aprumo

Segurança e confiança

Confiança precisa aparecer na arquitetura.

A Aprumo trabalha para reduzir acesso, limitar impacto e manter evidência suficiente para investigar o que aconteceu. Aqui explicamos os controles atuais e também o que eles não prometem.

Última atualização: 17 de julho de 2026

Leitura por padrão

Conexões com CRM, ERP, mídia, analytics e planilhas pedem somente as permissões necessárias para produzir a leitura contratada. Quando uma capacidade de escrita existe — como devolver uma conversão confirmada à mídia — ela é separada, explícita, auditável e revogável.

A Aprumo não altera campanha, orçamento, cadastro de cliente ou registro financeiro como consequência automática de uma leitura.

Separação entre clientes

Credenciais e transporte

Credenciais de conectores são cifradas antes de serem armazenadas e a chave principal fica fora do banco. O tráfego público usa HTTPS e políticas de segurança do navegador; a origem de produção é protegida para não contornar a camada de borda.

Nunca pedimos que uma senha pessoal seja enviada por e-mail, formulário público ou mensagem.

Cadeia de suprimentos

Dependências, imagens e automações são tratadas como código executável. Novas instalações exigem origem oficial verificada, versão deliberada, revisão de scripts de instalação e o menor escopo de execução possível. Lockfiles e instalação determinística são usados quando o ecossistema oferece esse contrato.

Releases novas passam por uma quarentena proporcional ao risco antes da adoção: o padrão interno varia de 7 a 30 dias, com o intervalo maior para runtime, autenticação, build, deploy, pacotes novos e mudanças de mantenedor. Correções urgentes de vulnerabilidades podem seguir um rito excepcional com revisão reforçada e rollback.

Verificações automatizadas de dependências e análise estática complementam revisão humana; nenhum scanner é apresentado como garantia de ausência de risco. Artefatos suspeitos, hashes divergentes e pacotes com identidade ambígua não são executados.

Operação observável e reversível

Sincronizações, revogações e falhas relevantes deixam trilha. Backups do banco são automatizados e o processo inclui restauração testável. Mudanças de produção usam validação, estado de rollback e escopo por superfície.

Falha de uma fonte não vira zero silenciosamente: indisponibilidade, atraso e limite da evidência precisam continuar visíveis.

Resposta a vulnerabilidades e incidentes

Relatos de segurança podem ser enviados para [email protected]. Pedimos descrição objetiva, impacto observado e passos de reprodução sem acessar dados de terceiros.

Incidentes com dados pessoais são avaliados conforme a LGPD e a regulamentação da ANPD; quando aplicável, a Aprumo coopera com o controlador e com as comunicações exigidas.

O que não prometemos

Não prometemos risco zero. Segurança é uma prática contínua, não um selo permanente.

Para detalhes sobre dados pessoais, leia a Política de Privacidade e o modelo de DPA.