Segurança e confiança
Confiança precisa aparecer na arquitetura.
A Aprumo trabalha para reduzir acesso, limitar impacto e manter evidência suficiente para investigar o que aconteceu. Aqui explicamos os controles atuais e também o que eles não prometem.
Última atualização: 17 de julho de 2026
Leitura por padrão
Conexões com CRM, ERP, mídia, analytics e planilhas pedem somente as permissões necessárias para produzir a leitura contratada. Quando uma capacidade de escrita existe — como devolver uma conversão confirmada à mídia — ela é separada, explícita, auditável e revogável.
A Aprumo não altera campanha, orçamento, cadastro de cliente ou registro financeiro como consequência automática de uma leitura.
Separação entre clientes
- Cada usuário pertence a uma organização e as consultas do produto aplicam isolamento por tenant.
- O painel operacional usa identidade e credenciais próprias, separadas das contas dos clientes.
- Serviços públicos, coleta e administração recebem apenas as credenciais necessárias à sua função.
- Sessões usam cookies seguros e senhas são armazenadas com hash resistente.
Credenciais e transporte
Credenciais de conectores são cifradas antes de serem armazenadas e a chave principal fica fora do banco. O tráfego público usa HTTPS e políticas de segurança do navegador; a origem de produção é protegida para não contornar a camada de borda.
Nunca pedimos que uma senha pessoal seja enviada por e-mail, formulário público ou mensagem.
Cadeia de suprimentos
Dependências, imagens e automações são tratadas como código executável. Novas instalações exigem origem oficial verificada, versão deliberada, revisão de scripts de instalação e o menor escopo de execução possível. Lockfiles e instalação determinística são usados quando o ecossistema oferece esse contrato.
Releases novas passam por uma quarentena proporcional ao risco antes da adoção: o padrão interno varia de 7 a 30 dias, com o intervalo maior para runtime, autenticação, build, deploy, pacotes novos e mudanças de mantenedor. Correções urgentes de vulnerabilidades podem seguir um rito excepcional com revisão reforçada e rollback.
Verificações automatizadas de dependências e análise estática complementam revisão humana; nenhum scanner é apresentado como garantia de ausência de risco. Artefatos suspeitos, hashes divergentes e pacotes com identidade ambígua não são executados.
Operação observável e reversível
Sincronizações, revogações e falhas relevantes deixam trilha. Backups do banco são automatizados e o processo inclui restauração testável. Mudanças de produção usam validação, estado de rollback e escopo por superfície.
Falha de uma fonte não vira zero silenciosamente: indisponibilidade, atraso e limite da evidência precisam continuar visíveis.
Resposta a vulnerabilidades e incidentes
Relatos de segurança podem ser enviados para [email protected]. Pedimos descrição objetiva, impacto observado e passos de reprodução sem acessar dados de terceiros.
Incidentes com dados pessoais são avaliados conforme a LGPD e a regulamentação da ANPD; quando aplicável, a Aprumo coopera com o controlador e com as comunicações exigidas.
O que não prometemos
Não prometemos risco zero. Segurança é uma prática contínua, não um selo permanente.
- Não publicamos certificação, auditoria independente ou pentest como concluído enquanto não houver evidência correspondente.
- Não tratamos demonstração como prova de resultado de cliente.
- Não ampliamos permissões de uma integração sem necessidade e autorização verificável.
Para detalhes sobre dados pessoais, leia a Política de Privacidade e o modelo de DPA.