Confiança e transparência
Segurança no arq.BIO
Princípios e controles previstos para proteger perfis, oportunidades e futuros projetos.
Versão 1.0 · atualizada em 30/07/2026
Segurança desde a fundação
A arquitetura usa PHP, MySQL e PDO com consultas preparadas, validação no servidor, proteção CSRF, sessões restritas, senhas com hash seguro, tokens temporários armazenados como hash e autorização por usuário, workspace e recurso.
Dados e arquivos
Áreas privadas, documentos técnicos e código interno são bloqueados no servidor. A evolução de uploads prevê validação de MIME real, extensão, tamanho, nome aleatório, armazenamento fora do acesso direto e entrega somente após autorização.
Prevenção e resposta
Formulários públicos possuem limitação de tentativas, campo antiautomação, deduplicação e identificadores de rede protegidos por hash. Eventos sensíveis geram auditoria sem registrar senhas, tokens ou conteúdo pessoal desnecessário.
Backups, restauração, monitoramento e resposta a incidentes deverão ser validados no ambiente de hospedagem antes do lançamento comercial.
Comunicar uma vulnerabilidade
Envie relatos responsáveis para seguranca@arq.bio, com descrição do problema, impacto e passos mínimos de reprodução. Não acesse dados de terceiros, não cause indisponibilidade e não publique detalhes antes da correção coordenada.