads e telemóveis Android. Uma transferência via browser funciona em todos sem instalar uma aplicação. Carregar um PDF de inspeção de 50 MB a partir de um iPad no Safari demora 20 segundos em LTE; o agente envia a ligação ao comprador a partir do parque de estacionamento.

O HexaTransfer encripta do lado do cliente no iPadOS e nos browsers Android. O agente define a palavra-passe, envia-a via iMessage ou Signal; o comprador descarrega no telemóvel. O relatório de inspeção nunca fica não encriptado num servidor de terceiros.

Comparação de serviços para transações imobiliárias

Serviço Encriptação ponto a ponto Palavra-passe Validade Tamanho máx. (gratuito)
Email + palavra-passe PDF Apenas do documento Sim Retenção da caixa de entrada 25 MB
Dotloop Não (em repouso) Não Baseada na plataforma Por plano
SkySlope Não (em repouso) Não Baseada na plataforma Por plano
DocuSign Rooms Não (em repouso) Por sala Baseada na plataforma Por plano
Dropbox Transfer Não Apenas Pro Máx. 90 dias 100 MB gratuito, 100 GB pago
HexaTransfer Sim (AES-256-GCM no browser) Sim Configurável 10 GB

Uma transação que corre bem é invisível. Uma que não corre — uma instrução de transferência bancária vazada, os dados bancários de um vendedor publicados online, um ficheiro comprometido — é inesquecível. A transferência encriptada é a forma menos trabalhosa de ficar na primeira categoria.

Experimente em hexatransfer.com — gratuito, sem conta, até 10 GB.

Envie arquivos grandes com segurança e criptografia de ponta a ponta

Transfira arquivos de até 10 GB gratuitamente com criptografia de ponta a ponta. Sem necessidade de conta. Seus arquivos são criptografados no navegador antes do envio — ninguém mais pode lê-los.

Enviar um arquivo