Segurança e privacidade dos seus dados
Você atende offshores — nós entendemos o peso disso. A infraestrutura da Apurex foi desenhada como banco: criptografia, isolamento, audit log e retenção fiscal alinhada à legislação brasileira.
Todo tráfego criptografado. Certificados renovados automaticamente.
Banco PostgreSQL com AES-256 no disco. Backups criptografados.
Cada escritório opera em silo lógico. Impossível acessar dados de outro.
Toda mutação registrada em append-only log. Quem, quando, o quê.
Infraestrutura
A Apurex roda em provedores de nuvem com SLA 99,9% e certificações internacionais. Não existe servidor no seu escritório — nada pra manter, nada pra invadir.
Servidores em datacenters certificados (SOC 2, ISO 27001) — Neon em São Paulo (sa-east-1) pra latência baixa + LGPD-friendly. Documentos R2 no edge global.
Criptografia
Todo dado é criptografado em trânsito e em repouso. Sem exceção.
- Em trânsitoHTTPS/TLS 1.3 obrigatório. HSTS ativo. Zero exposição em HTTP.
- Em repousoPostgreSQL AES-256 no disco (Neon + Railway). Documentos no R2 com criptografia server-side.
- SenhasNunca armazenadas em texto puro — bcrypt com salt individual e 12 rounds. Nem nós podemos ler.
- 2FA opcionalTOTP (Google Authenticator, Authy, 1Password) por usuário. Chave criptografada com AES-256-GCM.
Multi-tenant e isolamento
A Apurex é multi-tenant nativo. Cada escritório opera em silo lógico — impossível acessar dados de outro escritório mesmo com bug no código.
- Escopo por officeTodas as queries incluem cláusula obrigatória officeId = ?. Auditado por testes automatizados.
- Escopo por roleOFFICE_ADMIN, ACCOUNTANT e CLIENT têm permissões distintas. Cliente só vê a offshore que foi convidado.
- Escopo por offshoreContadores só acessam offshores que estão explicitamente atribuídos. Log de acesso por consulta.
LGPD e direitos do titular
Cumprimos integralmente a Lei Geral de Proteção de Dados (Lei 13.709/2018) e a NBC TG 1001. A tela /politica-privacidade detalha cada base legal.
- Art. 18 · Confirmação, acesso, correçãoPainel /minha-conta permite exportar todos os dados pessoais em JSON portátil a qualquer momento.
- Art. 18 · EliminaçãoEncerramento de conta imediato pelo próprio usuário. Dados fiscais retidos por 5 anos (obrigação legal, art. 173 CTN).
- Art. 46 · Segurança e sigiloAudit log append-only registra cada acesso e mutação. Impossível apagar histórico.
- Art. 48 · Notificação de incidenteEm caso de incidente com risco relevante, notificamos os afetados e a ANPD em até 72h.
Você pode baixar em JSON todos os dados da sua conta e dos clientes que você atende. Sem lock-in. Sem taxa de saída.
Backup e continuidade
Perder dado não é opção. Redundância em múltiplas camadas.
- Postgres PITRPoint-in-time recovery — restauramos qualquer estado dos últimos 7 dias com precisão de segundo.
- Backup diário externoDump comprimido diário 03:00 UTC pra Cloudflare R2. Retenção 30 dias, criptografado.
- Documentos R2Multi-region automático. PDFs assinados nunca são apagados.
- Sem single point of failureAuto-scaling em ambos web e API. Se um edge cai, outro assume.
Controle de acesso
Autenticação forte, autorização granular, log de tudo.
- JWT httpOnlyToken de sessão em cookie httpOnly, não acessível ao JavaScript do browser. Impossível XSS roubar sessão.
- Rate limiting5 tentativas/min no login, 100 req/min global. Bloqueia força bruta e scraping.
- Logout por inatividade30 minutos sem atividade → sessão encerrada automaticamente (LGPD Art. 46 · segurança razoável).
- Envio seguro de emailsDKIM + SPF + DMARC configurados. Links de reset expiram em 1h. Verificação de email em 24h.
Retenção fiscal e ownership
Você é dono dos seus dados, sempre. Nós somos apenas operadores (LGPD art. 5 VII). Seu cliente é o controlador.
- Retenção 5 anosLançamentos contábeis, notas fiscais e demonstrações — mantidos por 5 anos (art. 173 CTN + Lei 8.212 art. 45).
- Sem venda ou compartilhamentoNunca vendemos dados. Nunca compartilhamos com terceiros exceto obrigação legal.
- Sub-processadores explícitosAnthropic (IA de extração), Resend (email), Cloudflare (CDN/storage), Neon (DB), Railway (compute). Cada um com DPA.
Compliance regulatório
Alinhamento com normas contábeis e fiscais brasileiras.
- Lei 14.754/2023Apuração fiscal de offshores nativa — IRPF 15%, PTAX venda, art. 32 IN 2.180.
- NBC TG 1001/1002Plano de contas oficial para PME. Custo amortizado + valor justo (VJRE/VJORA) com override por ativo.
- Validação profissionalContadora Camila Sgarbi Cavaliere (CRC/MG) revisa cada template e cada regra fiscal antes de ir pra produção.
Suporte e resposta a incidentes
Se algo der errado, você fala com humanos.
- Suporte por emailRespondemos em até 24h úteis. Prioritário pra assinantes Pro.
- Status pageUptime histórico em /status (em breve — dashboard público).
- Incidente com risco relevanteNotificação individual + ANPD em até 72h. Post-mortem público em incidentes graves.
Dúvida sobre privacidade ou segurança?
Fale direto com o encarregado de dados (DPO). Respondemos toda solicitação LGPD em até 15 dias (art. 19).
Não usa Gmail nem Outlook? Clica em “Copiar email” e cola no seu app.