Página de Internet (Website)
Configuração e segurança do domínio
O nome de domínio encontra-se assinado com DNSSEC.
O nome de domínio encontra-se configurado de forma segura. A assinatura DNSSEC é válida.
Para mais informações sobre a implementação de STARTLS e DANE poderá consultar o documento "Recomendação Técnica 01/21 – STARTTLS e DANE" (CNCS, 2021).
Este teste não foi efetuado por não existirem condições técnicas para a sua realização ou porque depende de um teste que falhou anteriormente.
Detalhes técnicos:
The website does not have HTTPS
Este teste não foi efetuado por não existirem condições técnicas para a sua realização ou porque depende de um teste que falhou anteriormente.
Detalhes técnicos:
The website does not have HTTPS
Segurança da ligação
Não foi possível estabelecer um canal de comunicação seguro (HTTPS). A comunicação entre o navegador de internet (browser) e o servidor que disponibiliza a página de internet pode ser comprometida.
Detalhes técnicos:
None: HTTPS Disabled
Este teste não foi efetuado por não existirem condições técnicas para a sua realização ou porque depende de um teste que falhou anteriormente.
Este teste não foi efetuado por não existirem condições técnicas para a sua realização ou porque depende de um teste que falhou anteriormente.
Este teste não foi efetuado por não existirem condições técnicas para a sua realização ou porque depende de um teste que falhou anteriormente.
As versões mais antigas de TLS (SSL v2.0, v3.0 e TLS v1.0) contêm diversas vulnerabilidades, pelo que não devem ser adotadas. A utilização do protocolo TLS v1.1 é considerado um cumprimento parcial do teste, sendo aconselhada a transição para a versão TLS v1.2 e/ou superior (que representam um cumprimento total da verificação).
Este teste não foi efetuado por não existirem condições técnicas para a sua realização ou porque depende de um teste que falhou anteriormente.
Este teste não foi efetuado por não existirem condições técnicas para a sua realização ou porque depende de um teste que falhou anteriormente.
Este teste não foi efetuado por não existirem condições técnicas para a sua realização ou porque depende de um teste que falhou anteriormente.
Opções de segurança
O domínio de internet não possui suporte ao cabeçalho de segurança "X-Content-Type-Options".
Detalhes técnicos:
X-Content-Type-Options header not found.
1. "deny", indicando que o domínio de internet nunca pode ser "framed" dentro de uma página de internet associada a outro domínio;
2. "sameorigin", indicando que o domínio de internet só pode ser "framed" dentro de uma página de internet do próprio domínio;
3. "allow-from", indicando que o domínio de internet só pode ser "framed" dentro de uma página de internet pertencente ao(s) domínio(s) indicado(s).
O domínio de internet não possui suporte ao cabeçalho de segurança "X-Frame-Options".
Detalhes técnicos:
X-Frame-Options header not found.
1. "no-referrer", onde toda a informação "Referer" é omitida;
2. "no-referrer-when-downgrade" (opção por omissão), onde a informação "Referer" é apenas enviada quando é mantido o mesmo nível de segurança (HTTP -> HTTP ou HTTPS -> HTTPS);
3. "origin", onde a informação enviada em "Referer" é apenas relativa à origem, por exemplo, o documento https://exemplo.pt/página envia como "Referer" o valor "https://exemplo.pt/";
4. "origin-when-cross-origin", onde a informação de "Referer" é enviada na totalidade quando dentro do mesmo domínio, mas apenas a origem quando para outros domínios;
5. "same-origin", onde a informação de "Referer" é apenas enviada dentro do mesmo domínio;
6. "strict-origin", onde a informação de "Referer" é apenas relativa à origem e só enviada quando se mantém o mesmo nível de segurança;
7. "strict-origin-when-cross-origin", onde a informação de "Referer" é enviada na totalidade quando dentro do mesmo domínio, mas apenas a origem quando para outros domínios e mantendo o nível de segurança;
8. "unsafe-url", onde a informação de "Referer" é enviada na totalidade para qualquer domínio.
O domínio de internet não possui suporte ao cabeçalho de segurança "Referrer-Policy".
Detalhes técnicos:
Referrer-Policy header not found.
O domínio de internet não apresenta suporte ao cabeçalho de segurança "Content-Security-Policy".
Detalhes técnicos:
Content-Security-Policy header not found.
Correio Eletrónico
Configuração e segurança do domínio de correio eletrónico
O(s) nome(s) de domínio do(s) servidor(es) de correio eletrónico (MX) encontram-se assinados com DNSSEC.
O(s) nome(s) de domínio do(s) servidor(es) de correio eletrónico (MX) encontram-se configurados corretamente. A assinatura DNSSEC é válida.
Autenticação e Integridade
Para mais informações sobre a implementação de SPF poderá consultar o documento "Recomendação Técnica 01/19 - SPF, DKIM e DMARC" (CNCS, 2019).
O domínio de correio eletrónico possui um registo SPF.
Detalhes técnicos:
SPF Record: v=spf1 mx ip4:83.240.202.170 -all
O cumprimento total do teste requer a implementação de uma política "hardfail". A implementação de uma política "softfail" irá implicar o cumprimento parcial do teste. As restantes configurações de políticas SPF ou uma incorreta configuração do registo (por exemplo, através da necessidade de resolução de mais de dez registos de DNS) resultam no incumprimento do teste.
O domínio de correio eletrónico implementa uma política SPF válida e suficientemente segura.
Para mais informações sobre a implementação de DKIM poderá consultar o documento "Recomendação Técnica 01/19 - SPF, DKIM e DMARC" (CNCS, 2019).
Para cumprir na totalidade os requisitos desta validação, e considerando o RFC2308, espera-se que o servidor de nomes do domínio responda "NOERROR" à consulta de "_domainkey.<nome_de_domínio>". Caso a resposta seja "NXDOMAIN" considera-se que o teste não foi cumprido.
O domínio de correio eletrónico possui um registo DKIM configurado.
Para mais informações sobre a implementação de DMARC poderá consultar o documento "Recomendação Técnica 01/19 - SPF, DKIM e DMARC" (CNCS, 2019).
O domínio de correio eletrónico tem associado um registo DMARC.
Detalhes técnicos:
DMARC Record: v=DMARC1; p=quarantine; rua=mailto:dmarc.reports@cncs.gov.pt; ruf=mailto:dmarc.fr.reports@cncs.gov.pt; fo=1;
O domínio de correio eletrónico implementa uma política DMARC segura.
Detalhes técnicos:
DMARC Policy: quarantine
Confidencialidade
Para mais informações sobre a implementação de STARTLS e DANE poderá consultar o documento "Recomendação Técnica 01/21 – STARTTLS e DANE" (CNCS, 2021).
O(s) servidor(es) de correio eletrónico associado(s) ao domínio suporta(m) ligações STARTTLS.
Detalhes técnicos:
mx01.cncs.gov.pt:25, mx02.cncs.gov.pt:25
O(s) servidor(es) de correio eletrónico associado(s) ao domínio suporta(m) versões de TLS consideradas seguras.
Detalhes técnicos:
mx01.cncs.gov.pt: SSLv2:false | SSLv3:false | TLSv1.0:false | TLSv1.1:true | TLSv1.2:true | TLSv1.3:false
mx02.cncs.gov.pt: SSLv2:false | SSLv3:false | TLSv1.0:false | TLSv1.1:true | TLSv1.2:true | TLSv1.3:false
Para mais informações sobre a implementação de STARTLS e DANE poderá consultar o documento "Recomendação Técnica 01/21 – STARTTLS e DANE" (CNCS, 2021).
Todos os servidores de correio eletrónico do domínio têm associado um registo TLSA.
Detalhes técnicos:
_25._tcp.mx02.cncs.gov.pt. 212 IN TLSA 3 0 1 1D9BCF02F0A28E2740658811CE15B3495EB90C083E52EE66D5E01406 4C60F076