> For the complete documentation index, see [llms.txt](https://docs.skyone.cloud/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.skyone.cloud/skyone-autosky/criterios-de-seguranca.md).

# Critérios de segurança

O **Autosky** conta com recursos de segurança robustos desenvolvidos especificamente para proteger o acesso dos usuários na camada de **Cliente**. O sistema adota múltiplas camadas de defesa para mitigar riscos relacionados a credenciais comprometidas, senhas fracas e acessos de origens suspeitas.

Com essas implementações, a plataforma garante uma redução significativa no risco de invasões, reforçando a blindagem dos ambientes sem comprometer a fluidez da operação, mantendo autenticações rápidas e claras para o usuário final.

***

#### Validação de Dispositivo, Rede e Autenticação (Token)

Para garantir que o acesso está sendo realizado a partir de uma origem confiável, o Autosky utiliza uma validação de segurança baseada no contexto do acesso. Quando necessário, o sistema solicita a validação por meio de um código temporário (token).

**Como funciona a validação do token**

A validação não está vinculada exclusivamente ao dispositivo utilizado. Para autorizar um acesso de forma segura, o Autosky analisa um conjunto de critérios relacionados ao ambiente de acesso, considerando informações da máquina e da rede utilizada.

Essa análise permite identificar alterações no contexto da conexão e determinar quando uma nova validação é necessária para proteger o ambiente.

**Por que essas validações existem?**

O objetivo é aumentar a segurança do acesso e reduzir o risco de utilização indevida de credenciais. Sempre que o sistema identificar mudanças relevantes no ambiente de acesso, como alterações na máquina ou na rede utilizada, poderá solicitar um novo token para confirmar a identidade do usuário antes de liberar o acesso.

<figure><img src="https://2406186417-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlGHvosl2xodpQaXzCzxY%2Fuploads%2FYfxtEoaKuXTk91REMrpa%2Fchrome_j2Nr9UWgGF.gif?alt=media&amp;token=52873f3e-f9ca-430c-9aa6-a0c006aa7b3d" alt=""><figcaption></figcaption></figure>

#### Indicadores de Segurança no Painel

Dentro da listagem de usuários do Cliente, o painel do AutoSky disponibiliza indicadores visuais que facilitam o monitoramento da segurança de cada conta.

* **Indicadores Visuais (Verdes):** Quando um recurso está habilitado e em pleno funcionamento, ele é sinalizado na cor verde. Isso inclui alertas para **MFA configurado no Cliente**, **MFA ativado pelo usuário** e **Dispositivo validado**.
* **Rastreabilidade:** Através do painel, o administrador consegue visualizar com precisão quais dispositivos já foram validados por um determinado usuário e qual foi o método de validação adotado em cada um deles.

<figure><img src="https://2406186417-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlGHvosl2xodpQaXzCzxY%2Fuploads%2FhoZmjBuLalH1yDggYCZY%2FF9gaGsgLSg.png?alt=media&amp;token=24bb7065-f77a-4ec7-aafa-a91cf4b4a86a" alt=""><figcaption></figcaption></figure>

#### Políticas de Senha e Rotação

Para impedir o uso de senhas vulneráveis, o AutoSky aplica políticas rigorosas de criação e manutenção de credenciais. O sistema rejeita automaticamente termos que estejam em listas de senhas comprometidas e aplica regras estritas de formato.

* **Critérios de complexidade:** Uma senha válida deve conter no mínimo 8 caracteres, mesclando letras maiúsculas e minúsculas, números e símbolos. Ela não pode conter partes do nome ou do e-mail do usuário.
* **Forçar Troca de senha:** O administrador pode habilitar uma opção que obriga o usuário a alterar a sua senha no próximo login. Quando isso ocorre, o acesso ao ambiente só é liberado após a criação da nova credencial.
* **Expiração e rotação:** As senhas possuem um período padrão de expiração de 60 dias. Além disso, o sistema conta com uma política de rotação que impede a reutilização das últimas 5 senhas cadastradas pelo usuário.

#### Controle de Acesso por Rede (IP)

O Autosky monitora as origens de conexão. Se um endereço de rede estiver listado em uma *blacklist* (lista de IPs bloqueados por apresentarem risco de segurança), o acesso do usuário será barrado automaticamente. Nestes casos, recomenda-se que o usuário tente realizar o acesso a partir de outra rede confiável ou solicite uma análise e possível liberação ao administrador responsável pelo ambiente.&#x20;


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.skyone.cloud/skyone-autosky/criterios-de-seguranca.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
