- 1 -Para a cifragem dos dados devem ser utilizados algoritmos correntes fortes e chaves fortes.
- 2 -A integridade das senhas deve ser controlada com técnicas hash que utilizam um algoritmo corrente forte e com técnicas salt adequadas.
- 3 -Todas as chaves e senhas devem estar protegidas contra qualquer acesso não autorizado.
- 4 -Quando as chaves assimétricas sejam emitidas pela plataforma eletrónica e para efeitos de confidencialidade, devem as mesmas ser alvo de mecanismos e procedimentos de retenção da chave privada (key escrow), com controlo multipessoal.
Artigo 49.º — Gestão das chaves criptográficas
Vigente desde: 17/08/2015
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 17/08/2015