A Segurança Não É Apenas Uma Promessa — É Ação
Desde o desenvolvimento até ao lançamento, todas as fases são verificadas de forma independente. A QNAP está a definir um novo padrão de segurança para NAS armazenamento, produtos de rede e cloud, através da ação.
-
4
Certificações Internacionais
em Normas de Segurança e Privacidade
-
9 horas
Prazo de Investigação de Vulnerabilidades de Alta Gravidade
-
Nível de Campeão
Teste de Intrusão Certificado pela Equipa Campeã do Pwn2Own: Viettel Cyber Security
-
CNA
Autorizado pela MITRE
Status de Autoridade de Numeração CVE
Certificações e Conformidade Internacionais
Do processo ao produto, totalmente verificado por terceiros independentes
A QNAP possui as certificações ISO 27001, ISO 27017 e ISO 27018, entre outras certificações internacionais. Desde a metodologia de desenvolvimento até à proteção de dados na cloud, todas as camadas são validadas por entidades certificadoras independentes.
PSIRT (Equipa de Resposta a Incidentes de Segurança de Produtos)
Vulnerabilidades de gravidade crítica Resolvidas em 3 dias
O PSIRT da QNAP opera através de um processo padronizado, coordenando equipas multifuncionais — desde a receção e avaliação de impacto até à remediação e divulgação — garantindo que todas as vulnerabilidades de segurança são tratadas rapidamente e que os utilizadores afetados são notificados.
-
9 horas
Investigação de vulnerabilidade concluída
No prazo de 9 horas após a receção de um relatório de alta gravidade, é realizada a avaliação inicial e confirmada a extensão do impacto.
-
14 horas
Correção de vulnerabilidade concluída
No prazo de 14 horas após a confirmação de uma vulnerabilidade, é produzida uma correção; as correções de gravidade crítica são lançadas no prazo de 1 semana.
-
24 horas
Resolução completa do incidente
Desde o relatório inicial até à resposta completa ao incidente, todo o processo é concluído em 24 horas.
Ecossistema de testes proativos
Nós convidamos os atacantes mais fortes a desafiar os nossos produtos
A QNAP participa ativamente em competições internacionais de segurança, envolve as melhores equipas red team e colabora com agências governamentais, submetendo os nossos produtos aos testes mais exigentes antes de chegarem ao mercado.
Segurança da cadeia de fornecimento
A Segurança começa na primeira linha de código
A QNAP implementou o acompanhamento SBOM e políticas de conformidade de código aberto, e integrou a revisão de código assistida por IA e a análise de vulnerabilidades no pipeline CI/CD em toda a sua linha de produtos.
Desde pacotes de código aberto até código gerado por IA, cada componente está sob controlo, abrangendo toda a NAS armazenamento, rede e linha de produtos cloud.
Mais recursos
Desde avisos de segurança em tempo real até soluções seguras de armazenamento, explore como a QNAP protege os seus dados.




