Segurança
Política de Segurança
Última atualização: 18 de Abril de 2026
1. Princípio geral
A segurança da PayZap é orientada para proteção de credenciais, integridade das cobranças, redução de fraude, rastreabilidade operacional e resiliência dos fluxos de pagamento.
2. Controlos de acesso
A plataforma usa autenticação por conta, perfis segregados, sessões protegidas, criação restrita de administradores e validações no backend para impedir elevação indevida de privilégios.
3. Segurança da API
A API pública exige autenticação Bearer válida, aplica limites de requisição, rejeita chamadas externas sem HTTPS e valida regras operacionais como o valor mínimo por link, atualmente definido em Kz 200,00.
4. Proteção de credenciais
Palavras-passe são tratadas com mecanismos de hashing adequados ao backend e as chaves secretas da API devem ser mantidas apenas em ambientes server-to-server. A PayZap recomenda rotação periódica e segregação por sistema.
5. Boas práticas do utilizador
O utilizador deve evitar partilha de credenciais, usar senhas exclusivas, restringir acessos internos, validar montantes, rever logs, remover integrações obsoletas e comunicar imediatamente qualquer suspeita de uso indevido.
6. Incidentes
Incidentes ou suspeitas de fraude devem ser comunicados com urgência por meio de suporte@payzap.ao ou pelo contacto de suporte +244 923 456 789.