Cange
Conta e Configurações

Manual de Segurança no Cange – Senhas e MFA

4 de julho de 20262 min de leitura3 visualizações

Neste artigo você vai conhecer as funcionalidades de autenticação e as políticas de segurança disponíveis no Cange. O objetivo é orientar administradores e usuários sobre como configurar e utilizar corretamente cada recurso.

A funcionalidade pode ser acessada pelo caminho Menu ? Painel do Administrador ? Segurança.

Menu do Painel do Administrador com a opção Segurança em destaque

1. Senhas fortes

O Cange exige que toda senha criada atenda aos seguintes critérios mínimos:

  • Mínimo de 8 caracteres
  • Pelo menos 1 número
  • Pelo menos 1 letra maiúscula
  • Pelo menos 1 caractere especial
Tela de alteração de senha do Cange com a checklist de requisitos em tempo real

Durante a criação ou alteração de senha, o sistema exibe uma checklist em tempo real, indicando os requisitos já atendidos e os que ainda precisam ser cumpridos.

2. Autenticação de dois fatores (MFA)

O MFA adiciona uma camada de autenticação extra além da senha. Funciona assim:

  1. O usuário faz login com e-mail e senha.
  2. O sistema envia um código de 6 dígitos por e-mail.
  3. O código deve ser inserido para validar o acesso.

Com a rotina de Segurança aberta, no bloco Autenticação de Dois Fatores (MFA), você pode configurar:

Bloco de configuração do MFA no Cange com as opções de obrigatoriedade e método padrão
  • MFA obrigatória: ativa ou inativa.
  • Método padrão: e-mail.

3. Histórico de senhas

O sistema permite configurar regras para evitar a reutilização de senhas anteriores. Com a rotina de Segurança aberta, dentro do bloco Política de Senha, além de ativar ou desativar o controle, você pode configurar os itens abaixo:

Bloco Política de Senha do Cange com os campos de histórico, período, tempo mínimo para troca e validade
  • Histórico de senhas: indica a quantidade de senhas anteriores que não poderão ser reutilizadas.
  • Período do histórico: regra complementar ao histórico de senhas, que delimita o período passado a ser analisado para aceitar ou não a nova senha.
  • Tempo mínimo para troca: determina, após uma alteração, o período mínimo para autorizar uma nova troca de senha.
  • Validade da senha: indica o período máximo de validade da senha atual, forçando o usuário a trocá-la após o vencimento.

Importante: caso não queira controlar os prazos, mantenha os campos preenchidos com "0" (zeros).

4. Reset forçado

Administradores podem reforçar a segurança sempre que necessário.

Bloco de reset forçado de senha no Cange com campos de data limite e mensagem personalizada
  • Reset forçado: obriga todos os usuários da empresa a alterarem suas senhas.
  • Data limite: determina o prazo máximo para que todos os usuários alterem suas senhas.
  • Mensagem personalizada: customiza a informação ou justificativa apresentada ao usuário quando o reset for obrigatório.

Este artigo foi útil?