Use este identificador para citar ou linkar para este item:
https://bia.ifpi.edu.br/jspui/handle/123456789/5853Registro completo de metadados
| Campo DC | Valor | Idioma |
|---|---|---|
| dc.creator | Eremita Filho, José Pedro | - |
| dc.date.accessioned | 2026-08-25T21:40:34Z | - |
| dc.date.available | 2026-08-25T21:40:34Z | - |
| dc.date.issued | 2026 | - |
| dc.identifier.uri | https://bia.ifpi.edu.br/jspui/handle/123456789/5853 | - |
| dc.description.abstract | The growing use of web systems for processing personal data has made authentication and access-control failures among the leading causes of security incidents, requiring technical mechanisms able to meet the requirements of Brazil's personal data protection legislation as well. This study aimed to develop a web application structured as a service-oriented programming interface, implementing user authentication, access control and credential protection mechanisms, and to evaluate its implementation through systematic technical testing. The research, applied in nature and qualitative in approach, was carried out in three stages: a theoretical review of web application security, development of the interface for user management and authentication, and a technical evaluation of the implemented mechanisms through manual tests performed with a request-testing tool and an automation script. The results indicated, in the aspects verified, that the application aligns with internationally recommended practices for web application security and with the technical security principles established in Brazilian data protection legislation, while also identifying specific gaps, such as the absence of rate limiting on repeated login attempts and partial input validation in some application modules. It is concluded that the implemented mechanisms meet information-security technical requirements relevant to legal compliance, although governance aspects and the standardization of input validation still require improvement in future versions of the application. | pt_BR |
| dc.language | por | pt_BR |
| dc.publisher | Instituto Federal de Educação, Ciência e Tecnologia do Piauí | pt_BR |
| dc.rights | Acesso Aberto | pt_BR |
| dc.subject | segurança da informação | pt_BR |
| dc.subject | autenticação | pt_BR |
| dc.subject | controle de acesso | pt_BR |
| dc.subject | proteção de dados | pt_BR |
| dc.subject | API REST | pt_BR |
| dc.title | Desenvolvimento de um sistema web com autenticação segura e proteção de dados | pt_BR |
| dc.type | Trabalho de Conclusão de Curso | pt_BR |
| dc.creator.Lattes | https://lattes.cnpq.br/0260692260883389 | pt_BR |
| dc.contributor.advisor1 | Junior, Ciro Ferreira de Carvalho | - |
| dc.contributor.advisor1Lattes | http://lattes.cnpq.br/4561133234382643 | pt_BR |
| dc.contributor.advisor-co1 | Eremita, Josenês Rocha | - |
| dc.contributor.advisor-co1Lattes | http://lattes.cnpq.br/1894397568573885 | pt_BR |
| dc.description.resumo | O uso crescente de sistemas web para o tratamento de dados pessoais tornou as falhas de autenticação e de controle de acesso entre as principais causas de incidentes de segurança, exigindo mecanismos técnicos capazes de atender também às exigências da legislação brasileira de proteção de dados pessoais. Este trabalho teve como objetivo desenvolver uma aplicação web estruturada em interface de programação orientada a serviços, implementando mecanismos de autenticação, controle de acesso e proteção de credenciais de usuários, avaliando sua implementação por meio de testes técnicos sistemáticos. A pesquisa, de natureza aplicada e abordagem qualitativa, foi conduzida em três etapas: levantamento teórico sobre segurança em aplicações web, desenvolvimento da interface para gerenciamento de usuários e autenticação, e avaliação técnica dos mecanismos implementados por meio de testes manuais realizados com uma ferramenta de requisições e um script de automação. Os resultados indicaram, nos aspectos verificados, o alinhamento da aplicação com práticas internacionalmente recomendadas para segurança de aplicações web e com os princípios de segurança técnica estabelecidos na legislação brasileira de proteção de dados, ao mesmo tempo em que identificaram lacunas pontuais, como a ausência de limitação de tentativas repetidas de login e a validação parcial de entradas em alguns módulos da aplicação. Conclui-se que os mecanismos implementados atendem a requisitos técnicos de segurança da informação relevantes para a conformidade legal, embora aspectos de governança e a padronização da validação de entradas ainda demandem aprimoramentos em versões futuras da aplicação. | pt_BR |
| dc.publisher.country | Brasil | pt_BR |
| dc.publisher.department | Campus Picos | pt_BR |
| dc.publisher.initials | IFPI | pt_BR |
| dc.subject.cnpq | CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::METODOLOGIA E TECNICAS DA COMPUTACAO::ENGENHARIA DE SOFTWARE | pt_BR |
| Aparece nas coleções: | Tecnologia em Análise e Desenvolvimento de Sistemas - Picos | |
Arquivos associados a este item:
| Arquivo | Descrição | Tamanho | Formato | |
|---|---|---|---|---|
| 2026_termo_jpefilho.pdf | 482.89 kB | Adobe PDF | Visualizar/Abrir | |
| 2026_tcc_jpefilho.pdf | 734.71 kB | Adobe PDF | Visualizar/Abrir |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.
