Política de Segurança

Última atualização: 5 de abril de 2026

A pikeholm compromete-se a proteger a segurança dos dados e sistemas de todos os utilizadores que acedem à plataforma disponível em pikeholm. Esta Política de Segurança descreve as medidas técnicas e organizacionais implementadas para garantir a confidencialidade, integridade e disponibilidade das informações tratadas no âmbito dos nossos serviços.


1. Âmbito de Aplicação

Esta política aplica-se a todos os sistemas, infraestruturas, aplicações e dados geridos pela pikeholm, bem como a todos os utilizadores, colaboradores e terceiros que interajam com a plataforma. Abrange os ambientes de produção, teste e desenvolvimento associados ao serviço.


2. Princípios Gerais de Segurança

A abordagem de segurança da pikeholm assenta nos seguintes princípios fundamentais:


3. Segurança da Infraestrutura

3.1 Alojamento e Redes

A plataforma é alojada em centros de dados que cumprem normas reconhecidas do setor em matéria de segurança física e lógica. O acesso à infraestrutura de rede é controlado por firewalls, sistemas de deteção de intrusões e segmentação de redes. O tráfego entre componentes internos é filtrado e monitorizado continuamente.

3.2 Cifra em Trânsito e em Repouso

Todas as comunicações entre o utilizador e a plataforma são cifradas através de TLS 1.2 ou superior. Os dados armazenados em bases de dados e sistemas de ficheiros são cifrados em repouso utilizando algoritmos padrão da indústria. As chaves de cifra são geridas de forma segura e rotacionadas periodicamente.

3.3 Gestão de Vulnerabilidades

A pikeholm realiza análises regulares de vulnerabilidades nos seus sistemas e aplicações. As dependências de software são monitorizadas quanto a falhas de segurança conhecidas e atualizadas de forma atempada. Os resultados das análises são tratados com base na sua criticidade e corrigidos dentro de prazos definidos internamente.


4. Controlo de Acessos

4.1 Autenticação

O acesso à plataforma requer autenticação com credenciais individuais. As palavras-passe são armazenadas de forma irreversível utilizando funções de hash com sal criptográfico. Os utilizadores são encorajados a utilizar palavras-passe robustas e únicas. A autenticação multifator está disponível e é recomendada para todas as contas.

4.2 Gestão de Permissões

O acesso interno aos sistemas segue o princípio do menor privilégio. As permissões são atribuídas com base em funções e necessidades operacionais documentadas. O acesso privilegiado é revisto periodicamente e revogado quando deixa de ser necessário.

4.3 Sessões e Tokens

As sessões de utilizador expiram após períodos de inatividade definidos. Os tokens de autenticação são emitidos com validade limitada e invalidados no momento do encerramento de sessão. Os tokens comprometidos podem ser revogados de imediato pela equipa de segurança.


5. Segurança Aplicacional

O desenvolvimento de software na pikeholm incorpora práticas de segurança ao longo de todo o ciclo de vida da aplicação. São realizadas revisões de código com foco em vulnerabilidades comuns, incluindo injeção de código, cross-site scripting, gestão inadequada de sessões e exposição indevida de dados. As alterações ao código passam por processos de revisão e teste antes de serem promovidas para ambientes de produção.

As interfaces de programação disponibilizadas pela plataforma são protegidas por mecanismos de autenticação e limitação de taxa de pedidos, de forma a prevenir abusos e acessos não autorizados.


6. Monitorização e Resposta a Incidentes

6.1 Monitorização Contínua

Os sistemas da pikeholm são monitorizados continuamente quanto a atividades anómalas, falhas de autenticação, acessos incomuns e outros indicadores de comprometimento. Os registos de auditoria são retidos por um período adequado e protegidos contra modificação.

6.2 Gestão de Incidentes

A pikeholm dispõe de um processo interno de resposta a incidentes de segurança. Em caso de deteção de um incidente, são ativados procedimentos de contenção, investigação e remediação. Os utilizadores afetados são notificados de acordo com as obrigações aplicáveis e dentro de prazos razoáveis.

6.3 Comunicação de Incidentes

Qualquer suspeita de incidente de segurança deve ser comunicada de imediato através do endereço de correio eletrónico help@pikeholm.com. A equipa responsável analisará a comunicação e responderá com a brevidade possível.


7. Cópias de Segurança e Continuidade

Os dados da plataforma são objeto de cópias de segurança regulares e automáticas. As cópias são armazenadas em localizações separadas da infraestrutura principal e cifradas. Os procedimentos de restauro são testados periodicamente para garantir a sua fiabilidade. A pikeholm mantém planos de continuidade destinados a minimizar o impacto de interrupções não planeadas.


8. Segurança de Terceiros

A pikeholm pode recorrer a fornecedores e subprocessadores externos no âmbito da prestação dos seus serviços. Estes parceiros são selecionados tendo em conta as suas práticas de segurança e estão sujeitos a obrigações contratuais adequadas. O acesso de terceiros aos sistemas da pikeholm é limitado ao estritamente necessário e sujeito a controlo.


9. Formação e Sensibilização

Os colaboradores da pikeholm recebem formação regular em matéria de segurança da informação. São estabelecidas políticas internas de utilização aceitável dos sistemas e dados. A consciencialização para ameaças como o phishing e a engenharia social faz parte integrante do programa de formação interno.


10. Divulgação Responsável

A pikeholm encoraja a divulgação responsável de vulnerabilidades de segurança identificadas na plataforma. Caso detete uma potencial falha de segurança, solicitamos que nos contacte através de help@pikeholm.com antes de qualquer divulgação pública, de forma a permitir a análise e correção adequadas. Comprometemo-nos a responder prontamente e a tratar todas as comunicações com seriedade e confidencialidade.


11. Revisão desta Política

Esta Política de Segurança é revista periodicamente e atualizada sempre que se verifiquem alterações relevantes nos sistemas, processos ou no contexto de ameaças. A versão mais recente estará sempre disponível nesta página. A utilização continuada da plataforma após a publicação de alterações constitui aceitação da versão atualizada.


12. Contacto

Para questões relacionadas com segurança ou para reportar um incidente, pode contactar-nos através dos seguintes meios: