LGPD + NBC TG 1001 · Compliance nativo

Segurança e privacidade dos seus dados

Você atende offshores — nós entendemos o peso disso. A infraestrutura da Apurex foi desenhada como banco: criptografia, isolamento, audit log e retenção fiscal alinhada à legislação brasileira.

HTTPS + TLS 1.3

Todo tráfego criptografado. Certificados renovados automaticamente.

Encryption at rest

Banco PostgreSQL com AES-256 no disco. Backups criptografados.

Multi-tenant isolado

Cada escritório opera em silo lógico. Impossível acessar dados de outro.

Audit log LGPD

Toda mutação registrada em append-only log. Quem, quando, o quê.

1

Infraestrutura

A Apurex roda em provedores de nuvem com SLA 99,9% e certificações internacionais. Não existe servidor no seu escritório — nada pra manter, nada pra invadir.

Frontend
Vercel Edge
CDN global, isolamento por edge function
Backend API
Railway
Auto-scaling, deploys blue-green
Banco de dados
PostgreSQL 16 (Neon)
Encryption at rest AES-256, backups PITR
Storage de arquivos
Cloudflare R2
Documentos criptografados, presigned URLs
Onde meus dados ficam fisicamente?
Servidores em datacenters certificados (SOC 2, ISO 27001) — Neon em São Paulo (sa-east-1) pra latência baixa + LGPD-friendly. Documentos R2 no edge global.
2

Criptografia

Todo dado é criptografado em trânsito e em repouso. Sem exceção.

  • Em trânsito
    HTTPS/TLS 1.3 obrigatório. HSTS ativo. Zero exposição em HTTP.
  • Em repouso
    PostgreSQL AES-256 no disco (Neon + Railway). Documentos no R2 com criptografia server-side.
  • Senhas
    Nunca armazenadas em texto puro — bcrypt com salt individual e 12 rounds. Nem nós podemos ler.
  • 2FA opcional
    TOTP (Google Authenticator, Authy, 1Password) por usuário. Chave criptografada com AES-256-GCM.
3

Multi-tenant e isolamento

A Apurex é multi-tenant nativo. Cada escritório opera em silo lógico — impossível acessar dados de outro escritório mesmo com bug no código.

  • Escopo por office
    Todas as queries incluem cláusula obrigatória officeId = ?. Auditado por testes automatizados.
  • Escopo por role
    OFFICE_ADMIN, ACCOUNTANT e CLIENT têm permissões distintas. Cliente só vê a offshore que foi convidado.
  • Escopo por offshore
    Contadores só acessam offshores que estão explicitamente atribuídos. Log de acesso por consulta.
4

LGPD e direitos do titular

Cumprimos integralmente a Lei Geral de Proteção de Dados (Lei 13.709/2018) e a NBC TG 1001. A tela /politica-privacidade detalha cada base legal.

  • Art. 18 · Confirmação, acesso, correção
    Painel /minha-conta permite exportar todos os dados pessoais em JSON portátil a qualquer momento.
  • Art. 18 · Eliminação
    Encerramento de conta imediato pelo próprio usuário. Dados fiscais retidos por 5 anos (obrigação legal, art. 173 CTN).
  • Art. 46 · Segurança e sigilo
    Audit log append-only registra cada acesso e mutação. Impossível apagar histórico.
  • Art. 48 · Notificação de incidente
    Em caso de incidente com risco relevante, notificamos os afetados e a ANPD em até 72h.
Portabilidade real (não "papel passado")
Você pode baixar em JSON todos os dados da sua conta e dos clientes que você atende. Sem lock-in. Sem taxa de saída.
5

Backup e continuidade

Perder dado não é opção. Redundância em múltiplas camadas.

  • Postgres PITR
    Point-in-time recovery — restauramos qualquer estado dos últimos 7 dias com precisão de segundo.
  • Backup diário externo
    Dump comprimido diário 03:00 UTC pra Cloudflare R2. Retenção 30 dias, criptografado.
  • Documentos R2
    Multi-region automático. PDFs assinados nunca são apagados.
  • Sem single point of failure
    Auto-scaling em ambos web e API. Se um edge cai, outro assume.
6

Controle de acesso

Autenticação forte, autorização granular, log de tudo.

  • JWT httpOnly
    Token de sessão em cookie httpOnly, não acessível ao JavaScript do browser. Impossível XSS roubar sessão.
  • Rate limiting
    5 tentativas/min no login, 100 req/min global. Bloqueia força bruta e scraping.
  • Logout por inatividade
    30 minutos sem atividade → sessão encerrada automaticamente (LGPD Art. 46 · segurança razoável).
  • Envio seguro de emails
    DKIM + SPF + DMARC configurados. Links de reset expiram em 1h. Verificação de email em 24h.
7

Retenção fiscal e ownership

Você é dono dos seus dados, sempre. Nós somos apenas operadores (LGPD art. 5 VII). Seu cliente é o controlador.

  • Retenção 5 anos
    Lançamentos contábeis, notas fiscais e demonstrações — mantidos por 5 anos (art. 173 CTN + Lei 8.212 art. 45).
  • Sem venda ou compartilhamento
    Nunca vendemos dados. Nunca compartilhamos com terceiros exceto obrigação legal.
  • Sub-processadores explícitos
    Anthropic (IA de extração), Resend (email), Cloudflare (CDN/storage), Neon (DB), Railway (compute). Cada um com DPA.
8

Compliance regulatório

Alinhamento com normas contábeis e fiscais brasileiras.

  • Lei 14.754/2023
    Apuração fiscal de offshores nativa — IRPF 15%, PTAX venda, art. 32 IN 2.180.
  • NBC TG 1001/1002
    Plano de contas oficial para PME. Custo amortizado + valor justo (VJRE/VJORA) com override por ativo.
  • Validação profissional
    Contadora Camila Sgarbi Cavaliere (CRC/MG) revisa cada template e cada regra fiscal antes de ir pra produção.
9

Suporte e resposta a incidentes

Se algo der errado, você fala com humanos.

  • Suporte por email
    Respondemos em até 24h úteis. Prioritário pra assinantes Pro.
  • Status page
    Uptime histórico em /status (em breve — dashboard público).
  • Incidente com risco relevante
    Notificação individual + ANPD em até 72h. Post-mortem público em incidentes graves.

Dúvida sobre privacidade ou segurança?

Fale direto com o encarregado de dados (DPO). Respondemos toda solicitação LGPD em até 15 dias (art. 19).

Email do DPO
privacidade@apurex.com.br

Não usa Gmail nem Outlook? Clica em “Copiar email” e cola no seu app.