Manual de Segurança no Cange – Senhas e MFA
Neste artigo você vai conhecer as funcionalidades de autenticação e as políticas de segurança disponíveis no Cange. O objetivo é orientar administradores e usuários sobre como configurar e utilizar corretamente cada recurso.
A funcionalidade pode ser acessada pelo caminho Menu ? Painel do Administrador ? Segurança.

1. Senhas fortes
O Cange exige que toda senha criada atenda aos seguintes critérios mínimos:
- Mínimo de 8 caracteres
- Pelo menos 1 número
- Pelo menos 1 letra maiúscula
- Pelo menos 1 caractere especial

Durante a criação ou alteração de senha, o sistema exibe uma checklist em tempo real, indicando os requisitos já atendidos e os que ainda precisam ser cumpridos.
2. Autenticação de dois fatores (MFA)
O MFA adiciona uma camada de autenticação extra além da senha. Funciona assim:
- O usuário faz login com e-mail e senha.
- O sistema envia um código de 6 dígitos por e-mail.
- O código deve ser inserido para validar o acesso.
Com a rotina de Segurança aberta, no bloco Autenticação de Dois Fatores (MFA), você pode configurar:

- MFA obrigatória: ativa ou inativa.
- Método padrão: e-mail.
3. Histórico de senhas
O sistema permite configurar regras para evitar a reutilização de senhas anteriores. Com a rotina de Segurança aberta, dentro do bloco Política de Senha, além de ativar ou desativar o controle, você pode configurar os itens abaixo:

- Histórico de senhas: indica a quantidade de senhas anteriores que não poderão ser reutilizadas.
- Período do histórico: regra complementar ao histórico de senhas, que delimita o período passado a ser analisado para aceitar ou não a nova senha.
- Tempo mínimo para troca: determina, após uma alteração, o período mínimo para autorizar uma nova troca de senha.
- Validade da senha: indica o período máximo de validade da senha atual, forçando o usuário a trocá-la após o vencimento.
Importante: caso não queira controlar os prazos, mantenha os campos preenchidos com "0" (zeros).
4. Reset forçado
Administradores podem reforçar a segurança sempre que necessário.

- Reset forçado: obriga todos os usuários da empresa a alterarem suas senhas.
- Data limite: determina o prazo máximo para que todos os usuários alterem suas senhas.
- Mensagem personalizada: customiza a informação ou justificativa apresentada ao usuário quando o reset for obrigatório.
Este artigo foi útil?