Skip to main content

Como faço para gerenciar as senhas dos usuários?

Segurança

# Como faço para gerenciar as senhas dos usuários?

## Redefinir a senha de um usuário

### 1. Acesse o cadastro do usuário

Vá em **CADASTROS > USUÁRIOS** e Conformidadelocalize o usuário na lista.

### 2. Abra a tela do usuário

Clique no Sistemausuário Fokus

para abrir os detalhes. Você verá as abas: TIPO, PESSOA, SENHA TEMPORÁRIA, PERMISSÕES e TERMINAIS PERMITIDOS.

### 3. Clique em EDITAR

Na tela de detalhes, clique no botão **EDITAR**.

### 4. Defina a nova senha

No campo **SENHA TEMPORÁRIA**, digite a nova senha para o usuário e clique em **SALVAR**.

O sistema Fokusvai:
- da Link Tecnologia foi desenvolvido em total conformidade com a LGPD e implementa as mais rigorosas práticas de segurança para proteção de dados pessoais.

Arquitetura de Segurança do Fokus:

  • Todas as senhas são armazenadas com criptografia irreversível.
  • Utiliza algoritmos de segurança padrão da indústria
  • Impossibilita que administradores vejam senhas originais
  • Implementa auditoria completa de tentativas de acesso
  • Atende integralmente os requisitos da LGPD (Lei 13.709/2018)

Proteção de Dados Pessoais:

  • Sistema projetado com privacy by design
  • Dados sensíveis de autenticação protegidos por múltiplas camadas
  • Logs de segurança para rastreabilidade de acessos
  • Conformidade com marco regulatório brasileiro

Redefinição de Senha no Sistema Fokus

Procedimento técnico implementado pela Link:

1. Acesso Administrativo Seguro

Acesse CADASTROS > USUÁRIOS → Localize o usuário desejado

2. Redefinição Controlada

  • Clique em EDITAR no cadastro
  • O sistema não exibe a senha atual (por segurança)
  • Defina uma senha temporária (ex: 1234)

    image.png

3. Protocolo de Segurança Automático

O Fokus automaticamente:

  • InvalidaInvalidar a senha anterior
  • Forçaimediatamente
    - redefiniçãoMarcar o usuário para **trocar a senha no próximo login
  • login**

  • Registra

    ### 5. Informe a açãosenha nosao logs de auditoria

4. Primeiro Acesso Protegido

usuário

O usuário fará login com:

com
    seu
  • Documento**documento +(CPF)** Senhae temporária
  • a
  • Sistema**senha exigirátemporária** que você definiu. No primeiro acesso, o sistema vai exigir a criação de uma nova senha segura
  • pessoal.

  • Validará

    ---

    critérios

    ## Regras de segurança estabelecidos

    senha

    image.pngAo criar ou alterar a senha (tanto pelo administrador quanto pelo próprio usuário), o sistema exige:

    | Regra | Descrição |

  • |-------|-----------|
    |
Comprimento
|

DiferenciaisMínimo de Segurança8 caracteres |
| Maiúscula | Pelo menos 1 letra maiúscula |
| Minúscula | Pelo menos 1 letra minúscula |
| Número | Pelo menos 1 número |
| Caractere especial | Pelo menos 1 caractere especial (!@#$%&* etc.) |
| Documento | Não pode ser igual ao CPF/CNPJ do Fokus

usuário |
| E-mail | Não pode ser igual ao e-mail do usuário |
| Senhas comuns | Não pode ser uma senha conhecidamente fraca (ex: "password", "12345678") |

RecursosSe implementadosa pelasenha Link:não atender os requisitos, o sistema exibirá uma mensagem informando o que precisa ser corrigido.

    ---

  • Auditoria

    ## completaBloqueio por tentativas de acessoslogin

    Para proteger contra tentativas de acesso indevido:

    - Após **5 tentativas de login com senha errada**, a conta é **bloqueada por 15 minutos**
    - O bloqueio é automático e alterações

  • não
  • Criptografiarequer ação do administrador
    - Após o período de ponta
    bloqueio, o usuário pode tentar novamente
    - Um login com sucesso reseta o contador de tentativas

    ### Desbloquear um usuário manualmente

    Se um usuário foi bloqueado e não pode esperar os 15 minutos, o administrador pode desbloquear manualmente:

    1. Vá em todas**CADASTROS as> comunicações

  • USUÁRIOS**
  • Backupe segurolocalize o usuário bloqueado
    2. Clique no usuário para abrir os detalhes
    3. O botão **DESBLOQUEAR** aparecerá ao lado de EDITAR e EXCLUIR
    4. Clique em **DESBLOQUEAR** para liberar o acesso imediatamente

    ---

    ## Expiração de senha

    O administrador pode configurar a expiração de senha por perfil de acesso:

    1. Vá em **CADASTROS > PERMISSÕES**
    2. Edite o perfil desejado
    3. No campo **EXPIRAÇÃO DE SENHA**, selecione o período:

    | Opção | Comportamento |
    |-------|---------------|
    | NÃO EXPIRA | A senha nunca expira |
    | 15 DIAS | Usuário precisa trocar a senha a cada 15 dias |
    | 30 DIAS | Usuário precisa trocar a senha a cada 30 dias |
    | 60 DIAS | Usuário precisa trocar a senha a cada 60 dias |
    | 90 DIAS | Usuário precisa trocar a senha a cada 90 dias |
    | 180 DIAS | Usuário precisa trocar a senha a cada 180 dias |
    | 365 DIAS | Usuário precisa trocar a senha a cada 365 dias |

    Quando a senha expira, o sistema exige que o usuário crie uma nova no próximo login.

    **Importante:** Se o usuário pertence a mais de um grupo de permissão, vale a regra mais restritiva. Por exemplo, se o usuário tem os perfis "ADMINISTRADOR" (não expira), "FINANCEIRO" (365 dias) e "OPERADOR" (15 dias), a senha dele vai expirar a cada **15 dias**.

    ---

    ## Armazenamento de senhas

    - As senhas são armazenadas com dados**criptografia protegidos

  • irreversível**
(hash)
- Nenhum administrador ou desenvolvedor consegue ver ou recuperar a senha original
- Não existe "recuperar senha" — apenas **redefinir** com uma nova senha temporária

Conformidade Regulatória:---

    ##

  • LGPD - Lei Geral de Proteção de Dados
  • Normas ABNT de segurança da informação
  • Boas práticas internacionais de cybersecurity

administradores

O**Faça:**
- que FAZER:

  • UsarUse sempre o processo de redefinição dopelo Fokus
  • sistema
  • Orientar(EDITAR > SENHA TEMPORÁRIA)
    - Oriente os usuários sobrea criar senhas seguras
  • fortes
  • Documentarno alteraçõesprimeiro realizadas
  • acesso
    -
  • ManterConfigure logsexpiração de auditoriasenha atualizados
  • nos
perfis de acesso conforme a necessidade

O**Não quefaça:**
- NÃONão fazer:

solicite
    a
  • Jamaissenha solicitaratual de nenhum usuário — nem o sistema consegue ver
    - Evite definir senhas detemporárias usuários
  • óbvias
  • Jamais(ex: tentar"1234") contornar osembora mecanismoso desistema segurança
  • aceite,
  • Jamaiso compartilharusuário será obrigado a criar uma senha forte no primeiro acesso
    - Não compartilhe credenciais administrativas
entre

Para dúvidas sobre segurança ou conformidade, consulte nossa equipe técnica especializada.