Criptografia e Chave de Dados (DEK)
Como funciona a criptografia das transcrições no VozParaTexto: chave individual por usuário (DEK) em todos os planos, envelope de duas camadas e o que acontece ao trocar a senha.
Todo o conteúdo das suas transcrições é cifrado com uma DEK (Data Encryption Key) — uma chave de criptografia individual da sua conta. Isso vale para todos os planos, do Grátis ao empresarial: criptografia aqui não é recurso pago, é o padrão.
O que é cifrado
- Texto da transcrição;
- Identificação de falantes;
- Dados enriquecidos (resumos, metadados de IA);
- À parte, CPF e telefone do perfil são cifrados em repouso.
O algoritmo é AES-256-GCM, aplicado antes de gravar no banco de dados.
Como a chave funciona (envelope de duas camadas)
Sua DEK de 32 bytes nunca é gravada em claro. Ela é "embrulhada" de duas formas:
- Pela sua senha, usando Argon2id — só a sua senha abre esse embrulho;
- Por uma chave-mestra do servidor (derivação HKDF) — é o que permite processar transcrições em segundo plano e recuperar o acesso se você esquecer a senha.
Trocou a senha? O embrulho é refeito na hora, sem tocar no conteúdo. Esqueceu a senha? O reset revoga todas as sessões e refaz o embrulho a partir do servidor — você não perde nenhuma transcrição cifrada.
Esse desenho é um trade-off deliberado: um dump do banco de dados sozinho é ilegível, mas a plataforma consegue recuperar seu acesso sem apagar seu acervo. Proteção máxima contra vazamento de banco, sem o risco de "esqueci a senha, perdi tudo".
Empresas: a chave é da organização
Transcrições feitas no contexto de uma organização são cifradas com a DEK da empresa (derivada no servidor, sem senha individual). Consequências práticas:
- O acervo pertence à empresa: quem sai da organização perde o acesso, mesmo sendo o autor;
- Uma organização com acervo ativo não pode ser excluída — apagar a chave destruiria o conteúdo; ela é desativada.
Se você viu em algum material que criptografia seria exclusividade de plano superior, ignore: a DEK individual protege todos os planos. O que muda entre planos são recursos como motores, limites e exportações — nunca a segurança do conteúdo.
Perguntas frequentes
Se o banco de dados vazar, minhas transcrições vazam?
O conteúdo estaria cifrado com AES-256-GCM e chaves individuais — ilegível sem as chaves. O cenário que comprometeria conteúdo exigiria banco E servidor comprometidos simultaneamente.
Vou perder minhas transcrições se esquecer a senha?
Não. O reset de senha refaz o embrulho da chave a partir do servidor e preserva todo o acervo cifrado.
Preciso ativar a criptografia em algum lugar?
Não — ela é automática e obrigatória para todo conteúdo de transcrição, em qualquer plano.
É criptografia de ponta a ponta (E2E)?
Não exatamente: o servidor consegue decifrar para processar (transcrever, resumir, exportar). É criptografia em repouso com chave por usuário — o banco sozinho é ilegível, mas o serviço funciona para você.
Quem lê as transcrições da minha empresa?
Dentro da organização: donos e administradores veem tudo; membros veem as próprias. Ex-membros perdem acesso. Veja as regras de acervo no artigo de organizações.
Continue aprendendo
- Segurança e privacidade dos dados - Retenção e residência
- Recuperar senha e acesso - Reset sem perder o acervo
- LGPD e GDPR - Direitos do titular
- Excluir minha conta - O que acontece com os dados
Não resolveu sua dúvida? Abra um ticket que a gente responde rapidinho.