Nossa plataforma realizou algumas alterações na tela de configuração de senha e login para aprimorar a segurança de usuários e dados.
Esta iniciativa faz parte de uma série de ações que visam maior segurança na autenticação de usuários e está conectada com o desenvolvimento do nosso novo sistema de autenticação de usuários - Sienge ID.
Neste artigo vamos explorar essas mudanças e orientar sobre as alterações recentes, destacando os benefícios e as melhores práticas para garantir a segurança de suas contas.
Funcionalidades Alteradas:
Senhas:
- Número mínimo de caracteres > O sistema passará a obrigar que as senhas tenham 8 ou mais caracteres.
- Número de caracteres especiais > O sistema passará a obrigar que as senhas tenham no mínimo 1 caracter especial.
- Número de caracteres numéricos > O sistema passará a obrigar que as senhas tenham no mínimo 1 caracter numérico.
- Número mínimo de caracteres minúsculos > O sistema passará a obrigar que as senhas tenham no mínimo 1 caracter em minúsculo.
- Número mínimo de caracteres maiúsculos > O sistema passará a obrigar que as senhas tenham no mínimo 1 caracter em maiúsculo.
- Quantidade de senhas antigas a serem validadas na criação de uma nova > O sistema irá exigir que a nova senha do usuário seja diferentes das últimas 5 senhas já utilizadas.
Bloqueio de Senha
- Quantidade de dias para expirar > O sistema irá exigir que a configuração seja um valor entre 1 e 180 dias.
- Quantidade de dias para aviso de senha expirada > O sistema irá exigir que a configuração seja um valor igual ou superior a 5 dias.
- Número máximo de tentativas de senhas inválidas > O sistema irá exigir que a configuração seja um valor entre 3 e 5 tentativas.
- Tempo de bloqueio de senha inválido > O sistema irá exigir que a configuração seja um valor igual ou superior a 1 minuto.
Benefícios das Alterações:
- Segurança Aprimorada: Novas opções e verificações adicionais foram incorporadas para fortalecer a segurança das senhas, melhorando a segurança de acesso dos usuários do sistema.
- Redução no risco de violação de dados: o aumento na segurança das senhas auxilia na preservação de dados pessoais e na privacidade dos dados da sua empresa.
Passo a Passo
Como Acessar
Para configurar uma política de senhas basta acessar Segurança > Administração > Configurações do Sistema
Passo a Passo
1. Preencher o campo “Número mínimo de caracteres” com o comprimento mínimo das senhas utilizadas. O sistema obriga que seja igual ou superior a 8 caracteres.
2. Preencher os campos “Número mínimo de caracteres especiais”, “Número mínimo de caracteres numéricos”, “Número mínimo de caracteres minúsculos” e “Número mínimo de caracteres maiúsculos” com o número mínimo de caracteres diferentes que devem compor a senha dos usuários. O sistema obriga que o valor seja igual ou superior a 1 carácter em cada um dos campos.
3. Preencher o campo “Quantidade de senhas antigas a serem validadas na criação de uma nova” com a quantidade de senhas anteriores que o usuário não pode utilizar na criação de uma nova senha. O sistema obriga que o valor seja igual ou superior a 5.
4. Preencher o campo “Quantidade de dias para expirar” com o número de dias para expirar uma senha. O sistema obriga que o valor seja no mínimo 1 e no máximo 180 dias.
5. Preencher o campo “Quantidade de dias para aviso de senha expirada” com o número de dias que o usuário será avisado antes da senha expirar. O sistema obriga que o valor seja igual ou superior a 5 dias.
6. Preencher o campo “Número máximo de tentativas de senhas inválidas” com o número máximo de tentativas de login com senha inválida antes de bloquear o usuário. O sistema obriga que o valor seja no mínimo 3 e no máximo 5.
7. Preencher o campo “Tempo de bloqueio de senha inválido” com o tempo em que o usuário deve ficar bloqueado caso o “Número máximo de tentativas de senhas inválidas” seja atingido. O sistema obriga que o valor seja igual ou superior a 1 minuto.
8. O campo “Manter usuário bloqueado até que outro usuário com autorização específica faça a liberação” desabilita o desbloqueio automático do usuário após o tempo configurado no campo “Tempo de bloqueio de senha inválido”. Com esta configuração habilitada somente outro usuário com permissão pode desbloquear o usuário.
9. Clique no botão Salvar para aplicar as alterações no sistema.
Atenção! As opções "Número máximo de tentativas de senhas inválidas; Tempo de bloqueio de senha inválido e Manter usuário bloqueado até que outro usuário específico faça liberação" só aparecem em tela se o Captcha não estiver ativado. Quando o Captcha está ativado, o sistema não bloqueia o usuário.
Esperamos que este artigo tenha ajudado!