Última atualização · 31 de agosto de 2026
1. O nosso compromisso
Proteger a sua conta e as suas informações é central na forma como a Meridia é construída. A segurança é considerada em todas as fases, da conceção à operação diária.
2. Como protegemos a sua conta
As medidas implementadas incluem:
- ligações encriptadas (HTTPS) para todo o tráfego;
- palavras-passe e códigos de validação de transferências armazenados apenas como hashes com sal, nunca em texto simples;
- validação no servidor, consultas preparadas à base de dados e tokens anti-CSRF em cada formulário;
- proteção de sessão, registo de inícios de sessão e um registo de auditoria das ações sensíveis.
3. Validação progressiva de transferências
As transferências maiores são libertadas por fases. Cada fase exige o seu próprio código de validação de utilização única emitido pelo banco, pelo que um código intercetado não pode ser reutilizado e uma transferência interrompida não pode ser concluída por outra pessoa.
4. O que lhe pedimos
Pode ajudar a manter a sua conta segura:
- escolha uma palavra-passe forte e única e não a reutilize noutro sítio;
- nunca partilhe a sua palavra-passe nem um código de validação com ninguém, incluindo colaboradores;
- verifique sempre os dados do destinatário antes de confirmar uma fase de transferência;
- termine a sessão em dispositivos partilhados e mantenha segura a sua conta de e-mail.
5. Comunicar uma vulnerabilidade
Se acredita ter encontrado um problema de segurança, envie um e-mail para security@meridia-bank.test com detalhe suficiente para o reproduzir. Não o divulgue publicamente até termos tido uma oportunidade razoável de responder; não perseguiremos investigação de boa-fé.
6. Melhoria contínua
Revemos regularmente o nosso código e as nossas dependências e atualizamo-los à medida que surgem novos riscos. Esta página é atualizada quando as nossas práticas mudam.
Ainda tem alguma dúvida sobre esta página? Contacto.