# Controles de segurança implementados

- Senhas com Argon2id no cadastro e alteração.
- Consultas SQL preparadas via PDO.
- Cookies de sessão HTTP-only e SameSite configurável.
- Renovação do identificador de sessão após autenticação.
- Token CSRF em todas as operações POST.
- Limitação de tentativas de login por e-mail e IP.
- Cabeçalhos anti-clickjacking, MIME sniffing e política de referência.
- Exclusão lógica de usuários.
- Autorização RBAC e trilha de auditoria.

Controles previstos para os próximos módulos: validação de MIME real, quarentena, antivírus, links assinados, criptografia de objetos, política de retenção e backup automatizado.
