Senha e 2FA
Troca de senha segue a política vigente. 2FA TOTP, códigos de recuperação e dispositivos confiáveis adicionam uma segunda camada para contas internas.
Sessões
Tokens persistentes e dispositivos confiáveis podem ser rotacionados ou revogados em eventos sensíveis, como troca de senha.
Rate limit
Login e fluxos críticos possuem limitação de tentativas para reduzir abuso automatizado.
Perfis e permissões
As permissões devem refletir a responsabilidade real do usuário. Evite conceder perfil amplo apenas para contornar uma necessidade temporária.
Break Glass 0.11.0
Quando uma situação de suporte exige acesso excepcional, utilize a janela Break Glass em vez de criar uma permissão permanente. As durações previstas são 1 hora, 4 horas ou 24 horas e o uso deve permanecer auditável.
Recomendações
- use a menor janela suficiente;
- documente o motivo;
- mantenha contas individuais;
- nunca compartilhe senha de administrador;
- revise logs após suporte excepcional;
- revogue sessões/dispositivos se houver suspeita de comprometimento.