O DivePilot protege a tua conta com palavras-passe em hash, tokens de acesso de curta duração e permissões. Não há início de sessão com dois fatores, por isso é a palavra-passe de cada pessoa que mantém a conta dela segura. Este artigo resume o que podes indicar num questionário de segurança ou de conformidade.
O que a Política de Privacidade indica
A Política de Privacidade no website do DivePilot indica estas medidas:
- Encriptação de todos os dados que circulam entre o teu navegador e o DivePilot.
- Palavras-passe guardadas apenas em hash, nunca legíveis.
- Tokens de acesso de curta duração e tokens de renovação que são substituídos a cada utilização.
- Acesso dentro da app controlado pelas permissões de cada pessoa, vê Permissões explicadas.
- Revisões de segurança regulares.
Também diz que os dados são guardados em servidores na União Europeia, que os números dos cartões nunca chegam ao DivePilot, que a app não usa cookies de publicidade nem de rastreio e não carrega ferramentas de análise de terceiros, e que as alterações significativas à política são anunciadas por email. Mais em Os teus dados, privacidade e contratos.
Início de sessão e sessões
- Uma palavra-passe precisa de pelo menos 8 caracteres, com uma letra maiúscula, uma letra minúscula, um número e um caráter especial.
- O início de sessão permite cerca de dez tentativas por minuto por ligação à internet. As contas nunca são bloqueadas depois de tentativas falhadas.
- Uma sessão dura até 30 dias depois da última vez que usaste o DivePilot. Cada pessoa só pode ter sessão iniciada num dispositivo de cada vez: iniciar sessão noutro sítio termina a sessão anterior dentro de 15 minutos. Vê A minha sessão está sempre a terminar.
- Uma ligação de reposição da palavra-passe funciona durante dez minutos, mesmo que o email de reposição diga uma hora.
- Uma permissão alterada, ou um utilizador eliminado, entra em vigor dentro de 15 minutos.
- Os formulários de criação de conta, reserva online, registo autónomo, assinatura de termos de responsabilidade e registo de mergulho têm uma verificação automática contra abusos que corre no navegador e não define cookies.
O que não existe
- Não há início de sessão com dois fatores. Depois de o email do negócio do teu centro de mergulho estar confirmado, a palavra-passe basta para uma pessoa iniciar sessão, sem código de uma app, de uma mensagem de texto ou de um email.
- Não há início de sessão único com Google, Microsoft ou outro fornecedor.
- Não há histórico de inícios de sessão na app nem alerta de novo início de sessão. Utilizadores mostra apenas a data em que cada pessoa iniciou sessão pela última vez, na coluna Atividade (Último início de sessão em ecrãs mais pequenos). Essa data também muda quando uma sessão se renova sozinha em segundo plano.
Por isso, as regras do teu lado contam:
- Dá a cada pessoa a sua própria conta e nunca partilhes uma. Quem partilha uma conta também termina a sessão dos outros.
- Usa uma palavra-passe forte que não uses em mais nenhum sítio.
- Num computador partilhado, carrega em Terminar sessão antes de te afastares.
- Quando alguém sair, elimina o utilizador dessa pessoa de imediato, vê Gere as contas da tua equipa.
Se achas que alguém entrou na tua conta
- Repõe a palavra-passe com Esqueceste-te da palavra-passe? na página de início de sessão. Uma reposição termina a sessão da conta em todos os dispositivos dentro de 15 minutos. Alterar a palavra-passe em Editar perfil não o faz.
- Verifica as permissões das contas envolvidas em Utilizadores.
- Escreve de imediato para support@divepilot.app. Os Termos de Serviço pedem-te que comuniques imediatamente qualquer suspeita de acesso indevido. Vê Contacta o suporte e verifica o estado do sistema.
Não respondemos à tua pergunta? Contacta o suporte