MANUAL 0.11.0

Segurança da Conta e Acesso Excepcional

Proteja credenciais, sessões e acessos administrativos.

Senha e 2FA

Troca de senha segue a política vigente. 2FA TOTP, códigos de recuperação e dispositivos confiáveis adicionam uma segunda camada para contas internas.

Sessões

Tokens persistentes e dispositivos confiáveis podem ser rotacionados ou revogados em eventos sensíveis, como troca de senha.

Rate limit

Login e fluxos críticos possuem limitação de tentativas para reduzir abuso automatizado.

Perfis e permissões

As permissões devem refletir a responsabilidade real do usuário. Evite conceder perfil amplo apenas para contornar uma necessidade temporária.

Break Glass 0.11.0

Quando uma situação de suporte exige acesso excepcional, utilize a janela Break Glass em vez de criar uma permissão permanente. As durações previstas são 1 hora, 4 horas ou 24 horas e o uso deve permanecer auditável.

Recomendações

  • use a menor janela suficiente;
  • documente o motivo;
  • mantenha contas individuais;
  • nunca compartilhe senha de administrador;
  • revise logs após suporte excepcional;
  • revogue sessões/dispositivos se houver suspeita de comprometimento.