Segurança e conformidade

O Foral inclui as ferramentas de segurança e conformidade que uma organização europeia precisa: autenticação reforçada, um registo de auditoria à prova de adulteração, resposta a pedidos de dados ao abrigo do RGPD e cifra dos dados. Estas opções configuram-se no painel de Definições.

Autenticação em dois passos (MFA) e passkeys

A autenticação em dois passos acrescenta um código temporário ao início de sessão, gerado por uma aplicação de autenticação (TOTP) como o Google Authenticator. No primeiro registo, cada pessoa recebe também códigos de recuperação para usar caso perca o telemóvel.

No separador Sistema das Definições pode exigir a MFA a toda a organização:

  • Ninguém — opcional, cada pessoa decide.
  • Apenas administradores — obrigatória para quem tem papéis de administração.
  • Toda a gente — obrigatória para todos.

Quem está abrangido e ainda não a tem é convidado a configurá-la no próximo início de sessão. Em alternativa (ou em complemento), os utilizadores podem registar passkeys — chaves de acesso ligadas ao dispositivo (impressão digital, rosto ou PIN) que substituem a palavra-passe.

Políticas de palavra-passe

Ainda no separador Sistema, define as regras de palavra-passe da organização: comprimento mínimo, exigência de maiúsculas, minúsculas, dígitos ou símbolos, e expiração opcional. As regras aplicam-se em todos os pontos onde uma palavra-passe é definida.

Registo de auditoria

O separador Auditoria regista as ações administrativas e de segurança — inícios de sessão, alterações de papéis, suspensões, eliminações e muito mais. Pode filtrar por autor, ação, módulo, resultado e período, e exportar para CSV.

Exportação RGPD

Para cumprir os direitos de acesso e de portabilidade (Artigos 15.º e 20.º), pode gerar um pacote ZIP com os dados pessoais de um utilizador — perfil, Drive, notas, calendário, formulários, planos e notificações. O pacote é preparado em segundo plano; quando estiver pronto, recebe uma notificação e pode descarregá-lo. Cada exportação fica registada na auditoria.

Cifra e separação de dados

Cada organização está isolada das restantes: os dados de um tenant nunca são visíveis a outro. Os dados em repouso são cifrados, com gestão de chaves no separador Encriptação.

O encaminhamento dos eventos de auditoria para o SIEM corporativo da empresa e a gestão de chaves de cifra dedicada (com Vault próprio) estão disponíveis no plano Enterprisever planos. Tudo o resto desta página está incluído em qualquer plano.