✴️1️⃣2️⃣ #52258 - Validação por Token via E-mail no Cofre de Senhas
📜 Descrição
A partir desta melhoria, passa a ser possível substituir a validação por senha local pela validação por token via e-mail no momento de visualizar senhas armazenadas no Cofre de Senhas. O recurso atende principalmente ambientes que utilizam SSO, Microsoft, Google ou outros métodos externos de autenticação, nos quais o operador pode não possuir uma senha local ativa na Desk Manager.
A configuração pode ser habilitada no App Painel, no cadastro do Operador ou no Perfil de Operador, pela aba Permissão ao Menu, dentro das permissões do App CMDB > Lançamentos > Cofre de Senhas. Quando a permissão estiver ativa, ao clicar em Exibir Senha, o operador verá um modal para solicitar um token. Esse token será enviado para o e-mail do operador e terá validade temporária de 5 minutos.
Após informar um token válido, a senha será exibida normalmente. Todas as ações ficam registradas para auditoria, tanto no log de visualização do Cofre de Senhas quanto no menu App Painel > Configurações > Log de Tokens enviados, permitindo rastrear solicitações, envios e acessos realizados com esse novo método de validação.
✍ Notas
- Nova Permissão por Operador ou Perfil
A validação por token pode ser habilitada diretamente no cadastro do Operador ou herdada pelo Perfil de Operador. - Substituição da Senha Local
Quando a permissão estiver ativa, o operador deixa de informar a senha local da Desk Manager e passa a validar a visualização por token enviado ao e-mail. - Token Temporário por E-mail
O token enviado possui validade de 5 minutos, reforçando a segurança no acesso às credenciais sensíveis. - Registro de Auditoria
A visualização da senha e o envio do token ficam registrados em logs, com informações como operador, data, hora e IP. - Comportamento Padrão Preservado
Operadores sem a nova permissão continuam utilizando o fluxo atual, com validação pela senha local.
💡 Caso de uso
- Ambientes com SSO
Clientes que utilizam login via Microsoft, Google ou outro provedor externo podem permitir acesso ao Cofre de Senhas sem exigir senha local na Desk Manager. - Segurança em Credenciais Sensíveis
O token temporário fortalece o controle de acesso a informações críticas, apoiando boas práticas de Information Security Management. - Auditoria de Acesso ao Cofre
Administradores podem consultar o histórico de tokens enviados e visualizações realizadas, aumentando a rastreabilidade sobre acessos a senhas. - Operações com Baixa Dependência de Senha Local
Empresas que desejam reduzir o uso de senhas locais podem manter a segurança do Cofre de Senhas com validação por e-mail.
📦 Plano
Disponível para todos os planos.
🎞️ Vídeo
Segue o link para o vídeo explicativo da nova funcionalidade.
💲 Valores
Não haverá adição de valores.
🔢 Código do Recurso
#52258