A folha de pagamento não tolera erros nem falhas de confidencialidade. Esta página explica, sem linguagem de marketing vazia, o que fazemos concretamente para proteger os dados da sua empresa e dos seus colaboradores, e como mantemos a aplicação alinhada com a legislação portuguesa.
Práticas concretas de segurança aplicadas em toda a aplicação — não apenas promessas genéricas.
Cada password é transformada com uma função de derivação de chave (scrypt) com um "sal" aleatório único por conta, antes de ser guardada. Mesmo com acesso direto à base de dados, ninguém consegue recuperar a password original.
A sessão de cada conta é validada em cada pedido através de uma assinatura criptográfica (HMAC), guardada num cookie que o próprio navegador nunca consegue ler nem alterar (httpOnly), e transmitida sempre de forma cifrada (HTTPS).
Cada conta de gestor só acede aos dados da sua própria empresa — confirmado do lado do servidor em cada pedido, nunca apenas escondido na interface. Contas de contabilista/gabinete externo (parceiros) só veem, uma a uma, as empresas clientes que lhes forem explicitamente atribuídas.
Cada empresa pode ativar, sem custo adicional, a exigência de um código gerado numa aplicação autenticadora (Google Authenticator, Authy, etc.) antes de emitir documentos oficiais como declarações de trabalho.
Depois de várias tentativas de login com password incorreta, a conta fica temporariamente bloqueada — uma barreira simples contra tentativas automatizadas de adivinhar passwords.
A base de dados e a aplicação correm em infraestrutura localizada na União Europeia, com cópias de segurança regulares geridas de forma independente do servidor principal.
Ferramentas de proteção de dados que já fazem parte da aplicação, prontas a usar — não um extra a configurar à parte.
Qualquer colaborador ou gestor pode exportar, a qualquer momento, os seus próprios dados guardados na aplicação, diretamente a partir da sua conta.
Um colaborador pode pedir a eliminação dos seus dados; depois de o contrato terminar, o gestor pode anonimizá-los, respeitando ao mesmo tempo a obrigação legal de conservar dados de folha de pagamento enquanto o contrato estiver ativo.
Cada conta criada regista a base legal do tratamento dos seus dados (execução do contrato, obrigação legal, interesse legítimo), tal como o RGPD exige.
Onde vivem os dados reais dos seus colaboradores e da folha de pagamento — app.akrothinion.com — continua sem qualquer cookie de publicidade ou de análise de comportamento de terceiros.
Este site público (akrothinion.com) usa um painel de consentimento: os cookies de estatísticas (Google Analytics) e de marketing (Google Ads, Meta Pixel) só são carregados depois de os autorizar explicitamente, categoria a categoria — nunca por omissão. Pode rever ou mudar a sua escolha a qualquer momento através de "Gerir cookies" no rodapé. Detalhes na política de privacidade.
O cálculo salarial usa sempre os valores oficiais em vigor — nunca uma estimativa genérica.
Fontes oficiais que consultamos
Fale diretamente connosco — respondemos com prazer a qualquer questão técnica ou legal antes de decidir mudar para a Akrothinion.
Falar connosco