Como protegemos os dados da sua frota
Esta página é mantida pela Apuramax para responder às perguntas mais comuns sobre segurança, acesso e privacidade dos dados que você envia para auditoria. Não constitui certificação independente.
Autenticação de usuários
Acesso por e-mail e senha ou pela conta Google, gerenciados em provedor de autenticação dedicado. Sessões expiram automaticamente e são renovadas por token assinado.
Cadastro novo só recebe acesso a uma empresa por convite explícito do administrador dessa empresa — não há auto-inscrição em contas existentes.
Isolamento por empresa (multi-tenant)
Cada empresa enxerga apenas seus próprios dados. O isolamento é aplicado no banco por Row-Level Security, validado em toda leitura e escrita — não depende apenas da camada de aplicação.
Papéis disponíveis por empresa: admin, gestor e analista, com permissões distintas para upload, auditoria e gestão de equipe.
Gestão de papéis e privilégios
Concessão de papéis administrativos é restrita: somente administradores da plataforma podem conceder papéis globais. Administradores de empresa não conseguem escalar privilégios.
Toda alteração de papel e remoção de membro é registrada no log de atividade.
Dados em trânsito e em repouso
Todo tráfego entre seu navegador e a plataforma é criptografado via HTTPS (TLS). O banco de dados é gerenciado em provedor com criptografia em repouso habilitada por padrão.
Chaves de serviço e segredos ficam exclusivamente no servidor — nunca são embarcados no código que roda no navegador.
O que coletamos
Para a auditoria de pedágios, você nos envia:
- Cadastro da frota (placa, eixo, TAG, tipo)
- Extrato de cobranças TAG (data, praça, rodovia, valor)
- Rastreamento GPS no período auditado (placa, lat/lng, data)
Esses dados são usados exclusivamente para executar a auditoria contratada e gerar os relatórios da auditoria. Não são compartilhados com terceiros nem usados para treino de modelos.
Responsabilidade compartilhada
Apuramax: mantém a plataforma, os controles de acesso, o isolamento entre empresas e o registro de atividade.
Sua empresa: mantém a higiene dos próprios usuários — revoga acessos de quem sai do time, escolhe senhas fortes e revisa periodicamente quem está como administrador na área Empresa.
Reportar uma vulnerabilidade
Encontrou algo que parece um problema de segurança? Escreva para seguranca@apuramax.com.br com os passos para reproduzir. Respondemos em até 3 dias úteis.
Última atualização: 22 de junho de 2026. Esta página descreve controles atualmente ativos. Para perguntas comerciais ou contratuais, fale com seu ponto de contato.