Última atualização: julho de 2026.
A maioria das plataformas de Inteligência Artificial disponíveis no mercado jurídico opera de forma simples: o documento é enviado para um endpoint de IA na internet pública, processado em infraestrutura compartilhada com outros clientes, e o resultado é devolvido. Não há isolamento. Não há controle sobre onde os dados transitam. Não há separação entre o que pertence ao seu escritório e o que pertence ao concorrente que usa o mesmo serviço.
A Lexyia™ foi arquitetada de forma radicalmente diferente. Nossa infraestrutura é de nível industrial — construída sobre rede privada segmentada, com isolamento por camadas, criptografia em repouso e em trânsito, controles de acesso granulares por empresa, por usuário e por módulo, e gestão centralizada de segredos com política de acesso mínimo. A segurança não é uma funcionalidade adicionada sobre o produto. É o fundamento sobre o qual o produto foi construído.
Nenhum dado de cliente trafega por canais públicos. Nenhum documento é processado em infraestrutura compartilhada com outros clientes.
Toda a infraestrutura da Lexyia™ opera dentro de uma rede privada segmentada em sub-redes isoladas, cada uma governada por regras de tráfego explícitas e restritivas. Nenhuma camada confia em outra por padrão — cada conexão é autorizada individualmente, e toda comunicação não autorizada é bloqueada antes mesmo de ser estabelecida.
As camadas são separadas por função — entrada de requisições, processamento, dados e gerenciamento de segredos — e o tráfego percorre apenas os caminhos internos autorizados, sem tocar a internet pública no trajeto entre os componentes do sistema.
Nosso banco de dados e nosso cofre de segredos operam com acesso público desabilitado por configuração. Eles só respondem a conexões originadas de dentro da rede privada da Lexyia™, através de endpoints privados dedicados — inacessíveis de qualquer ponto externo, independentemente das credenciais apresentadas.
Esse modelo está alinhado aos controles estabelecidos pela norma ISO 27001 de Gestão de Segurança da Informação.
Os documentos submetidos à Lexyia™ são armazenados em repositórios privados — nenhum arquivo é acessível por URL pública ou permanente. O acesso a qualquer documento é concedido exclusivamente por meio de links temporários com expiração automática, gerados no momento da requisição e válidos apenas para aquela operação específica.
Criptografia dupla em repouso — dados protegidos por duas camadas independentes de criptografia.
TLS 1.2 como protocolo mínimo em trânsito — toda comunicação é criptografada, sem exceções.
Política de negação por padrão — o acesso à camada de armazenamento é bloqueado globalmente; apenas os serviços autorizados, operando nas sub-redes corretas, podem acessá-la.
Autenticação baseada em identidade como padrão — operações sobre os dados são realizadas por identidade gerenciada, eliminando o uso de chaves compartilhadas sempre que possível.
Essas práticas refletem os controles exigidos pela LGPD (Lei nº 13.709/2018), pelo GDPR e pelos requisitos da ISO 27001.
A autenticação na Lexyia™ é gerenciada por um provedor de identidade de nível enterprise, com protocolo OAuth 2.0 / OpenID Connect. Não desenvolvemos nosso próprio sistema de autenticação.
Todas as requisições à plataforma são autenticadas via token de acesso com escopo e expiração definidos. Requisições sem token válido são rejeitadas antes de chegar a qualquer dado.
Isolamento total por empresa. Os dados de cada Empresa Contratante são isolados por identificador único em todas as camadas. Não há compartilhamento entre clientes.
Permissões por módulo e por usuário. Cada colaborador tem acesso configurado individualmente para cada módulo. Um usuário sem permissão não pode acessá-lo, independentemente de estar autenticado.
Encerramento automático de sessão por inatividade. Sessões inativas por 30 minutos são encerradas automaticamente, sincronizadas entre todos os dispositivos do mesmo usuário.
Esses controles estão alinhados aos requisitos da LGPD, do GDPR e da ISO 27001.
Todas as credenciais, chaves de criptografia e tokens de integração da Lexyia™ são armazenados exclusivamente em um cofre de segredos dedicado, com acesso público desabilitado e controle baseado em função — RBAC (Role-Based Access Control).
Nenhuma credencial é armazenada em variáveis de ambiente em texto claro, em arquivos de configuração versionados ou em código-fonte. O acesso ao cofre é concedido por identidade e validado pela rede.
Esse modelo implementa o princípio de acesso mínimo necessário (least privilege), um dos pilares da ISO 27001 e requisito explícito da LGPD e do GDPR.
A Lexyia™ oferece um dataroom seguro para armazenamento, organização e processamento de documentos de alta confidencialidade — contratos, certidões, pareceres, laudos e qualquer material sensível de uma diligência.
Sem URLs públicas ou permanentes. Cada acesso é intermediado pela plataforma, autenticado, autorizado e registrado.
Segmentação por cliente e por projeto. Documentos de clientes e projetos distintos são armazenados de forma completamente isolada.
Trilha de auditoria completa. Toda operação é registrada com identificação de usuário, empresa, projeto, data e hora.
Um dos principais vetores de vazamento no ambiente jurídico é o envio de documentos por canais não controlados. A Lexyia™ elimina esse risco com um canal dedicado e encapsulado para recebimento de documentos externos.
O colaborador externo envia documentos por um link com dupla autenticação por chave, sem acesso à plataforma e sem visualizar outros projetos. Os documentos chegam diretamente ao dataroom correspondente, com rastreabilidade completa de origem, data e hora.
O processamento de documentos pela Lexyia™ ocorre inteiramente dentro do perímetro privado da nossa infraestrutura. Os modelos de inteligência artificial são acessados por canais internos da rede privada — não por endpoints públicos da internet.
Em nenhum momento do fluxo de processamento o conteúdo de um documento trafega pela internet pública. Cada operação é registrada com identificação completa de usuário, empresa e projeto.
Esse modelo está alinhado aos requisitos de segurança no tratamento de dados da LGPD e do GDPR.
A Lexyia™ oferece geração de documentos com marca d'água como camada adicional de proteção. A marca é aplicada no momento do download e identifica a origem da cópia — quem baixou, de qual projeto e quando.
Combinada com a trilha de auditoria completa, a marca d'água compõe um sistema de rastreabilidade ponta a ponta que cobre tanto o ambiente interno quanto os documentos que saem dele.
A segurança da Lexyia™ não é apenas uma postura técnica — é uma postura regulatória.
LGPD — Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Tratamos dados pessoais em conformidade com os princípios da LGPD: finalidade, adequação, necessidade, segurança, prevenção e responsabilização.
GDPR — Regulamento Geral de Proteção de Dados da União Europeia. Para operações com dados de titulares europeus, adotamos os padrões exigidos pelo GDPR.
ISO 27001 — Gestão de Segurança da Informação. Nossa arquitetura reflete os controles da norma ISO 27001 — o padrão internacional de referência para sistemas de gestão de segurança da informação.
Para detalhes sobre o tratamento de dados pessoais, consulte nossa Política de Privacidade e nossos Termos de Uso.
Tem dúvidas sobre segurança, quer relatar um incidente ou precisa falar com nosso time? Envie sua mensagem diretamente pelo nosso canal de contato.
Fale com o time de Segurança
Dúvidas, incidentes ou contato com o DPO
Envie sua mensagem e retornaremos em breve.
Mensagem enviada!
Retornaremos em breve.