Segurança por camadas

Proteção forte sem promessas impossíveis.

A CaneirasSoft combina controlos independentes no domínio, navegador, autenticação e base de dados. Nenhum sistema é invulnerável, mas reduzir a superfície de ataque e limitar privilégios diminui bastante o risco e o impacto de uma falha.

☁️

Cloudflare + HTTPS

TLS/SSL, CDN, proteção de perímetro e mitigação de tráfego malicioso no domínio público.

Ativo
🧱

CSP e headers

Políticas contra framing, MIME sniffing, downgrade para HTTP e carregamento de origens não autorizadas.

Aplicado
🗄️

Supabase RLS

As tabelas privadas são filtradas no servidor por utilizador e loja, não apenas escondidas pela interface.

Ativo
🔑

Privilégio mínimo

O navegador usa apenas a chave publicável. Credenciais administrativas e segredos não são colocados no frontend.

Ativo
🛡️

Proteção XSS

Dados dinâmicos são apresentados como texto e os formulários limitam e validam entradas antes de as processar.

Aplicado
🤖

MFA, rate limit e anti-bot

A administração será reforçada com MFA, controlo de tentativas e Turnstile nos pontos sensíveis.

Próxima camada
Defesa em profundidade

O objetivo é que uma falha não abra a porta toda.

✓ Separação de dados: cada conta vê apenas o que as políticas autorizam.
✓ Segredos fora do browser: operações privilegiadas ficam no backend.
✓ Atualização contínua: dependências e regras de segurança podem ser reforçadas sem redesenhar o produto.
✓ Auditoria: eventos administrativos ficam preparados para registo e revisão.
🔐

Segurança CaneirasSoft

Cloudflare · HTTPS · CSP · Supabase RLS · privilégio mínimo
Divulgação responsável

Encontraste uma vulnerabilidade?

Envia os detalhes de forma privada para [email protected]. Não publiques dados de clientes, sessões ou chaves.

Contactar segurança