O Compromisso da Approov com a Segurança: Relatório SOC 2® Type 2
Na Approov, a segurança e a integridade dos dados dos nossos clientes são a nossa prioridade máxima. É com grande satisfação que anunciamos que o Approov Mobile Security Service passou com sucesso pela auditoria System and Organization Controls (SOC) 2 Type 2. Este artigo detalhado apresenta nossos compromissos de segurança, as especificações do nosso exame recente e as instruções para acessar nossos documentos de conformidade por meio do nosso Trust Center.
O que é um Relatório SOC 2® Type 2?
Desenvolvido pelo American Institute of Certified Public Accountants (AICPA), o modelo SOC 2 avalia os controles internos de uma empresa com base em critérios específicos de serviços de confiança. Um relatório SOC 2 Type 2 vai além da análise pontual da estrutura de controles em uma data específica; ele valida a eficácia operacional dessas medidas ao longo de um período determinado. A Approov foi avaliada de acordo com os critérios de Segurança, Disponibilidade e Confidencialidade.
Informações e Detalhes da Auditoria
A auditoria foi realizada pela Sensiba LLP, uma empresa de auditoria independente, comprovando nossa dedicação contínua aos mais altos padrões de segurança de dados e excelência operacional. Abaixo estão os principais detalhes do nosso exame SOC 2 Type 2 mais recente:
| Detalhes da Auditoria | Informações |
| Organização de Serviços | Approov Limited |
| Serviço no Escopo | Approov Mobile Security Service |
| Auditor | Sensiba LLP |
| Período da Auditoria | 25 de fevereiro de 2026 a 25 de maio de 2026 |
| Critérios de Serviços de Confiança | Segurança, Disponibilidade e Confidencialidade |
Nossa Arquitetura de Segurança
O Approov Mobile Security Service ajuda desenvolvedores a protegerem seus apps e APIs na nuvem contra fraudes e abusos. A plataforma garante que apenas aplicativos legítimos, não adulterados e executados em ambientes móveis seguros consigam se comunicar com os serviços de backend. Os pilares essenciais da nossa infraestrutura de segurança incluem:
- Verificação Dinâmica de Integridade do App: Utiliza um protocolo criptográfico de desafio e resposta (challenge-response) para avaliar a integridade do aplicativo e do ambiente de execução.
- Proteção de Segredos em Runtime: Permite que chaves de API e outras credenciais sejam completamente removidas do pacote do app publicado nas lojas de aplicativos, sendo entregues de forma segura diretamente em runtime.
- Infraestrutura de Nuvem Segura: Hospedada principalmente na AWS em Dublin (Irlanda), com um serviço de failover ativo no GCP.
- Criptografia e Proteção: As requisições dos usuários são criptografadas via TLS, e os dados em repouso são protegidos por criptografia AES de 256 bits.
O Trust Center da Approov
Para oferecer total transparência sobre nosso nível de conformidade a clientes e parceiros, mantemos um Trust Center constantemente atualizado. Este é o seu canal centralizado para visualizar e solicitar nossos principais documentos legais e de segurança.
Você pode acessar o Trust Center aqui. Os documentos disponíveis incluem:
- Adendo de Proteção de Dados (DPA)
- Termos de Serviço (ToS)
- Acordo de Nível de Serviço (SLA)
- Acordo de Confidencialidade Mútua (MNDA)
- Política de Privacidade
Precisa de Mais Informações?
Se você já é nosso cliente ou um potencial parceiro que necessita do relatório SOC 2 Type 2 completo, visite o Trust Center ou entre em contato diretamente com o seu executivo de contas para solicitar uma referência sob acordo de confidencialidade (NDA).