Segurança e Proteção de Dados
Acesso seguro, proteção sem compromissos.
Líderes globais em soluções de acesso inteligente, comprometidos com os mais elevados padrões de segurança física e resiliência digital. Não nos limitamos a abrir portas, protegemos os seus dados sensíveis com segurança de controlo de acessos líder no setor.
Como fornecedor de confiança de soluções avançadas de fecho eletrónico e plataformas de acesso baseadas na cloud, a Salto desempenha um papel fundamental na proteção de ambientes físicos e digitais através de uma cibersegurança robusta no controlo de acessos. Ao gerir de forma segura dados sensíveis, como credenciais de utilizadores, registos de acesso e configurações do sistema, a Salto garante soluções de controlo de acessos seguras, fiáveis e sem falhas para os seus clientes.
O Nosso Framework de Segurança
A cibersegurança é a base da inovação na Salto. É um pilar estratégico que garante a disponibilização de soluções de acesso integradas, seguras e fiáveis, protegendo as pessoas e os espaços mais importantes, em qualquer aplicação e em qualquer lugar do mundo.

GRC
Utilizamos software GRC (Governance, Risk and Compliance) de primeira linha para monitorizar e gerir riscos em tempo real.

Resiliência Cibernética
Testes de penetração periódicos e ciclos contínuos de melhoria garantem que o nosso hardware e software resistem a ameaças em constante evolução.

ISMS
O nosso Sistema de Gestão de Segurança da Informação é obrigatório em toda a Salto, garantindo que cada colaborador protege a sua privacidade.
Certificações de Segurança
Conformidade Líder do Setor
A Salto adota os mais elevados padrões para os seus produtos, serviços e processos em geral, desenvolvendo políticas e normas de segurança alinhadas com normas internacionais como a ISO 27001, o NIST Cybersecurity Framework ou a ETSI 303 645 — reforçando o nosso compromisso com a segurança no controlo de acessos e a proteção de dados em todas as soluções.
O nosso Sistema de Gestão de Segurança da Informação (ISMS) é certificado segundo a norma ISO/IEC 27001. Isto confirma uma abordagem baseada no risco para a gestão de dados sensíveis nas nossas plataformas cloud, aplicações de software e infraestruturas físicas, tornando a Salto um fornecedor de controlo de acessos certificado ISO 27001.
Ver certificaçõesAs aplicações móveis da Salto (Homelok, Salto KS e Justin) obtiveram a certificação Mobile Application Security Assessment (MASA) através de laboratórios autorizados pela Google, validando que a nossa segurança no controlo de acessos móveis cumpre os mais elevados padrões do setor.
Ver certificaçõesDetemos dois prestigiados Kitemarks do British Standards Institution para a segurança de controlo de acessos IoT:
- Enhanced Level IoT Kitemark™: Verifica que o hardware cumpre a norma ETSI EN 303 645 para cibersegurança avançada em dispositivos de fecho inteligente e controlo de acessos eletrónico.
- Secure Digital Applications Kitemark™: Certifica que o ProAccess Space e as nossas aplicações móveis cumprem as normas OWASP ASVS para desenvolvimento seguro.
Privacidade de Dados e Infraestrutura
Na Salto, a privacidade é mais do que uma política — é uma prioridade. Estamos comprometidos em proteger os dados pessoais através de engenharia secure‑by‑design, encriptação robusta e estrito cumprimento das regulamentações internacionais de privacidade. A nossa infraestrutura é concebida para manter a sua informação segura, confidencial e sempre sob o seu controlo — garantindo proteção total dos dados nos sistemas de controlo de acessos.

Comprometidos com a Segurança e Conformidade
Aceda à nossa biblioteca completa de políticas de segurança, avisos de segurança, declarações de privacidade e normas organizacionais para compreender como protegemos a sua organização com o framework de segurança de controlo de acessos da Salto.
Explore as nossas Políticas de SegurançaCommon security questions - FAQs
Sim. A Salto é certificada segundo a norma ISO/IEC 27001 para o seu Sistema de Gestão de Segurança da Informação (ISMS). Esta certificação abrange os nossos serviços cloud, plataformas de software e infraestruturas de suporte, garantindo uma segurança consistente no controlo de acessos em todo o ecossistema Salto.
O nosso ISMS ISO 27001 segue uma abordagem baseada no risco, incluindo políticas robustas, controlos técnicos e organizacionais, resposta a incidentes e monitorização contínua para o design, desenvolvimento, operação e suporte das nossas soluções de controlo de acessos eletrónico.
Pode encontrar os detalhes de certificação disponíveis publicamente na página de Certificações da Salto
A Salto protege os dados dos utilizadores com encriptação robusta, autenticação segura e controlos centrados na privacidade. Os dados são encriptados em repouso com AES‑256 e em trânsito com TLS 1.3. Aplicamos políticas IAM robustas, incluindo MFA, para prevenir acessos não autorizados. Todo o tratamento segue requisitos rigorosos de privacidade de dados do RGPD.
Sim. A Salto está em conformidade com o RGPD, garantindo uma forte proteção de dados em todas as operações globais. Aplicamos princípios de privacy‑by‑design e implementamos controlos rigorosos para proteger os dados pessoais ao longo de todo o processo de controlo de acessos.
A Salto possui várias certificações de segurança importantes em todo o seu ecossistema de controlo de acessos:
- ISO/IEC 27001 — Certificação do nosso Sistema de Gestão de Segurança da Informação, abrangendo serviços cloud, plataformas de software e infraestruturas de suporte.
- BSI Enhanced Level IoT Kitemark™ — Validação independente de que as fechaduras inteligentes Salto e dispositivos IoT cumprem requisitos avançados de cibersegurança e segurança física.
- Google MASA (Mobile App Security Assessment) — Certificação que confirma que várias aplicações móveis Salto cumprem requisitos rigorosos de segurança e privacidade em aplicações móveis.
Estas certificações demonstram o compromisso da Salto com uma segurança robusta em hardware, software, cloud e experiências móveis.
As aplicações móveis da Salto são altamente seguras e validadas de forma independente. A validação independente por laboratórios autorizados pela Google confirma que várias das nossas aplicações estão certificadas no programa MASA (Mobile App Security Assessment) da Google, demonstrando uma forte proteção contra ameaças móveis. São também desenvolvidas de acordo com as diretrizes de segurança móvel OWASP e ASVS, garantindo comunicação segura, proteção de dados e resistência a adulterações.
Sim. A Salto dispõe de um programa contínuo de sensibilização para a cibersegurança que inclui formação regular de colaboradores, comunicações internas e campanhas periódicas de sensibilização. Estas atividades focam-se em boas práticas de segurança, sensibilização para phishing e na capacidade de reconhecer e evitar ameaças cibernéticas comuns. O programa é desenvolvido ao longo de todo o ano para garantir uma sensibilização contínua e conhecimento de segurança sempre atualizado em toda a organização.
A Salto segue um procedimento formal de gestão de incidentes alinhado com a ISO 27001. Quando um incidente de segurança é detetado, é rapidamente avaliado, escalado e gerido através de um processo estruturado que inclui contenção, mitigação, documentação e comunicação. Isto garante que qualquer incidente com potencial impacto em dados sensíveis é tratado de forma rápida, segura e em conformidade com as boas práticas do setor.







