Base de Conhecimento

A política de senhas do WTM atende às normas do B3 (PQO)?

Data de criação: 14/04/2018

Última alteração: 25/09/2019

Para adequar a política de senhas do Winco Talk Manager às normas do B3 (roteiro básico do PQO), os seguintes controles foram implementados:

  • Tamanho mínimo da senha: 6 (seis) caracteres;
  • Expiração da senha: 90 (noventa) dias;
  • Quantidade máxima de tentativas antes do bloqueio: 5 (cinco);
  • Duração do bloqueio: desbloqueio mediante avaliação do administrador;
  • Histórico mínimo de senhas utilizadas (e que não podem ser reutilizadas): 6 (seis);
  • Complexidade mínima de senha; Ao menos uma letra maiúscula, uma letra minúscula e um digito numérico;
  • Armazenamento das senhas de forma criptografada; Ok;
  • Troca de senha padrão fornecida pelo fabricante do sistema operacional, do software de terceiros ou de sistemas; Ok.

Obs.: Em complemento à política de senhas descrita acima, permanece disponível a autenticação de duplo-fator baseada no Google Authenticator para acesso ao portal de gerência do WTM. 

Como funciona a expiração de senhas?

Cada nova senha tem validade de 90 dias.  

Quando estiverem faltando 10 dias para o término do prazo, o usuário-administrador será avisado (ao se logar no portal de gerência) sobre a necessidade de redefinição da senha. Uma vez expirada a senha, ele ainda terá 5 dias para redefiní-la utilizando o link "Redefinir Senha".  Depois disso, somente um administrador "Master" poderá desbloquear o acesso.

Em que situações um usuário-administrador do WTM pode ser bloqueado?

  1. Quando for atingido o número máximo de tentativas falhas de login (5 tentativas); ou
  2. Quando a senha expirar (após 90 dias); Neste caso, por 5 dias adicionais, o usuário ainda poderá redefinir sua senha pelo link "Redefinir senha?".

Obs.: Após essas situações, somente um administrador "Master" poderá desbloquear o acesso.

O que é um administrador "Master"?

É um administrador do portal de gerência do WTM com poderes para criar, alterar, desbloquear e excluir outros administradores.

Quais são os perfis dos administradores do WTM?

  • Administrador com permissão de visualização
  • Administrador com permissão de configuração
  • Administrador com permissão de visualização e configuração ("acesso total")
Top