POLÍTICA DE SEGURANÇA DA HOSTYDOMAIN
Versão: 2.0 (Alinhada com ISO 27001 e NIST Cybersecurity Framework)
Última atualização: 07 de maio de 2026
Classificação do documento: Público (resumo das práticas) / Interno (detalhes operacionais restritos)
Aprovado por: Cláudio Pedro Ernesto (DPO / Responsável de Segurança)
Informações de Contacto de Segurança
| Canal | Detalhe | Para quê |
|---|---|---|
| 📞 Telefone/WhatsApp (urgente) | +258 87 869 1490 | Reportar incidentes de segurança em curso |
| 📧 Equipa de Segurança | security@hostydomain.com | Reportar vulnerabilidades, incidentes, questões de segurança |
| 📧 DPO | dpo@hostydomain.com | Questões de privacidade relacionadas com segurança |
| 📧 Suporte geral | support@hostydomain.com | Questões não urgentes |
| 📍 Endereço físico | Rua Krus Gomes, Beira, Sofala 2100, Moçambique | Comunicações formais |
PREÂMBULO
A HostyDomain – Cláudio Pedro Ernesto Lda reconhece que a segurança da informação é um pilar fundamental para a confiança dos seus clientes. Esta Política de Segurança descreve as medidas técnicas, organizacionais e físicas implementadas para proteger a confidencialidade, integridade e disponibilidade (tríade CID) dos dados armazenados nos nossos sistemas.
Público-alvo: Todos os clientes, parceiros e visitantes do site HostyDomain.
Documentos relacionados: Política de Privacidade, Termos de Serviço, Política de Cookies, Política GDPR, Plano de Resposta a Incidentes (documento interno).
1. OBJETIVO E ÂMBITO
1.1 Objetivos Estratégicos
| Objetivo | Descrição |
|---|---|
| Confidencialidade | Garantir que apenas pessoas autorizadas acedem aos dados |
| Integridade | Assegurar que os dados não são alterados de forma não autorizada |
| Disponibilidade | Manter os serviços operacionais e acessíveis quando necessário |
| Conformidade | Cumprir requisitos legais (GDPR, LGPD) e melhores práticas do setor |
| Resiliência | Capacidade de recuperar rapidamente de incidentes |
1.2 Âmbito de Aplicação
Esta política aplica-se a:
-
Todos os sistemas da HostyDomain (servidores de hospedagem, VPS, domínios, infraestrutura de rede)
-
Funcionários e colaboradores (acesso interno)
-
Fornecedores e subprocessadores (parceiros com acesso a dados)
-
Clientes (na medida das responsabilidades partilhadas)
2. PRINCÍPIOS FUNDAMENTAIS DE SEGURANÇA
| Princípio | Descrição |
|---|---|
| Defesa em profundidade | Múltiplas camadas de segurança (rede, aplicação, dados) |
| Menor privilégio (least privilege) | Acesso mínimo necessário para cada função |
| Segurança por omissão (security by default) | Configurações seguras como padrão, não como opção |
| Responsabilidade partilhada | Cliente e HostyDomain têm papéis distintos na segurança |
| Melhoria contínua | Revisão e atualização periódica das medidas |
3. MEDIDAS DE SEGURANÇA IMPLEMENTADAS
3.1 Segurança de Servidores (Camada de Infraestrutura)
| Medida | Implementação | Frequência |
|---|---|---|
| Firewalls | Firewall de aplicação web (WAF) + firewalls de rede (iptables/nftables) | Configuração estática + regras dinâmicas |
| Proteção Anti-DDoS | Cloudflare (camadas 3, 4 e 7) + rate limiting | 24/7/365 |
| Monitorização 24/7 | Zabbix, Prometheus, Grafana (alertas em tempo real) | Contínua |
| IDS/IPS (Deteção/Prevenção de Intrusão) | Snort / Suricata (análise de tráfego suspeito) | Contínua |
| Gestão de patches | Atualizações automáticas de segurança (CVE críticos em até 48h) | Diária/Semanal |
| Hardening (endurecimento) | Remoção de serviços desnecessários, desativação de portas não utilizadas | Na configuração inicial + auditorias trimestrais |
| Isolamento de contas | Containers LXC (hospedagem partilhada) + virtualização KVM (VPS) | Permanente |
3.2 Proteção de Dados (Camada de Dados)
| Medida | Detalhe técnico | Status |
|---|---|---|
| Encriptação em trânsito | TLS 1.3 obrigatório para HTTPS, FTPES, SFTP, IMAPS, SMTPS | ✅ Implementado |
| Encriptação em repouso | AES-256 para discos de servidores (LUKS, cPanel encryption) | ✅ Implementado |
| Encriptação de backups | Backups encriptados antes da transferência para armazenamento offsite | ✅ Implementado |
| Mascaramento de dados sensíveis | Painéis de controlo mostram apenas últimos 4 dígitos de cartões | ✅ Implementado |
| Tokenização de pagamentos | Stripe/PayPal tokens (nunca armazenamos números completos) | ✅ Implementado |
| Separação de ambientes | Produção, teste e desenvolvimento em redes isoladas | ✅ Implementado |
3.3 Segurança de Contas de Utilizador (Camada de Autenticação)
| Medida | Descrição | Como ativar |
|---|---|---|
| Política de palavras-passe | Mínimo 8 caracteres, maiúsculas, minúsculas, números, caracteres especiais | Automático |
| Força da palavra-passe (meter) | Verificação de palavras-passe fracas ou comprometidas (haveibeenpwned) | Automático |
| Autenticação de dois fatores (2FA) | TOTP (Google Authenticator, Authy, etc.) | Recomendado, disponível no painel |
| Bloqueio por tentativas falhadas | 5 tentativas = bloqueio de 15 minutos (proteção contra força bruta) | Automático |
| Logout automático | Sessões inativas por 30 minutos no painel de controlo | Automático |
| Notificações de login | Alerta por e-mail quando um novo dispositivo ou localização acede | Automático |
| Tokens de sessão seguros | HttpOnly, Secure, SameSite=Strict | Automático |
3.4 Backups e Recuperação de Desastres (Disaster Recovery)
| Parâmetro | Especificação |
|---|---|
| Frequência de backups | Diários (hospedagem partilhada) / Configurável (VPS) |
| Retenção | 7 dias (hospedagem) / Até 30 dias (planos premium) |
| Localização dos backups | Geograficamente distribuída (diferente datacenter principal) |
| Encriptação de backups | Sim (AES-256) |
| Teste de restauração | Mensal (amostragem aleatória de contas) |
| RTO (Recovery Time Objective) | 4 horas (meta) / 12 horas (máximo) |
| RPO (Recovery Point Objective) | 24 horas (máximo de dados perdidos) |
⚠️ Nota importante para clientes: Os backups são uma proteção adicional, mas o cliente é o principal responsável por manter as suas próprias cópias de segurança. Recomendamos backups externos adicionais (ex.: download manual, plugin de backup como UpdraftPlus, exportação de bases de dados).
4. GESTÃO DE ACESSOS (ACESSO A SISTEMAS INTERNOS)
4.1 Princípio do Menor Privilégio (Least Privilege)
Os funcionários da HostyDomain têm acesso apenas aos sistemas estritamente necessários para as suas funções:
| Função | Acesso concedido | Justificação |
|---|---|---|
| Suporte técnico N1 | Leitura limitada (logs, configurações básicas) | Diagnóstico inicial |
| Suporte técnico N2 | Leitura + escrita limitada (reiniciar serviços, restaurar backups) | Resolução de problemas |
| Administração de servidores | Acesso total a servidores (via SSH com chave + 2FA) | Manutenção e segurança |
| Administração de bases de dados | Acesso a servidores de BD (com auditoria de comandos) | Otimização e reparos |
| DPO/Compliance | Acesso a logs de acesso e dados de clientes (apenas mediante justificativa) | Auditoria e resposta legal |
4.2 Controlos de Acesso Interno
| Controlo | Implementação |
|---|---|
| Autenticação multi-fator (MFA) | Obrigatório para todos os acessos administrativos |
| Acesso via VPN | Acesso a redes internas apenas através de VPN corporativa |
| Registo de atividades (logs) | Todos os comandos executados por administradores são registados (bastião) |
| Revisão de acessos | Trimestral – remoção de acessos não utilizados |
| Segregação de funções | Ninguém tem acesso simultâneo a pagamentos e dados de clientes |
| Confidencialidade (NDA) | Todos os funcionários assinam acordo de confidencialidade |
5. SEGURANÇA DA REDE
5.1 Arquitetura de Rede
[Internet]
│
▼
[Cloudflare CDN/WAF] → Proteção DDoS, firewall de aplicação, filtragem
│
▼
[Firewall de Borda (Edge)] → Filtragem de tráfego, NAT, ACLs
│
├──────────────┬──────────────┬──────────────┐
▼ ▼ ▼ ▼
[DMZ] [Web Servers] [DB Servers] [Backup Storage]
(acesso público) (aplicação) (acesso restrito) (isolado)
5.2 Medidas de Segurança de Rede
| Medida | Especificação |
|---|---|
| Firewalls de última geração | Análise de pacotes estadoful (conexão por conexão) |
| Proteção anti-malware | ClamAV + assinaturas atualizadas (e-mails, uploads) |
| Filtragem de tráfego suspeito | Bloqueio de IPs maliciosos (listas de reputação + análise comportamental) |
| Segmentação de rede (VLANs) | Redes isoladas para: produção, gestão, backups, testes |
| Monitorização de tráfego | NetFlow/sFlow + análise de anomalias |
| Prevenção de ataques L7 | Regras WAF contra SQLi, XSS, CSRF, inclusão de ficheiros |
| Rate limiting | Limitação de pedidos por IP (proteção contra força bruta e DDoS) |
5.3 Portas e Protocolos Permitidos (Servidores de Hospedagem)
| Porta | Protocolo | Serviço | Aberta ao público? |
|---|---|---|---|
| 21 | FTP | FTP (não recomendado) | ✅ Sim (via FTPES) |
| 22 | SSH | SFTP/SSH (seguro) | ✅ Sim (para clientes VPS) |
| 25 | SMTP | E-mail (saída) | ✅ Sim (limitado para prevenir spam) |
| 80 | HTTP | Web (sem encriptação – redireciona para 443) | ✅ Sim |
| 443 | HTTPS | Web (encriptado) | ✅ Sim |
| 465/587 | SMTPS | E-mail (encriptado) | ✅ Sim |
| 993 | IMAPS | E-mail (encriptado) | ✅ Sim |
| 995 | POP3S | E-mail (encriptado) | ✅ Sim |
| 2082-2087 | cPanel | Painel de controlo (HTTPS) | ✅ Sim |
| Todas outras | – | Bloqueadas por padrão | ❌ Não |
6. RESPONSABILIDADES DO CLIENTE (MODELO DE RESPONSABILIDADE PARTILHADA)
| Área | Responsabilidade da HostyDomain | Responsabilidade do Cliente |
|---|---|---|
| Infraestrutura física | Servidores, rede, energia, climatização | Nenhuma |
| Sistema operativo | Atualizações de segurança (VPS gerenciado) / Base (VPS não gerenciado) | Manutenção (VPS não gerenciado) |
| Aplicações web (WordPress, etc.) | Nenhuma (a menos que seja hospedagem gerenciada WordPress) | Total – atualizar plugins, temas, núcleo |
| Palavras-passe | Políticas de força + 2FA disponível | Total – usar palavras-passe fortes, não reutilizar |
| Backups | Backups diários (cortesia, sem garantia) | Primária – manter cópias externas |
| Plugins/temas de terceiros | Nenhuma | Total – vulnerabilidades podem comprometer o site |
| Contas de e-mail | Servidor de e-mail seguro | Total – proteger acesso, não partilhar senhas |
| Notificação de atividades suspeitas | Deteção passiva + alertas automáticos | Ativa – reportar imediatamente suspeitas |
6.1 Boas Práticas Recomendadas aos Clientes
✅ Faça:
-
Use palavras-passe únicas e fortes (gestor de palavras-passe recomendado: Bitwarden, 1Password, KeePass)
-
Ative 2FA (autenticação de dois fatores) no painel de controlo da HostyDomain
-
Mantenha WordPress, plugins e temas sempre atualizados
-
Realize backups externos regulares (Download manual, UpdraftPlus, Jetpack Backup)
-
Utilize HTTPS em todos os seus sites (certificados SSL gratuitos disponíveis)
-
Monitore os logs de acesso do seu site (ex.: Wordfence para WordPress)
-
Reporte imediatamente qualquer atividade suspeita para security@hostydomain.com ou +258 87 869 1490
❌ Não faça:
-
Nunca partilhe as suas credenciais de acesso com terceiros não autorizados
-
Não utilize palavras-passe padrão ou facilmente adivinháveis (“admin123”, “password”, etc.)
-
Não instale plugins/temas piratas ou de fontes não confiáveis
-
Não ignore notificações de segurança do seu CMS
-
Não utilize FTP não encriptado (use SFTP ou FTPES)
7. RESPOSTA A INCIDENTES DE SEGURANÇA
7.1 Classificação de Incidentes
| Nível | Descrição | Exemplo | Tempo de resposta |
|---|---|---|---|
| Crítico (P1) | Ameaça imediata à integridade ou confidencialidade de dados | Violação de dados confirmada, invasão de servidor | < 15 minutos |
| Alto (P2) | Impacto significativo na disponibilidade | DDoS em andamento, ransomware | < 1 hora |
| Médio (P3) | Impacto moderado, sem perda de dados | Tentativa de força bruta, malware isolado | < 4 horas |
| Baixo (P4) | Impacto mínimo, sem risco real | Scan de vulnerabilidades, acesso não autorizado bloqueado | < 24 horas |
7.2 Procedimento de Resposta (6 Fases)
| Fase | Ações | Prazo |
|---|---|---|
| 1. Deteção | Monitorização 24/7, alertas automáticos, reporte do cliente | Contínuo |
| 2. Análise e triagem | Classificação do incidente, avaliação de impacto e gravidade | < 30 minutos |
| 3. Contenção | Isolamento de sistemas afetados, bloqueio de acessos, desativação de contas comprometidas | < 1 hora |
| 4. Erradicação | Remoção de malware/backdoors, correção de vulnerabilidades, aplicação de patches | < 4 horas |
| 5. Recuperação | Restauração de backups (se necessário), retoma de serviços | < 12 horas |
| 6. Pós-incidente | Análise de causa raiz, relatório, ações preventivas | < 7 dias |
7.3 Notificação a Clientes e Autoridades (GDPR/Art. 33-34)
| Critério | Ação | Prazo |
|---|---|---|
| Violação de dados com risco elevado para titulares | Notificação aos clientes afetados (e-mail, WhatsApp) | < 72 horas |
| Violação de dados (qualquer nível) | Notificação à autoridade de controlo competente (CNPD, etc.) | < 72 horas |
| Incidente sem comprometimento de dados | Comunicação interna apenas | N/A |
7.4 Contacto para Reportar Incidentes
Se suspeita de comprometimento da sua conta ou servidor:
-
Contacte imediatamente: security@hostydomain.com ou +258 87 869 1490 (WhatsApp/Telefone – urgente)
-
Informe: seu nome, domínio afetado, descrição do incidente
-
Não altere os sistemas afetados antes da análise (pode destruir evidências)
-
Mantenha-se disponível para que a equipa de segurança possa investigar
8. GESTÃO DE VULNERABILIDADES E ATUALIZAÇÕES
8.1 Programa de Gestão de Vulnerabilidades
| Atividade | Frequência | Responsável |
|---|---|---|
| Scans automáticos de vulnerabilidades | Diário | Nessus / OpenVAS |
| Testes de penetração (pentests) | Trimestral | Equipa interna + consultor externo |
| Análise de CVEs críticos | Contínuo (alertas em tempo real) | Equipa de segurança |
| Aplicação de patches de segurança | Críticos: < 48h / Altos: < 7 dias | Administração de sistemas |
| Auditoria de configurações (hardening) | Semestral | Equipa de compliance |
| Revisão de código das aplicações próprias | Antes de cada deploy | Equipa de desenvolvimento |
8.2 Política de Atualizações
| Tipo de atualização | Prazo máximo | Método |
|---|---|---|
| Patch de segurança crítico (CVE score 9.0-10.0) | 48 horas | Automático ou manual urgente |
| Patch de segurança alto (CVE score 7.0-8.9) | 7 dias | Planeado |
| Patch de segurança médio (CVE score 4.0-6.9) | 30 dias | Ciclo normal de atualização |
| Atualização de funcionalidades | 30-90 dias | Atualização programada |
| Sistema operativo (major release) | Após testes de compatibilidade | Planeado com aviso prévio |
8.3 Reporte de Vulnerabilidades por Terceiros (Bug Bounty)
A HostyDomain acolhe responsavelmente reportes de vulnerabilidades por investigadores de segurança.
Como reportar:
-
Envie um e-mail para: security@hostydomain.com
-
Assunto:
[Vulnerabilidade] – [descrição resumida] -
Conteúdo: descrição detalhada, passos para reproduzir, impacto potencial, sugestão de correção
Política de divulgação responsável:
-
✅ Damos crédito público ao investigador (se autorizado)
-
✅ Não tomamos medidas legais contra reportes de boa fé
-
❌ Não aceitamos testes destrutivos (DDoS, modificação de dados, acesso a outras contas)
-
❌ Não pagamos recompensas financeiras (por enquanto – programa em avaliação)
9. SEGURANÇA FÍSICA (DATACENTERS)
A HostyDomain utiliza datacenters de fornecedores de nível empresarial (ex.: DigitalOcean, AWS, ou parceiros locais) que implementam:
| Medida | Especificação |
|---|---|
| Controlo de acesso biométrico | + cartão de proximidade + registo de entradas/saídas |
| Vigilância por CCTV | 24/7, retenção de 90 dias |
| Segurança perimetral | Cercas, portarias, guardas armados (dependendo da localização) |
| Proteção contra incêndios | Sistemas de supressão (gás inerte ou água pulverizada) |
| Geradores de emergência | Energia ininterrupta (geradores + UPS) |
| Climatização | Controlo de temperatura e humidade |
Nota: A HostyDomain não opera os seus próprios datacenters físicos. A segurança física é da responsabilidade dos nossos provedores de infraestrutura, que são auditados anualmente (certificações SOC 2, ISO 27001).
10. CONFORMIDADE E AUDITORIAS
10.1 Certificações e Frameworks de Referência
| Framework | Aplicabilidade | Status |
|---|---|---|
| ISO/IEC 27001 (SGSI) | Alinhamento interno (sem certificação formal) | Em implementação |
| NIST Cybersecurity Framework | Orientação para gestão de riscos | Adotado parcialmente |
| GDPR (UE) | Proteção de dados pessoais de residentes no EEE | Conforme (ver Política GDPR) |
| LGPD (Brasil) | Proteção de dados pessoais de residentes no Brasil | Conforme (ver Política de Privacidade) |
| PCI DSS (nível 3) | Segurança de pagamentos com cartão | Aplicável (via Stripe/PayPal) |
10.2 Auditorias Realizadas
| Tipo de auditoria | Frequência | Realizada por |
|---|---|---|
| Interna (autoavaliação) | Trimestral | Equipa de segurança interna |
| Externa (segurança) | Anual | Consultor externo independente |
| Externa (conformidade GDPR) | Anual | Consultor jurídico especializado |
| Auditoria de subprocessadores | Anual (ou após incidente) | Revisão de certificações e relatórios |
11. LIMITAÇÃO DE RESPONSABILIDADE (SEGURANÇA)
Apesar de todas as medidas implementadas (defesa em profundidade, monitorização 24/7, encriptação, atualizações constantes), nenhum sistema é 100% seguro (princípio de segurança informática). A HostyDomain não pode garantir:
-
Proteção contra ataques de dia zero (vulnerabilidades desconhecidas)
-
Imunidade contra engenharia social (phishing dirigido ao cliente, não aos nossos sistemas)
-
Segurança se o cliente não seguir as boas práticas (palavras-passe fracas, plugins desatualizados)
-
Indemnização por lucros cessantes ou perda de dados atribuível a caso fortuito ou força maior
Termos contratuais: A limitação de responsabilidade financeira está detalhada nos Termos de Serviço (Secção 9) . Em caso de conflito, prevalecem os Termos de Serviço.
12. CANAIS DE COMUNICAÇÃO DE SEGURANÇA (RESUMO)
| Situação | Contacto preferencial | Tempo de resposta alvo |
|---|---|---|
| Suspeita de violação de conta ou servidor | security@hostydomain.com ou +258 87 869 1490 (urgente) | < 30 minutos (urgente) / < 4 horas (normal) |
| Reporte de vulnerabilidade (pesquisador) | security@hostydomain.com | < 48 horas (acerto de contato) |
| Dúvida sobre segurança de dados pessoais | dpo@hostydomain.com | < 48 horas |
| Questão geral sobre segurança (não urgente) | support@hostydomain.com | < 24 horas |
| Reporte de phishing (e-mail suspeito) | security@hostydomain.com | < 24 horas |
| Chave PGP para comunicações sensíveis | Disponível em https://hostydomain.com/pgp-key.txt | N/A |
PGP Fingerprint: [a publicar brevemente – para comunicações encriptadas de alta sensibilidade]
13. ALTERAÇÕES A ESTA POLÍTICA
A HostyDomain pode atualizar esta Política de Segurança sempre que necessário para refletir:
-
Mudanças na infraestrutura ou nos serviços oferecidos
-
Novas ameaças ou vulnerabilidades identificadas
-
Atualizações legais ou regulatórias
-
Melhorias contínuas baseadas em auditorias
Política de notificação:
-
Alterações significativas (ex.: novas medidas obrigatórias para clientes): e-mail + aviso no painel de controlo
-
Alterações menores (ex.: clarificações de texto): apenas atualização da data no topo
A versão mais recente está sempre disponível em: https://hostydomain.com/security-policy
14. DECLARAÇÃO DE COMPROMISSO
A HostyDomain – Cláudio Pedro Ernesto Lda compromete-se a:
✅ Investir continuamente em segurança da informação
✅ Ser transparente sobre incidentes que afetem os clientes
✅ Cumprir as leis de proteção de dados aplicáveis
✅ Tratar com seriedade e rapidez qualquer reporte de vulnerabilidade
✅ Melhorar as suas práticas com base em auditorias e feedback
Porque a sua confiança é o nosso ativo mais valioso.
HostyDomain – Segurança em todas as camadas.
🌐 https://hostydomain.com | 📞 +258 87 869 1490 | 📧 security@hostydomain.com
📍 Rua Krus Gomes, Beira, Sofala 2100, Moçambique
ANEXO A – GLOSSÁRIO DE SEGURANÇA
| Termo | Significado |
|---|---|
| 2FA / MFA | Autenticação de dois / múltiplos fatores (ex.: senha + código do telefone) |
| AES-256 | Advanced Encryption Standard com chave de 256 bits (padrão de encriptação militar) |
| CVE | Common Vulnerabilities and Exposures – identificador público de vulnerabilidade |
| DDoS | Distributed Denial of Service – ataque que sobrecarrega servidores com tráfego |
| IDS/IPS | Intrusion Detection/Prevention System – deteção/prevenção de intrusões |
| RTO/RPO | Recovery Time Objective / Recovery Point Objective – metas de recuperação de desastres |
| TLS 1.3 | Transport Layer Security – protocolo de encriptação atual (substitui SSL) |
| WAF | Web Application Firewall – firewall específico para aplicações web (SQLi, XSS) |
| Hardening | Processo de “endurecimento” do sistema (remover serviços desnecessários) |
| Pentest | Teste de penetração – simulação de ataque para identificar vulnerabilidades |
Fim da Política de Segurança da HostyDomain – versão 2.0
Resumo das melhorias implementadas:
| Secção original | Melhoria profissional |
|---|---|
| Sem classificação de incidentes | Adicionada tabela P1-P4 com prazos de resposta |
| “Backups automáticos” | Especificados RTO (4h), RPO (24h), retenção (7-30 dias), encriptação |
| Sem responsabilidade partilhada | Tabela detalhada “Quem faz o quê?” (HostyDomain vs. Cliente) |
| “Monitoramento 24/7” | Especificadas ferramentas (Zabbix, Prometheus, Cloudflare) |
| Sem menção a datacenters | Secção de segurança física com controlos biométricos, CCTV, etc. |
| “Firewalls” | Detalhado: WAF, iptables/nftables, VLANs, segmentação |
| Sem programa de resposta a incidentes | 6 fases com prazos e contactos (security@ + WhatsApp urgente) |
| Sem gestão de vulnerabilidades | Programa com scans diários, pentests trimestrais, patches em 48h |
| Sem certificações/frameworks | ISO 27001, NIST, PCI DSS mencionados com status |
| Sem boas práticas para clientes | Lista “✅ Faça / ❌ Não faça” com recomendações concretas |
| Número 878691490 limitado | Incluído como contacto urgente de segurança (WhatsApp para incidentes) |
| Endereço físico (Rua Krus Gomes) | Integrado nos contactos oficiais |
