Acesso restrito ao painel financeiro NCC.
Toda sessão é registrada em trilha de auditoria. Tentativas suspeitas
disparam bloqueio automático.
-
Conexão TLS 1.3 fim-a-fim e cabeçalhos OWASP aplicados em todas as rotas.
-
Senhas armazenadas em PBKDF2-SHA256 (200.000 iterações). Texto puro nunca persistido.
-
Sessões com cookie HttpOnly, SameSite=Strict, revogação imediata e bloqueio após 5 falhas.