Autenticacao e Acesso

SSO, MFA e controles de acesso

A PetroBench oferece recursos de autenticacao e controle de acesso para proteger sua conta e seus dados.

Metodos de Autenticacao

Single Sign-On (SSO)

Clientes empresariais podem integrar a PetroBench com seu provedor de identidade:

  • SAML 2.0: Integracao com provedores de identidade empresariais
  • Provedores Suportados: Okta, Azure AD, OneLogin e outros provedores compativeis com SAML
  • Provisionamento Just-in-Time: Usuarios provisionados automaticamente no primeiro login SSO
  • SSO Obrigatorio: Administradores podem exigir SSO para todos os usuarios, desabilitando o login por senha

SSO esta disponivel para planos empresariais. Entre em contato com sales@petrobench.com para configuracao.

Autenticacao Multifator (MFA)

Adicione uma camada extra de seguranca as contas de usuario:

  • Disponivel para todos os usuarios em todos os planos
  • Suporta aplicativos autenticadores (TOTP): Google Authenticator, Authy, 1Password, etc.
  • Pode ser aplicado no nivel da organizacao pelos administradores
  • Codigos de recuperacao fornecidos na configuracao do MFA para recuperacao de conta

Requisitos de Senha

Para autenticacao baseada em senha:

RequisitoDetalhes
Comprimento Minimo12 caracteres
ComplexidadeDeve incluir maiuscula, minuscula, numero e caractere especial
HistoricoAs ultimas 5 senhas nao podem ser reutilizadas
RedefinicaoRedefinicao segura via link de verificacao por e-mail

Bloqueio de Conta

GatilhoAcao
5 tentativas consecutivas de login com falhaConta bloqueada por 15 minutos
10 tentativas consecutivas com falhaConta bloqueada ate redefinicao de senha
Notificacao de bloqueioE-mail enviado ao titular da conta no bloqueio

Controle de Acesso

Controle de Acesso Baseado em Funcao (RBAC)

Controle o que os usuarios podem fazer dentro da sua organizacao:

FuncaoPermissoes
AdminAcesso total, gerenciamento de usuarios, configuracoes da organizacao, faturamento
MembroCriar e gerenciar pocos, executar simulacoes, visualizar relatorios
VisualizadorAcesso somente leitura a pocos, simulacoes e relatorios

Isolamento de Organizacao

  • Usuarios so podem acessar dados dentro de sua organizacao
  • Usuarios com multiplas organizacoes podem alternar o contexto conforme necessario
  • Chaves de API sao restritas a organizacoes especificas
  • Acesso a dados entre organizacoes nao e possivel

Gerenciamento de Sessao

ConfiguracaoDetalhes
Timeout de SessaoTimeout de inatividade configuravel (padrao: 8 horas)
Sessao Maxima30 dias (requer re-autenticacao)
Sessoes SimultaneasPermitidas entre dispositivos
Revogacao de SessaoUsuarios e administradores podem revogar sessoes ativas
Logout ForcadoAdministradores podem forcar logout de qualquer usuario em sua organizacao

Ciclo de Vida do Usuario

Provisionamento

  • Convite manual pelo administrador (convite por e-mail)
  • Just-in-Time via SSO (criado automaticamente no primeiro login)

Desprovisionamento

  • Administrador remove o usuario da organizacao. Acesso revogado imediatamente
  • Desprovisionamento SSO: desabilitar o usuario no seu provedor de identidade impede logins futuros
  • Contas desativadas mantem a atribuicao de dados, mas nao podem autenticar

Seguranca da API

Para clientes que utilizam a API da PetroBench:

RecursoDetalhes
AutenticacaoChaves de API obrigatorias para todas as requisicoes
CriptografiaTodo o trafego da API criptografado via TLS 1.2+
Limitacao de TaxaLimites de taxa por chave para prevenir abuso
EscopoChaves restritas a organizacoes especificas
RotacaoChaves podem ser rotacionadas a qualquer momento sem inatividade
RevogacaoChaves comprometidas podem ser revogadas imediatamente

Acesso a API esta disponivel em planos empresariais. Entre em contato com sales@petrobench.com para detalhes.

Logs de Auditoria

A PetroBench mantem logs de auditoria para toda a atividade da conta:

CategoriaEventos Rastreados
AutenticacaoLogin, logout, tentativas com falha, eventos MFA, alteracoes de senha
Gerenciamento de UsuariosConvites de usuario, alteracoes de funcao, desativacoes, remocoes
Acesso a DadosCriacao de pocos, execucao de simulacoes, exportacao de dados, exclusao de dados
AdministrativoConfiguracoes da organizacao, alteracoes de faturamento, gerenciamento de chaves de API
RetencaoLogs de auditoria retidos por 1 ano

Clientes empresariais podem solicitar exportacoes de logs de auditoria para revisoes de conformidade ou integracao com SIEM.

Duvidas?

Para guias de integracao SSO ou documentacao de controle de acesso:

On this page