Política de Segurança

Última atualização: 14 de setembro de 2025

A ravelspur está empenhada em proteger a segurança e a integridade dos dados dos seus utilizadores, parceiros e da sua própria infraestrutura. Esta Política de Segurança descreve as medidas técnicas e organizacionais implementadas para salvaguardar as informações tratadas através da plataforma disponível em ravelspur.


1. Âmbito

Esta política aplica-se a todos os sistemas, aplicações, redes e serviços operados pela ravelspur, bem como a todos os colaboradores, prestadores de serviços e terceiros que acedam ou tratem dados em nome da organização.


2. Princípios de Segurança

A abordagem da ravelspur à segurança assenta nos seguintes princípios fundamentais:

Confidencialidade: O acesso à informação é restrito às pessoas e sistemas que necessitam dela para desempenhar funções legítimas.

Integridade: Os dados são protegidos contra modificações não autorizadas, corrupção ou eliminação acidental.

Disponibilidade: Os sistemas e serviços são mantidos operacionais e acessíveis de forma consistente, com planos para resposta a falhas e interrupções.


3. Segurança da Infraestrutura

3.1 Alojamento e Redes

A plataforma é alojada em ambientes de computação em nuvem que cumprem normas reconhecidas do setor. O acesso à infraestrutura de rede é controlado através de firewalls, listas de controlo de acesso e segmentação de rede. O tráfego de rede é monitorizado continuamente para detetar atividades anómalas.

3.2 Encriptação em Trânsito

Todas as comunicações entre utilizadores e a plataforma são encriptadas através de Transport Layer Security (TLS). Os certificados são mantidos atualizados e as versões de protocolo obsoletas são desativadas.

3.3 Encriptação em Repouso

Os dados armazenados em bases de dados e sistemas de ficheiros são encriptados em repouso utilizando algoritmos de encriptação padrão do setor. As chaves de encriptação são geridas de forma segura e rotacionadas periodicamente.


4. Controlo de Acesso

4.1 Princípio do Menor Privilégio

O acesso a sistemas, dados e ambientes de produção é concedido com base no princípio do menor privilégio. Os utilizadores e sistemas recebem apenas as permissões estritamente necessárias para desempenhar as suas funções.

4.2 Autenticação

São implementados mecanismos de autenticação robustos para todos os sistemas internos. A autenticação multifator é aplicada ao acesso a sistemas críticos e ambientes de produção. As palavras-passe são armazenadas utilizando funções de hash criptográficas adequadas.

4.3 Gestão de Contas

Os direitos de acesso são revistos periodicamente. As contas de utilizadores que deixam de ser necessárias são desativadas de forma atempada. Os registos de acesso são mantidos para fins de auditoria.


5. Segurança Aplicacional

5.1 Desenvolvimento Seguro

A ravelspur integra práticas de segurança no ciclo de vida do desenvolvimento de software. O código é revisto com atenção a vulnerabilidades de segurança antes da sua implementação em produção.

5.2 Testes de Segurança

São realizadas avaliações periódicas de segurança, incluindo análise de vulnerabilidades e testes de penetração. As vulnerabilidades identificadas são classificadas por grau de criticidade e corrigidas de acordo com a sua prioridade.

5.3 Dependências de Terceiros

As bibliotecas e componentes de terceiros são monitorizados quanto a vulnerabilidades conhecidas. As atualizações de segurança são aplicadas de forma regular e atempada.


6. Proteção de Dados

6.1 Recolha e Minimização de Dados

Apenas são recolhidos os dados necessários para a prestação dos serviços. Os dados são retidos pelo período mínimo necessário para os fins para os quais foram recolhidos.

6.2 Cópias de Segurança

São efetuadas cópias de segurança regulares dos dados críticos. As cópias de segurança são armazenadas de forma segura e encriptada. Os procedimentos de restauro são testados periodicamente para garantir a sua eficácia.

6.3 Eliminação de Dados

Os dados que já não são necessários são eliminados de forma segura, utilizando métodos que impedem a recuperação não autorizada.


7. Monitorização e Registo

Os sistemas da ravelspur são monitorizados continuamente para detetar incidentes de segurança, acesso não autorizado e comportamentos anómalos. Os registos de sistema e de segurança são mantidos de forma segura e são revistos regularmente. Os alertas automáticos notificam as equipas responsáveis sempre que são detetadas atividades suspeitas.


8. Resposta a Incidentes

8.1 Plano de Resposta

A ravelspur dispõe de um plano documentado de resposta a incidentes de segurança. Este plano define os procedimentos de deteção, contenção, erradicação, recuperação e análise pós-incidente.

8.2 Notificação

Em caso de incidente de segurança que afete dados de utilizadores, a ravelspur compromete-se a notificar as partes afetadas de forma atempada, de acordo com as obrigações legais aplicáveis. As notificações serão enviadas para o endereço de correio eletrónico associado à conta do utilizador ou através de outro meio de contacto disponível.

8.3 Contacto para Reporte de Incidentes

Para reportar suspeitas de incidentes de segurança ou vulnerabilidades, contacte a nossa equipa através do endereço de correio eletrónico info@ravelspur.com.


9. Segurança Física

O acesso físico às instalações onde são processados ou armazenados dados é controlado e restrito a pessoal autorizado. Os fornecedores de infraestrutura em nuvem utilizados pela ravelspur mantêm controlos de segurança física nos seus centros de dados, incluindo vigilância, controlo de acesso e proteção ambiental.


10. Fornecedores e Terceiros

Os fornecedores e prestadores de serviços que tratam dados em nome da ravelspur são avaliados quanto às suas práticas de segurança antes do estabelecimento de qualquer relação contratual. São celebrados acordos contratuais adequados que incluem obrigações de segurança e confidencialidade. O desempenho dos fornecedores em matéria de segurança é revisto periodicamente.


11. Formação e Sensibilização

Todos os colaboradores e prestadores de serviços com acesso a sistemas ou dados recebem formação em segurança da informação. A formação é atualizada regularmente para refletir as ameaças emergentes e as melhores práticas do setor. A consciencialização para a segurança é promovida de forma contínua dentro da organização.


12. Continuidade do Serviço

A ravelspur mantém planos de continuidade do negócio e de recuperação de desastres para garantir a disponibilidade dos serviços em caso de falha ou interrupção significativa. Estes planos são testados e atualizados periodicamente.


13. Revisão desta Política

Esta Política de Segurança é revista periodicamente e sempre que ocorram alterações significativas nos sistemas, processos ou no contexto de ameaças. A versão mais recente estará sempre disponível nesta página.


14. Contacto

Para questões relacionadas com esta Política de Segurança ou com as práticas de segurança da ravelspur, pode contactar-nos através dos seguintes meios:

Canal Informação
Correio eletrónico info@ravelspur.com
Telefone +351 212 043 025
Morada R. António do Espírito do Santo 3, 2415-308 Leiria, Portugal