O Wi-Fi de senha única
O mais esquecido de todos. Se a rede usa uma senha só, desligar alguém não tira o acesso dela.
Demitir tira o crachá. Quase nunca tira o acesso. E ninguém abre chamado por conta que continua funcionando — o problema só aparece quando já virou problema.
Quando a empresa inteira usa a mesma senha do Wi-Fi, o mesmo login do sistema e a mesma conta do financeiro, desligar alguém não muda nada: a senha continua no celular da pessoa. O caminho é o oposto — cada um com o seu, e permissão pelo que a função exige.
A base disso, na maioria das empresas, é o Active Directory — o domínio corporativo, que é o cadastro central onde cada pessoa tem o seu próprio usuário e a sua própria senha, em vez de todo mundo usar a mesma. É nele que se aplica a política de senha (tamanho, troca, bloqueio depois de tentativas erradas) e é dele que sai a governança de acesso: quem pode ver qual pasta, quem aprova mudança e o que acontece no dia em que alguém sai. O princípio que orienta tudo se chama menor privilégio, e é mais simples do que o nome sugere — cada pessoa recebe o acesso de que precisa para trabalhar, e nada além disso. O contrário é o que se vê todo dia: o estagiário que herdou a permissão de quem já saiu, e ninguém nunca tirou.
Todo mundo lembra do e-mail. O resto quase sempre continua aberto.
O mais esquecido de todos. Se a rede usa uma senha só, desligar alguém não tira o acesso dela.
Quem trabalhou de casa tem o perfil salvo. A lista de quem pode entrar de fora quase nunca é revisada.
Cada serviço com cadastro próprio — e cobrado por usuário, inclusive pelo que já saiu.
O financeiro genérico, o administrador e a senha do equipamento que “todo mundo sabe”.
O vilão aqui nunca é a pessoa que saiu: é o processo que não existia.
Levantamos onde existe conta, quem tem cada uma e o que ela permite fazer. Costuma aparecer gente que saiu há anos.
Em vez de copiar o acesso de um colega, cada cargo ganha um perfil definido. Admissão passa a ser aplicar um perfil.
Login por pessoa, inclusive no Wi-Fi e no acesso remoto — é o que faz o desligamento realmente encerrar o acesso.
Uma lista de verificação com todos os lugares a fechar, na ordem, e o registro de que foi feito.
A conformidade com a LGPD é da sua empresa, não nossa. O que entregamos são as medidas técnicas que ela exige — acesso individual, permissão mínima e registro.
É justamente na empresa pequena que a senha é compartilhada e ninguém revisa nada — e o estrago de um acesso indevido não é proporcional ao tamanho. Em time pequeno o trabalho também é menor: costuma ser uma tarde de organização, não um projeto de meses.
Bem feito, quase não se percebe — e várias coisas melhoram, porque cada um passa a ter o que precisa sem pedir a senha de alguém. O que atrapalha é permissão desenhada no susto, tirando acesso de quem trabalha. Por isso o passo dos perfis por função vem antes de qualquer corte.
Pegue o nome das últimas três pessoas que saíram e tente entrar com o e-mail delas, no acesso remoto e no sistema principal. Você não precisa de ninguém para fazer esse teste, e ele responde a pergunta em dez minutos.
Resolve, mas exige mudar como o Wi-Fi autentica: em vez de uma senha única para todos, cada pessoa entra com o próprio usuário. Aí desligar alguém encerra o acesso de verdade, sem trocar a senha da empresa inteira toda vez que alguém sai.
A gente levanta os acessos que existem e mostra a lista. Costuma ser a parte mais reveladora da conversa.