Regras de uso do cofre
Configuração registrada para o escritório. Nenhum serviço a APLICA hoje — a aplicação real entra com a server function de uso (lacuna declarada). Só sócio salva, e a alçada é conferida na regra.
MFA obrigatório no uso
Configuração registrada: a exigência de segundo fator será aplicada pela server function de uso — hoje nada a aplica.
Justificativa em canais sensíveis
Intenção: habilitar e-CAC, PGFN e Gov.br exigirá justificativa gravada. O gate canônico já exige na escrita; a matriz de canais ainda não.
Janela de uso
Horários dentro do expediente. Configuração registrada — quem negará fora da janela é a server function de uso, que ainda não existe.
Allowlist de IP
Faixas CIDR autorizadas. Nenhuma foi definida ainda — a lista fabricada que vivia aqui saiu (D-095: CIDR inventado tem a forma exata do verdadeiro).
Rotação
Dias entre rotações de credencial. Configuração registrada — nenhum serviço força a rotação hoje.
Marcos de alerta
T-N dias antes do vencimento, derivados do cadastro. O aviso ao cliente é manual — nenhum canal de e-mail/WhatsApp está ligado.
O que ainda não existe — custódia real
Tudo que esta tela grava hoje é configuração de protótipo, no navegador. A custódia real do material depende, nesta ordem (spec COFRE-A1.md §8.2):
- • Migrations
certificados_a1,procuracoes,termos_autorizacaoeusos_certificado, com RLS por tenant. - • Cifra pelo Supabase Vault (pgsodium), no servidor — só
service_rolelê o material decifrado. - • Server function que roda o gate
avaliarUso()DE NOVO antes de tocar o Vault. - • Trilha
usos_certificadoappend-only no Postgres — sem policy de update/delete.