Política de Segurança
Última atualização: 27 de maio de 2025
A zephyrknoll Lasmone está comprometida em proteger a segurança dos dados e informações dos nossos utilizadores. Esta Política de Segurança descreve as medidas técnicas e organizacionais implementadas para salvaguardar a integridade, confidencialidade e disponibilidade da nossa plataforma.
Segurança da Infraestrutura
A nossa infraestrutura tecnológica é construída sobre princípios de segurança robustos que incluem proteção em múltiplas camadas, monitorização contínua e resposta rápida a incidentes.
Proteção de Servidores
Todos os servidores que hospedam a plataforma zephyrknoll Lasmone são protegidos por firewalls configurados para bloquear tráfego não autorizado. Implementamos sistemas de deteção e prevenção de intrusões que monitorizam atividades suspeitas em tempo real.
Encriptação de Dados
Utilizamos protocolos de encriptação padrão da indústria para proteger dados em trânsito e em repouso. Todas as comunicações entre o navegador do utilizador e os nossos servidores são encriptadas através de TLS 1.2 ou superior. Dados sensíveis armazenados nas nossas bases de dados são encriptados utilizando algoritmos de encriptação avançados.
Cópias de Segurança
Realizamos cópias de segurança automáticas e regulares de todos os dados críticos. As cópias de segurança são armazenadas em localizações geograficamente distribuídas e encriptadas para garantir recuperação em caso de falha do sistema ou desastre.
Controlo de Acesso
Implementamos políticas rigorosas de controlo de acesso para garantir que apenas pessoal autorizado pode aceder a sistemas e dados sensíveis.
Autenticação de Utilizadores
Todos os utilizadores devem autenticar-se através de credenciais únicas. As palavras-passe são armazenadas utilizando funções de hash criptográficas com salt. Encorajamos a utilização de palavras-passe fortes e oferecemos opções de autenticação de dois fatores para segurança adicional.
Privilégios Mínimos
O acesso a sistemas e dados é concedido com base no princípio de privilégio mínimo. Os membros da equipa recebem apenas as permissões necessárias para desempenhar as suas funções específicas. Os acessos são revistos periodicamente e revogados quando já não são necessários.
Gestão de Sessões
As sessões de utilizador são geridas de forma segura com tokens únicos e temporários. As sessões expiram automaticamente após períodos de inatividade e os utilizadores são obrigados a autenticar-se novamente para continuar.
Segurança de Aplicações
A nossa plataforma é desenvolvida seguindo práticas seguras de codificação e é submetida a testes regulares de segurança.
Desenvolvimento Seguro
Seguimos metodologias de desenvolvimento seguro que incluem revisão de código, testes de segurança automatizados e análise de vulnerabilidades. Todo o código é revisto por múltiplos programadores antes de ser implementado em produção.
Proteção contra Ameaças Comuns
Implementamos proteções contra ameaças web comuns incluindo injeção SQL, cross-site scripting, cross-site request forgery e outras vulnerabilidades listadas no OWASP Top 10. Validamos e sanitizamos todas as entradas de utilizadores.
Atualizações e Patches
Mantemos todos os sistemas, bibliotecas e dependências atualizados com os patches de segurança mais recentes. Monitorizamos ativamente avisos de segurança e aplicamos atualizações críticas de forma prioritária.
Monitorização e Resposta a Incidentes
Mantemos sistemas de monitorização contínua para detetar e responder rapidamente a potenciais incidentes de segurança.
Monitorização em Tempo Real
Os nossos sistemas são monitorizados continuamente para detetar atividades anómalas, tentativas de acesso não autorizado e outros indicadores de comprometimento. Alertas automáticos notificam a nossa equipa de segurança sobre eventos suspeitos.
Plano de Resposta a Incidentes
Mantemos um plano documentado de resposta a incidentes que define procedimentos para identificar, conter, erradicar e recuperar de incidentes de segurança. A nossa equipa é treinada para responder rapidamente e eficazmente a potenciais ameaças.
Notificação de Violações
No caso improvável de uma violação de dados que afete informações pessoais dos utilizadores, notificaremos os utilizadores afetados e as autoridades relevantes conforme exigido por lei, dentro dos prazos estabelecidos.
Segurança de Terceiros
Quando utilizamos fornecedores terceiros para processar ou armazenar dados, garantimos que estes cumprem padrões de segurança adequados.
Avaliação de Fornecedores
Todos os fornecedores terceiros são cuidadosamente avaliados antes da integração. Exigimos que os fornecedores demonstrem práticas de segurança robustas e conformidade com padrões relevantes da indústria.
Acordos Contratuais
Estabelecemos acordos contratuais com todos os fornecedores que especificam requisitos de segurança, proteção de dados e obrigações de confidencialidade. Os fornecedores são obrigados a notificar-nos imediatamente sobre quaisquer incidentes de segurança.
Segurança Física
Os centros de dados que hospedam a nossa infraestrutura implementam controlos de segurança física rigorosos incluindo vigilância contínua, controlos de acesso biométricos e sistemas de deteção de intrusões.
Formação e Consciencialização
Todos os membros da equipa zephyrknoll Lasmone recebem formação regular sobre práticas de segurança, proteção de dados e identificação de ameaças. Promovemos uma cultura de segurança em toda a organização.
Conformidade e Auditorias
Realizamos auditorias de segurança regulares para avaliar a eficácia das nossas medidas de segurança e identificar áreas de melhoria. Mantemos conformidade com padrões e regulamentos relevantes da indústria.
Responsabilidades dos Utilizadores
A segurança é uma responsabilidade partilhada. Os utilizadores devem tomar medidas para proteger as suas próprias contas e informações.
Proteção de Credenciais
Os utilizadores são responsáveis por manter a confidencialidade das suas credenciais de acesso. Não devem partilhar palavras-passe com terceiros ou utilizar a mesma palavra-passe em múltiplos serviços.
Deteção de Atividades Suspeitas
Os utilizadores devem notificar-nos imediatamente se detetarem qualquer atividade suspeita nas suas contas ou acesso não autorizado. Devem também reportar quaisquer vulnerabilidades de segurança que descubram na plataforma.
Dispositivos e Redes Seguros
Recomendamos que os utilizadores acedam à plataforma apenas através de dispositivos seguros e redes confiáveis. Devem manter os seus dispositivos atualizados com software antivírus e patches de segurança.
Retenção e Eliminação de Dados
Retemos dados apenas pelo tempo necessário para fornecer os nossos serviços e cumprir obrigações legais. Quando os dados já não são necessários, são eliminados de forma segura utilizando métodos que impedem a recuperação.
Melhorias Contínuas
A segurança é um processo contínuo. Revemos e atualizamos regularmente as nossas políticas, procedimentos e controlos de segurança para responder a novas ameaças e incorporar as melhores práticas da indústria.
Contacto para Questões de Segurança
Se tiver questões sobre esta Política de Segurança ou desejar reportar uma vulnerabilidade de segurança, contacte-nos através de:
Email: contact@zephyrknoll.com
Telefone: +351259308207
Morada: Rua de Moscavide 71, 1990-200 Lisboa, Portugal
Alterações a Esta Política
Reservamo-nos o direito de modificar esta Política de Segurança a qualquer momento. Quaisquer alterações serão publicadas nesta página com uma data de atualização revista. Encorajamos os utilizadores a rever periodicamente esta política para se manterem informados sobre como protegemos a segurança da plataforma.