Partilhar Documentos Jurídicos com Segurança: Transferência Encriptada
Partilhe documentos jurídicos confidenciais com encriptação ponto a ponto. Proteja o sigilo advogado-cliente com transferência segura de ficheiros e expiração automática.
Partilhar documentos jurídicos com segurança protege o sigilo profissional, cumpre as regras de confidencialidade de cada jurisdição (o Código Deontológico da Ordem dos Advogados em Portugal, o RGPD na UE, o SRA Code of Conduct em Inglaterra e País de Gales, o RIN francês para avocats) e cria um registo de auditoria defensável. O mecanismo: encriptar o ficheiro no browser com AES-256-GCM antes do upload, usar uma palavra-passe transmitida separadamente da ligação, definir uma validade alinhada com o processo e registar o download. Um .pdf de um acordo de transação assinado merece o mesmo rigor que uma produção de registos financeiros em descoberta eletrónica.
O que o sigilo profissional exige na prática
O Estatuto da Ordem dos Advogados Portugueses (Artigo 92.º) e o Código Deontológico impõem sigilo absoluto sobre toda a informação relativa aos clientes. A Diretiva UE sobre proteção de dados (incorporada pelo RGPD) e o Artigo 32.º do RGPD exigem medidas técnicas adequadas — a encriptação é um exemplo expressamente nomeado.
Tradução prática:
- Encriptar em trânsito e em repouso, no mínimo.
- Para material privilegiado, a encriptação ponto a ponto exclui o fornecedor de transferência do perímetro de sigilo.
- Proteção por palavra-passe no canal documental, com palavra-passe entregue fora de banda.
- Registos auditáveis de transmissão e receção.
Variações jurisdicionais relevantes
- UE (RGPD Artigo 32.º): medidas técnicas adequadas "tendo em conta o estado da arte" — a encriptação é um exemplo nomeado. O Artigo 5.º(1)(f) exige integridade e confidencialidade.
- Portugal (Código Deontológico da OA): sigilo profissional abrangente; comunicações com clientes devem ser protegidas por meios técnicos adequados.
- França (RIN, Règlement Intérieur National): os avocats devem usar a plataforma e-Barreau para apresentações em tribunal; as comunicações com clientes devem respeitar o secret professionnel (Artigo 66-5 da lei de 1971).
- Reino Unido (SRA Code of Conduct, 2019): Princípio 7 (confidencialidade); a nota de prática da Law Society sobre cibersegurança espera encriptação de dados sensíveis.
- Suíça (nFADP 2023 + Artigo 321 do Código Penal): os advogados estão sujeitos ao sigilo profissional; a violação é criminal.
- Alemanha (BRAO § 43a): dever de sigilo abrangente; a BRAK exige proteção técnica equivalente para comunicações eletrónicas.
Uma ferramenta de transferência segura deve satisfazer a regra mais rigorosa aplicável, que em processos transfronteiriços é normalmente o RGPD mais a regra específica da profissão.
Tipos de ficheiro comuns e risco por processo
| Ficheiro | Tamanho típico | Risco |
| --- | --- | --- |
| Acordo de transação assinado .pdf | 2–20 MB | Elevado — os termos são frequentemente confidenciais |
| Produção de descoberta (TIFF/ficheiro de carregamento) | 1–50 GB | Elevado — dados pessoais, material selado |
| Transcrições de depoimentos com anexos | 100 MB – 2 GB | Elevado — excertos privilegiados possíveis |
| Relatório de perito | 10–100 MB | Elevado — doutrina do produto de trabalho |
| Projetos de contratos (redline) | 1–10 MB | Médio |
| Sala de due diligence empresarial | 5–500 GB | Elevado — usar VDR, não uma ligação de transferência |
As produções de descoberta eletrónica acima de 50 GB pertencem a uma Sala de Dados Virtual (Relativity, Everlaw, DISCO) com registo de acesso granular. As ligações de transferência destinam-se a entregas individuais, correspondência selada e produções de pequena dimensão.
O padrão de entrega segura
- Numerar e organizar a produção: ficheiros de carregamento, PDFs digitalizados, ficheiros nativos, registo de privilégios.
- Comprimir o pacote com um nome de ficheiro claro:
Processo_A_vs_B_Producao_001_2026-03-15.zip. - Carregar para um serviço de transferência com encriptação ponto a ponto. O browser deriva uma chave de 256 bits com PBKDF2-HMAC-SHA256, 600 000 iterações conforme OWASP 2023, a partir de uma frase-senha.
- O AES-256-GCM encripta blocos (etiqueta de autenticação de 128 bits por bloco). O texto cifrado é enviado por TLS 1.3.
- Enviar a ligação por email, a palavra-passe por chamada telefónica ou Signal.
- O advogado da contraparte descarrega, desencripta no browser e confirma o hash SHA-256 se tiver sido publicado.
- A notificação de download chega à sua caixa de entrada. Guarde-a no ficheiro do processo.
Este fluxo resiste a uma revisão de privilégios e a uma intimação ao fornecedor de transferência — este tem apenas texto cifrado.
Divulgação inadvertida e regras de retirada
As ordens profissionais europeias e as regras processuais permitem geralmente que material privilegiado inadvertidamente divulgado seja retirado se o advogado produtor tomou medidas razoáveis para evitar a divulgação. "Medidas razoáveis" incluem:
- Uso de transferência com encriptação ponto a ponto (não email em texto simples)
- Registo de privilégios antes da produção
- Revisão do ficheiro de carregamento para etiquetas de privilégio
- Acordo com a contraparte sobre procedimentos de retirada
Um serviço de transferência que mantém um registo do pacote de texto cifrado reforça a posição de "medidas razoáveis tomadas".
Metadados e a armadilha do autor oculto
Os documentos Microsoft Word contêm metadados — nome do autor, empresa, tempo de edição, alterações controladas. Um documento Word crítico para um litígio enviado sem inspeção pode expor comentários internos, versões anteriores e a identidade do associado que o redigiu. Use Ficheiro → Informações → Verificar Problemas → Inspecionar Documento no Word, ou converta para PDF e utilize as Ferramentas → Redigir → Remover Informações Ocultas do Adobe Acrobat Pro.
Para PDF: verifique as propriedades do documento, quaisquer campos de formulário restantes, anotações, anexos e marcadores. Aplane antes da produção.
Validade alinhada com o processo
- Litígio em curso: 30 a 60 dias por transferência, com renovações progressivas à medida que o processo avança.
- Entrega de ficheiro de processo encerrado ao cliente: 14 dias; o cliente arquiva no seu próprio sistema.
- Produção de descoberta para a contraparte: 30 dias, ou o que o despacho de gestão do processo especificar.
- Documentos de fecho de transação: 14 dias, depois as cópias assinadas vão para o secretário da empresa cliente.
Evite ligações indefinidas. Tornam-se superfícies de ataque esquecidas anos depois.
Requisitos do registo de auditoria
Uma transferência jurídica defensável necessita de:
- Identidade do remetente ou pelo menos carimbo de hora + IP do remetente
- Email do destinatário ou IP de download
- Tamanho do ficheiro (não o conteúdo) no upload
- Carimbo(s) de hora do download
- Validade e carimbo de hora de eliminação automática
- Opcional: hash SHA-256 do texto cifrado, publicado separadamente para detetar adulteração
O HexaTransfer produz este registo de auditoria mantendo o conteúdo dos ficheiros ilegível para o serviço. A encriptação ocorre no browser usando a Web Crypto API; o servidor armazena texto cifrado e metadados. Para um sócio que defende a cadeia de custódia de uma produção, é a diferença entre "o nosso fornecedor poderia ter lido" e "o nosso fornecedor não poderia ter lido".
Processos transfronteiriços
Um solicitador de Lisboa a partilhar um projeto de SPA com um associado em Londres e um advogado local em Berlim enfrenta simultaneamente as regras de três jurisdições. O RGPD rege os dados do cliente alemão, a lei britânica de proteção de dados rege a parte de Londres, e o Código Deontológico português rege o lado de Lisboa. A encriptação ponto a ponto é o denominador comum que satisfaz as três sem fluxos de trabalho separados por jurisdição.
Comparação de serviços para a prática jurídica
| Serviço | Encriptação ponto a ponto | Palavra-passe | Validade | Registo de auditoria | Tamanho máx. | | --- | --- | --- | --- | --- | --- | | Email padrão + palavra-passe PDF | Não (nível de email) | Palavra-passe do documento | Retenção da caixa de entrada | Limitado | 25 MB | | NetDocuments Secure Send | Em repouso | Sim | Sim | Sim | Variável | | iManage Share | Em repouso | Sim | Sim | Sim | 5 GB | | Citrix ShareFile | Em repouso | Sim | Sim | Sim | 100 GB | | Tresorit Send | Sim (assistido pelo servidor) | Sim | Até 7 dias | Sim | 5 GB gratuito | | HexaTransfer | Sim (AES-256-GCM, no browser) | Sim | Configurável | Sim | 10 GB |
Uma regra fundamental para cada transferência jurídica
Nunca coloque a palavra-passe no mesmo canal da ligação. Envie a ligação por email, a palavra-passe por SMS. Ou telefone para o escritório da contraparte e leia a frase-senha em voz alta. Esta única disciplina previne 90% dos cenários de interceção.
O trabalho jurídico é privilegiado porque o cliente disse algo confidencial. A camada de transporte não deve ser o que desfaz essa proteção.
Experimente em hexatransfer.com — gratuito, sem conta, até 10 GB.
Envie arquivos grandes com segurança e criptografia de ponta a ponta
Transfira arquivos de até 10 GB gratuitamente com criptografia de ponta a ponta. Sem necessidade de conta. Seus arquivos são criptografados no navegador antes do envio — ninguém mais pode lê-los.
Enviar um arquivo