Política de Segurança
Última atualização: 5 de abril de 2026
A pikeholm compromete-se a proteger a segurança dos dados e sistemas de todos os utilizadores que acedem à plataforma disponível em pikeholm. Esta Política de Segurança descreve as medidas técnicas e organizacionais implementadas para garantir a confidencialidade, integridade e disponibilidade das informações tratadas no âmbito dos nossos serviços.
1. Âmbito de Aplicação
Esta política aplica-se a todos os sistemas, infraestruturas, aplicações e dados geridos pela pikeholm, bem como a todos os utilizadores, colaboradores e terceiros que interajam com a plataforma. Abrange os ambientes de produção, teste e desenvolvimento associados ao serviço.
2. Princípios Gerais de Segurança
A abordagem de segurança da pikeholm assenta nos seguintes princípios fundamentais:
- Confidencialidade — o acesso à informação é restrito a entidades devidamente autorizadas.
- Integridade — os dados são protegidos contra alterações não autorizadas ou acidentais.
- Disponibilidade — os sistemas são mantidos operacionais e acessíveis de forma consistente.
- Responsabilização — todas as ações sobre dados e sistemas são registadas e atribuíveis.
- Minimização — apenas os dados estritamente necessários são recolhidos e processados.
3. Segurança da Infraestrutura
3.1 Alojamento e Redes
A plataforma é alojada em centros de dados que cumprem normas reconhecidas do setor em matéria de segurança física e lógica. O acesso à infraestrutura de rede é controlado por firewalls, sistemas de deteção de intrusões e segmentação de redes. O tráfego entre componentes internos é filtrado e monitorizado continuamente.
3.2 Cifra em Trânsito e em Repouso
Todas as comunicações entre o utilizador e a plataforma são cifradas através de TLS 1.2 ou superior. Os dados armazenados em bases de dados e sistemas de ficheiros são cifrados em repouso utilizando algoritmos padrão da indústria. As chaves de cifra são geridas de forma segura e rotacionadas periodicamente.
3.3 Gestão de Vulnerabilidades
A pikeholm realiza análises regulares de vulnerabilidades nos seus sistemas e aplicações. As dependências de software são monitorizadas quanto a falhas de segurança conhecidas e atualizadas de forma atempada. Os resultados das análises são tratados com base na sua criticidade e corrigidos dentro de prazos definidos internamente.
4. Controlo de Acessos
4.1 Autenticação
O acesso à plataforma requer autenticação com credenciais individuais. As palavras-passe são armazenadas de forma irreversível utilizando funções de hash com sal criptográfico. Os utilizadores são encorajados a utilizar palavras-passe robustas e únicas. A autenticação multifator está disponível e é recomendada para todas as contas.
4.2 Gestão de Permissões
O acesso interno aos sistemas segue o princípio do menor privilégio. As permissões são atribuídas com base em funções e necessidades operacionais documentadas. O acesso privilegiado é revisto periodicamente e revogado quando deixa de ser necessário.
4.3 Sessões e Tokens
As sessões de utilizador expiram após períodos de inatividade definidos. Os tokens de autenticação são emitidos com validade limitada e invalidados no momento do encerramento de sessão. Os tokens comprometidos podem ser revogados de imediato pela equipa de segurança.
5. Segurança Aplicacional
O desenvolvimento de software na pikeholm incorpora práticas de segurança ao longo de todo o ciclo de vida da aplicação. São realizadas revisões de código com foco em vulnerabilidades comuns, incluindo injeção de código, cross-site scripting, gestão inadequada de sessões e exposição indevida de dados. As alterações ao código passam por processos de revisão e teste antes de serem promovidas para ambientes de produção.
As interfaces de programação disponibilizadas pela plataforma são protegidas por mecanismos de autenticação e limitação de taxa de pedidos, de forma a prevenir abusos e acessos não autorizados.
6. Monitorização e Resposta a Incidentes
6.1 Monitorização Contínua
Os sistemas da pikeholm são monitorizados continuamente quanto a atividades anómalas, falhas de autenticação, acessos incomuns e outros indicadores de comprometimento. Os registos de auditoria são retidos por um período adequado e protegidos contra modificação.
6.2 Gestão de Incidentes
A pikeholm dispõe de um processo interno de resposta a incidentes de segurança. Em caso de deteção de um incidente, são ativados procedimentos de contenção, investigação e remediação. Os utilizadores afetados são notificados de acordo com as obrigações aplicáveis e dentro de prazos razoáveis.
6.3 Comunicação de Incidentes
Qualquer suspeita de incidente de segurança deve ser comunicada de imediato através do endereço de correio eletrónico help@pikeholm.com. A equipa responsável analisará a comunicação e responderá com a brevidade possível.
7. Cópias de Segurança e Continuidade
Os dados da plataforma são objeto de cópias de segurança regulares e automáticas. As cópias são armazenadas em localizações separadas da infraestrutura principal e cifradas. Os procedimentos de restauro são testados periodicamente para garantir a sua fiabilidade. A pikeholm mantém planos de continuidade destinados a minimizar o impacto de interrupções não planeadas.
8. Segurança de Terceiros
A pikeholm pode recorrer a fornecedores e subprocessadores externos no âmbito da prestação dos seus serviços. Estes parceiros são selecionados tendo em conta as suas práticas de segurança e estão sujeitos a obrigações contratuais adequadas. O acesso de terceiros aos sistemas da pikeholm é limitado ao estritamente necessário e sujeito a controlo.
9. Formação e Sensibilização
Os colaboradores da pikeholm recebem formação regular em matéria de segurança da informação. São estabelecidas políticas internas de utilização aceitável dos sistemas e dados. A consciencialização para ameaças como o phishing e a engenharia social faz parte integrante do programa de formação interno.
10. Divulgação Responsável
A pikeholm encoraja a divulgação responsável de vulnerabilidades de segurança identificadas na plataforma. Caso detete uma potencial falha de segurança, solicitamos que nos contacte através de help@pikeholm.com antes de qualquer divulgação pública, de forma a permitir a análise e correção adequadas. Comprometemo-nos a responder prontamente e a tratar todas as comunicações com seriedade e confidencialidade.
11. Revisão desta Política
Esta Política de Segurança é revista periodicamente e atualizada sempre que se verifiquem alterações relevantes nos sistemas, processos ou no contexto de ameaças. A versão mais recente estará sempre disponível nesta página. A utilização continuada da plataforma após a publicação de alterações constitui aceitação da versão atualizada.
12. Contacto
Para questões relacionadas com segurança ou para reportar um incidente, pode contactar-nos através dos seguintes meios:
- Correio eletrónico: help@pikeholm.com
- Telefone: +351 914 983 245
- Endereço postal: R. da Praça da Graciosa, 4990-150 Pte. de Lima, Portugal