Segurança
Política de Segurança
Última atualização: 18 de Abril de 2026
1. Princípios de segurança
A PayZap adota uma abordagem de segurança orientada à proteção de pagamentos, integridade de dados, prevenção de fraude e continuidade operacional.
A arquitetura da plataforma é desenhada para minimizar riscos de acesso indevido, manipulação de cobranças, exposição de credenciais e interrupções críticas do serviço.
2. Controlo de acesso e autenticação
A plataforma implementa mecanismos de autenticação, gestão de sessões e controlo de permissões para garantir que apenas utilizadores autorizados acedem a funcionalidades críticas.
Perfis administrativos são restritos e sujeitos a validações adicionais. A elevação de privilégios é controlada por regras internas e verificações no backend.
3. Segurança da API
A API da PayZap exige autenticação via Bearer Token e apenas aceita requisições seguras (HTTPS).
São aplicados limites de utilização (rate limiting), validação de payloads e monitorização de padrões anormais. Como referência, recomenda-se um limite de até 100 requisições por minuto por API Key.
Operações são validadas com regras de negócio, incluindo valores mínimos por transação, atualmente definidos em Kz 200,00.
4. Proteção de credenciais
As palavras-passe são armazenadas com algoritmos de hashing seguros. As API Keys são consideradas dados sensíveis e devem ser mantidas exclusivamente em ambientes server-to-server.
A PayZap recomenda rotação periódica de chaves, segregação por sistema e revogação imediata em caso de suspeita de exposição.
5. Monitorização e deteção de fraude
A plataforma monitoriza eventos operacionais, padrões de uso e comportamentos suspeitos com o objetivo de detectar:
- Criação anormal de links
- Padrões suspeitos de pagamento
- Uso abusivo da API
- Tentativas de acesso não autorizado
A PayZap pode aplicar bloqueios automáticos, limitações ou validações adicionais para proteger a plataforma.
6. Logs e auditoria
A plataforma mantém registos técnicos e operacionais (logs) para auditoria, segurança, prevenção de fraude e análise de incidentes.
Esses registos podem incluir eventos de login, chamadas à API, alterações de estado de pagamentos e atividades críticas do sistema.
7. Infraestrutura e terceiros
A PayZap utiliza infraestrutura tecnológica de terceiros para alojamento, processamento e comunicação. Esses fornecedores são selecionados com base em critérios de segurança, disponibilidade e confiabilidade.
A segurança global depende também do funcionamento desses terceiros, incluindo bancos, gateways e operadores de telecomunicações.
8. Responsabilidades do utilizador
O utilizador é responsável por proteger o acesso à sua conta, validar operações antes de concluir vendas e garantir que as suas integrações são seguras.
Recomenda-se:
- Não partilhar credenciais ou API Keys
- Utilizar palavras-passe fortes
- Rever regularmente logs e atividades
- Remover acessos não utilizados
9. Gestão de incidentes de segurança
Em caso de incidente de segurança, suspeita de fraude ou acesso indevido, o utilizador deve comunicar imediatamente à PayZap.
A equipa poderá:
- Suspender temporariamente a conta
- Revogar credenciais
- Bloquear operações suspeitas
- Solicitar validação adicional
Contacto urgente: suporte@payzap.ao ou +244 928 572 099 .
10. Atualizações
Esta Política de Segurança pode ser atualizada para refletir melhorias técnicas, mudanças operacionais ou requisitos legais.