Ir para conteúdo principal

Verificação de segurança da palavra-passe: Detecção e redefinição de palavra-passe comprometida

Nota Se a sua organização utiliza o Logon Único (SSO), esta verificação de segurança da palavra-passe não se aplica. Para proteger a sua ...

Nota

Se a sua organização utiliza o Logon Único (SSO), esta verificação de segurança da palavra-passe não se aplica.

Para proteger a sua conta e os seus dados, a Nordhealth utiliza uma verificação de segurança de palavra-passe que detecta se uma palavra-passe foi exposta numa violação de dados conhecida. Se a sua palavra-passe estiver comprometida, o sistema bloqueia o acesso e exigirá que defina uma nova palavra-passe antes de poder iniciar sessão

Como funciona a verificação de palavra-passe

A Provet integra-se com https://haveibeenpwned.com/, um serviço fidedigno que mantém uma base de dados de palavras-passe expostas em violações de dados.

Ao iniciar sessão:

  • O Provet faz o hashing da sua palavra-passe e envia apenas os primeiros cinco caracteres do hash para o Have I ben Pwned.

  • O Hhave I BEN Pwned compara o fragmento de hash com as palavras-passe conhecidas comprometidas.

  • Se for encontrada uma correspondência, o Provet bloqueia o início de sessão e apresenta uma mensagem a explicar que a palavra-passe não é segura de utilizar.

Isso ajuda a evitar que os invasores usem senhas vazadas e endereços de e-mail conhecidos para obter acesso a contas por meio de tentativas de login automatizadas.

O que acontece se a sua palavra-passe estiver comprometida

Se a palavra-passe introduzida tiver aparecido numa violação anterior:

  • O sistema impede que inicie sessão.

  • Tem de repor a palavra-passe utilizando a funcionalidade Esqueceu-se da palavra-passe na página de início de sessão.

  • Tem de ter acesso ao endereço de correio electrónico associado à sua conta para concluir o processo de redefinição da palavra-passe.

  • Nota: Não poderá reutilizar a mesma palavra-passe comprometida ao redefini-la.

Se um administrador estiver a criar uma nova conta de utilizador e introduzir uma palavra-passe comprometida, o sistema irá sinalizá-la e impedir que o utilizador seja criado até que a palavra-passe seja actualizada.

Isto faz não significa que a sua conta Provet foi violada. A palavra-passe pode ter sido exposta na violação de dados de outro serviço

Como Criar uma Palavra-passe Segura

Para garantir que a sua nova palavra-passe está segura:

  • Utilize uma palavra-passe que não tenha utilizado em nenhum outro lugar.

  • Incluir letras maiúsculas e minúsculas, números e caracteres especiais.

  • Não utilize informações identificáveis, tais como o nome da clínica, o seu nome ou endereço de e-mail. Mesmo que a palavra-passe não tenha sido vazada, este tipo de informação pode tornar a sua conta mais fácil de segmentar

  • Considere usar um gestor de palavras-passe para criar e armazenar palavras-passe fortes.

Compromisso de Segurança e Privacidade

Provet não envia a sua palavra-passe real para o Have I ben Pwned. A integração utiliza apenas um hash parcial para verificar senhas comprometidas, o que garante que os seus dados permaneçam privados e seguros

Precisa de ajuda?

Se não conseguir aceder à sua conta ou precisar de ajuda para redefinir a sua palavra-passe, contacte o suporte da Provet.

Isto respondeu à sua pergunta?