Âmbito
Esta página descreve boas práticas de segurança aplicadas ao website institucional da Polinox. Não substitui uma avaliação jurídica ou auditoria formal de conformidade NIS2.
Medidas técnicas aplicadas
O website usa validação de formulários, proteção CSRF, honeypot, rate limiting, sessões com cookies HttpOnly/SameSite, cabeçalhos de segurança, proteção de ficheiros sensíveis e bloqueio de execução de scripts nas pastas de upload.
Backoffice
A área administrativa é reservada a utilizador autorizado, com palavra-passe armazenada por hash seguro, limitação de tentativas de login e alteração de palavra-passe apenas após autenticação.
Dados e registos
Os dados editáveis da galeria são guardados em JSON protegido por regras de servidor. O formulário público não guarda mensagens no website. Os ficheiros de rate limiting têm finalidade de segurança e não devem ser expostos publicamente.
Responsabilidades operacionais
O alojamento deve manter PHP, Apache/LiteSpeed e cPanel atualizados, cópias de segurança ativas, permissões adequadas e HTTPS válido. Não devem ser usadas permissões 777.
Validação jurídica
Recomenda-se validação final desta informação por advogado, consultor de segurança ou profissional jurídico, especialmente se o enquadramento legal da empresa exigir medidas adicionais.