Ir para o conteúdo
Todos os artigos
Acesso

Segurança · política de senhas, sessão e IPs permitidos

A tela Configurações, Segurança define as regras de senha, o tempo de inatividade que encerra a sessão e a lista de endereços de rede autorizados a acessar a organização. Vale para todas as pessoas da organização e só administradores podem alterá-la.

Cada organização tem uma tolerância diferente a risco. Uma equipe pequena pode querer só uma senha razoável; uma empresa que responde a auditoria costuma precisar de senha longa, troca periódica e acesso restrito à rede do escritório. Esta tela concentra essas três decisões em um lugar só.

Abra Configurações e clique em Segurança. As alterações valem para toda a organização a partir do momento em que você clica em Salvar.

Política de senha

  • Tamanho mínimo: número mínimo de caracteres. O padrão é 8 e o intervalo aceito vai de 6 a 128.
  • Validade (dias): depois desse prazo a pessoa é obrigada a trocar a senha no acesso seguinte. Zero significa que a senha nunca expira, que é o padrão.
  • Idade mínima (horas): tempo que precisa passar antes de a pessoa poder trocar de novo. Serve para impedir que alguém troque a senha várias vezes seguidas só para poder voltar à antiga. Zero desliga a regra.
  • Não reutilizar últimas N senhas: quantas senhas anteriores ficam proibidas. O padrão é 5 e o máximo é 24.
  • Complexidade exigida: quatro caixas independentes, Exigir letra maiúscula, Exigir letra minúscula, Exigir número e Exigir símbolo. Todas nascem marcadas.

Essas regras são aplicadas quando a pessoa troca a senha dentro do produto, seja em Minha conta, seja na tela de troca obrigatória. Se a senha nova repetir uma das últimas guardadas, a mensagem é Esta senha já foi usada recentemente. Escolha uma diferente.

Exemplo: Uma consultoria configura tamanho mínimo 12, validade 90 dias, idade mínima 24 horas e histórico de 10 senhas, mantendo as quatro exigências de complexidade. Resultado: uma senha como Contrato2026 é recusada por não ter símbolo, e ninguém consegue trocar dez vezes num sábado para voltar à senha antiga.

Sessão

O campo Encerrar sessão após inatividade (minutos) desconecta automaticamente quem ficar parado. Zero desliga a regra. A contagem acontece no navegador, que observa movimento de mouse, teclado, rolagem e toque, e também no servidor, que recusa a sessão quando o último sinal de presença for mais antigo que o limite. Ou seja, deixar a aba aberta não mantém a sessão viva sozinha.

Restrição de acesso por IP

  1. No campo de texto, escreva um endereço ou faixa por linha.
  2. Um endereço exato tem a forma 203.0.113.10. Uma faixa usa a notação com barra, como 10.0.0.0/24.
  3. Clique em Salvar. A lista passa a valer para toda a organização.
  • Lista vazia significa acesso liberado de qualquer lugar. Esse é o padrão.
  • Faixas com barra funcionam para endereços no formato clássico de quatro números. Endereços no formato novo e mais longo só são aceitos por igualdade exata, então não escreva faixas para eles.
  • Quando a requisição chega sem informação de origem, o acesso é permitido. Essa escolha evita trancar a organização inteira para fora por um detalhe de rede.

Quando alguém é barrado, a pessoa vê uma tela de acesso bloqueado, o evento entra na trilha de auditoria como Acesso bloqueado por IP e os administradores recebem um aviso no sino, com o endereço parcialmente ocultado. Avisos repetidos do mesmo par de pessoa e endereço são agrupados por hora para não inundar as notificações.

Ações de emergência

  • Exigir nova senha de TODOS no próximo acesso: marca todas as pessoas da organização para trocar a senha no próximo login. A tela informa a quantos usuários a exigência foi aplicada.
  • Encerrar todas as sessões: encerra as sessões da SUA conta em todos os dispositivos e navegadores, e desconecta você imediatamente. Este botão não derruba as sessões dos seus colegas.
💡 Se você precisa tirar do ar a sessão de outra pessoa, o caminho é suspender o usuário em Configurações, Usuários. O botão Encerrar todas as sessões desta tela age apenas sobre a sua própria conta, apesar de estar numa tela de configuração da organização.

Quem pode fazer

Somente quem tem permissão de gerenciar configurações consegue salvar. Se outra pessoa tentar, a tela responde Apenas administradores podem alterar a segurança. Toda alteração salva aqui fica registrada na trilha de auditoria como Alterou segurança, junto com os valores aplicados.

Abrir este artigo dentro do sistema

Leu e quer ver funcionando?

A conta é grátis e o manual inteiro está disponível dentro do sistema, com um assistente que responde pelo próprio conteúdo.

Criar conta grátis
Segurança · política de senhas, sessão e IPs permitidos · Sellio