Segurança para administradores
As alavancas de segurança que o administrador controla: verificação em duas etapas (2FA), SSO/SCIM corporativos, mascaramento de dados por campo e privacidade.
A segurança de uma conta de CRM é responsabilidade do administrador. Estas são as alavancas que você controla, da autenticação das pessoas ao que cada perfil consegue ver em campos sensíveis.
Verificação em duas etapas (2FA)
Em Configurações → Segurança você habilita e, se quiser, torna obrigatória a verificação em duas etapas (2FA por TOTP, com aplicativos como Google Authenticator ou Authy). Com 2FA exigida, uma senha vazada sozinha não basta para entrar. Recomendamos tornar 2FA obrigatória para perfis com acesso amplo.
- Ative a 2FA na conta e teste com o seu próprio usuário primeiro.
- Defina para quais perfis ela é obrigatória.
- Oriente a equipe a guardar os códigos de recuperação em local seguro.
SSO e provisionamento SCIM
Se a empresa usa um provedor de identidade (Okta, Microsoft Entra/Azure AD, Google Workspace), conecte-o para login único (SSO) e provisionamento automático de usuários (SCIM), a partir de Configurações → Integrações. Com SCIM, quem entra ou sai do grupo no IdP é criado ou desativado aqui automaticamente, sem cadastro manual e sem acessos esquecidos.
Mascaramento de dados por campo
Nem todo mundo precisa ver tudo. Nas permissões de perfil (Configurações → Perfis) você controla o acesso por campo, inclusive mascarar campos sensíveis (documentos, dados financeiros, contatos pessoais) para perfis que não têm necessidade legítima. O usuário vê que o campo existe, mas não o conteúdo.
Privacidade e proteção de dados
Em Configurações → Privacidade estão as ferramentas para atender pedidos de titulares de dados (exportar, corrigir, excluir) e aplicar políticas de proteção de dados. Essas ferramentas ajudam a cumprir regras de privacidade de diferentes países e regiões, sem se limitar a uma única legislação. Combine-as com a retenção de dados descrita em "Operação e governança".