Segurança e Encriptação

Como protegemos os seus dados financeiros e a sua identidade no Amealha.

1. Encriptação de Palavras-Passe (Bcrypt)

A sua palavra-passe nunca é armazenada em texto limpo. Utilizamos o algoritmo de hash criptográfico Bcrypt com salting automático.

Isto significa que, mesmo na eventualidade extrema de um ataque bem-sucedido à base de dados, a sua palavra-passe é matematicamente impossível de reverter ou decifrar, garantindo que não pode ser utilizada noutros sites.

2. Comunicação Segura (HTTPS / SSL)

Todo o tráfego de dados entre o seu computador ou telemóvel e os nossos servidores é obrigatoriamente encriptado através de protocolos TLS (vulgarmente conhecido como HTTPS). Isto impede que atacantes na mesma rede Wi-Fi (como em cafés ou aeroportos) consigam intercetar os seus dados financeiros em trânsito.

3. Proteção Anti-Bot (Cloudflare Turnstile)

O Amealha utiliza tecnologia Cloudflare Turnstile para proteger as nossas infraestruturas e formulários (como o registo e a recuperação de palavra-passe) contra ataques de força bruta, spam e robôs maliciosos. O Turnstile executa desafios criptográficos invisíveis para atestar que é humano, operando sem comprometer a sua privacidade ou injetar cookies invasivos.

4. Boas Práticas do Utilizador

A segurança é um esforço conjunto. Para manter a sua conta blindada, recomendamos vivamente:

  • Utilize uma palavra-passe única, forte (com letras, números e símbolos) e longa. Considere usar um gestor de passwords.
  • Não partilhe as suas credenciais com ninguém. Se pretender gerir finanças em conjunto, utilize a funcionalidade de "Casas" (grupos partilhados) enviando um convite formal.
  • Termine sempre a sessão (logout) se aceder ao Amealha a partir de um computador público ou partilhado.