Nos Parâmetros de Configuração você pode ativar regras extras de proteção para o uso do WHOM, como restrição por IP, controle de horários e notificações. Siga o procedimento abaixo para acessar e configurar essas opções.
Acesse o Painel do Admin.
No menu Superior, clique em Configurações.
Selecione Personalizações para Gerenciador de Certificados.
Clique em Parâmetros de Configuração.
Restringir uso do Token por endereço IP
Limita o uso do WHOM a um IP específico ou a uma faixa de IPs (ex.: 192.168.0.1 ou 192.168.0.0/24). Use para reduzir superfícies de ataque e impedir acessos fora das redes autorizadas.
Restringir domínio de e-mail
Permite definir uma lista de domínios (ex.: @empresa.com) autorizados para emissão de tokens. Bom para controlar quem pode solicitar tokens pela organização.
Agenda padrão de acesso
Define horários em que o WHOM pode ser utilizados (ex.: dias e faixas horárias permitidas). Útil para limitar acessos fora do expediente.
Comunicar acessos indevidos ou bloqueados
Enviamos e-mails automáticos quando houver tentativa de uso em horário/IP não autorizado ou por URL Bloqueada. Recomenda-se manter ativo para maior visibilidade de eventos suspeitos.
Notificação de vencimento de certificado
Envia lembretes por e-mail ao entrar no período de renovação de cada certificado (60 dias antes), reduzindo risco de indisponibilidade por vencimento.
Usar sistema de assinatura digital
Ativa a funcionalidade de assinatura eletrônica de documentos com os certificados gerenciados.
Usar sistema de peticionamento
Permite o uso do certificado para peticionamento/protocolo eletrônico diretamente pelo sistema. A assinatura é realizada diretamente pelo WHOM.
Não necessitando mais o uso de assinadores como WebSigner e WebPKI, PJe Office e Shodo.
Restrição por navegador
Permite que o WHOM seja usado apenas em um navegador específico instalado (impede uso em outras máquinas/navegadores), aumentando o controle de ambiente.
➡️Revise a configuração e clique em Salvar Alterações para ativar.
➡️ Observações finais: Comunique as equipes afetadas antes de aplicar restrições amplas. Se tiver dúvidas sobre formatos de IP, listas de domínio ou impactos operacionais, peça auxílio de sua TI para orientação.
A funcionalidade URLs Bloqueadas permite restringir o acesso a áreas específicas dentro de sistemas já disponíveis na plataforma.
Entre no Painel do Admin.
Vá em Configurações.
Selecione Personalizações para Gerenciador de Certificados.
Clique em URLs Bloqueadas.
Definir restrições para áreas internas de sistemas já acessíveis.
Exemplo: bloquear o acesso à área de “guia de depósito judicial” em um tribunal, permitindo apenas o peticionamento.
O bloqueio funciona apenas com URLs fixas.
Se a URL for dinâmica, o acesso do usuário pode ser impactado.
Recomenda-se consultar o time de TI interno antes de aplicar qualquer bloqueio.
➡️ Essa configuração ajuda a reforçar a segurança e a limitar acessos somente às áreas realmente necessárias para cada perfil de usuário.
Acesse o Painel do Admin.
No menu Superior, clique em Configurações.
Selecione Personalizações para Gerenciador de Certificados.
Clique em Grupo de Usuários
Finalidade: Permitem vincular colaboradores a centros de custo, facilitando o rateio de despesas. Caso não haja essa necessidade na sua empresa, não é obrigatório realizar essa configuração.
Benefício: Essas informações aparecem automaticamente no extrato financeiro.
Acesse o Painel do Admin.
No menu Superior, clique em Configurações.
Selecione Personalizações para Gerenciador de Certificados.
Clique em Grupo de Restrições.
Finalidade: Definem regras de uso personalizadas para equipes.
Quais restrições são configuráveis:
Permissão de peticionamento;
Uso em múltiplos navegadores;
Restrições de horários de acesso;
Bloqueio do painel de intimações;
Bloqueio de URLs específicas;
Restrição por endereço IP.
➡️ Você pode criar quantos grupos desejar e editá-los a qualquer momento, conforme a necessidade da sua empresa.
⚠️É obrigatório ter, no mínimo, um grupo de restrições criado para que seja possível realizar a concessão de acesso a um usuário.