Pular para o conteúdo
Português - Brasil
  • Não há sugestões porque o campo de pesquisa está em branco.

O Compromisso da Approov com a Segurança: Relatório SOC 2® Type 2

Na Approov, a segurança e a integridade dos dados dos nossos clientes são a nossa prioridade máxima. É com grande satisfação que anunciamos que o Approov Mobile Security Service passou com sucesso pela auditoria System and Organization Controls (SOC) 2 Type 2. Este artigo detalhado apresenta nossos compromissos de segurança, as especificações do nosso exame recente e as instruções para acessar nossos documentos de conformidade por meio do nosso Trust Center.

O que é um Relatório SOC 2® Type 2?

Desenvolvido pelo American Institute of Certified Public Accountants (AICPA), o modelo SOC 2 avalia os controles internos de uma empresa com base em critérios específicos de serviços de confiança. Um relatório SOC 2 Type 2 vai além da análise pontual da estrutura de controles em uma data específica; ele valida a eficácia operacional dessas medidas ao longo de um período determinado. A Approov foi avaliada de acordo com os critérios de Segurança, Disponibilidade e Confidencialidade.

Informações e Detalhes da Auditoria

A auditoria foi realizada pela Sensiba LLP, uma empresa de auditoria independente, comprovando nossa dedicação contínua aos mais altos padrões de segurança de dados e excelência operacional. Abaixo estão os principais detalhes do nosso exame SOC 2 Type 2 mais recente:

Detalhes da Auditoria Informações
Organização de Serviços Approov Limited
Serviço no Escopo Approov Mobile Security Service
Auditor Sensiba LLP
Período da Auditoria 25 de fevereiro de 2026 a 25 de maio de 2026
Critérios de Serviços de Confiança Segurança, Disponibilidade e Confidencialidade

Nossa Arquitetura de Segurança

O Approov Mobile Security Service ajuda desenvolvedores a protegerem seus apps e APIs na nuvem contra fraudes e abusos. A plataforma garante que apenas aplicativos legítimos, não adulterados e executados em ambientes móveis seguros consigam se comunicar com os serviços de backend. Os pilares essenciais da nossa infraestrutura de segurança incluem:

  • Verificação Dinâmica de Integridade do App: Utiliza um protocolo criptográfico de desafio e resposta (challenge-response) para avaliar a integridade do aplicativo e do ambiente de execução.
  • Proteção de Segredos em Runtime: Permite que chaves de API e outras credenciais sejam completamente removidas do pacote do app publicado nas lojas de aplicativos, sendo entregues de forma segura diretamente em runtime.
  • Infraestrutura de Nuvem Segura: Hospedada principalmente na AWS em Dublin (Irlanda), com um serviço de failover ativo no GCP.
  • Criptografia e Proteção: As requisições dos usuários são criptografadas via TLS, e os dados em repouso são protegidos por criptografia AES de 256 bits.

O Trust Center da Approov

Para oferecer total transparência sobre nosso nível de conformidade a clientes e parceiros, mantemos um Trust Center constantemente atualizado. Este é o seu canal centralizado para visualizar e solicitar nossos principais documentos legais e de segurança.

Você pode acessar o Trust Center aqui. Os documentos disponíveis incluem:

  • Adendo de Proteção de Dados (DPA)
  • Termos de Serviço (ToS)
  • Acordo de Nível de Serviço (SLA)AICPA-SOC2-blue-logo
  • Acordo de Confidencialidade Mútua (MNDA)
  • Política de Privacidade

AICPA-SOC2-blue-logo

Precisa de Mais Informações?

Se você já é nosso cliente ou um potencial parceiro que necessita do relatório SOC 2 Type 2 completo, visite o Trust Center ou entre em contato diretamente com o seu executivo de contas para solicitar uma referência sob acordo de confidencialidade (NDA).