A Aptto opera sob rígidos padrões de arquitetura em nuvem, controle de acessos corporativos e criptografia de ponta a ponta para proteger as informações estratégicas de Recursos Humanos e os dados pessoais dos candidatos.
Controles cibernéticos atualizados e validados em ambiente de produção para neutralizar ameaças e vazamentos.
Cada empresa opera sob políticas imutáveis de Row Level Security (RLS) no banco de dados. Tentativas de acesso entre tenants são rejeitadas diretamente na camada do PostgreSQL.
DB-Level Isolation AtivoUploads de currículos passam por verificação binária de Magic Bytes (PDF, DOCX, DOC, TXT) e imagens de documentos (JPEG, PNG). Arquivos executáveis e requisições fraudulentas (SSRF) são bloqueados.
Validado no fileValidation.tsAPIs públicas contam com limitação estrita de taxa (10 requisições/min por IP) prevenindo ataques de força bruta. Todos os inputs são limpos contra injeções de scripts (XSS).
Sanitização Server-SidePara proteger contas corporativas em estações de trabalho compartilhadas, a sessão do usuário é desconectada automaticamente após 30 minutos de inatividade técnica sem interação.
Hook useIdleTimeout AtivoTodas as ações críticas (exportação de dados, alteração de permissões, mudanças de status) são registradas de forma imutável com rastreamento de company_id, IP e User-Agent.
Buckets de currículos são 100% privados. Links para visualização de documentos são gerados dinamicamente com tokens temporários (TTL curto), impedindo indexação ou vazamento público.
Buckets Privados AES-256A Aptto atua na qualidade de Operadora de Dados Pessoais sob as diretrizes das empresas clientes (que figuram como Controladoras). A plataforma disponibiliza ferramentas nativas para o pronto atendimento às solicitações dos titulares de dados:
Para requisições formais sobre tratamento de dados, relatórios de impacto (RIPD) ou exercício de direitos dos titulares:
dpo@apttoia.com.br