Segurança e Encriptação
Como protegemos os seus dados financeiros e a sua identidade no Amealha.
1. Encriptação de Palavras-Passe (Bcrypt)
A sua palavra-passe nunca é armazenada em texto limpo. Utilizamos o algoritmo de hash criptográfico Bcrypt com salting automático.
Isto significa que, mesmo na eventualidade extrema de um ataque bem-sucedido à base de dados, a sua palavra-passe é matematicamente impossível de reverter ou decifrar, garantindo que não pode ser utilizada noutros sites.
2. Comunicação Segura (HTTPS / SSL)
Todo o tráfego de dados entre o seu computador ou telemóvel e os nossos servidores é obrigatoriamente encriptado através de protocolos TLS (vulgarmente conhecido como HTTPS). Isto impede que atacantes na mesma rede Wi-Fi (como em cafés ou aeroportos) consigam intercetar os seus dados financeiros em trânsito.
3. Proteção Anti-Bot (Cloudflare Turnstile)
O Amealha utiliza tecnologia Cloudflare Turnstile para proteger as nossas infraestruturas e formulários (como o registo e a recuperação de palavra-passe) contra ataques de força bruta, spam e robôs maliciosos. O Turnstile executa desafios criptográficos invisíveis para atestar que é humano, operando sem comprometer a sua privacidade ou injetar cookies invasivos.
4. Boas Práticas do Utilizador
A segurança é um esforço conjunto. Para manter a sua conta blindada, recomendamos vivamente:
- Utilize uma palavra-passe única, forte (com letras, números e símbolos) e longa. Considere usar um gestor de passwords.
- Não partilhe as suas credenciais com ninguém. Se pretender gerir finanças em conjunto, utilize a funcionalidade de "Casas" (grupos partilhados) enviando um convite formal.
- Termine sempre a sessão (logout) se aceder ao Amealha a partir de um computador público ou partilhado.