Intellitech
ENESPT
01CONFIANÇA · CONFORMIDADE · RESILIÊNCIA

Segurança que você pode auditar, não só acreditar.

Dados de frota são dados operacionais. Movem pessoas, cargas, dinheiro e vidas. Veja como o Intellitech VOS™ os trata.

01

Criptografia

Todo o tráfego entre operadores, motoristas e o VOS™ trafega sobre TLS 1.2 ou superior, com suítes modernas. Todos os dados em repouso são criptografados com AES-256 na camada de armazenamento. Backups cross-region são criptografados antes de sair da região primária.

02

Controle de acesso

Acesso baseado em funções com permissões por operação. Cada usuário vê apenas os veículos, motoristas e módulos atribuídos ao seu perfil. Cada decisão de acesso é registrada. Autenticação de múltiplos fatores está disponível e pode ser exigida por perfil.

03

Trilha de auditoria

Toda ação mutante — despacho, ordem de serviço, aprovação, mudança de permissões — escreve em um log de auditoria append-only com ator, timestamp, IP e payload antes/depois. Os registros são consultáveis pela UI do operador e exportáveis para requisições regulatórias.

04

Hospedagem e residência de dados

Infraestrutura primária em AWS com tenants dedicados para Chile e Equador. Residência de dados por tenant: dados de frotas chilenas ficam em AWS América do Sul; dados equatorianos ficam na mesma pegada. Consultas cross-tenant são bloqueadas na camada de banco de dados, não apenas na API.

05

Disponibilidade

Replicação multi-AZ do banco com backups contínuos e point-in-time recovery. Réplicas de leitura para relatórios. Balanceadores com failover automático. A plataforma é projetada para 99.95% de uptime; os últimos doze meses de disponibilidade estão disponíveis sob solicitação.

06

Segurança de fornecedores e segredos

Integrações de terceiros (WhatsApp, Perfex CRM, fornecedores OCPP) autenticam-se via OAuth assinado ou API keys com escopo limitado. Segredos são armazenados no AWS Secrets Manager, rotacionados por política e nunca commitados no controle de código. Cada deploy passa por checagens automáticas de dependências e análise estática.

07

Resposta a incidentes

Contato 24/7 em contacto@intellitech.cl. Incidentes de segurança confirmados seguem um programa de resposta documentado: conter, notificar tenants afetados dentro da janela regulatória aplicável, remediar e publicar um post-mortem público quando a causa raiz permite.

08

Frameworks de conformidade

A Lei 19.628 do Chile sobre proteção da vida privada é a linha de base para tratamento de dados pessoais. As trilhas de auditoria da Res. 38 são suportadas pelos módulos de motorista, turno e incidente. O alinhamento com SOC 2 está no roadmap; compartilhamos nosso mapeamento atual de controles sob NDA.

09

Reportar uma vulnerabilidade

Se você acha que encontrou um problema de segurança no Intellitech VOS™, escreva para contacto@intellitech.cl com descrição clara e passos de reprodução. Ainda não rodamos um programa pago de bug bounty, mas reconhecemos publicamente divulgações responsáveis com a permissão do reportante.