Encontre tutoriais em vídeo, manuais detalhados, FAQs e relatórios, tudo em um só lugar.
Vídeos Tutoriais
Trilha de Implantacao
Sponte Pay Educacional
Senhas fortes portal do Aluno
Guia de Uso

Introdução

Este documento fornece orientações sobre as evoluções implementadas no Portal do aluno, com foco na segurança das senhas. A partir de agora, as senhas fracas serão substituídas por senhas fortes e os administradores não terão mais acesso para visualizar as senhas dos alunos, somente gerar uma senha provisória ao aluno / responsável / AlunoEmpresa. Essas mudanças visam aumentar a proteção dos dados dos alunos e garantir a conformidade com as melhores práticas de segurança digital. 

 

Objetivo 

O objetivo desta melhoria é: 

  1. Aumentar a segurança das senhas dos usuários do portal, migrando para senhas fortes; 
  2. Proteger a privacidade das senhas dos alunos, impedindo que administradores as visualizem diretamente; 
  3. Alinhar o sistema às melhores práticas de segurança e regulamentações de proteção de dados;

Mudanças Implementadas 

1. Exigência de Senhas Fortes 

A partir de agora, as senhas de login no Portal devem atender a critérios de complexidade mínima. Isso ajuda a proteger as contas contra tentativas de acesso não autorizado. 

 

Critérios para Senha Forte: 

  • Pelo menos 8 caracteres. 
  • Deve conter pelo menos uma letra maiúscula, uma letra minúscula, um número e um caractere especial (exemplo: !, @, #, $, %). 

Processo para Redefinir Senha: 

  1. Ao tentar acessar o portal, o sistema verificará se ela atende aos critérios de complexidade. 
  2. Se a senha não atender aos requisitos, o sistema solicitará ao usuário que redefina sua senha, de acordo com os critérios supracitados. Ele pode ignorar essa ação até 3 vezes. Depois se torna obrigatória.  
  3. Em caso de dificuldades, o usuário pode solicitar a recuperação de senha através da funcionalidade “Esqueceu a Senha”.  
    O sistema envia uma recuperação de senha ao e-mail cadastrado do aluno. Caso o aluno não tenha um e-mail válido, é necessário solicitar à unidade, que redefina sua senha manualmente, pelo cadastro do aluno. 
  4. No fluxo de recuperação manual, o aluno que não tem um e-mail válido, solicita pelos canais oficiais da unidade, a redefinição de senha manualmente, acessando o cadastro do aluno e gerando uma nova senha aleatória. De certo modo, se torna uma senha provisória, pois o sistema gera a senha aleatória fraca, repassa ao aluno e este, ao logar no portal, é inserido no fluxo do item 2 acima. 
  5. Obs: Por conta do login tipo Professor consumir o mesmo fluxo de senhas do usuário administrador, não podemos tratar da mesma forma. Para isso, colocamos um informativo ao professor, para que siga o fluxo correto da recuperação de senha. 
     
     

2. Tentativas limitadas para login 

Agora, os usuários que acessam o portal têm 5 tentativas para realizar o login. Caso todas estejam erradas, seu login é bloqueado e ele necessita recuperar sua senha por e-mail ou solicitar redefinição manual por parte da unidade. 

3. Ocultação de Senhas para Administradores 

Agora, os administradores não poderão visualizar diretamente as senhas dos alunos no formulário. Em vez disso, as senhas serão ocultadas, gerando maior segurança nos dados: 

 

Impacto para Administradores: 

  • Quando um administrador acessar o formulário de cadastro de um aluno / responsável, a senha aparecerá como uma série de asteriscos (****) e não poderá ser visualizada em texto claro. 
  • Para redefinir uma senha, o administrador poderá gerar uma senha provisória ao aluno e este por sua vez, poderá fortalecer sua senha ao logar no portal. 
     
     

4. Redefinição de senha pelo Administrador 

Caso o usuário do portal não possua um e-mail válido para redefinir sua senha, será necessário solicitar à unidade que a redefinição seja feita pelo administrador do sistema. Após o login, caso a senha ainda seja considerada fraca, o usuário necessitará redefinir a senha para uma senha forte. 

Benefícios das Melhorias 

  1. Maior Segurança: Com a exigência de senhas fortes, o sistema se torna mais resistente a ataques como força bruta e tentativas de adivinhação de senhas. 
  2. Privacidade Aprimorada: A ocultação das senhas dos alunos impede que qualquer pessoa, incluindo administradores, acesse diretamente a senha de um aluno, protegendo a confidencialidade das informações. 
  3. Conformidade com Regulamentações: A mudança ajuda a garantir que o sistema esteja em conformidade com normas de segurança de dados e privacidade, como a Lei Geral de Proteção de Dados (LGPD). 
     
  4. Caso deseje visualizar um exemplo de fluxo, basta assistir o vídeo abaixo: 
    Redefinição via e-mail:  Senhas fortes e recuperação via e-mail 
    Redefinição manual:  Senhas fortes e recuperação manual 

 

Conclusão 

As melhorias implementadas no Portal e no sistema visam aprimorar a segurança e a privacidade dos dados dos alunos. A exigência de senhas fortes e a ocultação de senhas dos administradores são passos importantes para proteger as informações sensíveis. Para garantir o sucesso da implementação, é importante que todos os usuários, tanto alunos, quanto responsáveis, sigam as novas diretrizes de criação e recuperação de senhas. 

Esse conteúdo foi útil para você?