> For the complete documentation index, see [llms.txt](https://docs.skyone.cloud/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.skyone.cloud/skyone-autosky/criterios-de-seguranca.md).

# Critérios de segurança

O **Autosky** conta com recursos de segurança robustos desenvolvidos especificamente para proteger o acesso dos usuários na camada de **Cliente**. O sistema adota múltiplas camadas de defesa para mitigar riscos relacionados a credenciais comprometidas, senhas fracas e acessos de origens suspeitas.

Com essas implementações, a plataforma garante uma redução significativa no risco de invasões, reforçando a blindagem dos ambientes sem comprometer a fluidez da operação, mantendo autenticações rápidas e claras para o usuário final.

#### Validação de Dispositivo e Autenticação

Para garantir que o acesso está sendo feito a partir de uma origem confiável, o sistema exige a validação do dispositivo utilizado através de um código temporário (Token).

* **Recebimento do Token:** O código de validação é enviado automaticamente para o e-mail cadastrado. Caso o usuário não o encontre na caixa de entrada, é sempre recomendado verificar a pasta de spam.
* **Token Administrativo:** Se houver falha na entrega do e-mail ou dificuldade de recebimento, um token administrativo fica disponível na aba de *Configurações do Cliente*. O administrador ou parceiro de suporte autorizado pode repassar esse código diretamente ao usuário.

<figure><img src="/files/W2dR7n8IDNhK4ddUvbXo" alt=""><figcaption></figcaption></figure>

* **Bloqueio de Segurança:** Como medida de proteção contra invasões, o sistema inativa a conta automaticamente após 15 tentativas inválidas de inserção do token. Caso isso ocorra, o usuário precisará entrar em contato com o suporte para solicitar a reativação.

#### Indicadores de Segurança no Painel

Dentro da listagem de usuários do Cliente, o painel do AutoSky disponibiliza indicadores visuais que facilitam o monitoramento da segurança de cada conta.

* **Indicadores Visuais (Verdes):** Quando um recurso está habilitado e em pleno funcionamento, ele é sinalizado na cor verde. Isso inclui alertas para **MFA configurado no Cliente**, **MFA ativado pelo usuário** e **Dispositivo validado**.
* **Rastreabilidade:** Através do painel, o administrador consegue visualizar com precisão quais dispositivos já foram validados por um determinado usuário e qual foi o método de validação adotado em cada um deles.

<figure><img src="/files/kxnvPxKUGwhOHVrqL7P7" alt=""><figcaption></figcaption></figure>

#### Políticas de Senha e Rotação

Para impedir o uso de senhas vulneráveis, o AutoSky aplica políticas rigorosas de criação e manutenção de credenciais. O sistema rejeita automaticamente termos que estejam em listas de senhas comprometidas e aplica regras estritas de formato.

* **Critérios de complexidade:** Uma senha válida deve conter no mínimo 8 caracteres, mesclando letras maiúsculas e minúsculas, números e símbolos. Ela não pode conter partes do nome ou do e-mail do usuário.
* **Forçar Troca de senha:** O administrador pode habilitar uma opção que obriga o usuário a alterar a sua senha no próximo login. Quando isso ocorre, o acesso ao ambiente só é liberado após a criação da nova credencial.
* **Expiração e rotação:** As senhas possuem um período padrão de expiração de 60 dias. Além disso, o sistema conta com uma política de rotação que impede a reutilização das últimas 5 senhas cadastradas pelo usuário.

#### Controle de Acesso por Rede (IP)

O Autosky monitora as origens de conexão. Se um endereço de rede estiver listado em uma *blacklist* (lista de IPs bloqueados por apresentarem risco de segurança), o acesso do usuário será barrado automaticamente. Nestes casos, recomenda-se que o usuário tente realizar o acesso a partir de outra rede confiável ou solicite uma análise e possível liberação ao administrador responsável pelo ambiente.&#x20;


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.skyone.cloud/skyone-autosky/criterios-de-seguranca.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
