A redefinição de senha é um processo essencial para garantir a segurança e o acesso contínuo a contas de usuários da plataforma T6. Esse procedimento permite que usuários possam recuperar o acesso às suas contas em casos de esquecimento ou comprometimento da senha. A confirmação da redefinição de senha é realizada por meio de um e-mail enviado ao endereço previamente cadastrado pelo usuário. Esse e-mail contém um link de verificação que deve ser utilizado para concluir a redefinição, garantindo que apenas o proprietário do endereço de e-mail tenha a capacidade de alterar a senha. Esse método de autenticação é adotado devido à sua eficácia em prevenir acessos não autorizados e proteger as informações pessoais dos usuários.
O sistema de redefinição de senha é projetado para fornecer uma experiência segura e eficiente para os usuários que precisam recuperar o acesso às suas contas. O sistema inclui a opção de iniciar a redefinição diretamente na interface de login, onde o usuário pode solicitar um e-mail de confirmação inserindo seu usuário ou endereço de e-mail registrado. O e-mail de confirmação contém instruções claras e um link temporário (válido por 5 minutos) que deve ser utilizado para criar uma nova senha.
A utilização da redefinição de senha é fundamental para manter a segurança e acessibilidade de contas de usuários. Permite que os usuários possam recuperar o acesso a suas contas em caso de esquecimento de senha ou suspeita de comprometimento.
Temos um nível de granularidade que faz com que a configuração da redefinição de senha seja aplicada de forma hierárquica, a configuração tem como prioridade USUÁRIO → GRUPO → SISTEMA.
- A aplicação irá respeitar primeiramente os parâmetros aplicados em Usuário, depois em Grupo e por fim em Sistema, sendo assim, caso aplique a redefinição de senha através do parâmetro do sistema, e no grupo ou usuário não estiver marcada a opção, a redefinição não será aplicada, pois grupo e usuário tem prioridade;
- O mesmo acontece no cenário oposto, caso marque a opção de redefinição de senha no usuário, e não marque no grupo ou sistema a opção, o usuário continuará com a redefinição de senha ativa.
Para podermos usar a Redefinição de senha, precisaremos que os parâmetros de e-mail do sistema estejam configurados corretamente, caso contrário, o usuário não conseguirá receber os e-mails para a redefinição.
smtp.office365.com
), o cliente pode optar pelo servidor de sua preferência;Abrindo o menu do sistema, em Controle de Acesso, iremos selecionar Usuários;
Iremos selecionar o usuário ao qual serão aplicados os parâmetros e clicaremos em: , será aberto um panel na lateral;
Todos os campos com * são de preenchimento obrigatório, observe bem o campo e-mail, pois este é o endereço ao qual será enviado o link para redefinição;
Temos os botões switches que podem ser ativados ou desativados;
Clique em SALVAR para fechar o panel e prosseguir.
O parâmetro de Verificação de histórico de senha fará a verificação das últimas senhas utilizadas pelo usuário, não permitindo que uma senha utilizada anteriormente volte a ser utilizada, através do parâmetro podemos definir quantas senhas anteriores o sistema irá verificar.
Para configurarmos vamos seguir o seguinte caminho:
Para utilizar a redefinição de senha:
Caso o usuário esteja Bloqueado ou Inativo, ao tentar utilizar o recurso de resetar senha, será enviado um e-mail informando a situação do usuário e solicitando para que entre em contato com o administrador do sistema!
No T6 Enterprise, anteriormente, utilizávamos o algoritmo de criptografia SHA-1 para a geração de senhas dos usuários. No entanto, devido às vulnerabilidades identificadas no SHA-1, decidimos migrar para o algoritmo SHA-256. Essa atualização representa uma melhoria significativa na segurança, uma vez que o SHA-256 oferece uma resistência muito maior a ataques de colisão e força bruta.
O SHA-256 oferece diversas funcionalidades e melhorias em comparação com o SHA-1. Enquanto o SHA-1 gera um hash de 160 bits, o SHA-256 gera um hash de 256 bits, proporcionando uma camada extra de segurança e dificultando significativamente os ataques. O SHA-256 é altamente resistente a ataques de colisão, onde dois inputs diferentes podem gerar o mesmo hash, e a ataques de força bruta, onde o input original pode ser adivinhado, devido ao seu hash mais longo. Isso aumenta consideravelmente a segurança dos dados.
Além disso, o SHA-256 é considerado seguro e robusto, sem vulnerabilidades conhecidas até o momento, garantindo a integridade e a confidencialidade dos dados, em contraste com o SHA-1, que é vulnerável a ataques modernos que exploram suas fraquezas. É ideal para o T6 Enterprise que exige alto nível de segurança, como a proteção de senhas, autenticação de usuários e a garantia de integridade de dados sensíveis. Essas funcionalidades fazem do SHA-256 uma atualização crucial em relação ao SHA-1, garantindo uma segurança superior e maior resistência contra ameaças modernas, refletindo nosso compromisso contínuo com a proteção dos dados dos usuários.
Sempre que um usuário for criado ou alterar sua senha a criptografia utilizada será SHA-256. Mesmo que o usuário troque a senha e volte a utilizar a mesma que usou anteriormente, o hash gerado nunca será o mesmo, alterando o código gerado a cada alteração.