Segurança e privacidade

Como protegemos os dados da sua frota

Esta página é mantida pela Apuramax para responder às perguntas mais comuns sobre segurança, acesso e privacidade dos dados que você envia para auditoria. Não constitui certificação independente.

Autenticação de usuários

Acesso por e-mail e senha ou pela conta Google, gerenciados em provedor de autenticação dedicado. Sessões expiram automaticamente e são renovadas por token assinado.

Cadastro novo só recebe acesso a uma empresa por convite explícito do administrador dessa empresa — não há auto-inscrição em contas existentes.

Isolamento por empresa (multi-tenant)

Cada empresa enxerga apenas seus próprios dados. O isolamento é aplicado no banco por Row-Level Security, validado em toda leitura e escrita — não depende apenas da camada de aplicação.

Papéis disponíveis por empresa: admin, gestor e analista, com permissões distintas para upload, auditoria e gestão de equipe.

Gestão de papéis e privilégios

Concessão de papéis administrativos é restrita: somente administradores da plataforma podem conceder papéis globais. Administradores de empresa não conseguem escalar privilégios.

Toda alteração de papel e remoção de membro é registrada no log de atividade.

Dados em trânsito e em repouso

Todo tráfego entre seu navegador e a plataforma é criptografado via HTTPS (TLS). O banco de dados é gerenciado em provedor com criptografia em repouso habilitada por padrão.

Chaves de serviço e segredos ficam exclusivamente no servidor — nunca são embarcados no código que roda no navegador.

O que coletamos

Para a auditoria de pedágios, você nos envia:

  • Cadastro da frota (placa, eixo, TAG, tipo)
  • Extrato de cobranças TAG (data, praça, rodovia, valor)
  • Rastreamento GPS no período auditado (placa, lat/lng, data)

Esses dados são usados exclusivamente para executar a auditoria contratada e gerar os relatórios da auditoria. Não são compartilhados com terceiros nem usados para treino de modelos.

Responsabilidade compartilhada

Apuramax: mantém a plataforma, os controles de acesso, o isolamento entre empresas e o registro de atividade.

Sua empresa: mantém a higiene dos próprios usuários — revoga acessos de quem sai do time, escolhe senhas fortes e revisa periodicamente quem está como administrador na área Empresa.

Reportar uma vulnerabilidade

Encontrou algo que parece um problema de segurança? Escreva para seguranca@apuramax.com.br com os passos para reproduzir. Respondemos em até 3 dias úteis.

Última atualização: 22 de junho de 2026. Esta página descreve controles atualmente ativos. Para perguntas comerciais ou contratuais, fale com seu ponto de contato.