Segurança
A segurança dos seus dados está no centro do dAio. Como você confia à plataforma as suas localizações, os seus relatórios de emissões e as informações das suas equipas, o dAio aplica uma proteção de ponta a ponta: autenticação robusta, encriptação, compartimentação dos acessos e conformidade com o RGPD. Esta página explica o que o dAio faz por si e o que pode fazer a partir das suas Definições para reforçar a segurança da sua conta e da sua organização.

Dica: a segurança é uma responsabilidade partilhada. O dAio protege a infraestrutura e os dados; você mantém o controlo sobre as palavras-passe, os acessos dos membros e a confidencialidade das suas informações. Reveja estas definições assim que abrir a sua conta e, depois, a cada mudança de equipa.
Autenticação
O dAio assenta numa autenticação por tokens assinados, concebida para se manter segura sem obrigar as suas equipas a reconexões constantes.
| Mecanismo | Função |
|---|---|
| JWT (JSON Web Token) | Cada pedido é autenticado por um token assinado, nunca pela sua palavra-passe em texto simples. |
| Expiração dos tokens | Os tokens de acesso expiram após um período limitado para reduzir a janela de exposição em caso de roubo. |
| Refresh tokens | A renovação é transparente: os seus colaboradores permanecem ligados sem reintroduzir as credenciais. |
| Palavra-passe | Mínimo de 8 caracteres, armazenada apenas como hash (bcrypt) — nunca em texto simples, incluindo do lado do dAio. |
Atenção: o dAio nunca poderá comunicar-lhe a sua palavra-passe, uma vez que não é armazenada em texto simples. Em caso de esquecimento, utilize o procedimento de reposição a partir do ecrã de início de sessão.
Gerir a sua palavra-passe
Escolha uma palavra-passe longa e única, reservada ao dAio:
- Use pelo menos 12 caracteres misturando maiúsculas, minúsculas, números e símbolos.
- Nunca reutilize uma palavra-passe já usada noutro serviço.
- Guarde-a num gestor de palavras-passe em vez de num ficheiro ou e-mail.
Dica: um gestor de palavras-passe empresarial (partilhado com as permissões corretas) evita que as credenciais circulem por mensagem ou se percam quando um colaborador sai.
Sessões e terminar sessão
A sua sessão permanece ativa enquanto os seus tokens forem válidos. Num posto partilhado ou público, encerre-a explicitamente:
- O botão Terminar sessão, no fim das Definições, encerra a sessão e elimina os tokens do dispositivo.
- Termine sempre a sessão num computador partilhado, num posto de obra ou num tablet de uso comum.
Atenção: fechar simplesmente o separador do navegador não termina a sua sessão. Num dispositivo que não seja seu, utilize sempre Terminar sessão.
Verificação do telefone
O número de telefone associado ao seu perfil serve para receber os alertas críticos por SMS e WhatsApp. A sua verificação garante que apenas contactos válidos recebam as suas notificações sensíveis:
- Nas Definições, introduza o seu número e o indicativo do país.
- Introduza o código recebido por SMS para confirmar a propriedade do número.
- Uma vez verificado, o número torna-se um canal de confiança para os seus alertas.
Funções e permissões
O controlo de acessos segue o princípio do menor privilégio: cada membro dispõe apenas dos direitos necessários ao seu trabalho.
- Cada ação é verificada do lado do servidor, nunca apenas na interface.
- Os membros só veem os sites que lhes são atribuídos.
- As ações sensíveis (eliminação, faturação, gestão de lugares) estão reservadas ao proprietário e aos administradores.
Consulte a gestão de equipa para o detalhe da matriz de funções e a atribuição de sites.
Dica: aplique o menor privilégio tanto na integração como na saída. Atribua a função mais restritiva suficiente e revogue imediatamente o acesso de um colaborador que deixa a organização.
Encriptação dos dados
Os seus dados estão protegidos em trânsito e em repouso.
| Nível | Método |
|---|---|
| Em trânsito | TLS 1.3 (HTTPS) para todas as comunicações entre os seus dispositivos e o dAio. |
| Em repouso | Encriptação AES-256 dos dados sensíveis. |
| Chaves API | Armazenadas como hash, nunca em texto simples. |
| Armazenamento de ficheiros | Encriptação do lado do servidor via Cloudflare R2. |
Confidencialidade e conformidade com o RGPD
O dAio respeita o Regulamento Geral sobre a Proteção de Dados (RGPD) e dá-lhe o controlo das suas informações diretamente a partir das suas Definições, secção Dados e Conta.
| Direito RGPD | Como exercê-lo no dAio |
|---|---|
| Acesso e portabilidade | Botão Exportar os meus dados: descarregamento integral em formato JSON padrão. |
| Retificação | Modifique a qualquer momento o seu perfil e as informações da organização. |
| Apagamento | Botão Eliminar a minha conta: apagamento completo no prazo de 30 dias. |
| Consentimento | Opt-in explícito para as comunicações de marketing. |
Exportar os seus dados
Em Definições > Dados e Conta, clique em Exportar os meus dados. O dAio gera um ficheiro JSON com todas as suas informações, pronto a ser arquivado ou transferido.
Eliminar a sua conta
A eliminação da conta é definitiva. Para evitar erros, o dAio exige uma confirmação explícita:
- Em Definições > Dados e Conta, clique em Eliminar a minha conta.
- Introduza o seu endereço de e-mail exato para confirmar.
- Confirme: a conta e os dados associados são apagados no prazo de 30 dias.
Atenção: a eliminação da conta é irreversível. Exporte previamente os seus dados se desejar conservar uma cópia. Se for proprietário de uma organização, transfira a propriedade ou encerre a subscrição antes de eliminar a sua conta.
Para qualquer pedido relativo aos seus dados pessoais, o encarregado da proteção de dados (DPO) está disponível em [email protected].
Retenção dos dados
O dAio conserva os seus dados apenas pelo tempo necessário para prestar o serviço.
| Tipo de dados | Período de retenção |
|---|---|
| Dados meteorológicos | 2 anos móveis |
| Emissões e relatórios | Duração da subscrição + 30 dias |
| Registos de atividade | 12 meses |
| Mensagens | 6 meses |
| Conta eliminada | Apagamento no prazo de 30 dias |
Infraestrutura
- Alojamento em infraestrutura Cloudflare (rede mundial).
- Base de dados PostgreSQL com cópias de segurança diárias.
- Cache Redis para os dados em tempo real.
- Cópias de segurança armazenadas em Cloudflare R2 (geo-redundante).
Boas práticas
- Palavra-passe forte e única: longa, exclusiva do dAio, guardada num gestor de palavras-passe.
- Terminar sessão em postos partilhados: utilize sempre o botão Terminar sessão fora do seu dispositivo pessoal.
- Menor privilégio: atribua a cada membro a função mais restritiva suficiente e revogue os acessos quando um colaborador sai.
- Compartimente por site: atribua aos membros apenas os sites de que realmente necessitam.
- Verifique os seus contactos: um número de telefone verificado garante a receção dos seus alertas críticos.
- Exporte regularmente: conserve uma cópia dos seus dados através da exportação RGPD antes de qualquer operação sensível.
Info: para qualquer questão ou comunicação de segurança, contacte [email protected].