Saltar para o conteúdo
Cibersegurança

O seu site protegido,antes de haver um problema

Auditamos, corrigimos e vigiamos sites, lojas online e servidores de PME. Quando já houve um ataque, recuperamos o site e fechamos a porta por onde entraram.

  • Auditoria de segurança
  • Protecção e monitorização 24/7
  • Recuperação de sites invadidos
  • Conformidade RGPD

Site em baixo ou com conteúdo estranho? Ligue-nos para o 920 260 897. Respondemos a incidentes no próprio dia.

O que protegemos

Segurança feita para empresas, não para departamentos de TI

A maioria dos ataques a sites de PME não é dirigida: são robôs a procurar plugins desactualizados, palavras-passe fracas e formulários sem protecção. Fechamos essas portas e ficamos a vigiar.

Auditoria de segurança

Análise do site, do servidor e dos acessos. Relatório em linguagem clara com o que está em risco, a gravidade e o que fazer primeiro.

Correcção e endurecimento

Actualizações, remoção do que não é preciso, cabeçalhos de segurança, HTTPS bem configurado, protecção dos formulários e do painel de administração.

Monitorização 24/7

Vigilância de disponibilidade, alterações de ficheiros, tentativas de login e certificados. Alerta imediato quando algo muda.

Cópias de segurança testadas

Backups diários guardados fora do servidor, com restauro ensaiado. Uma cópia que nunca foi restaurada não é uma cópia.

Firewall e protecção de rede

Firewall de aplicação, mitigação de ataques de negação de serviço e bloqueio de tráfego malicioso através do Cloudflare.

Acessos e palavras-passe

Segundo factor de autenticação, gestão de acessos por pessoa, remoção de contas antigas e política de palavras-passe.

Recuperação de incidentes

Limpeza de sites invadidos, remoção de malware e de redireccionamentos, pedido de reavaliação ao Google e relatório do que aconteceu.

RGPD e conformidade

Consentimento de cookies a sério, política de privacidade actual, registo de tratamentos e resposta a pedidos de titulares.

Como trabalhamos

Três passos, sem jargão

Começamos por perceber o que tem, o que está exposto e o que aconteceria se falhasse. Só depois propomos o que corrigir e o que vigiar.

01

Auditoria

Em 5 dias úteis analisamos site, servidor, acessos, cópias de segurança e conformidade. Entregamos um relatório com prioridades e custos.

02

Correcção

Fechamos as falhas por ordem de risco: primeiro o que permite entrar, depois o que permite causar dano, por fim o que melhora a resiliência.

03

Vigilância

Monitorização contínua, actualizações mensais, cópias diárias e um contacto directo para incidentes. Relatório trimestral do estado.

Para quem é

Para empresas cujo site ou loja online é um canal de negócio e que não têm equipa técnica própria: clínicas, comércio, turismo, serviços, indústria.

Para sites em WordPress e outras plataformas com plugins, onde a manutenção falhada é a causa número um de invasões, e para aplicações à medida que precisam de uma segunda opinião independente.

Já foi atacado?

Recuperamos o site e descobrimos por onde entraram

Site a redireccionar para páginas estranhas, aviso do Google de "site perigoso", emails a sair sozinhos, painel de administração inacessível. São sinais de invasão e cada hora conta.

Isolamos o site, removemos o código malicioso, repomos a partir de uma cópia limpa quando existe, trocamos todos os acessos e fechamos a vulnerabilidade. No fim, entregamos um relatório do que aconteceu e do que ficou protegido.

O que inclui a resposta a incidentes

  1. 1Resposta no próprio dia útil
  2. 2Limpeza e reposição do site
  3. 3Pedido de reavaliação ao Google e às listas de bloqueio
  4. 4Notificação à CNPD, se houver dados pessoais envolvidos
Escudo com cadeado e verificações de segurança
O que verificamos numa auditoria

Uma lista objectiva, com resultado por ponto

Cada item recebe um estado (conforme, a corrigir, crítico) e uma recomendação. Sem relatórios de 80 páginas que ninguém lê.

HTTPS e certificadosCabeçalhos de segurançaVersões de software e pluginsPalavras-passe e 2FAContas e permissõesFormulários e anti-spamCópias de segurança e restauroRegisto de actividadeFirewall e limites de pedidosExposição de ficheiros e pastasEmail (SPF, DKIM, DMARC)Cookies e consentimentoPolítica de privacidadeContratos com subcontratantesPlano de resposta a incidentes
FAQ

Perguntas frequentes

Não encontrou o que procurava? Entre em contacto com apoio ao cliente e iremos esclarecer as suas dúvidas.

Saiba em cinco dias o que está exposto

Peça uma auditoria de segurança. Recebe um relatório claro com prioridades e um plano para as fechar.