MiroxMirox
  • Plataforma

    • Filosofia
    • Visão geral da plataforma
    • Recursos da plataforma
  • Mirox-Cloud

    • Visão geral da cloud
    • Microsserviços ligados
  • Mirox-Agent

    • Visão geral do agente
    • Opções de implementação
    • Data Scraper
    • Gémeo digital
  • Detalhes técnicos

    • Recolha de métricas
  • Informações

    • Centrais suportadas
  • Tipos de central

    • Centrais solares
    • Parques eólicos
    • Armazenamento por baterias
    • Sistema de alarme
  • Monitorização e visualização

    • Monitorização em tempo real
    • Gémeo digital
    • Estados dos componentes
    • Códigos de estado do inversor
    • Eventos do inversor
    • Deteção de perdas
    • Limites de potência e corte
    • Deteção de eficiência
    • Painel de KPI
  • Gestão de dados

    • Eventos
    • Níveis de alarme
    • Tickets
    • Previsões
    • Relatórios
    • Métricas
  • Alert Manager

    • Visão geral
    • Regras de alerta
    • Alertas e notificações
    • Exemplos
  • Integração e partilha

    • Cooperações
    • Tokens de API
    • VPN
    • Conflitos de endereços VPN
    • Proxy
  • IA

    • Assistente de IA e assistentes
    • Acesso agêntico (MCP)
  • Faturação

    • Mercado e tarifas
    • Como a Receita É Calculada
    • Contabilidade e faturação
  • Colaboração

    • Convites
  • Segurança

    • Autenticação
    • Bloqueio de conta
    • Política de segurança da organização
    • Sistema de permissões
    • Segmentação de rede
    • Restrições de cooperação
    • Registo de auditoria de acesso
    • Atividade e auditoria
  • Nós

    • mrxnode
  • Aplicação

    • Controlo de porta
    • Relé genérico
  • Cluster edge

    • Orquestração
  • Primeiros passos

    • Onboarding
    • Configuração inicial
  • Pessoal

    • Utilizar a VPN
    • Utilizar o proxy
    • Autenticação de dois fatores
    • Sessões
    • Tokens de API
    • Notificações
    • Ligar o Microsoft Teams
  • Por central

    • Contactos
    • Dispositivos de rede
    • Registadores de dados
    • Leitor Modbus genérico
    • Componentes
    • VPN direta (por agente)
    • Volume de dados
    • Importar histórico
  • Organização

    • Permissões de membros
    • Política de segurança
    • Cooperações
    • Armazenamento de ficheiros
    • Serviços VPN
    • Trabalhar com Relatórios
  • Exportação de dados

    • Exportação de métricas
    • API de exportação de métricas
    • Migrar para a exportação de métricas
    • API de exportação legada
    • Geração externa de relatórios
    • Grafana
    • Dashboards Grafana
    • Visão geral da API
    • Fórmulas MiroxQL (API)
  • Suporte

    • Solicitar uma integração
  • mrxnode

    • Visão geral
    • Guias
    • Implementação em contentor
    • Referência de comandos
    • Resolução de problemas
  • Relatórios

    • Gerador de relatórios externo
    • Exportação de métricas para Excel
  • Acesso Remoto
  • Segurança da conta
  • IA na Mirox
  • Importação do histórico
  • Relatórios
  • Exportação de dados
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Plataforma

    • Filosofia
    • Visão geral da plataforma
    • Recursos da plataforma
  • Mirox-Cloud

    • Visão geral da cloud
    • Microsserviços ligados
  • Mirox-Agent

    • Visão geral do agente
    • Opções de implementação
    • Data Scraper
    • Gémeo digital
  • Detalhes técnicos

    • Recolha de métricas
  • Informações

    • Centrais suportadas
  • Tipos de central

    • Centrais solares
    • Parques eólicos
    • Armazenamento por baterias
    • Sistema de alarme
  • Monitorização e visualização

    • Monitorização em tempo real
    • Gémeo digital
    • Estados dos componentes
    • Códigos de estado do inversor
    • Eventos do inversor
    • Deteção de perdas
    • Limites de potência e corte
    • Deteção de eficiência
    • Painel de KPI
  • Gestão de dados

    • Eventos
    • Níveis de alarme
    • Tickets
    • Previsões
    • Relatórios
    • Métricas
  • Alert Manager

    • Visão geral
    • Regras de alerta
    • Alertas e notificações
    • Exemplos
  • Integração e partilha

    • Cooperações
    • Tokens de API
    • VPN
    • Conflitos de endereços VPN
    • Proxy
  • IA

    • Assistente de IA e assistentes
    • Acesso agêntico (MCP)
  • Faturação

    • Mercado e tarifas
    • Como a Receita É Calculada
    • Contabilidade e faturação
  • Colaboração

    • Convites
  • Segurança

    • Autenticação
    • Bloqueio de conta
    • Política de segurança da organização
    • Sistema de permissões
    • Segmentação de rede
    • Restrições de cooperação
    • Registo de auditoria de acesso
    • Atividade e auditoria
  • Nós

    • mrxnode
  • Aplicação

    • Controlo de porta
    • Relé genérico
  • Cluster edge

    • Orquestração
  • Primeiros passos

    • Onboarding
    • Configuração inicial
  • Pessoal

    • Utilizar a VPN
    • Utilizar o proxy
    • Autenticação de dois fatores
    • Sessões
    • Tokens de API
    • Notificações
    • Ligar o Microsoft Teams
  • Por central

    • Contactos
    • Dispositivos de rede
    • Registadores de dados
    • Leitor Modbus genérico
    • Componentes
    • VPN direta (por agente)
    • Volume de dados
    • Importar histórico
  • Organização

    • Permissões de membros
    • Política de segurança
    • Cooperações
    • Armazenamento de ficheiros
    • Serviços VPN
    • Trabalhar com Relatórios
  • Exportação de dados

    • Exportação de métricas
    • API de exportação de métricas
    • Migrar para a exportação de métricas
    • API de exportação legada
    • Geração externa de relatórios
    • Grafana
    • Dashboards Grafana
    • Visão geral da API
    • Fórmulas MiroxQL (API)
  • Suporte

    • Solicitar uma integração
  • mrxnode

    • Visão geral
    • Guias
    • Implementação em contentor
    • Referência de comandos
    • Resolução de problemas
  • Relatórios

    • Gerador de relatórios externo
    • Exportação de métricas para Excel
  • Acesso Remoto
  • Segurança da conta
  • IA na Mirox
  • Importação do histórico
  • Relatórios
  • Exportação de dados
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Monitorização e visualização

    • Monitorização em Tempo Real
    • Gémeo Digital
    • Estados dos Componentes
    • Códigos de estado do inversor
    • Eventos do inversor
    • Deteção de Perdas
    • Limites de potência e corte
    • Deteção de Eficiência (PRRC)
    • Inspetor de Rede Local
    • Monitorização de Acessos
    • Painel de KPI
    • Visualização Gráfica
  • Gestão de dados

    • Eventos
    • Níveis de Alarme e Eventos Notificáveis
    • Tickets
    • Previsões
    • Relatórios
    • Métricas
  • Alert Manager

    • Gestor de alertas
    • Regras de Alerta
    • Alertas e Notificações
    • Exemplos
  • Integração e partilha

    • Cooperações
    • Tokens de API
    • VPN
    • VPN: conflitos de endereços
    • Proxy (Acesso Web aos Dispositivos do Parque)
  • IA

    • Assistente de IA e Assistentes Guiados
    • Acesso agêntico (MCP)
  • Faturação

    • Mercado e Tarifas
    • Como a Receita É Calculada
    • Contabilidade e Faturação
  • Colaboração

    • Convites
  • Segurança

    • Autenticação
    • Conta temporariamente bloqueada
    • Política de Segurança da Organização
    • Sistema de Permissões
    • Segmentação de rede
    • Restrições de Permissões de Cooperação
    • Registo de Auditoria de Acessos
    • Registo de Atividade e Auditoria

Política de Segurança da Organização

Cada organização pode definir as suas próprias regras de início de sessão: quanto tempo os seus membros mantêm a sessão iniciada, com que frequência os membros com autenticação de dois fatores (2FA) voltam a iniciar sessão, e se é exigido um segundo fator para ver as centrais da organização. Existe um conjunto de regras por organização, e são os seus Administradores e Moderadores que o definem no separador Segurança da organização. Onde uma organização não define nada, aplicam-se os valores predefinidos da plataforma Mirox.

Esta página explica as regras. Para os passos, consulte o guia Definir a Política de Segurança da Sua Organização.

O Separador Segurança

O separador Segurança da página da organização tem três cartões:

CartãoO que define aí
Autenticação de dois fatoresSe é exigido um segundo fator para ver as centrais da sua organização, e a partir de que data.
Aplicação webDuração da sessão: quanto tempo dura um início de sessão no navegador. Intervalo de reverificação 2FA: ao fim de quanto tempo as contas com 2FA voltam a iniciar sessão.
Aplicação móvelOs mesmos dois campos para a aplicação móvel.

Cada valor pode ficar em Valor da plataforma. Nesse caso, a Mirox usa o valor predefinido da tabela abaixo.

Quem Pode Editar a Política

  • O Administrador e o Moderador da organização veem o separador Segurança e alteram as regras.
  • As outras funções de organização — Asset Manager (Technical), Asset Manager (Commercial), Membro e Externo — não veem o separador.
  • Desativar a exigência de 2FA, ou adiar o seu início para uma data posterior, exige além disso 2FA na sua própria conta.

Cada alteração fica registada na atividade da organização, consulte Rastreabilidade.

Valores Predefinidos da Plataforma

Estes valores aplicam-se a uma organização que não definiu nada, e aos utilizadores que não pertencem a nenhuma organização:

DefiniçãoAplicação webAplicação móvel
Duração do início de sessão (Duração da sessão)1 ano (o máximo possível)1 ano (o máximo possível)
Intervalo de reverificação 2FA (apenas contas com 2FA)NenhumNenhum
Exigir 2FA para aceder às centraisDesativadoDesativado

Com estes valores predefinidos, um início de sessão só termina quando o seu ano chega ao fim, e às contas com 2FA não é pedido que voltem a iniciar sessão antes disso. Uma organização que queira regras mais rigorosas guarda valores mais curtos no seu separador Segurança; aplicam-se aos seus membros a partir desse momento, consulte Quando Altera as Regras.

A exigência de 2FA é uma única definição para toda a organização. Não se define por aplicação. Nenhum início de sessão dura mais de um ano.

Que Regra se Aplica a Quem

Os dois tipos de regras seguem organizações diferentes:

RegraQuem decide
Duração do início de sessão e intervalo de reverificação 2FAA organização a que pertence
Exigência de 2FA para aceder às centraisA organização que é proprietária da central

Assim, é a sua própria organização que decide quanto tempo mantém a sessão iniciada. O proprietário de uma central decide se precisa de um segundo fator para ver essa central. As regras sobre a duração do início de sessão nunca passam para os utilizadores de um parceiro de cooperação.

Duração do Início de Sessão

A duração do início de sessão é o tempo ao fim do qual um membro volta a iniciar sessão. Nos cartões, é o campo Duração da sessão. Define-se em separado para a aplicação web e para a aplicação móvel.

  • Aplica-se a todos os membros da sua organização, a partir do momento em que entram nela.
  • Conta por início de sessão. Cada navegador e cada telemóvel tem o seu próprio tempo.
  • Quando o tempo chega ao fim, a sessão do membro é terminada e ele volta a iniciar sessão: com a palavra-passe e, se a conta tiver 2FA, com o código ou a passkey.

Reverificação 2FA

O intervalo de reverificação aplica-se às contas com um segundo fator: uma aplicação de autenticação (TOTP) ou um passkey. A sessão de uma conta destas é terminada um tempo definido depois de ela ter comprovado o seu segundo fator pela última vez nesse início de sessão, e volta a iniciar sessão com palavra-passe e código ou passkey.

  • Define-se em separado para a aplicação web e para a aplicação móvel. Por omissão não há reverificação, consulte Valores Predefinidos da Plataforma: o valor só produz efeito quando a sua organização define um intervalo, por exemplo 7 dias.
  • Nunca é pedido um código a um membro a meio do seu trabalho. O código é pedido ao iniciar sessão, como sempre.
  • Um intervalo de reverificação mais longo do que a duração do início de sessão não tem efeito, porque o início de sessão termina primeiro.
  • As contas sem 2FA não são afetadas por este valor.

Um segundo fator só protege uma conta se for apresentado com regularidade. A reverificação garante que um navegador deixado com sessão iniciada não pode ser usado durante semanas sem o código.

Exigir 2FA

Por omissão, o 2FA é opcional: cada utilizador decide para a sua própria conta. Com Exigir 2FA para aceder às centrais, a sua organização faz do segundo fator uma condição para ver as suas centrais. Um segundo fator é uma aplicação de autenticação (TOTP) ou uma passkey; ambas contam, e a um membro basta uma delas.

Primeiro anuncia-a. Escolhe uma data de início. O valor proposto é daqui a 7 dias, e a data tem de ficar a pelo menos 24 horas de distância, para que todos tenham tempo de configurar o 2FA. Até essa data nada muda. O separador Segurança mostra quantos dos seus membros ainda não têm segundo fator.

A partir da data de início, um utilizador sem segundo fator deixa de ver as centrais da sua organização:

  • nem nas listas e nos painéis,
  • nem nas páginas das centrais,
  • nem através do proxy de dispositivos da central,
  • nem nas exportações, nem no Grafana. O Grafana acompanha a mudança em cerca de uma hora, tanto quando a regra começa como depois de o utilizador ativar o 2FA.

O que não acontece:

  • Ninguém fica com a sessão terminada. O utilizador continua com sessão iniciada.
  • O perfil, as definições e as páginas da organização continuam a funcionar, para que o utilizador possa configurar o 2FA.
  • Um aviso no cabeçalho indica ao utilizador que ative o 2FA.
  • Assim que o utilizador ativa o 2FA, as centrais voltam a aparecer.
  • As centrais de outras organizações não são afetadas.

Parceiros de cooperação. A regra pertence à organização que é proprietária da central. Por isso aplica-se também aos utilizadores dos seus parceiros de cooperação nas suas centrais, e aos seus utilizadores nas centrais de um parceiro que exija 2FA. A lista de cooperações mostra se um parceiro exige 2FA. Consulte Restrições de Permissões de Cooperação.

Desativar. Para desativar a exigência ou adiar o seu início para uma data posterior, precisa de 2FA na sua própria conta.

Suporte da Mirox

Os administradores da plataforma Mirox (suporte da Mirox) não estão sujeitos à exigência de 2FA de uma organização.

Aplicação Móvel

A aplicação móvel tem o seu próprio cartão, porque um telemóvel é usado de forma diferente de um navegador.

  • As predefinições são as mesmas da aplicação web, consulte Valores Predefinidos da Plataforma: um ano, e sem reverificação 2FA.
  • Um ano é a duração máxima de um início de sessão. Pode escolher uma mais curta.
  • O intervalo de reverificação 2FA aplica-se às contas com 2FA (aplicação de autenticação ou passkey), tal como na aplicação web.
  • Quando o tempo chega ao fim, a aplicação mostra o ecrã de início de sessão e o utilizador volta a iniciar sessão.
  • As notificações de alarme continuam a chegar ao telemóvel, também enquanto a aplicação aguarda um novo início de sessão.

Quando Altera as Regras

Pode alterar as regras a qualquer momento. Os inícios de sessão já em curso seguem as novas regras. Isto inclui o seu.

AlteraçãoO que acontece aos inícios de sessão em curso
Mais rigorosa (duração do início de sessão mais curta ou intervalo de reverificação mais curto)Os inícios de sessão que passaram a ser demasiado antigos terminam pouco tempo depois da alteração, entre cerca de 10 e 70 minutos. Os separadores abertos do navegador mostram primeiro um aviso.
Menos rigorosa (valores mais longos)Os inícios de sessão simplesmente duram mais. Ninguém tem de voltar a iniciar sessão.

Antes de guardar um valor mais rigoroso, o separador mostra quantos inícios de sessão e quantas pessoas vão terminar por causa disso, incluindo o seu. Depois de guardar, indica quando terminam o primeiro e o último deles.

Avise a sua equipa antes de apertar as regras

Uma regra mais rigorosa pode terminar a sessão de muitos colegas na mesma hora. O texto de um formulário que não foi guardado perde-se quando um início de sessão termina. Anuncie a alteração, ou faça-a fora do horário de trabalho.

O Que os Membros Veem

Quando um início de sessão termina: no navegador, aparece uma contagem decrescente no cabeçalho durante as últimas 24 horas. Pouco antes do fim, a Mirox avisa o utilizador. Depois aparece a página de início de sessão com uma frase que diz porquê e, depois de iniciar sessão, o utilizador regressa à página onde estava. Os detalhes estão em O Que Vê Quando um Início de Sessão Termina.

Com uma duração do início de sessão ou um intervalo de reverificação inferior a 24 horas, os membros veem essa contagem decrescente o tempo todo.

Quando as centrais ficam ocultas por uma exigência de 2FA: o utilizador continua com sessão iniciada e vê um aviso no cabeçalho que leva à configuração do 2FA. Consulte Configurar a Autenticação de Dois Fatores.

O Que a Política Não Afeta

A política abrange o início de sessão na aplicação web e na aplicação móvel da Mirox. Não toca no seguinte:

  • Tokens de API — Os tokens destinam-se à automatização. Nunca lhes é pedido um segundo fator e não são terminados pelas regras de duração do início de sessão. Continuam a funcionar. Uma regra: um utilizador sem segundo fator não pode criar um novo token de API enquanto a sua própria organização exigir 2FA.
  • Ligações VPN — A VPN baseia-se num certificado. Não depende de um início de sessão nem do 2FA. Guarde o certificado em segurança.
  • Notificações de alarme — São sempre entregues nos canais que o utilizador configurou: e-mail, push, Telegram e webhook. Isto vale também para as centrais que estão ocultas para um utilizador por causa da exigência de 2FA.
  • O registo de contentores — Os administradores da plataforma Mirox iniciam sessão no registo de contentores por uma via de acesso separada, com a sua própria proteção. Não sofre alterações.

Duas coisas seguem o utilizador com sessão iniciada, em vez de ficarem à parte:

  • O assistente de IA na aplicação atua pelo utilizador que tem sessão iniciada. Vê o que esse utilizador pode ver, portanto não as centrais ocultas por uma exigência de 2FA, e para quando o início de sessão do utilizador termina. As ferramentas externas que se ligam com um token de API seguem a regra dos tokens de API acima.
  • O proxy de dispositivos exige sempre 2FA na conta e uma sessão ativa, diga o que disser a política da organização. Consulte Proxy.

Rastreabilidade

Cada alteração à política aparece na atividade da organização como Política de segurança atualizada, com quem a alterou, quando, e os valores antigos e novos. Consulte Registo de Atividade e Auditoria.

Funcionalidades Relacionadas

  • Definir a Política de Segurança da Sua Organização — os passos no separador Segurança
  • Autenticação — início de sessão, 2FA, quanto tempo dura um início de sessão e o que vê quando ele termina
  • Configurar a Autenticação de Dois Fatores — o guia a enviar aos membros que ainda não têm segundo fator
  • Restrições de Permissões de Cooperação — como a sua exigência de 2FA se aplica aos utilizadores de parceiros
  • Sistema de Permissões — as funções que decidem quem pode sequer aceder a uma central
  • Segurança da conta — Perguntas frequentes — respostas curtas sobre sessões terminadas, centrais em falta e autenticadores perdidos
Prev
Conta temporariamente bloqueada
Next
Sistema de Permissões
© 2026 Mirox Verwaltungs GmbH. Todos os direitos reservados. | Política de Privacidade