Ir para o conteúdo
VEXUS

Segurança e transparência

Conheça os cuidados com as informações da sua empresa.

Veja como a Vexus organiza o acesso às empresas, protege o certificado digital e mantém o histórico das operações. Consulte também a cobertura tributária e as condições de acesso e encerramento.

Acesso às informações de cada empresa

Como funciona

Dois controles trabalham juntos. Na aplicação, toda operação precisa declarar em nome de qual empresa está agindo, ou declarar que é uma rotina do sistema; sem essa declaração, a operação não é executada. No banco de dados, os dados guardados por empresa são filtrados por uma regra aplicada a cada registro consultado ou alterado, e a conta com que a aplicação acessa o banco não tem permissão para desligar essa regra.

O que considerar

  • Vale para os dados guardados por empresa: documentos, cadastros, financeiro, estoque, contabilidade, transporte e configurações.
  • Rotinas do sistema (captura agendada, filas de processamento) e rotinas administrativas da operadora (manutenção da base, exclusão e minimização por privacidade, suporte autorizado) atuam por caminhos previstos e registrados, não por desligamento do controle.
  • Os cadastros globais de acesso (quem pode entrar e em qual empresa) são protegidos por permissões de acesso, não por essa separação por registro.
  • A separação não substitui o controle de quem tem acesso a quê dentro da empresa, feito por perfis, nem elimina toda possibilidade de falha: reduz o alcance de um defeito na aplicação, porque o filtro também está no banco.

Na prática

O acesso é organizado por empresa e pelos perfis de cada usuário. Consulte quais empresas e funções estão disponíveis para cada pessoa.

Voltar ao topo

Proteção do certificado digital

Como funciona

O arquivo do certificado e a senha são cifrados pela aplicação antes de serem gravados, com cifra autenticada de 256 bits, e só são decifrados em memória no instante em que a assinatura ou a conexão com o órgão precisa deles. Se a chave de cifra não estiver configurada, a Vexus recusa gravar o certificado em vez de gravá-lo em claro.

O que considerar

  • Vale para o certificado A1 e a senha dele. Não descreve o restante dos dados armazenados.
  • O certificado é usado para assinar documentos e autenticar a empresa perante o Ambiente Nacional e as SEFAZ; não é usado para outro fim.
  • Perder a chave de cifra significa perder o certificado guardado; a empresa precisaria enviá-lo de novo.

Na prática

O certificado A1 e sua senha ficam armazenados com criptografia. A Vexus os utiliza quando precisa assinar documentos ou autenticar a empresa nos serviços atendidos.

Voltar ao topo

Histórico das operações

Como funciona

Nas tabelas com trilha, cada inclusão, alteração e exclusão registra quem fez, quando, de onde (endereço de rede e navegador) e o estado do registro antes e depois, campo a campo. No uso normal, os usuários não podem editar ou apagar os registros da trilha. A leitura é apresentada em linguagem humana: "campo: de A para B".

O que considerar

  • Vale para as tabelas de negócio que têm trilha: cadastros, documentos, financeiro, contabilidade e configurações. Não vale para dados transitórios nem para registros técnicos internos.
  • Procedimentos específicos de privacidade podem expurgar o conteúdo dos registros abrangidos, preservando metadados de prova, como autor, data e ação.
  • A trilha registra alterações para consulta. A existência dessa trilha não representa uma auditoria independente.
  • Nos fluxos integrados, os registros gerados (conta, movimento, lançamento) mantêm vínculo com o documento e, quando há decisão tributária, com a regra aplicada.

Na prática

Consulte as alterações registradas na trilha enquanto seu conteúdo estiver preservado. Após os procedimentos de privacidade, permanecem os metadados previstos, como autor, data e ação.

Voltar ao topo

Regras tributárias e cobertura

Como funciona

As regras normativas críticas citam a fonte oficial (lei, ato, tabela) guardada dentro da plataforma, com impressão digital do documento e data de consulta. Para essas regras, fonte que não está guardada não sustenta comportamento. Cada vigência entra sob uma versão normativa identificada a partir da fonte, e o histórico de versões é preservado: a nota antiga continua explicada pela regra da época.

Transição IBS/CBS — marcos do Ato Conjunto RFB/CGIBS nº 4/2026

  • 03/08/2026 — marco geral de início da obrigação de emissão da NF-e modelo 55 com os grupos IBS/CBS (art. 1º, I), ressalvadas as hipóteses dos §§ 1º a 4º do mesmo artigo.
  • 01/01/2027 — início dessa obrigação, para os documentos tratados no ato, aos optantes pelo Simples Nacional (art. 1º, § 1º).
  • O ato prevê prazos específicos para operações sujeitas à tributação monofásica, importação de bens materiais e determinadas emissões por não contribuintes do ICMS. Esta página apresenta o marco geral; a hipótese aplicável à sua operação é conferida caso a caso.
  • Fonte pública: Ato Conjunto RFB/CGIBS nº 4, de 30 de julho de 2026 (DOU de 31/07/2026), publicado pelo CGIBS em gov.br. Cópia guardada na plataforma com impressão digital; consulta registrada em 05/09/2026.

Três coisas diferentes

A obrigação normativa (a data em que a lei passa a exigir), a exigência ou validação técnica (a norma que detalha como preencher e como o documento é validado) e a cobertura efetivamente implementada na Vexus. A Vexus implementa uma exigência técnica quando a norma que a detalha está guardada como fonte e a implementação foi concluída; guardar a fonte fundamenta a regra, mas não significa, por si só, cobertura implementada ou disponível. A cobertura por regime é informada na contratação.

O que considerar

  • Vale para as regras críticas: tributação IBS/CBS, datas de vigência, catálogos oficiais de serviço e piso mínimo de frete.
  • Catálogos são atualizados a partir da fonte oficial sob decisão humana; a Vexus não altera regra sozinha.
  • A cobertura considera as regras e vigências implementadas. As condições para o regime e a operação da sua empresa são informadas na contratação.

Na prática

Consulte a regra e a fonte utilizadas nas operações atendidas. O histórico preserva a referência da época; a cobertura para sua empresa é informada na contratação.

Voltar ao topo

Pendências e respostas dos órgãos

Como funciona

Nas operações descritas abaixo, a Vexus verifica informações necessárias e informa as pendências que impedem a conclusão.

  • EFD ICMS/IPI: no escopo atendido (blocos 0, C, E e 9), a Vexus gera a EFD ICMS/IPI ou recusa a geração com indicação das pendências impeditivas detectadas. O bloco H, de inventário, não integra o escopo atual. As verificações são internas ao gerador; não equivalem à completude de toda a escrituração da empresa nem à aprovação em validador oficial.
  • Alíquota: um ano sem alíquota publicada não é estimado a partir do anterior; a Vexus recusa calcular.
  • Resposta da SEFAZ: cada desfecho fica nomeado, inclusive "transmissão incerta", que não é tratada como autorizada nem como rejeitada até ser esclarecida.
  • Piso mínimo de frete: quando aplicável, a Vexus calcula o piso mínimo de frete antes do registro da operação com CIOT. Se não for possível determinar a aplicação do piso, o registro fica bloqueado. O número do CIOT é obtido fora da Vexus e informado na plataforma.
  • Ambiente Nacional: uma pausa imposta pelo ambiente é registrada e cumprida antes de qualquer nova consulta daquela empresa, agendada ou manual.

O que considerar

  • A Vexus não corrige o dado de origem; ela o recusa e aponta o que falta.
  • Prazos e respostas de SEFAZ, prefeituras e outros órgãos dependem dos respectivos serviços. Consulte a situação informada pela Vexus, inclusive quando a transmissão estiver incerta.
  • Emissão de NFS-e depende de habilitação por empresa e da disponibilidade do provedor do município; CIOT é registrado a partir do número obtido no canal oficial.

Na prática

Acompanhe a situação informada e os motivos das pendências detectadas. Quando a resposta de um órgão estiver incerta, a situação permanece indicada até que seja esclarecida.

Voltar ao topo

Privacidade

Como funciona

  • Empresa responsável pela plataforma: Santa Bárbara Serviços de Apoio Administrativo Ltda, CNPJ 46.530.626/0001-00. Canal para titulares: mail@santabarbara.srv.br. Política completa em usevexus.app/privacidade.
  • Dados tratados na plataforma: identificação de usuários (nome, e-mail); registro do consentimento à política; certificado digital e senha, guardados cifrados; documentos fiscais eletrônicos, que podem conter dados pessoais de terceiros (tomadores, destinatários, condutores); registros de acesso e a trilha de auditoria (autor, data, endereço de rede e navegador). Finalidades: execução do contrato, cumprimento de obrigação fiscal e reconstituição de alterações.
  • Senhas de usuários são guardadas apenas como resumo irreversível.
  • O site público e a plataforma não usam cookies de rastreamento, análise de audiência nem pixels de publicidade.

O que considerar

  • A política de privacidade é o documento que vale; esta seção a resume.
  • Não há selo ou certificação de privacidade.

Na prática

Consulte na Política de Privacidade os dados tratados, suas finalidades e os canais para exercer seus direitos.

Voltar ao topo

Acesso, saída e encerramento

Como funciona

  • Acesso por convite. Não há cadastro aberto: cada usuário entra por um convite emitido para uma empresa específica.
  • Sessão e saída. O login não oferece a opção "manter conectado". Para encerrar seu acesso, utilize "Sair". A Vexus só apresenta a saída como concluída depois de confirmar o encerramento da sessão no servidor. Se não conseguir confirmar, informa a falha; tente novamente e, se ela persistir, procure o suporte. Fechar o navegador não garante o encerramento da sessão.
  • Encerramento. No encerramento do Vexus Captura, a documentação fiscal disponível no acervo é entregue com inventário de saída. Após o aceite e a conclusão do procedimento, uma certidão registra o que foi eliminado, anonimizado ou retido.

O que considerar

  • A entrega cobre o acervo fiscal capturado do Vexus Captura; não é uma exportação integral das demais áreas.
  • A operação de encerramento não elimina cópias de segurança nem registros técnicos externos ao banco.
  • A certidão é consultável por link; o canal pelo qual esse link chega à empresa é confirmado na contratação.
  • Perfis e permissões dentro da empresa são definidos pela própria empresa.

Na prática

Use Sair para encerrar seu acesso e confira a confirmação. No encerramento do Vexus Captura, a entrega do acervo e a certidão seguem as condições descritas nesta seção.

Voltar ao topo

Converse com a Vexus

Quer esclarecer algum ponto?

Escreva para licencas@usevexus.app com sua dúvida sobre acesso, documentos, regras tributárias ou condições de uso.

Solicitar acesso Voltar à página inicial

Voltar ao topo