Extensão de navegador e plataforma Sign Lawffice — como tratamos (e como não tratamos) seus dados.
A extensão Sign Lawffice permite assinar documentos com certificado digital A1 (.pfx/.p12) diretamente no navegador, como parte do fluxo de assinatura da plataforma Sign Lawffice. Quando você inicia uma assinatura, a página solicita ao servidor os dados necessários para montar a estrutura de assinatura (um resumo criptográfico do documento — um "hash" — e um identificador de operação de uso único). A extensão recebe esses dados, junto com o arquivo do certificado e a senha que você informa, e realiza todo o processamento criptográfico (leitura do certificado, extração da chave privada com a senha, montagem e assinatura do CMS/CAdES) localmente, dentro do próprio navegador.
Nenhum desses três itens é transmitido pela extensão por meio de nenhuma requisição de rede, nem persistido em disco, em cache do navegador, ou em qualquer mecanismo de armazenamento (não usamos localStorage, chrome.storage nem bancos de dados locais para guardar esses dados). Eles existem apenas na memória do navegador durante o tempo necessário para realizar a assinatura e deixam de ser referenciados logo em seguida.
Depois que a extensão assina localmente, o único dado que retorna à página — e que a página então envia ao servidor Sign Lawffice — é o resultado já assinado (a estrutura CMS/PAdES). Esse dado é público por natureza: é exatamente o mesmo tipo de informação que ficaria embutida no PDF final assinado, sem nenhum segredo (nem senha, nem chave privada) dentro dele.
A extensão solicita apenas a permissão "storage" do navegador, usada exclusivamente para guardar a lista de domínios autorizados a se comunicar com a extensão (uma configuração técnica de segurança, não um dado pessoal). A extensão não solicita acesso a abas, histórico de navegação, cookies de outros sites, localização, câmera, microfone ou qualquer outra permissão sensível.
A extensão não usa cookies, não incorpora nenhum SDK de analytics ou publicidade, não envia telemetria e não rastreia sua atividade de navegação dentro ou fora da plataforma Sign Lawffice.
A extensão usa a biblioteca de código aberto node-forge para as operações criptográficas locais (leitura do certificado e montagem da assinatura). Essa biblioteca roda inteiramente dentro do navegador, não faz nenhuma chamada de rede e seu código-fonte é público.
Separado do funcionamento da extensão, a plataforma web Sign Lawffice — usada para criar solicitações de assinatura, enviar documentos a signatários e acompanhar o status de cada assinatura — naturalmente processa e armazena os documentos, os dados de identificação dos signatários (nome, e-mail, e quando aplicável CPF/CNPJ) e o histórico de eventos de cada assinatura, como parte do próprio serviço contratado pelo escritório/empresa responsável pela conta. Esse tratamento é feito sob responsabilidade do titular da conta (o escritório ou empresa que envia o documento para assinatura), nos termos de uso do serviço contratado.
Se você é um signatário que recebeu um documento para assinar através da plataforma Sign Lawffice, o escritório/empresa que solicitou a assinatura é o responsável pelo tratamento dos seus dados de identificação e pelo documento em si. Para exercer direitos de acesso, correção ou exclusão de dados relacionados a uma assinatura específica, entre em contato diretamente com o escritório/empresa que enviou o documento para assinatura.
Dúvidas sobre esta política ou sobre o funcionamento da extensão podem ser enviadas para contato@lawffice.com.br.
Última atualização: 25 de setembro de 2026. Esta política descreve o funcionamento técnico real da extensão conforme auditado (ver documentação técnica de segurança do produto) e está sujeita a revisão jurídica antes da publicação definitiva.