Gestão de Acessos e Identidades

O e-mail do último funcionário que saiu ainda abre?

Demitir tira o crachá. Quase nunca tira o acesso. E ninguém abre chamado por conta que continua funcionando — o problema só aparece quando já virou problema.

Login individual
Permissão por função
Registro de acesso
Saída com processo
Chave de segurança corporativa sendo encaixada na porta USB de um notebook, sobre mesa de escritório iluminada por luz natural
O problema de fundo

Senha compartilhada não tem dono — e o que não tem dono não se tira

Quando a empresa inteira usa a mesma senha do Wi-Fi, o mesmo login do sistema e a mesma conta do financeiro, desligar alguém não muda nada: a senha continua no celular da pessoa. O caminho é o oposto — cada um com o seu, e permissão pelo que a função exige.

A base disso, na maioria das empresas, é o Active Directory — o domínio corporativo, que é o cadastro central onde cada pessoa tem o seu próprio usuário e a sua própria senha, em vez de todo mundo usar a mesma. É nele que se aplica a política de senha (tamanho, troca, bloqueio depois de tentativas erradas) e é dele que sai a governança de acesso: quem pode ver qual pasta, quem aprova mudança e o que acontece no dia em que alguém sai. O princípio que orienta tudo se chama menor privilégio, e é mais simples do que o nome sugere — cada pessoa recebe o acesso de que precisa para trabalhar, e nada além disso. O contrário é o que se vê todo dia: o estagiário que herdou a permissão de quem já saiu, e ninguém nunca tirou.

Uma conta por pessoaÉ o que torna possível responder “quem fez isso” — e é o que permite cortar o acesso de uma pessoa sem atrapalhar as outras.
Menor privilégioCada função recebe o que precisa, e só. Evita o acúmulo silencioso que vem de “copia o acesso do fulano” a cada admissão.
Registro do que foi acessadoQuem entrou, quando e onde. É exigência prática de sigilo profissional e de LGPD, e é o que sustenta uma resposta em auditoria.
Onde o acesso fica esquecido

Os lugares que ninguém lembra de fechar

Todo mundo lembra do e-mail. O resto quase sempre continua aberto.

O Wi-Fi de senha única

O mais esquecido de todos. Se a rede usa uma senha só, desligar alguém não tira o acesso dela.

O acesso remoto

Quem trabalhou de casa tem o perfil salvo. A lista de quem pode entrar de fora quase nunca é revisada.

As contas de terceiros

Cada serviço com cadastro próprio — e cobrado por usuário, inclusive pelo que já saiu.

As contas compartilhadas

O financeiro genérico, o administrador e a senha do equipamento que “todo mundo sabe”.

Como fazemos

Entrada e saída viram processo, não memória

O vilão aqui nunca é a pessoa que saiu: é o processo que não existia.

1. Inventário de acessos

Levantamos onde existe conta, quem tem cada uma e o que ela permite fazer. Costuma aparecer gente que saiu há anos.

2. Perfis por função

Em vez de copiar o acesso de um colega, cada cargo ganha um perfil definido. Admissão passa a ser aplicar um perfil.

3. Identificação individual

Login por pessoa, inclusive no Wi-Fi e no acesso remoto — é o que faz o desligamento realmente encerrar o acesso.

4. Lista de saída

Uma lista de verificação com todos os lugares a fechar, na ordem, e o registro de que foi feito.

A conformidade com a LGPD é da sua empresa, não nossa. O que entregamos são as medidas técnicas que ela exige — acesso individual, permissão mínima e registro.

Perguntas frequentes

O que costumam nos perguntar sobre gestão de acessos

A minha empresa é pequena. Isso não é exagero?

É justamente na empresa pequena que a senha é compartilhada e ninguém revisa nada — e o estrago de um acesso indevido não é proporcional ao tamanho. Em time pequeno o trabalho também é menor: costuma ser uma tarde de organização, não um projeto de meses.

Isso não vai atrapalhar o dia a dia da equipe?

Bem feito, quase não se percebe — e várias coisas melhoram, porque cada um passa a ter o que precisa sem pedir a senha de alguém. O que atrapalha é permissão desenhada no susto, tirando acesso de quem trabalha. Por isso o passo dos perfis por função vem antes de qualquer corte.

Como eu descubro se tem acesso aberto hoje?

Pegue o nome das últimas três pessoas que saíram e tente entrar com o e-mail delas, no acesso remoto e no sistema principal. Você não precisa de ninguém para fazer esse teste, e ele responde a pergunta em dez minutos.

Isso resolve o problema da senha do Wi-Fi?

Resolve, mas exige mudar como o Wi-Fi autentica: em vez de uma senha única para todos, cada pessoa entra com o próprio usuário. Aí desligar alguém encerra o acesso de verdade, sem trocar a senha da empresa inteira toda vez que alguém sai.

Quem, hoje, consegue entrar no seu sistema sem você saber?

A gente levanta os acessos que existem e mostra a lista. Costuma ser a parte mais reveladora da conversa.