Segurança
Visão geral dos recursos de segurança do OpsScript para proteger sua conta e sua organização
O OpsScript trata a segurança da sua conta e dos dados da sua organização como prioridade. A plataforma oferece múltiplas camadas de proteção que, combinadas, reduzem significativamente o risco de acessos não autorizados e vazamento de informações.
Esta seção reúne todos os guias relacionados à segurança da sua conta e do ambiente da sua organização.
Recursos de segurança
O OpsScript disponibiliza os seguintes recursos de segurança:
| Recurso | Descrição |
|---|---|
| Autenticação Multifator (MFA) | Exija um segundo fator de verificação além da senha, com suporte a quatro métodos diferentes |
| Notificação de Login | Receba um e-mail automático sempre que um login for realizado na sua conta |
| Controle de Acesso (RBAC) | Defina permissões granulares por cargo, controlando o que cada usuário pode fazer |
| Conexão segura (HTTPS) | Todo o tráfego entre você e o OpsScript é transmitido por HTTPS |
A combinação de MFA habilitado e notificações de login ativas oferece uma proteção robusta contra acessos indevidos. Recomendamos que todos os usuários ativem pelo menos um método de MFA.
Como funciona cada camada
Autenticação Multifator
A MFA adiciona uma etapa extra ao processo de login. Além de informar e-mail e senha, você precisa confirmar sua identidade por meio de um segundo método, como um código gerado por aplicativo, biometria ou uma chave de hardware. Isso impede que alguém acesse sua conta mesmo que descubra sua senha.
Notificação de Login
Toda vez que um login é realizado, o OpsScript envia um e-mail com detalhes como localização, navegador, dispositivo e endereço IP. Essa notificação ajuda a detectar rapidamente qualquer acesso não autorizado.
Controle de Acesso (RBAC)
Administradores podem criar cargos personalizados com permissões específicas, garantindo que cada usuário tenha acesso apenas ao que precisa. Consulte a seção de Configuração para detalhes completos sobre cargos e permissões.
Se você suspeitar que sua conta foi comprometida, troque sua senha imediatamente, habilite MFA e revise seus tokens pessoais. Em seguida, notifique o administrador da sua organização.