Segurança

Cifrado para a sua empresa, não para a cloud

Os ficheiros são cifrados com uma chave que existe só para a sua empresa. O que não deve circular vai para o cofre; o que não se pode eliminar tem uma retenção legal; tudo o que acontece fica escrito onde ninguém o pode reescrever.

Segurança que se vê no menu, não só no contrato

Botão direito numa pasta, «Segurança e conservação»: conservação legal, expiração de documentos, arquivo em só leitura, proteção com alterações só para alguns. Por baixo: cifragem AES-256-GCM com chave derivada por empresa, versões anteriores guardadas 90 dias, auditoria escrita duas vezes — na base de dados e em armazenamento write-once — e o registo de cada acesso a cada partilha com IP, país e browser.

Como funciona

  1. Ponha no cofre o que é delicado

    O cofre é um espaço à parte: nenhuma ligação pública, nenhuma pré-visualização para fora, acesso a quem você decidir e uma segunda cópia com revisão. Se um administrador tentar lá entrar em nome de outro, não consegue.

  2. Bloqueie o que não se deve tocar

    Retenção legal numa pasta: nenhuma eliminação, nenhuma alteração, até o litígio estar fechado. O bloqueio manual num ficheiro protege a versão assinada; a conservação legal torna-a conforme à lei.

  3. Leia o que aconteceu, quando quiser

    O registo de auditoria diz quem fez o quê e quando; o registo das partilhas diz quem abriu o quê e de onde. A cópia em armazenamento write-once existe mesmo que alguém elimine da base de dados.

A chave da sua empresa abre só os ficheiros da sua empresa.

O que pode fazer

  • Uma chave por empresa

    AES-256-GCM com chave derivada por tenant e verificação da impressão da chave-mãe; cópia de segurança cifrada com frase de recuperação.

  • Cofre

    Espaço fechado sem superfície pública: nenhuma ligação, nenhum derivado para fora, reciclagem separada, segunda cópia com revisão e procedimento de emergência.

  • Retenção legal e conservação

    Retenção legal por pasta, regras de conservação ao longo do tempo, conservação legal para os documentos que têm de valer daqui a dez anos.

  • Versões e bloqueio de ficheiros

    Cada sobreposição guarda a versão anterior durante 90 dias. O bloqueio de alteração a partir do desktop evita que duas pessoas guardem por cima do mesmo ficheiro.

  • Marca de água em PDF, imagens e vídeos

    Texto ou e-mail de quem olha, na diagonal ou no cabeçalho, com a opacidade que escolher: gravada em PDF e imagens, em sobreposição nos vídeos em pré-visualização — com a transferência do ficheiro limpo bloqueada.

  • Bloqueios de segurança

    Impressão, capturas de ecrã, botão direito e cópia dificultados; quando a janela perde o foco ou o ponteiro vai para os menus do browser, o ecrã cobre-se com «Reservado» ou com o e-mail de quem olha. Quem está isento decide-o por tipo de utilizador.

Aprofundamentos

Proteger os documentos

  • Cofre

    Com o botão direito põe um ficheiro no cofre e escolhe um código numérico. O ficheiro continua visível na lista, mas o conteúdo abre-se só com esse código, que você decide a quem dizer. Serve onde o documento diz respeito precisamente a quem tem as chaves do sistema: recibos de vencimento, processos disciplinares, atas, denúncias.

  • Marca de água

    Uma marca de água nos PDF e nas imagens: um texto seu — RESERVADO, RASCUNHO, CONFIDENCIAL — ou o e-mail de quem visualiza ou transfere. Na diagonal, no cabeçalho, no rodapé ou ao centro, com a opacidade e a cor que você escolher.

  • Anonimizador

    Mascara os dados pessoais de atos, contratos, sentenças, relatórios mantendo intacto o conteúdo jurídico ou clínico. A deteção acontece inteiramente nos nossos servidores: nenhum dado é enviado a serviços externos.

  • Pasta reservada

    A pasta da negociação, do litígio, da reorganização: durante algumas semanas tem de desaparecer da vista de todos. «Tornar reservada» esconde-a a quem não seja administrador do Files, subpastas incluídas. Quando a reabre, quem tinha acesso volta a tê-lo, sem refazer nada.

  • Pasta em só leitura

    O processo fechado que já não deve mudar, ou a pasta em que devem escrever duas pessoas e mais nada. «Arquivar» põe-na em só leitura para todos, administradores incluídos; «Proteger» para todos exceto quem escolher. Com uma expiração se for preciso, em cascata em subpastas e ficheiros.

  • Retenção e retenção legal

    Faturas, recibos de vencimento, contratos, processos clínicos: documentos que a lei exige guardar durante um período preciso. A retenção bloqueia-os até essa data: não vão para a reciclagem, não se sobrepõem, não se eliminam — nem pelo administrador. E quando o período termina, a destruição é rastreada.

Provar e conservar

  • Carimbo temporal blockchain

    O Files calcula a impressão SHA-256 do conteúdo e ancora-a à blockchain Bitcoin através do OpenTimestamps. Daí sai uma prova imutável de que aquele ficheiro, tal como está, existia naquele momento — verificável por qualquer pessoa, mesmo sem a Kamzan.

  • Conservação legal

    Envio para conservação legal conforme AgID através da Intesi Group, conservador acreditado: depósito do ficheiro com os seus metadados, registo dos recibos, integridade certificada ao longo do tempo. Para recibos de vencimento, contratos, faturas, atas: tudo o que a lei exige conservar, não só guardar.

  • Assinatura eletrónica com o kSign

    O contrato está no Files, os signatários estão no kSign. «Enviar para assinatura» a partir do botão direito abre o pedido de assinatura no documento que tem à frente: escolhe quem assina e como, e o kSign faz o seu trabalho. Requer o produto kSign ativo na sua empresa.

  • Rastreio de aberturas

    Ative-o numa pasta e cada abertura dos ficheiros é registada: pessoa, data, endereço IP, modo. Um distintivo no ficheiro diz quantas pessoas o abriram; o detalhe está a um clique. Vale para o contabilista que envia o balanço, o CAF que entrega o 730, quem quer que tenha de saber que o cliente leu.

  • Expiração de ficheiros

    Cada documento que tem uma data de fim — apólice, certificação, contrato, autorização — traz a sua expiração no Files. Um lembrete chega antes, na expiração acontece o que decidiu para essa pasta, e a coleção «A expirar» mostra o que está prestes a terminar, por ordem de urgência.

Controlar quem acede

  • Auditor

    O auditor vê todas as partilhas, os acessos e os logins de cada utilizador do Files; pode investigar, pedir explicações e revogar. E cada ação sua — inspeção, relatório, pergunta, investigação — é registada e visível aos administradores. Para o DPO, o responsável de compliance, o revisor que tem de responder «quem tinha acesso a isto, e quando».

  • Justificação de mudança de acesso

    Sempre que alguém atribui, altera ou revoga um nível de acesso, o Files pede uma justificação e não prossegue sem ela. O registo conserva quem fez a alteração, a quem, em que pasta ou ficheiro, de que nível para qual, e porquê. Administradores e auditores recebem um e-mail.

  • Ver como utilizador

    «Porque é que o Marco não vê a pasta Fornecedores?» Em vez de telefonar ao Marco, abre-a como ele a vê: pastas, ficheiros e permissões efetivas, só em leitura, com uma faixa que lembra sempre de quem é a vista. O espaço pessoal está excluído e cada sessão é registada.

  • Controlos de arquivo

    Todas as semanas ou todos os meses o Files assinala os ficheiros inativos: os partilhados mas que nenhum destinatário abriu, e os que ninguém partilha ou atribui há muito tempo. O relatório chega por e-mail e ao Centro de controlo. Nenhum ficheiro é eliminado ou movido: só assinalado.

  • Expiração de utilizadores

    O estagiário de março, o consultor do projeto, o revisor da auditoria: utilizadores que têm um fim, e que ninguém se lembra de fechar. Com a expiração de utilizadores cada utilizador pode ter uma data de fim — ou suspender-se após um período de inatividade. Na expiração o acesso bloqueia-se; dados e conta ficam, e renova-se num clique.

Perguntas frequentes

Onde estão fisicamente os ficheiros?

Em servidores na Europa, cifrados em repouso com a chave da sua empresa e em trânsito com TLS. Nenhuma subcontratação fora da União.

Quem administra a Kamzan pode abrir o meu cofre?

Não. O cofre recusa mesmo a personificação por parte do administrador do tenant; o acesso é só de quem foi admitido, e cada tentativa fica no registo.

Se eliminar por engano, durante quanto tempo posso recuperar?

Trinta dias a partir da reciclagem, que repõe o ficheiro na pasta de origem. Se a pasta já não existir, volta para a raiz. As versões sobrepostas ficam noventa dias.

Como se entra? Há autenticação de dois fatores?

Com a conta Kamzan, única para todos os produtos. Cada pessoa pode ativar a verificação em dois passos com uma app de autenticação ou uma passkey; a empresa pode ligar o acesso à Microsoft ou à Google e, onde configurado, ao SPID. Após demasiadas tentativas erradas o acesso bloqueia-se por algum tempo, e os utilizadores expirados ou inativos são suspensos automaticamente.

Leve os ficheiros da sua empresa para a cloud

Peça uma demo: mostramos-lhe como o Files torna o arquivo e a partilha simples e seguros.

Pedir uma demo