A entrada
- A senha é guardada só como hash, com um algoritmo próprio para senhas: nem a nossa equipe consegue lê-la. O primeiro acesso troca a senha provisória.
- Tentativas erradas seguidas bloqueiam a origem por um tempo, e a conta inteira só trava num limite maior — quem tenta adivinhar não tranca a pessoa de verdade.
- O acesso dura minutos e é renovado em segundo plano. No painel, ele fica só na memória da aba; a renovação usa um cookie que só o servidor lê. Trocar a senha encerra as outras sessões.
- A recuperação de senha manda um link de uso único, que vence em pouco tempo, para o e-mail cadastrado.
Quem vê o quê
- Cada pessoa tem um perfil (produtor, técnico, operador de campo, motorista e outros), que vale numa propriedade ou numa organização, e pode ter prazo. O responsável concede e retira na hora.
- Uma cooperativa ou integradora só lê o que a propriedade autorizou no vínculo, assunto por assunto. Cada leitura fica registrada por 1 ano, e a propriedade pode suspender ou encerrar o vínculo a qualquer momento.
- O técnico e o veterinário da integradora registram só na atividade integrada; o motorista vê só as próprias viagens.
- Uma conta desativada ou excluída perde o acesso imediatamente, inclusive as sessões abertas.
A trilha de auditoria
As ações importantes — criar, anular, autorizar, compartilhar, entrar — ficam numa trilha com quem fez, o quê, quando e de onde. A trilha é encadeada: cada evento leva o resumo do anterior, então apagar ou alterar um evento quebra a corrente e aparece na verificação. Um registro enviado nunca é editado: é anulado, com o motivo.
A comunicação
O site, o painel, o app e o servidor conversam sempre por conexão cifrada (HTTPS). A rede da Cloudflare fica na frente do site e da API e filtra ataques de volume, e o servidor limita as tentativas de entrada por endereço.
Cópias de segurança
- Todo dia, de madrugada, o banco de dados e os arquivos enviados (fotos, GTAs e outros documentos) são copiados, e a cópia é conferida antes de valer.
- Toda semana, a cópia mais recente é restaurada num ambiente separado e conferida — uma cópia que nunca foi restaurada não é garantia.
- As cópias ficam por 14 dias, e uma por mês por até 12 meses. Antes de cada atualização do sistema, uma cópia extra é feita.
No celular
- A sessão do app fica no cofre de chaves do Android; a senha nunca é guardada no aparelho.
- Com a digital ou o rosto ativados, o app pede a confirmação ao abrir e ao voltar depois de alguns minutos fora.
- As fotos ficam na pasta do próprio app até o envio, e o app não acessa a galeria.
- Ao sair da conta, a cópia das propriedades, a fila e as fotos pendentes são apagadas do aparelho.
Relatar um problema de segurança
Encontrou uma falha ou suspeita de acesso indevido? Escreva para [email protected] com o assunto “Segurança no ArvEng”, descrevendo o que viu. Respondemos o quanto antes e, se houver incidente que afete dados pessoais, avisamos as pessoas atingidas e a ANPD como manda a LGPD.
O tratamento dos dados pessoais está na Política de Privacidade; as regras de uso, nos Termos de Uso.