Segurança da conta — Perguntas frequentes
As perguntas que as pessoas fazem sobre iniciar sessão, ficar com a sessão terminada e a autenticação de dois fatores (2FA). Para saber como funciona o início de sessão, consulte Autenticação; para as regras que uma organização pode definir, consulte Política de Segurança da Organização.
Iniciar sessão e ficar com a sessão terminada
1. Porque é que a minha sessão foi terminada?
Um início de sessão não dura para sempre. Quando o tempo chega ao fim, a sua sessão é terminada e volta a iniciar sessão: com a palavra-passe e, se a sua conta tiver autenticação de dois fatores (2FA), com o seu código de 6 dígitos ou a sua passkey. A página de início de sessão diz porque é que a sessão foi terminada e, depois de iniciar sessão, regressa à página onde estava.
A duração de um início de sessão é definida pela sua organização. Sem uma regra própria, aplicam-se os valores predefinidos da Mirox: 1 ano na aplicação web e 1 ano na aplicação móvel. Se a sua organização tiver definido um intervalo de reverificação 2FA, as contas com 2FA voltam a iniciar sessão mais vezes, veja a pergunta 3.
Outros motivos para uma sessão terminada:
- A sua organização alterou as regras (pergunta 4), ou entrou numa organização com regras mais rigorosas.
- A sessão foi terminada a partir da lista de sessões no seu perfil.
- A sua palavra-passe foi reposta. Uma reposição de palavra-passe termina a sua sessão em todo o lado, incluindo na aplicação móvel.
- O suporte da Mirox repôs o seu segundo fator (pergunta 7).
Consulte Quanto Tempo Dura um Início de Sessão.
2. O que é a contagem decrescente no cabeçalho?
Mostra quanto tempo ainda dura o seu início de sessão neste navegador. A contagem decrescente aparece durante as últimas 24 horas. Pouco antes do fim, a Mirox avisa-o de novo. Depois aparece a página de início de sessão com uma frase que diz porquê.
Não existe um estado intermédio: ou tem sessão iniciada, ou volta a iniciar sessão. O texto que escreveu num formulário e não guardou perde-se quando o início de sessão termina, por isso guarde antes de a contagem decrescente terminar. Consulte A Contagem Decrescente no Cabeçalho.
3. Porque é que inicio sessão mais vezes agora que tenho 2FA?
Só se a sua organização tiver definido um intervalo de reverificação 2FA. Por omissão não existe nenhum. Com um intervalo, a sessão de uma conta com 2FA (aplicação de autenticação ou passkey) é terminada um tempo definido depois de a conta ter comprovado o segundo fator pela última vez nesse início de sessão, por exemplo a cada 7 dias na aplicação web. A sua organização define o intervalo em separado para a aplicação web e a aplicação móvel. Nunca lhe é pedido um código a meio do seu trabalho. A sua sessão é terminada, e volta a iniciar sessão com palavra-passe e código ou passkey.
O motivo: um segundo fator só protege a sua conta se for apresentado com regularidade. Sem isto, um navegador deixado com sessão iniciada poderia ser usado durante semanas sem o código. As contas sem 2FA seguem apenas a duração do início de sessão. Consulte Reverificação 2FA.
4. Porque é que todos ficaram com a sessão terminada depois de uma alteração das regras?
Porque os inícios de sessão em curso seguem as novas regras. Uma organização pode alterar as suas regras a qualquer momento:
- Se as regras ficarem mais rigorosas, os inícios de sessão que passaram a ser demasiado antigos terminam pouco tempo depois da alteração, entre cerca de 10 e 70 minutos. Os separadores abertos do navegador mostram primeiro um aviso.
- Se as regras ficarem menos rigorosas, os inícios de sessão simplesmente duram mais. Ninguém tem de voltar a iniciar sessão.
A alteração fica registada no registo de atividade da organização, com quem a fez. Consulte Quando Altera as Regras.
5. Quem decide estas regras, e onde vejo quando termina o meu início de sessão?
Os Administradores e os Moderadores da sua organização definem as regras no separador Segurança da organização. Cada valor pode ficar em Valor da plataforma; nesse caso aplicam-se os valores predefinidos da Mirox. Se não pertencer a nenhuma organização, aplicam-se também os valores predefinidos da Mirox.
Os seus próprios inícios de sessão estão listados no separador Segurança do seu perfil: cada navegador ou aplicação, quando esteve ativo pela última vez e quando termina. Aí pode terminar outras sessões. Consulte Gerir as Suas Sessões e, para Administradores e Moderadores, Definir a Política de Segurança da Sua Organização.
6. A aplicação móvel também termina a minha sessão?
Sim, quando o tempo chega ao fim. Por omissão, um início de sessão na aplicação móvel dura 1 ano, que é o máximo possível, e às contas com 2FA não é pedido que voltem a iniciar sessão antes disso. A sua organização pode definir valores mais curtos e um intervalo de reverificação 2FA para a aplicação. Quando o tempo chega ao fim, a aplicação mostra o ecrã de início de sessão e volta a iniciar sessão. Consulte Aplicação Móvel.
Autenticação de dois fatores
7. Perdi o meu autenticador. E agora?
Se ainda tem o seu código de recuperação: introduza-o no ecrã do código, ao iniciar sessão. Isto inicia a sua sessão e desativa a aplicação de autenticação na sua conta (pergunta 8); uma passkey mantém-se. Configure o 2FA de novo de imediato, no separador Segurança do seu perfil.
Se também perdeu o código de recuperação e não tem passkey: contacte o suporte da Mirox. O suporte pode repor o seu segundo fator. Isto termina a sua sessão em todo o lado. Depois inicia sessão com a sua palavra-passe e configura o 2FA de novo.
Consulte Se Perder a Sua Aplicação de Autenticação.
8. O que faz realmente o código de recuperação?
O código de recuperação é a sua chave de emergência para o dia em que não puder usar a aplicação de autenticação. É mostrado uma única vez, quando configura o 2FA.
- Só o pode usar num único sítio: no ecrã do código, ao iniciar sessão.
- Utilizá-lo inicia a sua sessão e desativa a aplicação de autenticação na sua conta; uma passkey mantém-se.
- Não é emitido automaticamente um novo código de recuperação. Recebe um novo quando configura o 2FA de novo.
Enquanto a sua conta não tiver segundo fator, o proxy de dispositivos fica fechado para si, e as centrais das organizações que exigem 2FA ficam ocultas (pergunta 10). Por isso, configure o 2FA de novo assim que tiver sessão iniciada. Consulte Guardar o Seu Código de Recuperação.
9. Introduzi o código errado várias vezes. Fiquei bloqueado?
Possivelmente, durante pouco tempo. Um código errado no início de sessão conta como uma palavra-passe errada. Após 5 tentativas erradas no espaço de uma hora, a conta fica bloqueada durante 15 minutos; mais falhas bloqueiam-na por mais tempo. O início de sessão também pode ficar em pausa para um endereço de rede inteiro, após 10 tentativas falhadas a partir dele. Aguarde o tempo indicado e tente de novo com um código novo. Consulte Conta temporariamente bloqueada.
Centrais ocultas por uma exigência de 2FA
10. Porque é que faltam algumas centrais?
O mais provável é que a organização proprietária dessas centrais exija 2FA para aceder às centrais, e que a sua conta não tenha segundo fator. A partir da data de início que essa organização definiu, deixa de ver as centrais dela: nem nas listas e nos painéis, nem nas páginas das centrais, nem através do proxy de dispositivos, nem nas exportações, nem no Grafana. O Grafana acompanha a mudança em cerca de uma hora, tanto quando a regra começa como depois de ativar o 2FA.
Continua com sessão iniciada. O seu perfil, as suas definições e as páginas da organização continuam a funcionar, e um aviso no cabeçalho indica-lhe que ative o 2FA. Assim que ativa o 2FA, as centrais voltam a aparecer. As centrais de outras organizações não são afetadas.
O mesmo acontece depois de iniciar sessão com o código de recuperação, porque isso desativa a aplicação de autenticação, a menos que também tenha uma passkey (pergunta 8). Para ativar o 2FA, consulte Configurar a Autenticação de Dois Fatores.
11. A regra de uma organização parceira aplica-se a mim?
A exigência de 2FA, sim. Pertence à organização que é proprietária da central, por isso aplica-se também a si nas centrais que um parceiro de cooperação partilha com a sua organização. A lista de cooperações mostra se um parceiro exige 2FA.
As regras sobre a duração do início de sessão, não. Quanto tempo mantém a sessão iniciada, e com que frequência volta a iniciar sessão com 2FA, segue sempre a organização a que pertence. Consulte Que Regra se Aplica a Quem.
12. Os alarmes continuam a chegar?
Sim. As notificações de alarme são sempre entregues nos canais que configurou: e-mail, push, Telegram e webhook. Isto vale também para as centrais que estão ocultas para si por causa de uma exigência de 2FA, e não depende de quanto tempo dura o seu início de sessão. Consulte Os alarmes e o seu início de sessão.
13. A nossa exigência de 2FA aplica-se ao suporte da Mirox?
Não. Os administradores da plataforma Mirox (suporte da Mirox) não estão sujeitos à exigência de 2FA de uma organização. A forma como funciona o acesso do suporte está descrita em Acesso Administrativo.
O que não é afetado
14. Os tokens de API precisam de 2FA?
Não. Os tokens de API destinam-se à automatização. Nunca é pedido um segundo fator a um token, e ele não é terminado pelas regras de duração do início de sessão. Continua a funcionar até expirar ou até o revogar.
Aplica-se uma regra: enquanto a sua própria organização exigir 2FA e a sua conta não tiver segundo fator, não pode criar um novo token. Os seus tokens existentes continuam a funcionar. Consulte Tokens e Autenticação de Dois Fatores.
15. A VPN depende do 2FA?
Não. A VPN baseia-se em certificados. Não depende do seu início de sessão na aplicação web ou na aplicação móvel, nem do 2FA: ficar com a sessão terminada não a desliga, e uma exigência de 2FA não altera as suas rotas. Como o certificado é a chave, guarde-o em segurança e revogue-o de imediato se um dispositivo se perder. Consulte VPN.
16. Porque é que não consigo abrir um dispositivo através do proxy?
O proxy de dispositivos tem duas condições próprias, digam o que disserem as regras da sua organização:
- Um segundo fator na sua conta, uma aplicação de autenticação ou uma passkey. Sem ele, o proxy não abre nenhum dispositivo.
- Uma sessão ativa que concluiu o passo do segundo fator (código ou passkey). Quando termina a sessão, ou quando a sessão termina ou é terminada noutro lado, o pedido seguinte ao dispositivo é recusado. Uma transmissão em direto já aberta é fechada em cerca de um minuto.
Uma ligação do proxy partilhada por um colega funciona da mesma forma: precisa do seu próprio início de sessão com 2FA, e da permissão sobre a central. Consulte Proxy.
17. O assistente de IA e o Grafana seguem o meu início de sessão?
Sim, ambos.
- O assistente de IA na aplicação atua por si enquanto tem sessão iniciada. Vê o que você pode ver, portanto não as centrais ocultas por uma exigência de 2FA, e para quando o seu início de sessão termina. As ferramentas de IA externas que se ligam com um token de API seguem, em vez disso, a regra dos tokens (pergunta 14).
- O Grafana segue o seu início de sessão Mirox. Quando o início de sessão termina, um painel aberto deixa de carregar dados até voltar a iniciar sessão. Um ecrã de parede que funciona com uma conta pessoal fica, por isso, com a sessão terminada quando o início de sessão dessa conta termina. Consulte O Grafana Segue o Seu Início de Sessão Mirox.
Passkeys
18. Posso usar uma passkey em vez da aplicação de autenticação?
Sim. Uma passkey (Face ID, Touch ID, Windows Hello ou uma chave de segurança) é, por si só, um segundo fator. Pode ter só passkeys, só uma aplicação de autenticação, ou ambas. Onde quer que a Mirox peça um segundo fator, uma passkey conta: para o proxy de dispositivos, para as centrais de uma organização que exige 2FA e para criar tokens de API. Adiciona uma passkey no separador Segurança do seu perfil; se a sua conta ainda não tiver 2FA, confirma com a sua palavra-passe. Com uma passkey também pode iniciar sessão sem palavra-passe: escolha Iniciar sessão com uma passkey na página de início de sessão. Consulte Passkeys.
19. Perdi a minha passkey. E agora?
Se ainda tiver a sua aplicação de autenticação, inicie sessão com palavra-passe e código como de costume e remova a passkey perdida no seu perfil. Se uma passkey era o seu único segundo fator: inicie sessão com a sua palavra-passe, escolha Enviar um código por e-mail no ecrã do código e introduza o código de 6 dígitos recebido por e-mail. Depois adicione uma passkey nova ou ative uma aplicação de autenticação no separador Segurança. Ninguém tem de o desbloquear. O código por e-mail só é oferecido a contas sem aplicação de autenticação; as contas que têm uma usam o código de recuperação (pergunta 7).
20. Porque é que a aplicação me pede um código por e-mail?
Porque o seu único segundo fator é uma passkey e o dispositivo em que está não a tem, ou porque se trata da aplicação móvel, que ainda não inicia sessão com passkeys. A Mirox envia então um código de 6 dígitos de utilização única para o endereço de e-mail da sua conta. É válido por pouco tempo, só há um código ativo de cada vez, e um código errado conta como uma palavra-passe errada (pergunta 9). Introduza o código e fica com a sessão iniciada. A próxima atualização da aplicação móvel traz o início de sessão com passkey. As contas com aplicação de autenticação nunca recebem o código por e-mail.
Funcionalidades relacionadas
- Autenticação — início de sessão, 2FA, quanto tempo dura um início de sessão e o que vê quando ele termina
- Política de Segurança da Organização — as regras que uma organização pode definir, e o que elas não afetam
- Configurar a Autenticação de Dois Fatores — ative o 2FA e guarde o seu código de recuperação em segurança
- Gerir as Suas Sessões — veja os seus inícios de sessão e termine outras sessões
- Conta temporariamente bloqueada — o que acontece depois de demasiadas tentativas erradas
- Acesso remoto — Perguntas frequentes — perguntas sobre a VPN e o proxy de dispositivos