> For the complete documentation index, see [llms.txt](https://guia-de-uso.tiflux.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://guia-de-uso.tiflux.com/sistema/configuracoes/configuracoes-gerais/untitled/seguranca.md).

# Segurança

Nesta aba, você encontrará alguns parâmetros relacionados à segurança da sua base Tiflux.

## 🔐 Configurações de Segurança - Organização no Tiflux

```
📍 Localização:
Configurações > Geral > Organização > Aba Segurança
```

***

### 🎯 Introdução

A aba **Segurança** nas configurações de Organização do Tiflux concentra as principais políticas de proteção e controle de acesso da sua base. Estas configurações permitem que administradores definam regras robustas para autenticação, sessões de usuários e níveis de acesso, garantindo que os dados da organização estejam protegidos contra acessos não autorizados.

Nesta seção, você pode ativar autenticação de dois fatores (2FA), definir políticas de expiração de senha, controlar o tempo de sessão dos usuários, configurar acesso via SSO (Single Sign-On) e gerenciar permissões de acesso da equipe de suporte do Tiflux.

> ✅ **Essencial para compliance, proteção de dados sensíveis e conformidade com LGPD.**

***

### 📚 Sumário

* 🔐 Ativar Autenticação de Dois Fatores (2FA)
* Política de Expiração de Senha
* ⏱️ Tempo de Sessão
* 🔗 Acesso Único por SSO
* 👥 Permitir Acesso da Equipe Tiflux
* ⚠️ Avisos importantes
* ❓ Perguntas Frequentes (FAQ)
* 🔍 Palavras-chave para IA, indexação e busca

***

### 🔐 Ativar Autenticação de Dois Fatores (2FA)

#### **O que é:**

A autenticação de dois fatores (2FA) é uma camada adicional de segurança que exige que os usuários forneçam duas formas de identificação para acessar sua conta: a senha tradicional e um código temporário gerado em um aplicativo autenticador.

#### **Como funciona:**

Quando esta opção está **ATIVADA**:

* **Todos os usuários** da organização serão obrigados a configurar 2FA
* No primeiro login após a ativação, cada usuário deverá:
  1. Instalar um aplicativo autenticador (Google Authenticator, Microsoft Authenticator, Authy, etc.)
  2. Escanear o QR code exibido na tela
  3. Inserir o código de 6 dígitos gerado pelo aplicativo
  4. Salvar os códigos de backup fornecidos

#### **Quando ativar:**

✅ Organizações que lidam com dados sensíveis\
✅ Conformidade com requisitos de segurança corporativa\
✅ Prevenção contra acesso não autorizado\
✅ Proteção contra phishing e roubo de credenciais

#### **Como ativar:**

1. Acesse **Configurações > Geral > Organização > Segurança**
2. Localize a opção **"Ativar autenticação de dois fatores para todos os usuários"**
3. Clique no **toggle** para ativar (ficará na cor verde/azul)
4. Confirme a ação
5. Todos os usuários serão notificados e deverão configurar o 2FA no próximo login

#### **Impactos:**

* 🔒 **Segurança aumentada**: Mesmo que a senha seja comprometida, o atacante não conseguirá acessar sem o código 2FA
* ⏱️ **Tempo adicional**: Login leva alguns segundos a mais
* **Dependência de dispositivo**: Usuário precisa ter acesso ao celular/app autenticador
* 🔄 **Códigos de backup**: É essencial salvar os códigos de recuperação

> 💡 **Dica:** Comunique todos os usuários antes de ativar o 2FA e forneça um guia de como configurar. Mantenha uma lista de códigos de backup em local seguro para emergências.

***

### Política de Expiração de Senha

#### **O que é:**

A política de expiração de senha força os usuários a alterarem suas senhas periodicamente, reduzindo o risco de credenciais comprometidas serem usadas por longos períodos.

#### **Como funciona:**

Quando esta opção está **ATIVADA**:

* O sistema definirá um período máximo de validade para as senhas
* Ao final do período, o usuário será obrigado a criar uma nova senha
* O sistema notificará o usuário antes da expiração
* Senhas antigas não poderão ser reutilizadas

#### **Como ativar:**

1. Acesse **Configurações > Geral > Organização > Segurança**
2. Localize a opção **"Política de expiração de senha"**
3. Clique para ativar
4. Configure o período de expiração (se aplicável)
5. Salve as alterações

#### **Benefícios:**

✅ Reduz risco de senhas vazadas serem usadas indefinidamente\
✅ Força atualização regular de credenciais\
✅ Atende requisitos de compliance e auditoria\
✅ Diminui impacto de ataques de força bruta não detectados

#### **Considerações:**

️ Pode aumentar o número de chamados de "esqueci minha senha"\
⚠️ Usuários podem criar senhas fracas se a troca for muito frequente\
️ Requer comunicação clara com os usuários

***

### ⏱️ Tempo de Sessão

#### **O que é:**

O tempo de sessão define por quanto tempo um usuário pode permanecer logado no Tiflux sem atividade antes de ser automaticamente deslogado por segurança.

#### **Campo disponível:**

* **Tempo de sessão**: Número de dias corridos (Exemplo: `365 dias corridos`)

#### **Como funciona:**

* O sistema monitora a atividade do usuário
* Se não houver atividade (cliques, navegação, ações) pelo período configurado, a sessão expira
* O usuário será deslogado automaticamente
* Para acessar novamente, deverá fazer login com credenciais

#### **Como configurar:**

1. Acesse **Configurações > Geral > Organização > Segurança**
2. Localize o campo **"Tempo de sessão"**
3. Insira o número de dias desejado
4. Clique fora do campo ou pressione Enter para salvar
5. A alteração será aplicada imediatamente para novas sessões

#### **Importante:**

* 🔁 **Sessões existentes**: A alteração não afeta usuários já logados
* 🔄 **Renovação automática**: A cada atividade, o contador é reiniciado
* ⏰ **Notificação**: O sistema pode alertar antes de deslogar (dependendo da configuração)
* **Dispositivos múltiplos**: Cada dispositivo tem sua própria sessão

***

### 🔗 Acesso Único por SSO

#### **O que é:**

O Acesso Único por SSO (Single Sign-On) força todos os usuários da organização a utilizarem exclusivamente autenticação via provedores externos (Google ou Microsoft), desabilitando o login tradicional com e-mail e senha do Tiflux.

#### **Como funciona:**

Quando esta opção está **ATIVADA**:

* **Todos os usuários** são obrigados a usar SSO
* Login com e-mail e senha do Tiflux é **desabilitado**
* Apenas autenticação via Google Workspace ou Microsoft 365 é permitida
* O sistema valida se o e-mail do SSO corresponde a um usuário cadastrado

#### **Pré-requisitos:**

✅ SSO (Google ou Microsoft) deve estar configurado na organização\
✅ Todos os usuários devem ter contas nos provedores configurados\
✅ E-mails no Tiflux devem corresponder exatamente aos e-mails dos provedores

#### **Como ativar:**

1. Acesse **Configurações > Geral > Organização > Segurança**
2. Certifique-se de que o SSO já está configurado
3. Localize a opção **"Acesso único por SSO"**
4. Clique no **toggle** para ativar
5. Confirme a ação (todos os usuários serão afetados)
6. Teste com um usuário antes de comunicar a todos

#### **Impactos:**

🔒 **Segurança centralizada**: Controle de acesso gerenciado no provedor\
🔑 **Sem senhas duplicadas**: Usuários usam apenas credenciais corporativas\
**Gestão simplificada**: Desligamento de funcionários revoga acesso automaticamente\
️ **Dependência do provedor**: Se Google/Microsoft cair, ninguém acessa\
⚠️ **Sem fallback**: Não é possível usar senha do Tiflux como backup

#### **Cenários de uso:**

**✅ Recomendado para:**

* Empresas com Google Workspace ou Microsoft 365
* Organizações que exigem compliance rigoroso
* Equipes que já utilizam SSO em outras ferramentas
* Ambientes corporativos com TI estruturada

***

### 👥 Permitir Acesso da Equipe Tiflux

#### **O que é:**

Esta configuração permite ou bloqueia o acesso da equipe de suporte técnico do Tiflux à sua organização para fins de troubleshooting, configuração e suporte.

#### **Como funciona:**

Quando esta opção está **ATIVADA** (toggle verde/azul):

* A equipe de suporte do Tiflux pode acessar sua organização
* Técnicos podem visualizar configurações, tickets, recursos
* Permite diagnóstico remoto de problemas
* Facilita configuração de funcionalidades complexas

Quando **DESATIVADA** (toggle cinza):

* Acesso da equipe Tiflux é **totalmente bloqueado**
* Suporte só pode ser fornecido remotamente (sem acesso à base)
* Maior privacidade e controle de dados
* Algumas configurações complexas podem exigir acesso temporário

#### **Quando manter ativado:**

✅ Durante implementação inicial do sistema\
✅ Quando precisar de suporte técnico avançado\
✅ Para configuração de integrações complexas\
✅ Períodos de troubleshooting\
✅ Organizações sem equipe técnica interna

#### **Quando desativar:**

🔒 Dados extremamente sensíveis/confidenciais\
🔒 Requisitos de compliance rigorosos\
🔒 Equipe interna com conhecimento técnico\
🔒 Períodos sem necessidade de suporte\
🔒 Preocupações com privacidade de dados

#### **Como configurar:**

1. Acesse **Configurações > Geral > Organização > Segurança**
2. Localize a opção **"Permitir que a equipe Tiflux acesse a organização"**
3. **Ativar**: Clique no toggle para permitir acesso
4. **Desativar**: Clique novamente para bloquear
5. A alteração é imediata

#### **Segurança e Privacidade:**

* 🔍 **Auditoria**: Todos os acessos da equipe Tiflux são logados
* ️ **Visibilidade**: Você pode ver quando e quem acessou
* 🔐 **Confidencialidade**: Equipe Tiflux segue acordos de confidencialidade (NDA)
* ⏱️ **Temporário**: O acesso pode ser ativado apenas quando necessário

#### **Boas práticas:**

1. **Ative apenas quando necessário**: Ligue antes de abrir um chamado de suporte
2. **Desative após resolução**: Bloqueie após o problema ser resolvido
3. **Comunique internamente**: Avise sua equipe quando o acesso estiver permitido

> 💡 **Dica:** Crie uma política interna: "Ativar acesso Tiflux apenas durante chamados de suporte ativos e desativar imediatamente após resolução". Isso equilibra suporte eficiente com segurança de dados.

<figure><img src="https://2304813967-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LCU_zijA4r4IkDIJyZG%2Fuploads%2F2Q7bYWCyLD3iKbriDAUM%2Fimage.png?alt=media&amp;token=519ecc39-861f-4749-9d24-9873648858ba" alt=""><figcaption></figcaption></figure>

***

### ⚠️ Avisos importantes

* 🔄 **Alterações afetam todos os usuários**: Mudanças nas configurações de segurança impactam toda a organização imediatamente
* ⏰ **Sessões existentes**: Alterações no tempo de sessão não afetam usuários já logados, apenas novas sessões
* 🔗 **SSO requer planejamento**: Ativar "Acesso Único por SSO" sem testar pode bloquear todos os usuários
* 👥 **Acesso Tiflux é auditado**: Todos os acessos da equipe de suporte são registrados em log para auditoria
* **Suporte Tiflux**: Se desativar o acesso da equipe Tiflux, algumas questões técnicas podem levar mais tempo para resolver
* 🔑 **Política de senha**: Expiração muito frequente pode frustrar usuários e aumentar chamados de "esqueci minha senha"
* 📊 **Conformidade LGPD**: Estas configurações ajudam na conformidade com a Lei Geral de Proteção de Dados
* 💾 **Faça backup**: Antes de alterar configurações críticas, documente as configurações atuais
* 🧪 **Teste antes**: Sempre teste mudanças de segurança em um usuário piloto antes de aplicar para todos
* 🔔 **Comunique mudanças**: Avise todos os usuários antes de ativar 2FA, SSO ou expiração de senha

***

### ❓ Perguntas Frequentes (FAQ)

🔹 **O que acontece se ativar o 2FA e um usuário perder o celular?**\
O usuário deverá usar os códigos de backup fornecidos durante a configuração. Se não tiver os códigos, um administrador da organização poderá desativar o 2FA para esse usuário específico, ou será necessário contatar o suporte do Tiflux.

🔹 **Posso ativar o 2FA apenas para alguns usuários?**\
Sim. Caso a opção "Ativar autenticação de dois fatores para **todos** os usuários" esteja desabilitada, caso habilitada seja obrigatório para todos o 2FA.

🔹**Se eu reduzir o tempo de sessão, os usuários serão deslogados imediatamente?**\
Não. A alteração afeta apenas **novas sessões**. Usuários já logados manterão suas sessões até o tempo original ou até fazerem logout manual.

🔹 **Posso usar SSO e senha local ao mesmo tempo?**\
Se ativar "Acesso único por SSO", **não**. O login com e-mail e senha do Tiflux será desabilitado. Sem essa opção ativada, os usuários podem escolher entre SSO ou senha local.

🔹**O que acontece se desativar o acesso da equipe Tiflux durante um chamado de suporte?**\
O técnico perderá acesso imediatamente e não poderá continuar o suporte. É recomendável manter o acesso ativo até a resolução completa do chamado.

🔹**A equipe Tiflux pode ver minhas senhas quando tem acesso?**\
**Não.** Mesmo com acesso habilitado, o sistema não permite que a equipe de suporte visualize senhas dos usuários, que são criptografadas no banco de dados.

🔹**Posso ativar o 2FA e depois desativar?**\
Sim. Um administrador pode desativar o 2FA globalmente a qualquer momento, mas isso removerá a proteção de todos os usuários.

🔹 **O SSO funciona com contas pessoais do Google/Microsoft ou apenas corporativas?**\
Funciona com ambos, mas para "Acesso Único por SSO" é recomendável usar contas corporativas (Google Workspace ou Microsoft 365) para melhor controle e segurança.

🔹 **O tempo de sessão muito curto (ex: 1 dia) afeta a produtividade?**\
Pode afetar. Usuários precisarão fazer login diariamente. Avalie o equilíbrio entre segurança e usabilidade antes de definir períodos muito curtos.

🔹 **O que é mais seguro: 2FA ou SSO?**\
Ambos são complementares. O ideal é usar **SSO + 2FA no provedor**. Isso combina autenticação centralizada com verificação em duas etapas.

🔹 **Se ativar todas as opções de segurança, o sistema fica mais lento?**\
Não. As configurações de segurança não impactam performance do sistema, apenas adicionam etapas no processo de login.

***

### 🔍 Palavras-chave para IA, indexação e busca

```
segurança tiflux,
configurações segurança organização,
autenticação dois fatores tiflux,
2fa tiflux,
política expiração senha,
tempo de sessão tiflux,
sso tiflux,
single sign on tiflux,
acesso único sso,
equipe tiflux acesso,
suporte técnico tiflux,
login seguro tiflux,
proteção dados tiflux,
lgpd tiflux,
compliance segurança,
google authenticator tiflux,
microsoft authenticator tiflux,
oauth tiflux,
autenticação corporativa,
gestão de sessões,
expiração de senha automática,
forçar logout automático,
permissões acesso tiflux,
auditoria segurança,
log de acessos,
backup códigos 2fa,
recuperação conta tiflux,
desativar 2fa,
ativar sso tiflux,
configurar sso google,
configurar sso microsoft,
azure ad tiflux,
google workspace tiflux,
troubleshooting tiflux,
suporte remoto tiflux,
privacidade dados tiflux,
criptografia senhas,
autenticação multifator,
mfa tiflux,
segurança organizacional,
políticas de segurança,
controle de acesso tiflux,
administração segurança,
configurações avançadas segurança
```
