Skip to content

Segurança

A segurança dos seus dados está no centro do dAio. Como você confia à plataforma as suas localizações, os seus relatórios de emissões e as informações das suas equipas, o dAio aplica uma proteção de ponta a ponta: autenticação robusta, encriptação, compartimentação dos acessos e conformidade com o RGPD. Esta página explica o que o dAio faz por si e o que pode fazer a partir das suas Definições para reforçar a segurança da sua conta e da sua organização.

Definições de segurança e de conta

Dica: a segurança é uma responsabilidade partilhada. O dAio protege a infraestrutura e os dados; você mantém o controlo sobre as palavras-passe, os acessos dos membros e a confidencialidade das suas informações. Reveja estas definições assim que abrir a sua conta e, depois, a cada mudança de equipa.

Autenticação

O dAio assenta numa autenticação por tokens assinados, concebida para se manter segura sem obrigar as suas equipas a reconexões constantes.

MecanismoFunção
JWT (JSON Web Token)Cada pedido é autenticado por um token assinado, nunca pela sua palavra-passe em texto simples.
Expiração dos tokensOs tokens de acesso expiram após um período limitado para reduzir a janela de exposição em caso de roubo.
Refresh tokensA renovação é transparente: os seus colaboradores permanecem ligados sem reintroduzir as credenciais.
Palavra-passeMínimo de 8 caracteres, armazenada apenas como hash (bcrypt) — nunca em texto simples, incluindo do lado do dAio.

Atenção: o dAio nunca poderá comunicar-lhe a sua palavra-passe, uma vez que não é armazenada em texto simples. Em caso de esquecimento, utilize o procedimento de reposição a partir do ecrã de início de sessão.

Gerir a sua palavra-passe

Escolha uma palavra-passe longa e única, reservada ao dAio:

  1. Use pelo menos 12 caracteres misturando maiúsculas, minúsculas, números e símbolos.
  2. Nunca reutilize uma palavra-passe já usada noutro serviço.
  3. Guarde-a num gestor de palavras-passe em vez de num ficheiro ou e-mail.

Dica: um gestor de palavras-passe empresarial (partilhado com as permissões corretas) evita que as credenciais circulem por mensagem ou se percam quando um colaborador sai.

Sessões e terminar sessão

A sua sessão permanece ativa enquanto os seus tokens forem válidos. Num posto partilhado ou público, encerre-a explicitamente:

  • O botão Terminar sessão, no fim das Definições, encerra a sessão e elimina os tokens do dispositivo.
  • Termine sempre a sessão num computador partilhado, num posto de obra ou num tablet de uso comum.

Atenção: fechar simplesmente o separador do navegador não termina a sua sessão. Num dispositivo que não seja seu, utilize sempre Terminar sessão.

Verificação do telefone

O número de telefone associado ao seu perfil serve para receber os alertas críticos por SMS e WhatsApp. A sua verificação garante que apenas contactos válidos recebam as suas notificações sensíveis:

  1. Nas Definições, introduza o seu número e o indicativo do país.
  2. Introduza o código recebido por SMS para confirmar a propriedade do número.
  3. Uma vez verificado, o número torna-se um canal de confiança para os seus alertas.

Funções e permissões

O controlo de acessos segue o princípio do menor privilégio: cada membro dispõe apenas dos direitos necessários ao seu trabalho.

  • Cada ação é verificada do lado do servidor, nunca apenas na interface.
  • Os membros só veem os sites que lhes são atribuídos.
  • As ações sensíveis (eliminação, faturação, gestão de lugares) estão reservadas ao proprietário e aos administradores.

Consulte a gestão de equipa para o detalhe da matriz de funções e a atribuição de sites.

Dica: aplique o menor privilégio tanto na integração como na saída. Atribua a função mais restritiva suficiente e revogue imediatamente o acesso de um colaborador que deixa a organização.

Encriptação dos dados

Os seus dados estão protegidos em trânsito e em repouso.

NívelMétodo
Em trânsitoTLS 1.3 (HTTPS) para todas as comunicações entre os seus dispositivos e o dAio.
Em repousoEncriptação AES-256 dos dados sensíveis.
Chaves APIArmazenadas como hash, nunca em texto simples.
Armazenamento de ficheirosEncriptação do lado do servidor via Cloudflare R2.

Confidencialidade e conformidade com o RGPD

O dAio respeita o Regulamento Geral sobre a Proteção de Dados (RGPD) e dá-lhe o controlo das suas informações diretamente a partir das suas Definições, secção Dados e Conta.

Direito RGPDComo exercê-lo no dAio
Acesso e portabilidadeBotão Exportar os meus dados: descarregamento integral em formato JSON padrão.
RetificaçãoModifique a qualquer momento o seu perfil e as informações da organização.
ApagamentoBotão Eliminar a minha conta: apagamento completo no prazo de 30 dias.
ConsentimentoOpt-in explícito para as comunicações de marketing.

Exportar os seus dados

Em Definições > Dados e Conta, clique em Exportar os meus dados. O dAio gera um ficheiro JSON com todas as suas informações, pronto a ser arquivado ou transferido.

Eliminar a sua conta

A eliminação da conta é definitiva. Para evitar erros, o dAio exige uma confirmação explícita:

  1. Em Definições > Dados e Conta, clique em Eliminar a minha conta.
  2. Introduza o seu endereço de e-mail exato para confirmar.
  3. Confirme: a conta e os dados associados são apagados no prazo de 30 dias.

Atenção: a eliminação da conta é irreversível. Exporte previamente os seus dados se desejar conservar uma cópia. Se for proprietário de uma organização, transfira a propriedade ou encerre a subscrição antes de eliminar a sua conta.

Para qualquer pedido relativo aos seus dados pessoais, o encarregado da proteção de dados (DPO) está disponível em [email protected].

Retenção dos dados

O dAio conserva os seus dados apenas pelo tempo necessário para prestar o serviço.

Tipo de dadosPeríodo de retenção
Dados meteorológicos2 anos móveis
Emissões e relatóriosDuração da subscrição + 30 dias
Registos de atividade12 meses
Mensagens6 meses
Conta eliminadaApagamento no prazo de 30 dias

Infraestrutura

  • Alojamento em infraestrutura Cloudflare (rede mundial).
  • Base de dados PostgreSQL com cópias de segurança diárias.
  • Cache Redis para os dados em tempo real.
  • Cópias de segurança armazenadas em Cloudflare R2 (geo-redundante).

Boas práticas

  • Palavra-passe forte e única: longa, exclusiva do dAio, guardada num gestor de palavras-passe.
  • Terminar sessão em postos partilhados: utilize sempre o botão Terminar sessão fora do seu dispositivo pessoal.
  • Menor privilégio: atribua a cada membro a função mais restritiva suficiente e revogue os acessos quando um colaborador sai.
  • Compartimente por site: atribua aos membros apenas os sites de que realmente necessitam.
  • Verifique os seus contactos: um número de telefone verificado garante a receção dos seus alertas críticos.
  • Exporte regularmente: conserve uma cópia dos seus dados através da exportação RGPD antes de qualquer operação sensível.

Info: para qualquer questão ou comunicação de segurança, contacte [email protected].

Guide utilisateur dAio Business