For the complete documentation index, see llms.txt. This page is also available as Markdown.

Critérios de segurança

O Autosky conta com recursos de segurança robustos desenvolvidos especificamente para proteger o acesso dos usuários na camada de Cliente. O sistema adota múltiplas camadas de defesa para mitigar riscos relacionados a credenciais comprometidas, senhas fracas e acessos de origens suspeitas.

Com essas implementações, a plataforma garante uma redução significativa no risco de invasões, reforçando a blindagem dos ambientes sem comprometer a fluidez da operação, mantendo autenticações rápidas e claras para o usuário final.

Validação de Dispositivo e Autenticação

Para garantir que o acesso está sendo feito a partir de uma origem confiável, o sistema exige a validação do dispositivo utilizado através de um código temporário (Token).

  • Recebimento do Token: O código de validação é enviado automaticamente para o e-mail cadastrado. Caso o usuário não o encontre na caixa de entrada, é sempre recomendado verificar a pasta de spam.

  • Token Administrativo: Se houver falha na entrega do e-mail ou dificuldade de recebimento, um token administrativo fica disponível na aba de Configurações do Cliente. O administrador ou parceiro de suporte autorizado pode repassar esse código diretamente ao usuário.

  • Bloqueio de Segurança: Como medida de proteção contra invasões, o sistema inativa a conta automaticamente após 15 tentativas inválidas de inserção do token. Caso isso ocorra, o usuário precisará entrar em contato com o suporte para solicitar a reativação.

Indicadores de Segurança no Painel

Dentro da listagem de usuários do Cliente, o painel do AutoSky disponibiliza indicadores visuais que facilitam o monitoramento da segurança de cada conta.

  • Indicadores Visuais (Verdes): Quando um recurso está habilitado e em pleno funcionamento, ele é sinalizado na cor verde. Isso inclui alertas para MFA configurado no Cliente, MFA ativado pelo usuário e Dispositivo validado.

  • Rastreabilidade: Através do painel, o administrador consegue visualizar com precisão quais dispositivos já foram validados por um determinado usuário e qual foi o método de validação adotado em cada um deles.

Políticas de Senha e Rotação

Para impedir o uso de senhas vulneráveis, o AutoSky aplica políticas rigorosas de criação e manutenção de credenciais. O sistema rejeita automaticamente termos que estejam em listas de senhas comprometidas e aplica regras estritas de formato.

  • Critérios de complexidade: Uma senha válida deve conter no mínimo 8 caracteres, mesclando letras maiúsculas e minúsculas, números e símbolos. Ela não pode conter partes do nome ou do e-mail do usuário.

  • Forçar Troca de senha: O administrador pode habilitar uma opção que obriga o usuário a alterar a sua senha no próximo login. Quando isso ocorre, o acesso ao ambiente só é liberado após a criação da nova credencial.

  • Expiração e rotação: As senhas possuem um período padrão de expiração de 60 dias. Além disso, o sistema conta com uma política de rotação que impede a reutilização das últimas 5 senhas cadastradas pelo usuário.

Controle de Acesso por Rede (IP)

O Autosky monitora as origens de conexão. Se um endereço de rede estiver listado em uma blacklist (lista de IPs bloqueados por apresentarem risco de segurança), o acesso do usuário será barrado automaticamente. Nestes casos, recomenda-se que o usuário tente realizar o acesso a partir de outra rede confiável ou solicite uma análise e possível liberação ao administrador responsável pelo ambiente.

Atualizado

Isto foi útil?