pt
3 min de leitura Conta e Configurações

Criptografia e Chave de Dados (DEK)

Como funciona a criptografia das transcrições no VozParaTexto: chave individual por usuário (DEK) em todos os planos, envelope de duas camadas e o que acontece ao trocar a senha.

Todo o conteúdo das suas transcrições é cifrado com uma DEK (Data Encryption Key) — uma chave de criptografia individual da sua conta. Isso vale para todos os planos, do Grátis ao empresarial: criptografia aqui não é recurso pago, é o padrão.

O que é cifrado

  • Texto da transcrição;
  • Identificação de falantes;
  • Dados enriquecidos (resumos, metadados de IA);
  • À parte, CPF e telefone do perfil são cifrados em repouso.

O algoritmo é AES-256-GCM, aplicado antes de gravar no banco de dados.

Como a chave funciona (envelope de duas camadas)

Sua DEK de 32 bytes nunca é gravada em claro. Ela é "embrulhada" de duas formas:

  1. Pela sua senha, usando Argon2id — só a sua senha abre esse embrulho;
  2. Por uma chave-mestra do servidor (derivação HKDF) — é o que permite processar transcrições em segundo plano e recuperar o acesso se você esquecer a senha.

Trocou a senha? O embrulho é refeito na hora, sem tocar no conteúdo. Esqueceu a senha? O reset revoga todas as sessões e refaz o embrulho a partir do servidor — você não perde nenhuma transcrição cifrada.

Esse desenho é um trade-off deliberado: um dump do banco de dados sozinho é ilegível, mas a plataforma consegue recuperar seu acesso sem apagar seu acervo. Proteção máxima contra vazamento de banco, sem o risco de "esqueci a senha, perdi tudo".

Empresas: a chave é da organização

Transcrições feitas no contexto de uma organização são cifradas com a DEK da empresa (derivada no servidor, sem senha individual). Consequências práticas:

  • O acervo pertence à empresa: quem sai da organização perde o acesso, mesmo sendo o autor;
  • Uma organização com acervo ativo não pode ser excluída — apagar a chave destruiria o conteúdo; ela é desativada.

Se você viu em algum material que criptografia seria exclusividade de plano superior, ignore: a DEK individual protege todos os planos. O que muda entre planos são recursos como motores, limites e exportações — nunca a segurança do conteúdo.

Perguntas frequentes

Se o banco de dados vazar, minhas transcrições vazam?

O conteúdo estaria cifrado com AES-256-GCM e chaves individuais — ilegível sem as chaves. O cenário que comprometeria conteúdo exigiria banco E servidor comprometidos simultaneamente.

Vou perder minhas transcrições se esquecer a senha?

Não. O reset de senha refaz o embrulho da chave a partir do servidor e preserva todo o acervo cifrado.

Preciso ativar a criptografia em algum lugar?

Não — ela é automática e obrigatória para todo conteúdo de transcrição, em qualquer plano.

É criptografia de ponta a ponta (E2E)?

Não exatamente: o servidor consegue decifrar para processar (transcrever, resumir, exportar). É criptografia em repouso com chave por usuário — o banco sozinho é ilegível, mas o serviço funciona para você.

Quem lê as transcrições da minha empresa?

Dentro da organização: donos e administradores veem tudo; membros veem as próprias. Ex-membros perdem acesso. Veja as regras de acervo no artigo de organizações.

Continue aprendendo

Não resolveu sua dúvida? Abra um ticket que a gente responde rapidinho.