A partir dos próximos dias começaremos a adotar uma série de práticas de segurança que visam proteger ainda mais os usuários administradores, abaixo explicaremos cada uma delas.


Importante: Essas alterações são específicas para usuários administradores, nenhuma dessas regras serão aplicadas para clientes finais / compradores.

 

Por que se proteger e tomar cuidado com essas questões?

Se alguém conseguir acesso ao seu painel administrativo, poderá ter acesso a sua base de clientes (e-mail, CPF, telefone, endereço, etc.) e essas informações são protegidas conforme regulamentado pela LGPD (Lei Geral de Proteção de Dados), então precisa-se garantir que não haverá acesso indevido ao seu painel administrativo (preparamos um tutorial falando sobre Usuários e Perfis - Boas práticas de segurança.

 

Notificação por e-mail sempre que um usuário administrador fizer login

A partir de hoje (01/06/2022) todo login que for feito por um administrador será notificado por e-mail.

Acessar tutorial: Criamos um vídeo explicando como utilizar esse e-mail para verificar acesso indevido a sua conta.

Dica: Revise se você tem acesso ao seu e-mail usado como Login, assim você sempre será notificado quando fizer login.

 

Política de Troca de Senhas: A cada 30 dias

A partir de segunda-feira (06/06/2022) todos os administradores terão que renovar a senha de acesso periodicamente.

Acessar tutorial: Criamos um vídeo explicando as novas regras

 

Política de Complexidade de Senhas

A partir de segunda-feira (06/06/2022) as senhas criadas para administradores deverão ser mais complexas e difíceis de acertar (para evitar que atacantes consigam adivinhar a senha através de tentativa e erro):

- As senhas deverão ter: 8 caracteres ou mais, 1 letra minúscula ou mais, 1 letra maiúscula ou mais, 1 caractere especial ou mais, 1 número ou mais;

- Não será permitido usar senhas comuns (123456, abcdef, 102030, etc.);

Acessar tutorial: Criamos um vídeo explicando as novas regras

 

Política de deslogar administradores após 2 dias logado

A partir de segunda-feira (06/06/2022) os administradores que ficarem muito tempo (mais de 2 dias) logados serão obrigados a fazerem login novamente, evitando assim ataques por esquecer o seu usuário logado (sem querer) em algum dispositivo não confiável.

Acessar tutorial: Explicando Política de Deslogar Automático

 

Preparamos outros tutoriais com boas práticas de segurança para se atentar

Tutoriais recomendados:

- Usuários e Perfis - Boas práticas de segurança

- Usuários e Perfis - Verificar usuários com acesso ao Painel Administrativo