Critérios de segurança
O Autosky conta com recursos de segurança robustos desenvolvidos especificamente para proteger o acesso dos usuários na camada de Cliente. O sistema adota múltiplas camadas de defesa para mitigar riscos relacionados a credenciais comprometidas, senhas fracas e acessos de origens suspeitas.
Com essas implementações, a plataforma garante uma redução significativa no risco de invasões, reforçando a blindagem dos ambientes sem comprometer a fluidez da operação, mantendo autenticações rápidas e claras para o usuário final.
Validação de Dispositivo e Autenticação
Para garantir que o acesso está sendo feito a partir de uma origem confiável, o sistema exige a validação do dispositivo utilizado através de um código temporário (Token).
Recebimento do Token: O código de validação é enviado automaticamente para o e-mail cadastrado. Caso o usuário não o encontre na caixa de entrada, é sempre recomendado verificar a pasta de spam.
Token Administrativo: Se houver falha na entrega do e-mail ou dificuldade de recebimento, um token administrativo fica disponível na aba de Configurações do Cliente. O administrador ou parceiro de suporte autorizado pode repassar esse código diretamente ao usuário.

Bloqueio de Segurança: Como medida de proteção contra invasões, o sistema inativa a conta automaticamente após 15 tentativas inválidas de inserção do token. Caso isso ocorra, o usuário precisará entrar em contato com o suporte para solicitar a reativação.
Indicadores de Segurança no Painel
Dentro da listagem de usuários do Cliente, o painel do AutoSky disponibiliza indicadores visuais que facilitam o monitoramento da segurança de cada conta.
Indicadores Visuais (Verdes): Quando um recurso está habilitado e em pleno funcionamento, ele é sinalizado na cor verde. Isso inclui alertas para MFA configurado no Cliente, MFA ativado pelo usuário e Dispositivo validado.
Rastreabilidade: Através do painel, o administrador consegue visualizar com precisão quais dispositivos já foram validados por um determinado usuário e qual foi o método de validação adotado em cada um deles.

Políticas de Senha e Rotação
Para impedir o uso de senhas vulneráveis, o AutoSky aplica políticas rigorosas de criação e manutenção de credenciais. O sistema rejeita automaticamente termos que estejam em listas de senhas comprometidas e aplica regras estritas de formato.
Critérios de complexidade: Uma senha válida deve conter no mínimo 8 caracteres, mesclando letras maiúsculas e minúsculas, números e símbolos. Ela não pode conter partes do nome ou do e-mail do usuário.
Forçar Troca de senha: O administrador pode habilitar uma opção que obriga o usuário a alterar a sua senha no próximo login. Quando isso ocorre, o acesso ao ambiente só é liberado após a criação da nova credencial.
Expiração e rotação: As senhas possuem um período padrão de expiração de 60 dias. Além disso, o sistema conta com uma política de rotação que impede a reutilização das últimas 5 senhas cadastradas pelo usuário.
Controle de Acesso por Rede (IP)
O Autosky monitora as origens de conexão. Se um endereço de rede estiver listado em uma blacklist (lista de IPs bloqueados por apresentarem risco de segurança), o acesso do usuário será barrado automaticamente. Nestes casos, recomenda-se que o usuário tente realizar o acesso a partir de outra rede confiável ou solicite uma análise e possível liberação ao administrador responsável pelo ambiente.
Atualizado
Isto foi útil?
