Este documento descreve as funcionalidades de autenticação e políticas de segurança disponíveis no Cange. O objetivo é orientar administradores e usuários sobre como configurar e utilizar corretamente cada recurso.
A funcionalidade pode ser acessada a partir do caminho Menu > Painel do Administrador > Segurança:

1. Senhas Fortes
O Cange exige que toda senha criada atenda aos seguintes critérios mínimos:
- Mínimo de 8 caracteres
- Pelo menos 1 número
- Pelo menos 1 letra maiúscula
- Pelo menos 1 caractere especial

Durante o processo de criação ou alteração de senha, o sistema exibe uma checklist em tempo real, indicando os requisitos já atendidos e os que ainda precisam ser cumpridos.
2. Autenticação de Dois Fatores (MFA)
O MFA adiciona uma camada de autenticação extra além da senha.
Funcionamento:
- O usuário faz login com e-mail e senha.
- O sistema envia um código de 6 dígitos por e-mail.
- O código deve ser inserido para validar o acesso.
Configuração:
Com a rotina de Segurança aberta, no bloco Autenticação de Doires Fatores (MFA), você pode:

- MFA Obrigatória: Ativo / Inativo
- Método Padrão: E-mail
3. Histórico de Senhas
O sistema permite configurar regras para evitar a reutilização de senhas anteriores.
Com a rotina de Segurança aberta, dentro do bloco Política de Senha, além de Ativar ou Desativar o controle, você pode configurar os ítens abaixo:

- Histórico de senhas: Indica a quantidade de senhas passadas não poderão ser reutilizadas.
- Período do histórico: É uma regra complementar ao campo Histórico de senhas, que serve para delimitar o período passado a ser analisado para aceite ou não da nova senha.
- Tempo mínimo para troca: Esse campo determina, após alteração, qual o período mínimo para autorizar uma nova troca de senha.
- Validade da senha: Indica o período máximo de validade da senha atual, forçando o usuário a trocá-la após vencimento.
Importante: Caso não queira controlar os prazos, mantenha os campos preenchidos com “0” (zeros).
4. Reset Forçado
Administradores têm o poder de reforçar a segurança sempre que necessário.

Reset forçado: Obriga todos os usuários da empresa a alterarem suas senhas.
Data limite: Determina prazo máximo para que todos os usuários alterem suas senhas.
Mensagem personalizada: Serve para customizar a informação/justificativa que será apresentada para o usuário quando houver a obrigatoriedade de reset.

Deixe um comentário