Segurança que você pode auditar, não só acreditar.
Dados de frota são dados operacionais. Movem pessoas, cargas, dinheiro e vidas. Veja como o Intellitech VOS™ os trata.
Criptografia
Todo o tráfego entre operadores, motoristas e o VOS™ trafega sobre TLS 1.2 ou superior, com suítes modernas. Todos os dados em repouso são criptografados com AES-256 na camada de armazenamento. Backups cross-region são criptografados antes de sair da região primária.
Controle de acesso
Acesso baseado em funções com permissões por operação. Cada usuário vê apenas os veículos, motoristas e módulos atribuídos ao seu perfil. Cada decisão de acesso é registrada. Autenticação de múltiplos fatores está disponível e pode ser exigida por perfil.
Trilha de auditoria
Toda ação mutante — despacho, ordem de serviço, aprovação, mudança de permissões — escreve em um log de auditoria append-only com ator, timestamp, IP e payload antes/depois. Os registros são consultáveis pela UI do operador e exportáveis para requisições regulatórias.
Hospedagem e residência de dados
Infraestrutura primária em AWS com tenants dedicados para Chile e Equador. Residência de dados por tenant: dados de frotas chilenas ficam em AWS América do Sul; dados equatorianos ficam na mesma pegada. Consultas cross-tenant são bloqueadas na camada de banco de dados, não apenas na API.
Disponibilidade
Replicação multi-AZ do banco com backups contínuos e point-in-time recovery. Réplicas de leitura para relatórios. Balanceadores com failover automático. A plataforma é projetada para 99.95% de uptime; os últimos doze meses de disponibilidade estão disponíveis sob solicitação.
Segurança de fornecedores e segredos
Integrações de terceiros (WhatsApp, Perfex CRM, fornecedores OCPP) autenticam-se via OAuth assinado ou API keys com escopo limitado. Segredos são armazenados no AWS Secrets Manager, rotacionados por política e nunca commitados no controle de código. Cada deploy passa por checagens automáticas de dependências e análise estática.
Resposta a incidentes
Contato 24/7 em contacto@intellitech.cl. Incidentes de segurança confirmados seguem um programa de resposta documentado: conter, notificar tenants afetados dentro da janela regulatória aplicável, remediar e publicar um post-mortem público quando a causa raiz permite.
Frameworks de conformidade
A Lei 19.628 do Chile sobre proteção da vida privada é a linha de base para tratamento de dados pessoais. As trilhas de auditoria da Res. 38 são suportadas pelos módulos de motorista, turno e incidente. O alinhamento com SOC 2 está no roadmap; compartilhamos nosso mapeamento atual de controles sob NDA.
Reportar uma vulnerabilidade
Se você acha que encontrou um problema de segurança no Intellitech VOS™, escreva para contacto@intellitech.cl com descrição clara e passos de reprodução. Ainda não rodamos um programa pago de bug bounty, mas reconhecemos publicamente divulgações responsáveis com a permissão do reportante.