Critérios de segurança
O Autosky conta com recursos de segurança robustos desenvolvidos especificamente para proteger o acesso dos usuários na camada de Cliente. O sistema adota múltiplas camadas de defesa para mitigar riscos relacionados a credenciais comprometidas, senhas fracas e acessos de origens suspeitas.
Com essas implementações, a plataforma garante uma redução significativa no risco de invasões, reforçando a blindagem dos ambientes sem comprometer a fluidez da operação, mantendo autenticações rápidas e claras para o usuário final.
Validação de Dispositivo, Rede e Autenticação (Token)
Para garantir que o acesso está sendo realizado a partir de uma origem confiável, o Autosky utiliza uma validação de segurança baseada no contexto do acesso. Quando necessário, o sistema solicita a validação por meio de um código temporário (token).
Como funciona a validação do token
A validação não está vinculada exclusivamente ao dispositivo utilizado. Para autorizar um acesso de forma segura, o Autosky analisa um conjunto de critérios relacionados ao ambiente de acesso, considerando informações da máquina e da rede utilizada.
Essa análise permite identificar alterações no contexto da conexão e determinar quando uma nova validação é necessária para proteger o ambiente.
Por que essas validações existem?
O objetivo é aumentar a segurança do acesso e reduzir o risco de utilização indevida de credenciais. Sempre que o sistema identificar mudanças relevantes no ambiente de acesso, como alterações na máquina ou na rede utilizada, poderá solicitar um novo token para confirmar a identidade do usuário antes de liberar o acesso.

Indicadores de Segurança no Painel
Dentro da listagem de usuários do Cliente, o painel do AutoSky disponibiliza indicadores visuais que facilitam o monitoramento da segurança de cada conta.
Indicadores Visuais (Verdes): Quando um recurso está habilitado e em pleno funcionamento, ele é sinalizado na cor verde. Isso inclui alertas para MFA configurado no Cliente, MFA ativado pelo usuário e Dispositivo validado.
Rastreabilidade: Através do painel, o administrador consegue visualizar com precisão quais dispositivos já foram validados por um determinado usuário e qual foi o método de validação adotado em cada um deles.

Políticas de Senha e Rotação
Para impedir o uso de senhas vulneráveis, o AutoSky aplica políticas rigorosas de criação e manutenção de credenciais. O sistema rejeita automaticamente termos que estejam em listas de senhas comprometidas e aplica regras estritas de formato.
Critérios de complexidade: Uma senha válida deve conter no mínimo 8 caracteres, mesclando letras maiúsculas e minúsculas, números e símbolos. Ela não pode conter partes do nome ou do e-mail do usuário.
Forçar Troca de senha: O administrador pode habilitar uma opção que obriga o usuário a alterar a sua senha no próximo login. Quando isso ocorre, o acesso ao ambiente só é liberado após a criação da nova credencial.
Expiração e rotação: As senhas possuem um período padrão de expiração de 60 dias. Além disso, o sistema conta com uma política de rotação que impede a reutilização das últimas 5 senhas cadastradas pelo usuário.
Controle de Acesso por Rede (IP)
O Autosky monitora as origens de conexão. Se um endereço de rede estiver listado em uma blacklist (lista de IPs bloqueados por apresentarem risco de segurança), o acesso do usuário será barrado automaticamente. Nestes casos, recomenda-se que o usuário tente realizar o acesso a partir de outra rede confiável ou solicite uma análise e possível liberação ao administrador responsável pelo ambiente.
Atualizado
Isto foi útil?
