Definições de segurança

Equipa Editorial Flowtly2 min

Definições → Segurança contém as decisões de toda a organização sobre como as pessoas iniciam sessão e o que o Flowtly regista quando o fazem. As definições aqui aplicam-se a toda a gente na organização, independentemente das preferências individuais de cada um.

Não há políticas de palavras-passe nem tempos limite de sessão nesta página, nem em nenhum outro lugar no Flowtly.

Quem pode alterar estas definições

Qualquer pessoa na organização pode abrir a página, mas apenas um administrador pode alterar as suas definições. Se não for administrador, os controlos que não pode alterar não lhe são mostrados de todo.

Exigir autenticação multifator

Exige que toda a gente na organização inicie sessão com um segundo fator. Um membro que ainda não configurou uma aplicação de autenticação é conduzido pela configuração no ecrã de início de sessão em vez de ser recusado — por isso, ativar isto não bloqueia ninguém.

A autenticação multifator cobre completamente a configuração, os códigos de recuperação e os dispositivos fidedignos.

Desativar códigos de início de sessão por e-mail

Remove a opção de E-mail do ecrã de início de sessão, para que um segundo fator só possa vir de uma aplicação de autenticação ou de um código de recuperação. Os códigos de e-mail são apenas tão seguros quanto a caixa de correio que os recebe — é por isso que uma organização pode preferir não os permitir.

Quando esta opção está ativa, aplica-se a toda a gente, independentemente das preferências individuais.

Registar endereços IP completos no início de sessão

Controla a quantidade de informação do endereço IP de uma pessoa que o Flowtly mantém no registo de início de sessão.

Desativado — a predefinição — guarda apenas o prefixo de rede: os três primeiros segmentos de um endereço IPv4, ou os quatro primeiros grupos de um IPv6. É suficiente para distinguir um escritório de uma ligação doméstica, ou um país de outro, sem identificar uma ligação específica.

Ativado guarda o endereço completo de cada pessoa que inicia sessão.

Há dois aspetos a ter em conta antes de o ativar:

  • O que é registado é mantido indefinidamente. Não há eliminação automática de registos de início de sessão, por isso um endereço completo registado hoje permanece registado.
  • Afeta apenas os inícios de sessão associados a uma organização. Uma tentativa de início de sessão que o Flowtly não consegue atribuir a uma organização — uma tentativa falhada com um endereço que não é membro, por exemplo — guarda sempre apenas o prefixo, independentemente desta definição.

Como o endereço completo identifica uma ligação em vez de uma rede, ativá-lo é tanto uma decisão de privacidade como de segurança. É a escolha certa quando precisa de investigar inícios de sessão individuais com precisão — rastrear um acesso suspeito até uma máquina específica, ou responder a um auditor que pergunta exatamente de onde provinha uma sessão. Onde essa necessidade não existe, o prefixo responde às perguntas habituais e mantém menos dados.

Alterar a definição aplica-se a partir desse momento. Os registos já escritos mantêm o nível de detalhe com que foram escritos: ativá-la não preenche os endereços que foram guardados como prefixos, e desativá-la não encurta os endereços já guardados na íntegra.

Exemplos de utilização

  • Um administrador que cumpre um requisito de segurança de um cliente ativa o requisito de MFA para toda a organização num único lugar, sem pedir a ninguém que aja primeiro.
  • Uma organização que considera uma caixa de correio um segundo fator demasiado fraco desativa os códigos de início de sessão por e-mail, deixando apenas aplicações de autenticação e códigos de recuperação.
  • Uma equipa regulamentada ativa o registo completo de IP antes de uma auditoria que pergunta precisamente de onde provinha cada sessão.
  • Um administrador a investigar um início de sessão suspeito verifica se os endereços completos estavam a ser registados na altura, e encontra um prefixo de rede em vez de uma ligação específica.

Mapa de ligações

Refere-se aParte deCumpre
Documentado aquiDocumentado noutro local
audit-log regista person. setting define attribute. org-document acesso regido por setting. subscription condiciona setting. setting exige second-factor. second-factor detido por person. recovery-code substitui second-factor. trusted-device dispensa second-factor.registadefineacesso regido porcondicionaexigedetido porsubstituidispensaRRegisto de auditoria — The record of who did what and when. It is how a user action is investigated after the fact, and what compliance is demonstrated from.Registo de auditoriaPPessoa — An employee. The central record the rest of the workforce data hangs off — profile, documents, leave, benefits, rates.PessoaDDefinição — Platform-wide configuration — behaviours, permissions, security.DefiniçãoAAtributo — A custom data field defined once and collected across the platform, so an organisation can record what Flowtly does not ship a field for.AtributoDDocumento — An organisational file, stored with control over who can reach it.DocumentoSSubscrição — The plan the organisation is on, and what it is billed for.SubscriçãoSSegundo fator — The extra proof of identity asked for at sign-in on top of the password — a six-digit code from an authenticator app, changing every 30 seconds.Segundo fatorCCódigo de recuperação — One of ten single-use codes issued when an authenticator is confirmed. Each stands in for a code from the app once, for the day the phone is gone.Código de recuperaçãoDDispositivo fidedigno — A browser a person has chosen to trust, which is not asked for a second factor again for 30 days. Per browser, not per person.Dispositivo fidedigno