Ir para o conteúdo
HexaTransfer
Voltar ao blog
Transferencia de arquivos

Partilhar Documentos Jurídicos com Segurança: Transferência Encriptada

Partilhe documentos jurídicos confidenciais com encriptação ponto a ponto. Proteja o sigilo advogado-cliente com transferência segura de ficheiros e expiração automática.

Partilhar documentos jurídicos com segurança protege o sigilo profissional, cumpre as regras de confidencialidade de cada jurisdição (o Código Deontológico da Ordem dos Advogados em Portugal, o RGPD na UE, o SRA Code of Conduct em Inglaterra e País de Gales, o RIN francês para avocats) e cria um registo de auditoria defensável. O mecanismo: encriptar o ficheiro no browser com AES-256-GCM antes do upload, usar uma palavra-passe transmitida separadamente da ligação, definir uma validade alinhada com o processo e registar o download. Um .pdf de um acordo de transação assinado merece o mesmo rigor que uma produção de registos financeiros em descoberta eletrónica.

O que o sigilo profissional exige na prática

O Estatuto da Ordem dos Advogados Portugueses (Artigo 92.º) e o Código Deontológico impõem sigilo absoluto sobre toda a informação relativa aos clientes. A Diretiva UE sobre proteção de dados (incorporada pelo RGPD) e o Artigo 32.º do RGPD exigem medidas técnicas adequadas — a encriptação é um exemplo expressamente nomeado.

Tradução prática:

  • Encriptar em trânsito e em repouso, no mínimo.
  • Para material privilegiado, a encriptação ponto a ponto exclui o fornecedor de transferência do perímetro de sigilo.
  • Proteção por palavra-passe no canal documental, com palavra-passe entregue fora de banda.
  • Registos auditáveis de transmissão e receção.

Variações jurisdicionais relevantes

  • UE (RGPD Artigo 32.º): medidas técnicas adequadas "tendo em conta o estado da arte" — a encriptação é um exemplo nomeado. O Artigo 5.º(1)(f) exige integridade e confidencialidade.
  • Portugal (Código Deontológico da OA): sigilo profissional abrangente; comunicações com clientes devem ser protegidas por meios técnicos adequados.
  • França (RIN, Règlement Intérieur National): os avocats devem usar a plataforma e-Barreau para apresentações em tribunal; as comunicações com clientes devem respeitar o secret professionnel (Artigo 66-5 da lei de 1971).
  • Reino Unido (SRA Code of Conduct, 2019): Princípio 7 (confidencialidade); a nota de prática da Law Society sobre cibersegurança espera encriptação de dados sensíveis.
  • Suíça (nFADP 2023 + Artigo 321 do Código Penal): os advogados estão sujeitos ao sigilo profissional; a violação é criminal.
  • Alemanha (BRAO § 43a): dever de sigilo abrangente; a BRAK exige proteção técnica equivalente para comunicações eletrónicas.

Uma ferramenta de transferência segura deve satisfazer a regra mais rigorosa aplicável, que em processos transfronteiriços é normalmente o RGPD mais a regra específica da profissão.

Tipos de ficheiro comuns e risco por processo

| Ficheiro | Tamanho típico | Risco | | --- | --- | --- | | Acordo de transação assinado .pdf | 2–20 MB | Elevado — os termos são frequentemente confidenciais | | Produção de descoberta (TIFF/ficheiro de carregamento) | 1–50 GB | Elevado — dados pessoais, material selado | | Transcrições de depoimentos com anexos | 100 MB – 2 GB | Elevado — excertos privilegiados possíveis | | Relatório de perito | 10–100 MB | Elevado — doutrina do produto de trabalho | | Projetos de contratos (redline) | 1–10 MB | Médio | | Sala de due diligence empresarial | 5–500 GB | Elevado — usar VDR, não uma ligação de transferência |

As produções de descoberta eletrónica acima de 50 GB pertencem a uma Sala de Dados Virtual (Relativity, Everlaw, DISCO) com registo de acesso granular. As ligações de transferência destinam-se a entregas individuais, correspondência selada e produções de pequena dimensão.

O padrão de entrega segura

  1. Numerar e organizar a produção: ficheiros de carregamento, PDFs digitalizados, ficheiros nativos, registo de privilégios.
  2. Comprimir o pacote com um nome de ficheiro claro: Processo_A_vs_B_Producao_001_2026-03-15.zip.
  3. Carregar para um serviço de transferência com encriptação ponto a ponto. O browser deriva uma chave de 256 bits com PBKDF2-HMAC-SHA256, 600 000 iterações conforme OWASP 2023, a partir de uma frase-senha.
  4. O AES-256-GCM encripta blocos (etiqueta de autenticação de 128 bits por bloco). O texto cifrado é enviado por TLS 1.3.
  5. Enviar a ligação por email, a palavra-passe por chamada telefónica ou Signal.
  6. O advogado da contraparte descarrega, desencripta no browser e confirma o hash SHA-256 se tiver sido publicado.
  7. A notificação de download chega à sua caixa de entrada. Guarde-a no ficheiro do processo.

Este fluxo resiste a uma revisão de privilégios e a uma intimação ao fornecedor de transferência — este tem apenas texto cifrado.

Divulgação inadvertida e regras de retirada

As ordens profissionais europeias e as regras processuais permitem geralmente que material privilegiado inadvertidamente divulgado seja retirado se o advogado produtor tomou medidas razoáveis para evitar a divulgação. "Medidas razoáveis" incluem:

  • Uso de transferência com encriptação ponto a ponto (não email em texto simples)
  • Registo de privilégios antes da produção
  • Revisão do ficheiro de carregamento para etiquetas de privilégio
  • Acordo com a contraparte sobre procedimentos de retirada

Um serviço de transferência que mantém um registo do pacote de texto cifrado reforça a posição de "medidas razoáveis tomadas".

Metadados e a armadilha do autor oculto

Os documentos Microsoft Word contêm metadados — nome do autor, empresa, tempo de edição, alterações controladas. Um documento Word crítico para um litígio enviado sem inspeção pode expor comentários internos, versões anteriores e a identidade do associado que o redigiu. Use Ficheiro → Informações → Verificar Problemas → Inspecionar Documento no Word, ou converta para PDF e utilize as Ferramentas → Redigir → Remover Informações Ocultas do Adobe Acrobat Pro.

Para PDF: verifique as propriedades do documento, quaisquer campos de formulário restantes, anotações, anexos e marcadores. Aplane antes da produção.

Validade alinhada com o processo

  • Litígio em curso: 30 a 60 dias por transferência, com renovações progressivas à medida que o processo avança.
  • Entrega de ficheiro de processo encerrado ao cliente: 14 dias; o cliente arquiva no seu próprio sistema.
  • Produção de descoberta para a contraparte: 30 dias, ou o que o despacho de gestão do processo especificar.
  • Documentos de fecho de transação: 14 dias, depois as cópias assinadas vão para o secretário da empresa cliente.

Evite ligações indefinidas. Tornam-se superfícies de ataque esquecidas anos depois.

Requisitos do registo de auditoria

Uma transferência jurídica defensável necessita de:

  • Identidade do remetente ou pelo menos carimbo de hora + IP do remetente
  • Email do destinatário ou IP de download
  • Tamanho do ficheiro (não o conteúdo) no upload
  • Carimbo(s) de hora do download
  • Validade e carimbo de hora de eliminação automática
  • Opcional: hash SHA-256 do texto cifrado, publicado separadamente para detetar adulteração

O HexaTransfer produz este registo de auditoria mantendo o conteúdo dos ficheiros ilegível para o serviço. A encriptação ocorre no browser usando a Web Crypto API; o servidor armazena texto cifrado e metadados. Para um sócio que defende a cadeia de custódia de uma produção, é a diferença entre "o nosso fornecedor poderia ter lido" e "o nosso fornecedor não poderia ter lido".

Processos transfronteiriços

Um solicitador de Lisboa a partilhar um projeto de SPA com um associado em Londres e um advogado local em Berlim enfrenta simultaneamente as regras de três jurisdições. O RGPD rege os dados do cliente alemão, a lei britânica de proteção de dados rege a parte de Londres, e o Código Deontológico português rege o lado de Lisboa. A encriptação ponto a ponto é o denominador comum que satisfaz as três sem fluxos de trabalho separados por jurisdição.

Comparação de serviços para a prática jurídica

| Serviço | Encriptação ponto a ponto | Palavra-passe | Validade | Registo de auditoria | Tamanho máx. | | --- | --- | --- | --- | --- | --- | | Email padrão + palavra-passe PDF | Não (nível de email) | Palavra-passe do documento | Retenção da caixa de entrada | Limitado | 25 MB | | NetDocuments Secure Send | Em repouso | Sim | Sim | Sim | Variável | | iManage Share | Em repouso | Sim | Sim | Sim | 5 GB | | Citrix ShareFile | Em repouso | Sim | Sim | Sim | 100 GB | | Tresorit Send | Sim (assistido pelo servidor) | Sim | Até 7 dias | Sim | 5 GB gratuito | | HexaTransfer | Sim (AES-256-GCM, no browser) | Sim | Configurável | Sim | 10 GB |

Uma regra fundamental para cada transferência jurídica

Nunca coloque a palavra-passe no mesmo canal da ligação. Envie a ligação por email, a palavra-passe por SMS. Ou telefone para o escritório da contraparte e leia a frase-senha em voz alta. Esta única disciplina previne 90% dos cenários de interceção.

O trabalho jurídico é privilegiado porque o cliente disse algo confidencial. A camada de transporte não deve ser o que desfaz essa proteção.

Experimente em hexatransfer.com — gratuito, sem conta, até 10 GB.

Envie arquivos grandes com segurança e criptografia de ponta a ponta

Transfira arquivos de até 10 GB gratuitamente com criptografia de ponta a ponta. Sem necessidade de conta. Seus arquivos são criptografados no navegador antes do envio — ninguém mais pode lê-los.

Enviar um arquivo