Temas deste artigo
- Introdução
- Antes de começar
- Passo-a-passo
- Perguntas frequentes
O E-goi oferece várias medidas de segurança para proteger sua conta e resguardar melhor os seus dados e informação.
Segurança da sua conta E-goi
No mundo digital atual, a segurança das informações é mais crítica do que nunca. Com o aumento constante das ameaças online, garantir a segurança da sua conta E-goi se torna essencial.
Felizmente, o E-goi oferece uma variedade de opções de segurança robustas que você pode personalizar para adequar às necessidades específicas da sua conta. Além das opções de segurança aplicadas aos usuários, também pode proteger as chaves da API através da autenticação JWT, de restrições de acesso por endereço ou gama de IP e de outras medidas de proteção.
Antes de começar
Pré-requisitos
Antes de mergulhar nas configurações de segurança, certifique-se de que o seu usuário tem permissões de administrador para acessar e modificar estas configurações.
É importante também ter em mente que quaisquer alterações feitas nas configurações de segurança serão aplicadas a todos os usuários da conta.
Para configurar a autenticação JWT ou limitar o acesso por IP, também é necessário ter uma chave da API criada na conta.
Passo-a-passo
Definir as opções de segurança da conta
1) Acesse as opções de gestão de usuários clicando no menu no canto superior direito da interface do E-goi e selecionando Configurações.
2) Na página de configurações, clique em Opções de segurança no lado esquerdo.
3) Você será direcionado para a seção de opções de segurança, onde pode realizar as seguintes modificações para aumentar a segurança da conta:
- Duração da senha: Altere o intervalo obrigatório para a troca de senhas, que por padrão é de 6 em 6 meses.
- Duração da sessão (TTL): Configure um tempo máximo de inatividade após o qual os usuários serão solicitados a fazer login novamente.
- Formato das senhas: Exija que todas as senhas incluam caracteres especiais, números e maiúsculas para aumentar a complexidade.
- Autenticação em dois passos (2FA): Se quiser proteger ainda mais a sua conta, esta opção obriga os usuários a escrever um código (juntamente com a senha) quando tentam entrar. O código é enviado para o n.º móvel do usuário. Se não tiver número, receberá o código no endereço de email.
- Impedir o login após tentativas falhas: Defina um limite de tentativas de login erradas após o qual o acesso será bloqueado temporariamente.
- Horário e IP de acesso: Restrinja o acesso à conta com base em horários específicos ou a partir de determinados endereços IP (ex. só os IP da rede da sua empresa no horário de trabalho).
Ativar a autenticação JWT numa chave da API
A autenticação JWT adiciona uma camada de proteção à sua chave da API, garantindo maior segurança na autenticação dos pedidos enviados para a API do E-goi.
1) Clique no menu no canto superior direito e escolha Integrar.
2) Em Chave API e integrações, localize a chave que pretende proteger e clique no ícone Autenticação JWT (com a forma de uma chave).
3) Na janela que aparecer, clique em Adicionar e siga a nossa documentação técnica para ativar autenticação JWT nessa chave.
Outras medidas de segurança das chaves da API
O E-goi disponibiliza também outras medidas para reduzir o risco de acesso indevido ou exposição das suas chaves da API:
- Limitação por gama de IP: Ao limitar o acesso a uma chave da API, pode adicionar gamas de endereços IP, sem precisar de indicar cada endereço individualmente.
- Notificações de segurança: Se alguém alterar as configurações de segurança da sua conta E-goi, enviaremos imediatamente uma notificação de aviso.
Ofuscação das chaves da API
Ao criar uma chave da API, ela ficará totalmente visível apenas nesse momento, para que possa copiá-la e guardá-la num local seguro. Depois disso, a chave será sempre apresentada numa versão ofuscada, minimizando o risco de exposição.
Perguntas frequentes
A autenticação em dois passos é obrigatória para todos os usuários?
Não é obrigatória por padrão, mas a sua ativação é recomendada para uma camada adicional de segurança.
Posso configurar diferentes níveis de segurança para diferentes usuários?
As configurações de segurança aplicam-se globalmente a todos os usuários da conta e não podem ser personalizadas individualmente.
O que acontece se um usuário esquecer a senha após chegar ao limite de tentativas de login?
O usuário terá que seguir o processo de recuperação de senha ou entrar em contato com um usuário administrador da conta E-goi para redefinir a senha.