Segurança e transparência
Conheça os cuidados com as informações da sua empresa.
Veja como a Vexus organiza o acesso às empresas, protege o certificado digital e mantém o histórico das operações. Consulte também a cobertura tributária e as condições de acesso e encerramento.
Acesso às informações de cada empresa
Como funciona
Dois controles trabalham juntos. Na aplicação, toda operação precisa declarar em nome de qual empresa está agindo, ou declarar que é uma rotina do sistema; sem essa declaração, a operação não é executada. No banco de dados, os dados guardados por empresa são filtrados por uma regra aplicada a cada registro consultado ou alterado, e a conta com que a aplicação acessa o banco não tem permissão para desligar essa regra.
O que considerar
- Vale para os dados guardados por empresa: documentos, cadastros, financeiro, estoque, contabilidade, transporte e configurações.
- Rotinas do sistema (captura agendada, filas de processamento) e rotinas administrativas da operadora (manutenção da base, exclusão e minimização por privacidade, suporte autorizado) atuam por caminhos previstos e registrados, não por desligamento do controle.
- Os cadastros globais de acesso (quem pode entrar e em qual empresa) são protegidos por permissões de acesso, não por essa separação por registro.
- A separação não substitui o controle de quem tem acesso a quê dentro da empresa, feito por perfis, nem elimina toda possibilidade de falha: reduz o alcance de um defeito na aplicação, porque o filtro também está no banco.
Na prática
O acesso é organizado por empresa e pelos perfis de cada usuário. Consulte quais empresas e funções estão disponíveis para cada pessoa.
Proteção do certificado digital
Como funciona
O arquivo do certificado e a senha são cifrados pela aplicação antes de serem gravados, com cifra autenticada de 256 bits, e só são decifrados em memória no instante em que a assinatura ou a conexão com o órgão precisa deles. Se a chave de cifra não estiver configurada, a Vexus recusa gravar o certificado em vez de gravá-lo em claro.
O que considerar
- Vale para o certificado A1 e a senha dele. Não descreve o restante dos dados armazenados.
- O certificado é usado para assinar documentos e autenticar a empresa perante o Ambiente Nacional e as SEFAZ; não é usado para outro fim.
- Perder a chave de cifra significa perder o certificado guardado; a empresa precisaria enviá-lo de novo.
Na prática
O certificado A1 e sua senha ficam armazenados com criptografia. A Vexus os utiliza quando precisa assinar documentos ou autenticar a empresa nos serviços atendidos.
Histórico das operações
Como funciona
Nas tabelas com trilha, cada inclusão, alteração e exclusão registra quem fez, quando, de onde (endereço de rede e navegador) e o estado do registro antes e depois, campo a campo. No uso normal, os usuários não podem editar ou apagar os registros da trilha. A leitura é apresentada em linguagem humana: "campo: de A para B".
O que considerar
- Vale para as tabelas de negócio que têm trilha: cadastros, documentos, financeiro, contabilidade e configurações. Não vale para dados transitórios nem para registros técnicos internos.
- Procedimentos específicos de privacidade podem expurgar o conteúdo dos registros abrangidos, preservando metadados de prova, como autor, data e ação.
- A trilha registra alterações para consulta. A existência dessa trilha não representa uma auditoria independente.
- Nos fluxos integrados, os registros gerados (conta, movimento, lançamento) mantêm vínculo com o documento e, quando há decisão tributária, com a regra aplicada.
Na prática
Consulte as alterações registradas na trilha enquanto seu conteúdo estiver preservado. Após os procedimentos de privacidade, permanecem os metadados previstos, como autor, data e ação.
Regras tributárias e cobertura
Como funciona
As regras normativas críticas citam a fonte oficial (lei, ato, tabela) guardada dentro da plataforma, com impressão digital do documento e data de consulta. Para essas regras, fonte que não está guardada não sustenta comportamento. Cada vigência entra sob uma versão normativa identificada a partir da fonte, e o histórico de versões é preservado: a nota antiga continua explicada pela regra da época.
Transição IBS/CBS — marcos do Ato Conjunto RFB/CGIBS nº 4/2026
- 03/08/2026 — marco geral de início da obrigação de emissão da NF-e modelo 55 com os grupos IBS/CBS (art. 1º, I), ressalvadas as hipóteses dos §§ 1º a 4º do mesmo artigo.
- 01/01/2027 — início dessa obrigação, para os documentos tratados no ato, aos optantes pelo Simples Nacional (art. 1º, § 1º).
- O ato prevê prazos específicos para operações sujeitas à tributação monofásica, importação de bens materiais e determinadas emissões por não contribuintes do ICMS. Esta página apresenta o marco geral; a hipótese aplicável à sua operação é conferida caso a caso.
- Fonte pública: Ato Conjunto RFB/CGIBS nº 4, de 30 de julho de 2026 (DOU de 31/07/2026), publicado pelo CGIBS em gov.br. Cópia guardada na plataforma com impressão digital; consulta registrada em 05/09/2026.
Três coisas diferentes
A obrigação normativa (a data em que a lei passa a exigir), a exigência ou validação técnica (a norma que detalha como preencher e como o documento é validado) e a cobertura efetivamente implementada na Vexus. A Vexus implementa uma exigência técnica quando a norma que a detalha está guardada como fonte e a implementação foi concluída; guardar a fonte fundamenta a regra, mas não significa, por si só, cobertura implementada ou disponível. A cobertura por regime é informada na contratação.
O que considerar
- Vale para as regras críticas: tributação IBS/CBS, datas de vigência, catálogos oficiais de serviço e piso mínimo de frete.
- Catálogos são atualizados a partir da fonte oficial sob decisão humana; a Vexus não altera regra sozinha.
- A cobertura considera as regras e vigências implementadas. As condições para o regime e a operação da sua empresa são informadas na contratação.
Na prática
Consulte a regra e a fonte utilizadas nas operações atendidas. O histórico preserva a referência da época; a cobertura para sua empresa é informada na contratação.
Pendências e respostas dos órgãos
Como funciona
Nas operações descritas abaixo, a Vexus verifica informações necessárias e informa as pendências que impedem a conclusão.
- EFD ICMS/IPI: no escopo atendido (blocos 0, C, E e 9), a Vexus gera a EFD ICMS/IPI ou recusa a geração com indicação das pendências impeditivas detectadas. O bloco H, de inventário, não integra o escopo atual. As verificações são internas ao gerador; não equivalem à completude de toda a escrituração da empresa nem à aprovação em validador oficial.
- Alíquota: um ano sem alíquota publicada não é estimado a partir do anterior; a Vexus recusa calcular.
- Resposta da SEFAZ: cada desfecho fica nomeado, inclusive "transmissão incerta", que não é tratada como autorizada nem como rejeitada até ser esclarecida.
- Piso mínimo de frete: quando aplicável, a Vexus calcula o piso mínimo de frete antes do registro da operação com CIOT. Se não for possível determinar a aplicação do piso, o registro fica bloqueado. O número do CIOT é obtido fora da Vexus e informado na plataforma.
- Ambiente Nacional: uma pausa imposta pelo ambiente é registrada e cumprida antes de qualquer nova consulta daquela empresa, agendada ou manual.
O que considerar
- A Vexus não corrige o dado de origem; ela o recusa e aponta o que falta.
- Prazos e respostas de SEFAZ, prefeituras e outros órgãos dependem dos respectivos serviços. Consulte a situação informada pela Vexus, inclusive quando a transmissão estiver incerta.
- Emissão de NFS-e depende de habilitação por empresa e da disponibilidade do provedor do município; CIOT é registrado a partir do número obtido no canal oficial.
Na prática
Acompanhe a situação informada e os motivos das pendências detectadas. Quando a resposta de um órgão estiver incerta, a situação permanece indicada até que seja esclarecida.
Privacidade
Como funciona
- Empresa responsável pela plataforma: Santa Bárbara Serviços de Apoio Administrativo Ltda, CNPJ 46.530.626/0001-00. Canal para titulares: mail@santabarbara.srv.br. Política completa em usevexus.app/privacidade.
- Dados tratados na plataforma: identificação de usuários (nome, e-mail); registro do consentimento à política; certificado digital e senha, guardados cifrados; documentos fiscais eletrônicos, que podem conter dados pessoais de terceiros (tomadores, destinatários, condutores); registros de acesso e a trilha de auditoria (autor, data, endereço de rede e navegador). Finalidades: execução do contrato, cumprimento de obrigação fiscal e reconstituição de alterações.
- Senhas de usuários são guardadas apenas como resumo irreversível.
- O site público e a plataforma não usam cookies de rastreamento, análise de audiência nem pixels de publicidade.
O que considerar
- A política de privacidade é o documento que vale; esta seção a resume.
- Não há selo ou certificação de privacidade.
Na prática
Consulte na Política de Privacidade os dados tratados, suas finalidades e os canais para exercer seus direitos.
Acesso, saída e encerramento
Como funciona
- Acesso por convite. Não há cadastro aberto: cada usuário entra por um convite emitido para uma empresa específica.
- Sessão e saída. O login não oferece a opção "manter conectado". Para encerrar seu acesso, utilize "Sair". A Vexus só apresenta a saída como concluída depois de confirmar o encerramento da sessão no servidor. Se não conseguir confirmar, informa a falha; tente novamente e, se ela persistir, procure o suporte. Fechar o navegador não garante o encerramento da sessão.
- Encerramento. No encerramento do Vexus Captura, a documentação fiscal disponível no acervo é entregue com inventário de saída. Após o aceite e a conclusão do procedimento, uma certidão registra o que foi eliminado, anonimizado ou retido.
O que considerar
- A entrega cobre o acervo fiscal capturado do Vexus Captura; não é uma exportação integral das demais áreas.
- A operação de encerramento não elimina cópias de segurança nem registros técnicos externos ao banco.
- A certidão é consultável por link; o canal pelo qual esse link chega à empresa é confirmado na contratação.
- Perfis e permissões dentro da empresa são definidos pela própria empresa.
Na prática
Use Sair para encerrar seu acesso e confira a confirmação. No encerramento do Vexus Captura, a entrega do acervo e a certidão seguem as condições descritas nesta seção.
Converse com a Vexus
Quer esclarecer algum ponto?
Escreva para licencas@usevexus.app com sua dúvida sobre acesso, documentos, regras tributárias ou condições de uso.