Segurança da informação começa em duas coisas básicas: senha forte e segundo fator (MFA). Falha em uma delas é a porta mais usada por invasor.
Senhas
A regra atual na Myralis:
- Mínimo 12 caracteres: combinação de maiúscula, minúscula, número e símbolo.
- Troca a cada 90 dias: forçada pelo sistema. Não dá pra postergar.
- Sem reuso entre sistemas: senha de e-mail diferente de Salesforce diferente de Workday. Reuso é a falha mais explorada quando um sistema externo é comprometido.
- Sem anotar em papel: nem no caderno, nem no post-it, nem no celular sem cofre.
A forma certa de manter senha forte é usar o 1Password corporativo. Ele gera senhas únicas pra cada sistema, guarda criptografado e preenche automaticamente. Você só precisa lembrar da senha mestra do 1Password (essa sim, longa e forte).
Conjuntos a evitar
Senhas que ainda aparecem como tentativa em auditoria interna:
- 'Myralis@2026' e variações com ano.
- Nome do filho + ano de nascimento.
- 'Senha123!', 'Admin@123', '12345678!'.
- Sequência do teclado ('qwerty', '!@#$1234').
Se sua senha tá nessa lista, troca hoje.
MFA: obrigatório onde
MFA (segundo fator) é exigido nos seguintes sistemas:
- E-mail corporativo (Microsoft 365).
- VPN.
- Belong.
- Salesforce.
- Workday.
- GitHub corporativo.
- Concur.
- SAP.
O segundo fator é sempre app de autenticação (Microsoft Authenticator ou 1Password). SMS só permanece em sistemas legados em descontinuação, SMS é mais vulnerável a SIM swap.
Quando você troca de área ou sai
O time de TI tem 24 horas pra revogar todos os acessos quando você muda de função ou sai da empresa. Se você notar que ainda tem acesso a algo que não deveria, sistema antigo, grupo de e-mail, pasta compartilhada, reporta na hora pra TI. Acesso residual é passivo de segurança e de compliance.
A gente erra pra falta, se seu acesso novo demora 1-2 dias, segura. Mas o acesso antigo NÃO PODE sobreviver.
Manual interno · Myralis