Controles de segurança e operação

Práticas de segurança usadas pela Penny Stonks

Esta página descreve controles implementados no código da plataforma. Segurança é um processo contínuo, não uma garantia de que incidentes nunca ocorrerão.

Livro-razão encadeado criptograficamente

As transações são vinculadas por hashes SHA-256. Verificações de integridade em tempo real processam o livro-razão em lotes eficientes em memória e informam vínculos quebrados ou impressões digitais inválidas.

Gravações serializadas no livro-razão

Novas entradas no livro-razão usam um bloqueio nomeado no nível do banco de dados para que transações concorrentes não leiam independentemente o mesmo hash anterior e quebrem a cadeia por acidente.

Registros de auditoria administrativa

Ações sensíveis, como aprovações, rejeições, créditos manuais, saques, alterações de configurações e reparos no livro-razão, podem ser registradas com autor, carimbo de data e hora e detalhes contextuais.

Limitação de taxa e proteção contra bots

Endpoints públicos, tentativas de login, cadastro, ações de negociação e publicações no feed de negócios usam limites de taxa configuráveis. O suporte ao Cloudflare Turnstile pode ser ativado para fluxos públicos de autenticação.

Verificações de permissão e nonce

Ações administrativas e autenticadas usam verificações de capacidade do WordPress e nonces quando aplicável para reduzir solicitações entre sites não autorizadas.

Reparar salvaguardas

O fluxo de reparo do livro-razão usa um bloqueio exclusivo, registros de backup, uma transação InnoDB, checksums que não usam hash, verificação pós-reparo e reversão caso as verificações de segurança falhem.

Pontos de verificação independentes

A Penny Stonks pode publicar diariamente hashes de pontos de verificação do livro-razão em um endpoint externo configurado separadamente. Quando ativo e acompanhado de um comprovante público, isso cria uma referência externa mais difícil de reescrever junto com o banco de dados principal.

Verificar o status atual de transparência →

Divulgação responsável e limitações

Nenhum site, plugin, banco de dados ou processo operacional é livre de riscos. A consistência criptográfica não garante o desempenho do negócio nem elimina riscos de aplicação, hospedagem, dependências, comprometimento de contas ou infraestrutura.