Confiança e transparência

Segurança no arq.BIO

Segurança desde a fundação

A arquitetura usa PHP, MySQL e PDO com consultas preparadas, validação no servidor, proteção CSRF, sessões restritas, senhas com hash seguro, tokens temporários armazenados como hash e autorização por usuário, workspace e recurso.

Dados e arquivos

Áreas privadas, documentos técnicos e código interno são bloqueados no servidor. A evolução de uploads prevê validação de MIME real, extensão, tamanho, nome aleatório, armazenamento fora do acesso direto e entrega somente após autorização.

Prevenção e resposta

Formulários públicos possuem limitação de tentativas, campo antiautomação, deduplicação e identificadores de rede protegidos por hash. Eventos sensíveis geram auditoria sem registrar senhas, tokens ou conteúdo pessoal desnecessário.

Backups, restauração, monitoramento e resposta a incidentes deverão ser validados no ambiente de hospedagem antes do lançamento comercial.

Comunicar uma vulnerabilidade

Envie relatos responsáveis para seguranca@arq.bio, com descrição do problema, impacto e passos mínimos de reprodução. Não acesse dados de terceiros, não cause indisponibilidade e não publique detalhes antes da correção coordenada.