Segurança da informação

Proteção incorporada à operação.

Segurança no ZaptCarros combina isolamento entre empresas, headers HTTP modernos, controle de acesso, proteção de credenciais e rastreabilidade das automações.

Isolamento por empresa

Contatos, veículos, canais, conversas e configurações são vinculados à empresa responsável — sem vazamento entre lojas.

Headers HTTP

CSP, HSTS (HTTPS), X-Frame-Options, Referrer-Policy, Permissions-Policy e proteção contra MIME sniffing em todas as respostas.

Acesso controlado

Papéis e permissões limitam as ações conforme a função de cada usuário no painel e na central.

Controles técnicos e operacionais

  • Content-Security-Policy com restrição de scripts, frames e objetos.
  • Strict-Transport-Security quando a aplicação roda em HTTPS.
  • Validação CSRF e autenticação nas integrações e webhooks compatíveis.
  • Separação entre o painel administrativo e os ambientes operacionais das empresas.
  • Registro de uso, falhas, contingências e ferramentas executadas pela inteligência artificial.
  • Throttle e honeypot em formulários públicos (cadastro e interesse em classificados).
  • Processamento assíncrono de tarefas sensíveis a tempo, como transcrição e atendimento automatizado.
  • Chaves de provedores e credenciais de integrações protegidas — não exibidas como dados comuns da operação.

Responsabilidade compartilhada

Cada empresa deve manter contas individuais, remover acessos de pessoas desligadas, usar senhas fortes, proteger dispositivos e revisar periodicamente canais e integrações. Tokens, senhas e chaves não devem ser enviados por mensagens ou armazenados em locais públicos.

Comunicação responsável

Se identificar acesso indevido, exposição de dados ou vulnerabilidade, envie uma descrição para suporte@zaptcarros.com.br. Evite incluir dados pessoais ou credenciais além do estritamente necessário.