[Aviso Importante Segurança] Foram detetados websites falsos de Qfinder Pro. Saiba mais >

A Segurança Não É Apenas Uma Promessa — É Ação

Desde o desenvolvimento até ao lançamento, todas as fases são verificadas de forma independente. A QNAP está a definir um novo padrão de segurança para NAS armazenamento, produtos de rede e cloud, através da ação.

  • 4

    Certificações Internacionais

    em Normas de Segurança e Privacidade

  • 9 horas

    Prazo de Investigação de Vulnerabilidades de Alta Gravidade

  • Nível de Campeão

    Teste de Intrusão Certificado pela Equipa Campeã do Pwn2Own: Viettel Cyber Security

  • CNA

    Autorizado pela MITRE

    Status de Autoridade de Numeração CVE

Certificações e Conformidade Internacionais

Do processo ao produto, totalmente verificado por terceiros independentes

A QNAP possui as certificações ISO 27001, ISO 27017 e ISO 27018, entre outras certificações internacionais. Desde a metodologia de desenvolvimento até à proteção de dados na cloud, todas as camadas são validadas por entidades certificadoras independentes.

  • ISO 27001 (Gestão de Segurança da Informação)

    As operações internas da QNAP, proteção de ativos e controlos de risco diários cumprem o principal quadro de gestão de segurança da informação do mundo — protegendo a confidencialidade e integridade dos dados empresariais em todas as interações e integrações.

  • ISO 27017 (Segurança na Nuvem)

    Um padrão de controlo de segurança concebido especificamente para serviços na nuvem. A QNAP garante que a proteção de dados para serviços na nuvem, como myQNAPcloud One, cumpre os requisitos internacionais.

  • ISO 27018 (Privacidade na Nuvem)

    A QNAP garante que os seus serviços na nuvem aplicam encriptação rigorosa, controlos de acesso e transparência ao processar e armazenar informações pessoalmente identificáveis (PII). Auditada por uma entidade independente, esta certificação oferece aos clientes empresariais que gerem dados globais uma garantia contratual e legal significativa, reduzindo os custos de conformidade para operações transfronteiriças.

  • RGPD & CCPA (Conformidade com Regulamentos de Privacidade)

    A QNAP cumpre o RGPD da UE e o CCPA da Califórnia, protegendo os direitos dos utilizadores de conhecer, aceder e eliminar os seus dados pessoais. A QNAP não vende dados pessoais dos utilizadores e fornece informações transparentes sobre o tratamento de dados e canais de pedido, garantindo que as necessidades de conformidade dos clientes empresariais nos mercados europeu e norte-americano são totalmente apoiadas.

  • HIPAA (Conformidade de Dados de Saúde)

    A Lei de Portabilidade e Responsabilidade dos Seguros de Saúde dos EUA é a norma principal pela qual o sector da saúde protege a Informação de Saúde Protegida (PHI/ePHI). A QNAP NAS utiliza proteção de início de sessão de confiança zero, encriptação AES-256 em repouso, Armazenamento WORM imutável, deteção proativa de ransomware e registos de auditoria de acesso completos para ajudar as organizações de saúde a integrar a ePHI de forma segura nas estratégias de conformidade com a HIPAA, garantindo a confidencialidade, integridade e disponibilidade dos registos dos pacientes e proporcionando uma base técnica sólida para a conformidade de clientes dos sectores da saúde, biotecnologia e multinacionais.

  • JC-STAR Nível 1 (Marca de Certificação de Segurança IoT do Japão)

    Estabelecido pela Agência de Promoção de Tecnologia da Informação do Japão (IPA), este sistema de certificação de níveis de segurança foi criado especificamente para produtos de Internet das Coisas (IoT). A QNAP NAS obteve a certificação de Nível 1, demonstrando que os seus produtos cumprem os requisitos de segurança de base comuns. Isto permite que departamentos de TI empresariais, revendedores e integradores de sistemas (SI), bem como entidades governamentais e instituições de ensino e saúde, confirmem instantaneamente o nível de segurança do equipamento armazenamento ao comprar — facilitando a inclusão confiante nas listas de aquisição.

PSIRT (Equipa de Resposta a Incidentes de Segurança de Produtos)

Vulnerabilidades de gravidade crítica Resolvidas em 3 dias

O PSIRT da QNAP opera através de um processo padronizado, coordenando equipas multifuncionais — desde a receção e avaliação de impacto até à remediação e divulgação — garantindo que todas as vulnerabilidades de segurança são tratadas rapidamente e que os utilizadores afetados são notificados.

QNAP PSIRT Equipa de Resposta a Incidentes de Segurança de Produtos
  • 9 horas

    Investigação de vulnerabilidade concluída

    No prazo de 9 horas após a receção de um relatório de alta gravidade, é realizada a avaliação inicial e confirmada a extensão do impacto.

  • 14 horas

    Correção de vulnerabilidade concluída

    No prazo de 14 horas após a confirmação de uma vulnerabilidade, é produzida uma correção; as correções de gravidade crítica são lançadas no prazo de 1 semana.

  • 24 horas

    Resolução completa do incidente

    Desde o relatório inicial até à resposta completa ao incidente, todo o processo é concluído em 24 horas.

Ecossistema de testes proativos

Nós convidamos os atacantes mais fortes a desafiar os nossos produtos

A QNAP participa ativamente em competições internacionais de segurança, envolve as melhores equipas red team e colabora com agências governamentais, submetendo os nossos produtos aos testes mais exigentes antes de chegarem ao mercado.

  • Competição Internacional Pwn2Own (2024–2025)

    A competição de descoberta de vulnerabilidades mais exigente do mundo. A QNAP participou durante vários anos consecutivos, enfrentando desafios de ataques ao vivo dos melhores hackers do mundo em público e concluindo todas as correções rapidamente após cada evento.

  • Certificação de Cibersegurança Viettel (2026)

    A QNAP contratou a VCS, uma equipa campeã do Pwn2Own por várias vezes, para realizar testes de penetração abrangentes em QuTS hero. Todas as vulnerabilidades identificadas foram totalmente corrigidas e verificadas antes da certificação.

  • Programa de Caça a Bugs de Segurança de Produto NICS (2025–2026)

    Orientada pela Administração de Cibersegurança de Taiwan, sob o Ministério dos Assuntos Digitais, e organizada pelo Instituto Nacional de Cibersegurança, a QNAP foi representante de destaque da equipa azul, colaborando com os principais hackers white-hat nacionais para testar a ADRA NDR e a série de produtos QHora.

  • Patrocínio da ZDI Zero Day Initiative (2024)

    Ao patrocinar o laboratório Zero Day Initiative da Trend Micro, a QNAP participa diretamente na maior comunidade mundial de investigação de vulnerabilidades de dia zero — ajudando a acelerar as melhorias de segurança em todo o setor.

  • Matrix Cup, Qingdao (2024)

    Uma das maiores competições de ataque e defesa ao vivo na China, semelhante ao Pwn2Own. A equipa da QNAP foi convidada a competir, enfrentando desafios em tempo real dos melhores hackers white-hat do mundo em rondas intensas no local, e concluiu rapidamente as correções e verificações de vulnerabilidades após o evento.

  • Programa de Recompensas (Em curso)

    A QNAP colabora continuamente com investigadores de segurança em todo o mundo, utilizando um programa de recompensas para incentivar a comunicação proativa. Todas as vulnerabilidades de gravidade crítica são corrigidas em 3 dias, sendo os relatórios notificados prontamente.

Segurança da cadeia de fornecimento

A Segurança começa na primeira linha de código

A QNAP implementou o acompanhamento SBOM e políticas de conformidade de código aberto, e integrou a revisão de código assistida por IA e a análise de vulnerabilidades no pipeline CI/CD em toda a sua linha de produtos.
Desde pacotes de código aberto até código gerado por IA, cada componente está sob controlo, abrangendo toda a NAS armazenamento, rede e linha de produtos cloud.

  • Lista de Materiais de Software (SBOM)

    Um inventário completo de todos os pacotes de código aberto, versões e licenças utilizados no software QNAP. Um mecanismo de acompanhamento automatizado analisa periodicamente e cruza as informações mais recentes sobre vulnerabilidades — desencadeando instantaneamente a correção e verificação sempre que é encontrada uma vulnerabilidade de alto risco — reforçando a segurança da cadeia de fornecimento de software e a gestão de riscos no geral.

  • Revisão de código assistida por IA

    A tecnologia de IA aumenta a eficiência da revisão de código, detetando automaticamente potenciais problemas de segurança.

  • Gestão de riscos de IA

    Um SOP dedicado para código gerado por GenAI gere os riscos emergentes introduzidos por código gerado por IA.

  • DevSecOps & Integração CI/CD

    As verificações de segurança automáticas estão integradas diretamente no fluxo de trabalho de desenvolvimento — cada submissão de código desencadeia uma análise de segurança — detetando vulnerabilidades antes de chegarem ao produto, em vez de as corrigir após o lançamento.

Mais recursos

Desde avisos de segurança em tempo real até soluções seguras de armazenamento, explore como a QNAP protege os seus dados.

  • Subscreva avisos de segurança

    Subscreva avisos de segurança

    Seja o primeiro a saber sobre os mais recentes avisos de segurança e correções de vulnerabilidades.

  • Soluções seguras de armazenamento da QNAP

    Soluções seguras de armazenamento da QNAP

    Saiba como a QNAP constrói um ambiente NAS armazenamento seguro com proteção multicamada.

  • Programa de Recompensas

    Programa de Recompensas

    Junte-se à comunidade global de investigadores de segurança para ajudar a reforçar a segurança dos produtos.

Escolher especificação

      Mostrar mais Menos
      Este site noutros países/regiões:
      open menu
      back to top