Segurança

Como protegemos a sua conta e o que pode fazer para se manter seguro.

Última atualização · 31 de agosto de 2026

1. O nosso compromisso

Proteger a sua conta e as suas informações é central na forma como a Meridia é construída. A segurança é considerada em todas as fases, da conceção à operação diária.

2. Como protegemos a sua conta

As medidas implementadas incluem:

  • ligações encriptadas (HTTPS) para todo o tráfego;
  • palavras-passe e códigos de validação de transferências armazenados apenas como hashes com sal, nunca em texto simples;
  • validação no servidor, consultas preparadas à base de dados e tokens anti-CSRF em cada formulário;
  • proteção de sessão, registo de inícios de sessão e um registo de auditoria das ações sensíveis.

3. Validação progressiva de transferências

As transferências maiores são libertadas por fases. Cada fase exige o seu próprio código de validação de utilização única emitido pelo banco, pelo que um código intercetado não pode ser reutilizado e uma transferência interrompida não pode ser concluída por outra pessoa.

4. O que lhe pedimos

Pode ajudar a manter a sua conta segura:

  • escolha uma palavra-passe forte e única e não a reutilize noutro sítio;
  • nunca partilhe a sua palavra-passe nem um código de validação com ninguém, incluindo colaboradores;
  • verifique sempre os dados do destinatário antes de confirmar uma fase de transferência;
  • termine a sessão em dispositivos partilhados e mantenha segura a sua conta de e-mail.

5. Comunicar uma vulnerabilidade

Se acredita ter encontrado um problema de segurança, envie um e-mail para security@meridia-bank.test com detalhe suficiente para o reproduzir. Não o divulgue publicamente até termos tido uma oportunidade razoável de responder; não perseguiremos investigação de boa-fé.

6. Melhoria contínua

Revemos regularmente o nosso código e as nossas dependências e atualizamo-los à medida que surgem novos riscos. Esta página é atualizada quando as nossas práticas mudam.

Ainda tem alguma dúvida sobre esta página? Contacto.