Controlo técnico
que protege a operação.
A segurança StandCore atravessa autenticação, permissões, integrações, atualizações, backups, logs, suporte e tratamento de dados pessoais.
Segurança desde a sessão até à atualização.
Não existe um único controlo mágico. O StandCore combina barreiras complementares e separa responsabilidades entre plataforma, stand e portal público.
Autenticação e sessão
Passwords protegidas, renovação de sessão, expiração e recuperação controlada.
CSRF e validação
Ações administrativas exigem tokens e dados validados no servidor.
Permissões
Funções e módulos limitam visibilidade e capacidade de alteração.
Bridge assinado
Comunicação Core ↔ Stand com HMAC, timestamp, nonce e proteção contra repetição.
Updates seguros
Manifestos assinados, hashes, preflight, lock, migrations, backups e rollback.
RGPD e observabilidade
Consentimento, pedidos de titulares, retenção, logs sanitizados e suporte auditado.
O acesso de suporte também deixa rasto.
O modo Platform Owner é temporário, explícito e auditável. Backups e estado de update ficam fora da raiz pública sempre que o alojamento o permite.
Antes de decidir,
respostas claras.
O StandCore inclui RGPD automaticamente?+
A plataforma fornece controlos e fluxos técnicos, mas cada empresa continua responsável pelas suas políticas, bases legais, textos e práticas.
Os backups ficam públicos?+
O desenho coloca backups fora da raiz pública ou protegidos, conforme a estrutura do alojamento.
Como são protegidas as atualizações?+
Os pacotes usam tokens temporários, assinatura, hashes, inventário, preflight, lock, backup e rollback.
O suporte pode entrar sem autorização?+
O acesso Platform Owner depende de token temporário e confirmação, tem validade e fica sujeito a auditoria.