> For the complete documentation index, see [llms.txt](https://ajuda.zdg.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ajuda.zdg.com.br/diretrizes-e-politicas/manutencao-e-seguranca.md).

# Manutenção e Segurança

O Z-PRO é um software **self-hosted**: a ZDG entrega a licença e o instalador; você hospeda e opera o sistema na própria VPS. Isso significa que a segurança e a manutenção do ambiente são de sua responsabilidade após a instalação.

Esta página reúne as ações que você precisa executar para manter sua instância segura e atualizada.

***

### Instalação

Antes de colocar o sistema em operação, certifique-se de que o servidor atende aos requisitos mínimos de hardware e software:

{% content-ref url="/pages/NVli8sN9OAi7S4uMm1pk" %}
[Pré-requisitos de instalação e utilização](/diretrizes-e-politicas/pre-requisitos-de-instalacao-e-utilizacao.md)
{% endcontent-ref %}

Para instalar o sistema, siga o guia de instalação:

{% content-ref url="/pages/p7KHfuerNqNrlB6oPtg2" %}
[2. Processo de instalação do ZPRO](/primeiro-acesso/instalar-z-pro/2.-instalacao-automatica.md)
{% endcontent-ref %}

***

### Atualizações

Manter o Z-PRO atualizado é **responsabilidade do assinante** e é fundamental para garantir segurança, estabilidade e acesso aos novos recursos.

Para executar uma atualização, siga o procedimento padrão:

{% content-ref url="/pages/sJdeop7vS3udMHk3TBsr" %}
[Procedimento Padrão de Atualização](/central-do-assinante/atualizacoes-e-status-do-z-pro/procedimento-padrao-de-atualizacao.md)
{% endcontent-ref %}

Para acompanhar o que mudou em cada versão, consulte o changelog:

{% content-ref url="/pages/9DHSTWtSbsPvYR8zkUAE" %}
[Changelog (4.0.x última versão)](/central-do-assinante/atualizacoes-e-status-do-z-pro/changelog-4.0.x-ultima-versao.md)
{% endcontent-ref %}

***

### Segurança da instância

#### Imediatamente após a instalação (obrigatório)

Ao instalar o Z-PRO pela primeira vez, altere as credenciais padrão antes de colocar o sistema em operação:

| O que alterar                                | Onde                             |
| -------------------------------------------- | -------------------------------- |
| **JWT\_SECRET** e **JWT\_REFRESH\_SECRET**   | Arquivo `.env` do backend        |
| **Senhas dos bancos de dados**               | Configuração do PostgreSQL/Redis |
| **Senha do usuário de deploy** (`deployzdg`) | Terminal da VPS                  |

{% hint style="danger" %}
Não colocar o sistema em produção sem alterar essas credenciais. Instâncias com valores padrão são vulneráveis a acessos não autorizados.
{% endhint %}

***

#### Firewall

Mantenha um firewall ativo na VPS. As únicas portas que precisam estar abertas para o funcionamento do Z-PRO são:

| Porta | Protocolo | Uso                                |
| ----- | --------- | ---------------------------------- |
| `22`  | TCP       | Acesso SSH à VPS                   |
| `80`  | TCP       | HTTP (redirecionamento para HTTPS) |
| `443` | TCP       | HTTPS (acesso ao painel)           |

Todas as demais portas devem permanecer **bloqueadas**.

***

#### Manutenção do servidor

Além das configurações acima, execute periodicamente:

* Atualizações de segurança do sistema operacional (Ubuntu)
* Revisão de logs de acesso SSH
* Monitoramento de uso de CPU e RAM

{% hint style="info" %}
O suporte técnico da ZDG **não cobre** configuração, gestão ou segurança do servidor. Consulte o escopo completo em [Política de Suporte Técnico](/diretrizes-e-politicas/politica-de-suporte-tecnico.md).
{% endhint %}

***

### Backups

A criação e a gestão de rotinas de backup são de **inteira responsabilidade do assinante**. A ZDG não tem acesso ao banco de dados instalado na sua VPS e não realiza backups remotos.

Configure uma rotina de backup automático que cubra:

* Banco de dados PostgreSQL
* Arquivos de mídia armazenados pelo sistema
* Arquivo `.env` de configuração

{% hint style="warning" %}
Sem backup, a perda de dados por falha de hardware ou erro operacional é irreversível. Considere replicar os backups para um storage externo à VPS.
{% endhint %}

***

### Responsabilidades e documentos relacionados

Para entender o que é responsabilidade da ZDG e o que é responsabilidade do assinante em detalhe:

* [Termos e Condições de Uso e Licenciamento](https://ajuda.zdg.com.br/) — cláusulas 8 (obrigações e responsabilidades) e 10 (privacidade e proteção de dados)
* [Política de Suporte Técnico](/diretrizes-e-politicas/politica-de-suporte-tecnico.md) — o que está e o que não está incluso no suporte
* [Aviso de Privacidade ](/diretrizes-e-politicas/aviso-de-privacidade.md)— como os dados são tratados no modelo self-hosted


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ajuda.zdg.com.br/diretrizes-e-politicas/manutencao-e-seguranca.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
