1. Isolamento Entre Escolas
O SIGEUM é uma plataforma multi-tenant: cada escola tem os seus dados separados logicamente de todas as outras escolas que utilizam o sistema. Uma escola nunca consegue aceder, ver ou pesquisar dados de alunos, professores ou finanças de outra instituição. Este isolamento é aplicado ao nível da própria arquitectura do sistema, não depende de configuração manual.
2. Controlo de Acesso Baseado em Perfis
Dentro de cada escola, o acesso à informação é limitado consoante o perfil do utilizador:
- Administradores da escola têm acesso à gestão completa da sua instituição;
- Professores acedem apenas às turmas e disciplinas que leccionam;
- Encarregados de educação acedem apenas aos dados dos seus educandos;
- Alunos (quando aplicável, no secundário) acedem apenas às suas próprias notas e presenças.
Ninguém vê mais informação do que a estritamente necessária para a sua função.
3. Encriptação
- Toda a comunicação entre o navegador do utilizador e os servidores do SIGEUM é feita através de ligação HTTPS encriptada: os dados nunca circulam em texto simples pela rede.
- As palavras-passe dos utilizadores nunca são guardadas em texto simples, sendo processadas através de algoritmos de hash seguros antes de serem armazenadas.
4. Cópias de Segurança
Realizamos cópias de segurança regulares de todos os dados da plataforma, permitindo restaurar a informação de uma escola em caso de falha técnica, erro humano ou incidente. As cópias de segurança seguem os mesmos padrões de protecção e isolamento entre escolas que os dados em produção.
5. Registo de Actividade
O sistema mantém registos (logs) de auditoria de acções relevantes, como acessos, alterações a notas, matrículas e movimentos financeiros. Estes registos permitem detectar e investigar qualquer actividade anómala ou acesso indevido.
6. Aplicação Instalável (PWA) e Dispositivos Partilhados
Sabemos que muitos computadores em escolas são partilhados por vários funcionários. Por isso, a aplicação instalável do SIGEUM foi desenhada para nunca guardar dados sensíveis (notas, presenças, dados financeiros, documentos) em cache local no dispositivo. Apenas elementos visuais da interface , não dados , podem ficar em cache, para tornar a abertura da aplicação mais rápida. Ao terminar sessão, qualquer vestígio de dados é limpo do dispositivo.
7. Gestão de Incidentes
Caso seja identificado um incidente de segurança que possa afectar dados pessoais, o SIGEUM compromete-se a:
- Investigar e conter o incidente com prioridade máxima;
- Notificar as escolas afectadas dentro de um prazo razoável, com informação clara sobre o que aconteceu e que dados podem ter sido envolvidos;
- Tomar as medidas correctivas necessárias para evitar a repetição do incidente.
8. Actualizações e Manutenção
A plataforma é mantida e actualizada regularmente para corrigir vulnerabilidades e melhorar a segurança, sem necessidade de qualquer acção por parte das escolas.
9. Boas Práticas Recomendadas às Escolas
A segurança é uma responsabilidade partilhada. Recomendamos às escolas que utilizam o SIGEUM:
- Usar palavras-passe fortes e não as partilhar entre funcionários;
- Encerrar sessão sempre que deixarem um computador partilhado sem supervisão;
- Rever periodicamente quem tem acesso administrativo ao sistema, removendo acessos de pessoal que já não trabalha na escola;
- Reportar de imediato qualquer actividade suspeita ao suporte do SIGEUM.
10. Reportar uma Preocupação de Segurança
Se identificar uma vulnerabilidade ou tiver uma preocupação relacionada com a segurança da plataforma, contacte-nos directamente:
suporte@usesigeum.com
Levamos todos os relatos a sério e responderemos o mais rapidamente possível.