Segurança em catraca, biometria, app do aluno, débito recorrente e integrações com convênios corporativos.
Por que agora
Academia guarda biometria, dado bancário recorrente, foto, peso e medida — em sistema barato, multi-tenant, integrado com Gympass, TotalPass e convênios corporativos. Vazamento de biometria não tem como reverter. E o atacante mapeia academia como porta de entrada para grandes empresas via funcionários cadastrados.
Regulação aplicável
/superficie-de-ataque
Cada engajamento é desenhado para o seu ambiente. Os pontos abaixo são parte do nosso playbook padrão neste setor — adaptamos o escopo final ao seu stack e contrato.
Bypass de digital, clonagem de cartão, fraude em entrada, replay de templates.
Isolamento entre franqueados, acesso indevido entre unidades, segregação de dados.
IDOR em treino, evolução, foto antes/depois, conversa com personal.
Cobrança indevida, cancelamento, segurança da tokenização de cartão.
Validação de elegibilidade, fraude em check-in, abuso de plano corporativo.
Privacidade dos dados de saúde, integridade da medição, custódia do histórico.
/metodologia
Scanner automatizado encontra o que está documentado. Atacante real encontra o que não está. 90% do trabalho é manual — feito por especialistas com OSCP, CISSP, CRTO e GPEN.
Mapa do alvo, OSINT, footprint, modelagem de ameaça específica do setor.
Enumeração profunda, scan complementar, identificação manual de exposição.
Validação manual com PoC controlada, encadeamento de findings, escalação.
Executivo + técnico, replicação passo a passo, mapeado para regulação.
/por-que-confiar
SmartFit (referência de mercado). Setor priorizado pela estratégia de expansão para BR sul, Portugal e Itália.
Avaliação técnica reconhecida em ambientes regulados de alta criticidade — o pentest que encontra o que ninguém tinha encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Ambos. Recomendamos combinação: pentest profundo na franqueadora + pentest amostral em unidades representativas.
Sim. LGPD art. 5º, II. Vazamento gera dever de notificar ANPD e dano moral coletivo praticamente automático.
/contato
Marque uma reunião confidencial. Em até 48h enviamos a proposta com escopo, prazo e valor.