01Conta e sessão
Senhas usam password_hash e password_verify. O ID da sessão é regenerado depois do login, cookies usam HttpOnly e SameSite, e sessões expiram por inatividade. Tentativas de login são limitadas sem penalizar acessos bem-sucedidos.
- CSRF rotacionado após autenticação
- Recuperação com token de uso único
- Logs de eventos com IP e user-agent em HMAC
02Respostas e autorização
UUID não substitui autorização. Toda operação administrativa filtra também pelo proprietário. Em submissões públicas, o servidor confirma status, período, limite, pergunta e opção antes de gravar em uma transação.
- PDO com prepared statements nativos
- Controle de duplicidade por HMAC
- Bloqueio de mudanças que destruiriam histórico
03Operação na VPS
O DocumentRoot deve apontar somente para public/. O phpMyAdmin deve ficar restrito por IP, VPN ou autenticação adicional. HTTPS, backups testados, atualizações e rotação de logs são responsabilidades operacionais indispensáveis.
- CSP, HSTS e proteção contra clickjacking
- CSV protegido contra injeção de fórmulas
- Endpoint de saúde sem expor credenciais