O sigilo do cliente depende do e-mail do escritório

Segurança para o sigilo profissional: e-mail, sistemas de gestão jurídica e documentos de clientes testados contra vazamento e golpe do falso advogado.

O golpe do falso advogado, que usa dados reais de processos para pedir pagamento a clientes, mostrou o que acontece quando informação do escritório vaza. O sigilo que o Estatuto da Advocacia garante precisa existir também no e-mail e nos sistemas.

O Estatuto da Advocacia (Lei 8.906/1994, art. 7º, II) garante a inviolabilidade do escritório e da correspondência eletrônica e telemática do advogado, e o Código de Ética e Disciplina da OAB trata o sigilo profissional como de ordem pública, com comunicações com o cliente presumidas confidenciais (arts. 35 a 38). Não há provimento da OAB exigindo teste de segurança, mas a LGPD vale integralmente para escritórios, que guardam documento pessoal, dado financeiro e muitas vezes dado sensível de clientes. O teste foca onde o vazamento acontece: e-mail sem autenticação forte, sistema de gestão jurídica em nuvem mal configurado, compartilhamento de arquivos aberto e computadores sem proteção.

O que você recebe

  • Avaliação de e-mail: autenticação forte, SPF, DKIM e DMARC
  • Teste de sistema de gestão jurídica e portal do cliente
  • Verificação de compartilhamento de arquivos e armazenamento em nuvem
  • Simulação de phishing com a equipe, se contratada
  • Relatório executivo para os sócios e reteste

O que cobrimos

E-mail e identidade

Contas sem MFA, domínio falsificável e recuperação de senha.

Sistemas jurídicos

Gestão de processos, portal do cliente e integrações.

Documentos

Pastas compartilhadas, links públicos e armazenamento em nuvem.

Pessoas

Resistência da equipe a pedidos falsos de pagamento e de dados.

Indicado para

  • Escritórios com carteira de clientes empresariais
  • Bancas que atendem demandas de alto valor ou dado sensível
  • Escritórios que tiveram clientes vítimas do golpe do falso advogado
  • Departamentos jurídicos internos de empresas

Como conduzimos

Levantamento

Onde estão os documentos, quem acessa e quais sistemas são usados.

E-mail e domínio

Verificamos se é possível falsificar ou invadir a comunicação do escritório.

Sistemas e arquivos

Teste do sistema jurídico, portal e compartilhamentos.

Relatório para os sócios

Riscos em linguagem direta, com prioridade de correção.

Reteste

Confirmação das correções.

Perguntas Frequentes

A OAB exige teste de segurança?

Não há provimento do Conselho Federal da OAB exigindo pentest. O que existe é o dever de sigilo profissional (Código de Ética e Disciplina, arts. 35 a 38) e a LGPD, que exige medidas de segurança adequadas. O teste mostra se essas medidas funcionam.

Como o golpe do falso advogado usa dados do escritório?

Os golpistas usam informação real de processos e de clientes para parecerem legítimos e pedir pagamentos. Parte desses dados é pública, mas e-mail invadido e documentos expostos tornam o golpe muito mais convincente.

Escritório pequeno precisa disso?

O risco não depende do tamanho: escritórios pequenos costumam ter menos controles e o mesmo tipo de dado sensível. O escopo é ajustado ao porte e ao orçamento.

O teste acessa os documentos dos clientes?

O objetivo é provar que o acesso é possível, não ler conteúdo. Evidências são coletadas com o mínimo de exposição e tratadas com sigilo, com termo de confidencialidade assinado antes.