O que é e como acessar a aba de Segurança da unidade nas Configurações Clássicas?
A aba Segurança nas Configurações Clássicas é um recurso essencial para garantir a proteção dos dados e o controle de acesso dentro do sistema. Por meio dela, é possível definir políticas de senha, autenticação, bloqueio de usuários e regras específicas para módulos, como o Docs, além de validações importantes, como CPF. Essas configurações ajudam a manter a integridade das informações e a prevenir acessos não autorizados, oferecendo maior confiabilidade para operações críticas.
Acessando o Módulo
🔎 Clique aqui para saber mais sobre Segurança Qualiex
Passo a passo para acessar a aba de Segurança
No módulo Configurações Clássicas, acesse a aba Unidades.
Para acessar a aba de Segurança, é necessário possuir permissão de Acesso Total à unidade. Caso tenha dúvidas ou precise dessa permissão, entre em contato com nossa equipe.

Selecione a unidade desejada para acessar a aba Segurança

Você será redirecionado para a aba de Dados Gerais. Em seguida, acesse a aba Segurança.

Definição
Habilitada
Desabilitada 
Políticas de e-mail

Exigir ativação por e-mail:
Quando essa configuração está habilitada, todo novo usuário cadastrado no sistema precisa confirmar sua conta por meio de um link enviado para o e-mail informado no cadastro. Essa etapa garante que o endereço de e-mail é válido e pertence ao usuário, aumentando a segurança contra acessos indevidos ou contas falsas.
E-mail de confirmação enviado pelo Qualiex ao novo usuário cadastrado

Caso o colaborador ainda não tenha confirmado o e-mail, ele será exibido dessa forma na aba de Colaboradores e não terá acesso à unidade até concluir a confirmação.

🔎Clique aqui para saber mais sobre Como enviar e-mail de confirmação para um usuário?
Políticas de senha

Essa configuração define os requisitos mínimos para criação de senhas no sistema, garantindo maior proteção contra acessos indevidos. Vamos detalhar cada opção:
- Ter ao menos um caractere minúsculo: Obriga que a senha contenha pelo menos uma letra minúscula
- Ter ao menos um caractere maiúsculo: Exige pelo menos uma letra maiúscula
(No exemplo, essa opção não está marcada, então não é obrigatória.) - Ter ao menos um número: A senha deve incluir pelo menos um dígito numérico .
- Ter ao menos um caractere especial: Necessário incluir símbolos
- Utilizar senha com no mínimo X caracteres: Define o tamanho mínimo da senha. .
Por que isso é importante?
Essas regras aumentam a complexidade da senha, dificultando ataques de força bruta e garantindo maior proteção aos dados do sistema.
Senhas expiram após X dias

- Quando essa opção é marcada, você define um período (em dias) para que a senha do usuário expire.
- Após esse prazo, o sistema exigirá que o usuário crie uma nova senha para continuar acessando.
Por que usar? - Aumenta a segurança, pois reduz o tempo de exposição de uma senha comprometida.
- É uma prática comum em ambientes corporativos para evitar senhas antigas por muito tempo.
Uso de senhas antigas


Essa configuração determina se o usuário pode reutilizar senhas anteriores. Há três opções:
- Não permitir: O usuário nunca poderá usar uma senha já utilizada anteriormente.
- Permitir: O usuário pode reutilizar qualquer senha antiga sem restrições.
- Permitir após um período: O sistema permitirá reutilizar senhas antigas somente depois de um intervalo definido (por exemplo, após 90 dias).
Por que usar? - Evita que usuários troquem para senhas repetidas, mantendo maior segurança.
- A opção “Permitir após um período” é um meio-termo para reduzir riscos sem ser muito restritivo.
Políticas de acesso ao sistema

O que significa essa opção?
- Bloquear o usuário após X tentativas de login sem sucesso:
Quando ativada, essa política impede que um usuário continue tentando acessar o sistema após errar a senha várias vezes.
No exemplo, está configurado para 3 tentativas. Ou seja, se o usuário errar a senha três vezes consecutivas, sua conta será bloqueada.
Por que isso é importante?
- Protege contra ataques de força bruta, onde alguém tenta adivinhar a senha por repetidas tentativas.
- Reduz riscos de invasão por acessos indevidos.
O que acontece após o bloqueio?
Normalmente, o desbloqueio pode ser feito por:
- Um administrador do sistema.
- Um processo de redefinição de senha via e-mail (se configurado).
Políticas do módulo Docs

-
Bloquear reutilização de código de documentos removidos: Impede que códigos de documentos excluídos sejam reaproveitados, evitando confusão ou fraudes.
-
Bloquear a participação do autor do documento na etapa de aprovação de um fluxo: Garante segregação de funções: quem cria o documento não pode aprová-lo, reduzindo riscos de manipulação.
-
Confirmação de senha em operações críticas: Exige que o usuário insira a senha novamente para confirmar ações sensíveis, como exclusão ou aprovação final.
-
Bloquear participação de um usuário em etapas de tipos diferentes de um fluxo : Impede que um mesmo usuário atue em múltiplas etapas críticas do processo, aumentando a segurança
Essas políticas reforçam a confiabilidade dos processos internos, evitando conflitos de interesse e garantindo que operações críticas sejam validadas corretamente.
Validação de CPF

Essa política impede que usuários sejam cadastrados com o mesmo CPF dentro da matriz e suas filiais.
Por que isso é importante?
- Evita duplicidade de cadastros, garantindo integridade dos dados.
- Reduz riscos de fraudes e inconsistências no sistema.