Saltar para o conteúdo
Lynkora

Segurança e conformidade

As nossas práticas de segurança

O que fazemos em todos os projetos, esteja ou não no contrato.

7 min de leitura
Atualizado a 2026-07-09

Na fase de desenho

Todos os sistemas recebem um modelo de ameaças antes da implementação, usando STRIDE sobre o diagrama de fluxo de dados. Os casos de abuso são escritos a par das user stories e tornam-se casos de teste.

Na fase de construção

Análise estática, análise de composição de software e deteção de segredos correm em cada pull request e bloqueiam o merge em achados de severidade alta. A revisão por pares é obrigatória; ninguém faz merge do próprio código.

Em execução

IAM de privilégio mínimo, credenciais de curta duração, transporte e armazenamento cifrados, registo de auditoria centralizado e alertas sobre acessos anómalos a produção.

Verificação

Testes de intrusão anuais por terceiros nos nossos próprios produtos, uma checklist de controlos alinhada com OWASP ASVS e um convite permanente aos seus auditores para reverem o nosso código e pipelines.

Isto foi útil?

47 de 53 acharam isto útil

As nossas práticas de segurança — Lynkora