BIA - IFPI Campus Picos Tecnologia Tecnologia em Análise e Desenvolvimento de Sistemas - Picos
Use este identificador para citar ou linkar para este item: https://bia.ifpi.edu.br/jspui/handle/123456789/5853
Registro completo de metadados
Campo DCValorIdioma
dc.creatorEremita Filho, José Pedro-
dc.date.accessioned2026-08-25T21:40:34Z-
dc.date.available2026-08-25T21:40:34Z-
dc.date.issued2026-
dc.identifier.urihttps://bia.ifpi.edu.br/jspui/handle/123456789/5853-
dc.description.abstractThe growing use of web systems for processing personal data has made authentication and access-control failures among the leading causes of security incidents, requiring technical mechanisms able to meet the requirements of Brazil's personal data protection legislation as well. This study aimed to develop a web application structured as a service-oriented programming interface, implementing user authentication, access control and credential protection mechanisms, and to evaluate its implementation through systematic technical testing. The research, applied in nature and qualitative in approach, was carried out in three stages: a theoretical review of web application security, development of the interface for user management and authentication, and a technical evaluation of the implemented mechanisms through manual tests performed with a request-testing tool and an automation script. The results indicated, in the aspects verified, that the application aligns with internationally recommended practices for web application security and with the technical security principles established in Brazilian data protection legislation, while also identifying specific gaps, such as the absence of rate limiting on repeated login attempts and partial input validation in some application modules. It is concluded that the implemented mechanisms meet information-security technical requirements relevant to legal compliance, although governance aspects and the standardization of input validation still require improvement in future versions of the application.pt_BR
dc.languageporpt_BR
dc.publisherInstituto Federal de Educação, Ciência e Tecnologia do Piauípt_BR
dc.rightsAcesso Abertopt_BR
dc.subjectsegurança da informaçãopt_BR
dc.subjectautenticaçãopt_BR
dc.subjectcontrole de acessopt_BR
dc.subjectproteção de dadospt_BR
dc.subjectAPI RESTpt_BR
dc.titleDesenvolvimento de um sistema web com autenticação segura e proteção de dadospt_BR
dc.typeTrabalho de Conclusão de Cursopt_BR
dc.creator.Latteshttps://lattes.cnpq.br/0260692260883389pt_BR
dc.contributor.advisor1Junior, Ciro Ferreira de Carvalho-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/4561133234382643pt_BR
dc.contributor.advisor-co1Eremita, Josenês Rocha-
dc.contributor.advisor-co1Latteshttp://lattes.cnpq.br/1894397568573885pt_BR
dc.description.resumoO uso crescente de sistemas web para o tratamento de dados pessoais tornou as falhas de autenticação e de controle de acesso entre as principais causas de incidentes de segurança, exigindo mecanismos técnicos capazes de atender também às exigências da legislação brasileira de proteção de dados pessoais. Este trabalho teve como objetivo desenvolver uma aplicação web estruturada em interface de programação orientada a serviços, implementando mecanismos de autenticação, controle de acesso e proteção de credenciais de usuários, avaliando sua implementação por meio de testes técnicos sistemáticos. A pesquisa, de natureza aplicada e abordagem qualitativa, foi conduzida em três etapas: levantamento teórico sobre segurança em aplicações web, desenvolvimento da interface para gerenciamento de usuários e autenticação, e avaliação técnica dos mecanismos implementados por meio de testes manuais realizados com uma ferramenta de requisições e um script de automação. Os resultados indicaram, nos aspectos verificados, o alinhamento da aplicação com práticas internacionalmente recomendadas para segurança de aplicações web e com os princípios de segurança técnica estabelecidos na legislação brasileira de proteção de dados, ao mesmo tempo em que identificaram lacunas pontuais, como a ausência de limitação de tentativas repetidas de login e a validação parcial de entradas em alguns módulos da aplicação. Conclui-se que os mecanismos implementados atendem a requisitos técnicos de segurança da informação relevantes para a conformidade legal, embora aspectos de governança e a padronização da validação de entradas ainda demandem aprimoramentos em versões futuras da aplicação.pt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentCampus Picospt_BR
dc.publisher.initialsIFPIpt_BR
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::METODOLOGIA E TECNICAS DA COMPUTACAO::ENGENHARIA DE SOFTWAREpt_BR
Aparece nas coleções:Tecnologia em Análise e Desenvolvimento de Sistemas - Picos

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
2026_termo_jpefilho.pdf482.89 kBAdobe PDFVisualizar/Abrir
2026_tcc_jpefilho.pdf734.71 kBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.