COFRE A1
Cofre · Políticas

Regras de uso do cofre

Configuração registrada para o escritório. Nenhum serviço a APLICA hoje — a aplicação real entra com a server function de uso (lacuna declarada). Só sócio salva, e a alçada é conferida na regra.

MFA obrigatório no uso

Configuração registrada: a exigência de segundo fator será aplicada pela server function de uso — hoje nada a aplica.

Exigir MFA
Intenção declarada do escritório — vale quando o uso real existir.

Justificativa em canais sensíveis

Intenção: habilitar e-CAC, PGFN e Gov.br exigirá justificativa gravada. O gate canônico já exige na escrita; a matriz de canais ainda não.

Exigir justificativa
Aplicada apenas a canais federais críticos.

Janela de uso

Horários dentro do expediente. Configuração registrada — quem negará fora da janela é a server function de uso, que ainda não existe.

Allowlist de IP

Faixas CIDR autorizadas. Nenhuma foi definida ainda — a lista fabricada que vivia aqui saiu (D-095: CIDR inventado tem a forma exata do verdadeiro).

Nenhuma faixa definida — sem restrição declarada.

Rotação

Dias entre rotações de credencial. Configuração registrada — nenhum serviço força a rotação hoje.

dias entre rotações

Marcos de alerta

T-N dias antes do vencimento, derivados do cadastro. O aviso ao cliente é manual — nenhum canal de e-mail/WhatsApp está ligado.

T-30
T-7
T-1

O que ainda não existe — custódia real

Tudo que esta tela grava hoje é configuração de protótipo, no navegador. A custódia real do material depende, nesta ordem (spec COFRE-A1.md §8.2):

  • • Migrations certificados_a1, procuracoes, termos_autorizacao e usos_certificado, com RLS por tenant.
  • • Cifra pelo Supabase Vault (pgsodium), no servidor — só service_role lê o material decifrado.
  • • Server function que roda o gate avaliarUso() DE NOVO antes de tocar o Vault.
  • • Trilha usos_certificado append-only no Postgres — sem policy de update/delete.
DEMO0ev/minSócio / Admin