Pular para o conteúdo
ArvEng Entrar

Segurança

Como protegemos a sua propriedade

O que está no ArvEng é o histórico de uma propriedade — e, muitas vezes, a prova do que foi feito nela. Por isso a segurança está no desenho do sistema: quem entra, o que cada um vê, o que fica registrado e como tudo volta se algo der errado.

A entrada

  • A senha é guardada só como hash, com um algoritmo próprio para senhas: nem a nossa equipe consegue lê-la. O primeiro acesso troca a senha provisória.
  • Tentativas erradas seguidas bloqueiam a origem por um tempo, e a conta inteira só trava num limite maior — quem tenta adivinhar não tranca a pessoa de verdade.
  • O acesso dura minutos e é renovado em segundo plano. No painel, ele fica só na memória da aba; a renovação usa um cookie que só o servidor lê. Trocar a senha encerra as outras sessões.
  • A recuperação de senha manda um link de uso único, que vence em pouco tempo, para o e-mail cadastrado.

Quem vê o quê

  • Cada pessoa tem um perfil (produtor, técnico, operador de campo, motorista e outros), que vale numa propriedade ou numa organização, e pode ter prazo. O responsável concede e retira na hora.
  • Uma cooperativa ou integradora só lê o que a propriedade autorizou no vínculo, assunto por assunto. Cada leitura fica registrada por 1 ano, e a propriedade pode suspender ou encerrar o vínculo a qualquer momento.
  • O técnico e o veterinário da integradora registram só na atividade integrada; o motorista vê só as próprias viagens.
  • Uma conta desativada ou excluída perde o acesso imediatamente, inclusive as sessões abertas.

A trilha de auditoria

As ações importantes — criar, anular, autorizar, compartilhar, entrar — ficam numa trilha com quem fez, o quê, quando e de onde. A trilha é encadeada: cada evento leva o resumo do anterior, então apagar ou alterar um evento quebra a corrente e aparece na verificação. Um registro enviado nunca é editado: é anulado, com o motivo.

A comunicação

O site, o painel, o app e o servidor conversam sempre por conexão cifrada (HTTPS). A rede da Cloudflare fica na frente do site e da API e filtra ataques de volume, e o servidor limita as tentativas de entrada por endereço.

Cópias de segurança

  • Todo dia, de madrugada, o banco de dados e os arquivos enviados (fotos, GTAs e outros documentos) são copiados, e a cópia é conferida antes de valer.
  • Toda semana, a cópia mais recente é restaurada num ambiente separado e conferida — uma cópia que nunca foi restaurada não é garantia.
  • As cópias ficam por 14 dias, e uma por mês por até 12 meses. Antes de cada atualização do sistema, uma cópia extra é feita.

No celular

  • A sessão do app fica no cofre de chaves do Android; a senha nunca é guardada no aparelho.
  • Com a digital ou o rosto ativados, o app pede a confirmação ao abrir e ao voltar depois de alguns minutos fora.
  • As fotos ficam na pasta do próprio app até o envio, e o app não acessa a galeria.
  • Ao sair da conta, a cópia das propriedades, a fila e as fotos pendentes são apagadas do aparelho.

Relatar um problema de segurança

Encontrou uma falha ou suspeita de acesso indevido? Escreva para [email protected] com o assunto “Segurança no ArvEng”, descrevendo o que viu. Respondemos o quanto antes e, se houver incidente que afete dados pessoais, avisamos as pessoas atingidas e a ANPD como manda a LGPD.

O tratamento dos dados pessoais está na Política de Privacidade; as regras de uso, nos Termos de Uso.