Trilha Invoice
Entrar
Documento legal

Confidencialidade e Segurança

Como o Trilha Invoice protege certificados digitais, documentos fiscais e credenciais, e quais compromissos de sigilo valem entre as partes.

Última atualização: 22 de agosto de 2026 Versão aplicável a todas as contas Trilha Invoice

Nesta página

  • 1. Compromisso de sigilo
  • 2. Segredos que nunca são expostos
  • 3. Isolamento entre organizações
  • 4. Criptografia
  • 5. Controle de acesso
  • 6. Trilha de auditoria
  • 7. Integridade das entregas
  • 8. Guardrails para automações e IA
  • 9. Sub-processadores
  • 10. Incidentes e divulgação responsável
  • 11. Continuidade e encerramento
  • 12. Contato

1. Compromisso de sigilo

Consideram-se informações confidenciais todos os dados a que uma parte tenha acesso em razão da relação com a outra e que não sejam públicos: certificados digitais e suas senhas, chaves de API, documentos fiscais, dados de clientes e fornecedores, preços negociados, arquitetura técnica e informações de segurança.

O dever de sigilo é recíproco, vigora desde o primeiro acesso e permanece por 5 (cinco) anos após o encerramento da relação. Não se aplica a informações que já eram públicas, que se tornem públicas sem violação desta política, ou cuja divulgação seja exigida por lei ou ordem judicial — hipótese em que a parte obrigada avisará a outra previamente, quando permitido.

2. Segredos que nunca são expostos

Certificados digitais A1 são armazenados cifrados com AES-256-GCM, isolados por organização, com a chave mestra mantida fora do banco de dados. Nenhuma API expõe o arquivo PFX, a chave privada ou a senha do certificado — nem para o próprio Cliente, nem para a nossa equipe.

Chaves de API são exibidas uma única vez, no momento da criação, e persistidas apenas como hash ou de forma cifrada, com rotação e revogação disponíveis a qualquer momento.

3. Isolamento entre organizações

Todas as tabelas corporativas usam Row Level Security forçada por organização: o isolamento é garantido pelo banco de dados, e não apenas pela lógica da aplicação. O contexto de tenant é aplicado por transação e revalidado pelos consumidores de fila, de modo que um identificador enviado pelo cliente nunca é, por si só, suficiente para autorizar acesso.

4. Criptografia

  • Em trânsito: todo tráfego com a API e o console usa TLS.
  • Certificados e segredos de MFA: cifrados com AES-256-GCM, com chaves mestras separadas por finalidade e mantidas fora do banco de dados.
  • XML fiscais: armazenados com criptografia do lado do servidor (AES256 ou KMS) para todo arquivo em repouso.
  • Senhas do console: armazenadas apenas como hash, com algoritmo resistente a força bruta.

5. Controle de acesso

  • Login no console protegido por MFA (TOTP) com códigos de recuperação.
  • Ativação de conta por token enviado por e-mail, com expiração.
  • Credenciais de API com escopos mínimos por operação — emissão, cancelamento, leitura, download, webhooks, faturamento e certificados são escopos distintos.
  • Acesso interno da nossa equipe segue o princípio da necessidade de conhecer, é nominal, registrado e sujeito a acordo de confidencialidade.

6. Trilha de auditoria

Mantemos registro de auditoria append-only das operações relevantes, incluindo cada emissão de link de download de documento fiscal. Segredos — senha, arquivo PFX, chave privada e tokens — são redigidos dos logs por configuração, em qualquer profundidade em que apareçam na estrutura de dados.

7. Integridade das entregas

Cada entrega de webhook é assinada com HMAC e carrega timestamp, o que permite ao Cliente validar a origem e rejeitar tentativas de repetição (replay). Falhas são reenviadas automaticamente, com histórico completo de tentativas disponível no console.

8. Guardrails para automações e IA

Nenhuma ferramenta de IA tem acesso direto ao banco de dados: automações acessam somente a API pública, com credencial escopada. Cada credencial pode ter teto de valor por documento, lista de CNPJs autorizados, ambientes permitidos e orçamento diário ou mensal. Operações fora da política ficam pendentes de aprovação humana antes de serem executadas.

9. Sub-processadores

Provedores de nuvem, armazenamento, e-mail transacional e pagamento são contratualmente obrigados a padrões de segurança e sigilo equivalentes aos desta política. A relação de categorias e finalidades está na Política de Privacidade.

10. Incidentes e divulgação responsável

Suspeitas de vulnerabilidade ou de vazamento devem ser comunicadas para [email protected]. Confirmamos o recebimento em até 2 dias úteis e informamos o desfecho da apuração.

Pesquisadores que reportarem falhas de boa-fé, sem exfiltrar dados de terceiros, sem degradar o serviço e concedendo prazo razoável para correção antes de divulgação pública, não sofrerão medidas legais por parte do Trilha Invoice.

Incidentes com risco relevante são comunicados aos Clientes afetados e, quando aplicável, à ANPD, conforme a Política de Privacidade.

11. Continuidade e encerramento

Mantemos rotinas de backup dos dados fiscais e cadastrais. Os parâmetros de retenção, recuperação e tempo de restauração aplicáveis a cada plano são informados no contrato. No encerramento da conta, o Cliente pode exportar seus documentos; após o prazo de exportação e observada a guarda fiscal obrigatória, os dados são eliminados e os certificados digitais são destruídos.

12. Contato

Dúvidas sobre esta política, pedidos de due diligence de segurança ou solicitação de acordo de confidencialidade específico: [email protected]. Este documento integra os Termos de Uso.

Trilha Invoice

Infraestrutura fiscal API-first para emissão e recebimento de NFS-e, com certificados protegidos, isolamento por organização e trilha de auditoria.

Produto

  • Funcionalidades
  • Planos
  • Consulta por município
  • Documentação da API

Legal

  • Termos de Uso
  • Política de Privacidade
  • Confidencialidade e Segurança
  • Política de Cookies
  • Preferências de cookies
  • Perguntas sobre segurança

Contato

  • [email protected]
  • [email protected]
  • [email protected]
  • Entrar no console
© Trilha Invoice. Todos os direitos reservados. Paulo Afonso Gomes Fernandes Consultoria em Tecnologia da Informação LTDA · CNPJ 68.286.058/0001-87