MandattaWiki

Boas práticas de acesso

Senha, verificação em duas etapas, sessão e o que nunca se compartilha - as práticas que mantêm o acesso ao sistema confiável.

AdministradorRevisado em 22 set 2026

O acesso ao sistema é pessoal e intransferível. Tudo o que acontece fica registrado com o nome de quem fez, e é isso que sustenta a auditoria do escritório. As práticas abaixo valem para todo mundo; algumas delas o administrador pode tornar obrigatórias.

Senha

A senha precisa ter no mínimo 8 caracteres, com pelo menos uma letra maiúscula, um número e um caractere especial. Você troca a sua em Configurações › Meu perfil, informando a senha atual.

Duas situações levam à troca obrigatória: a senha passou do prazo de validade do escritório ou ela é temporária, criada por um administrador ou por uma carga de dados. Nesses casos o sistema mostra o aviso e só libera o restante depois da troca.

AtençãoTrocar a senha encerra as suas sessões

Ao salvar a nova senha, todas as sessões abertas são encerradas, inclusive a atual e as de outros aparelhos. Você entra de novo com a senha nova. É exatamente o que se deve fazer ao desconfiar de um acesso indevido.

Use uma senha que só exista aqui. Senha repetida de outro serviço transforma o vazamento de terceiros em problema do escritório.

Verificação em duas etapas

A verificação em duas etapas pede, além da senha, um código de seis dígitos gerado por um aplicativo autenticador no seu celular. Ative no cartão de segurança de Configurações › Meu perfil: leia o QR Code, confirme o código e guarde os códigos de recuperação que aparecem em seguida.

Os códigos de recuperação valem uma vez cada e são o que salva o seu acesso se você perder o celular. Eles não são mostrados de novo depois que você fecha a tela.

CuidadoPerdeu o celular e os códigos

Um administrador precisa desativar a verificação da sua conta para você cadastrar outro aparelho. Não existe recuperação por conta própria — é assim de propósito.

O escritório pode exigir a verificação em duas etapas de todo mundo ou apenas de alguns perfis, pela tela Configurações › Escritório. Quem ainda não cadastrou consegue entrar, mas fica limitado ao próprio perfil até concluir o cadastro.

Sessão

  • Saia do sistema ao terminar, especialmente em computador compartilhado ou de uso comum.
  • Sessão inativa expira e devolve você para a tela de login. Nada do que foi salvo se perde.
  • Quando um administrador troca o seu papel ou inativa a sua conta, o acesso cai na hora, sem esperar a sessão terminar.
  • Não deixe a tela aberta e desbloqueada em sala de reunião ou em atendimento presencial.

O que nunca se compartilha

Nunca compartilhePor quê
Seu login e sua senhaAs ações do outro ficam registradas com o seu nome
O código de seis dígitosEle é a segunda etapa da sua entrada, válida por segundos
Os códigos de recuperaçãoCada um substitui o seu aplicativo autenticador
O link do convite ou de redefiniçãoVale uma vez só e dá acesso à definição da senha

Precisa que alguém faça algo no sistema? Peça um acesso próprio para essa pessoa, com o perfil adequado. Leva menos tempo do que explicar depois uma ação registrada no seu nome.

Quando o acesso é bloqueado

Várias tentativas de senha erradas travam a conta por alguns minutos. Espere e tente de novo, ou use a opção de recuperação na tela de login. Tentativas de login com falha e tentativas de fazer algo sem permissão ficam registradas na trilha de auditoria, com o resultado Falha ou Negado — é um bom sinal para investigar quando aparece em série.

Golpes por e-mail e mensagem

O sistema nunca pede a sua senha, o código de seis dígitos ou os códigos de recuperação por e-mail, WhatsApp ou telefone. Mensagem com urgência, link encurtado e pedido de confirmação de credencial é golpe. Na dúvida, não clique: abra o sistema pelo endereço que você já usa e avise a administração.

Rotina do administrador

  1. Inative no dia do desligamento

    A inativação corta o acesso imediatamente, inclusive sessões abertas.

  2. Revise os perfis a cada trimestre

    Confira quem tem as permissões mais amplas e se elas ainda correspondem à função.

  3. Acompanhe as falhas de login

    Uma sequência de falhas ou de acessos negados merece uma conversa.

  4. Exija a verificação em duas etapas dos perfis críticos

    Comece por quem administra o sistema.

O passo a passo do primeiro acesso e da ativação da verificação em duas etapas

Como consultar tentativas de acesso e ações negadas