INSCREVA-SE

Regra para as senhas utilizadas no IMT

Introdução

A escolha correta de uma senha de acesso é de fundamental importância para a segurança do usuário e dos recursos que está acessando.

No Instituto Mauá de Tecnologia, as senhas de acesso aos sistemas e computadores disponibilizados para as atividades acadêmicas, de pesquisa e administrativas, devem ser escolhidas com base nos requisitos mínimos apresentados por este documento.

A Gerência de Tecnologia da Informação (GTI) é a área responsável pelo controle de acesso no IMT e, assim, por garantir que os computadores e sistemas exijam estes requisitos mínimos na troca de senhas e nos processos de conexão (login).

Requisitos mínimos para as senhas usadas no IMT

1.    Comprimento mínimo da senha

As senhas utilizadas no IMT deverão ter o comprimento mínimo de 8 caracteres.

2.    Complexidade da senha

As senhas deverão atender aos seguintes requisitos mínimos:

  1. Não conter o nome da conta ou mais de dois caracteres consecutivos de partes do nome completo do usuário;
  2. Conter caracteres de três destas quatro categorias:
  • Maiúsculos (A-Z);
  • Minúsculos (a-z);
  • Dígitos de base 10 (0 a 9);
  • Não alfabéticos (por exemplo, !, $, #, %);
3.    Período de Validade das Senhas

As senhas deverão ser trocadas periodicamente. Caso o usuário não faça a troca em até 90 dias, elas serão expiradas automaticamente.

4.    Reuso de senhas

Não será aceito o reuso das 6 últimas senhas.

Orientações gerais para a escolha e manutenção de senhas

Como escolher e manter uma senha forte

Há várias maneiras de escolher e não esquecer de uma senha forte, por exemplo:

    • Selecionando passagens favoritas de um livro ou texto e usando as primeiras letras delas e a data de publicação do livro;
    • Usando uma combinação de softwares geradores de senha e aplicativos de cofre de senhas (dê preferência aos que mantém a cópia em um lugar seguro, acessível somente por você ou com uma chave de criptografia que impossibilite outros usuários de acessarem as informações de senhas);
    • Criando uma regra pessoal de formação de senhas que combine coisas que você lembra facilmente, mas que não são de fácil conhecimento por outras pessoas.

Hábitos perigosos na escolha de senhas

Determinados hábitos dos usuários de sistemas e computadores são muito conhecidos pelos criminosos e explorados contra você:

    1. Reaproveitar a mesma senha para várias coisas diferentes, como rede social, desbloqueio do celular, acesso aos recursos de TI do IMT etc.
    2. Anotar a senha em locais facilmente visíveis para outras pessoas, como post-ITs grudados no monitor de vídeo;
    3. Fornecer sua senha para outras pessoas;
    4. Usar senhas com datas de aniversário, casamento ou outras facilmente descobertas por meio de uma pesquisa na rede social;
    5. Usar números de documentos como RA, CNH ou CPF, facilmente descobertos por meio de pesquisas na Internet;
    6. Usar número de telefone, endereço ou outras informações públicas a seu respeito;
    7. Usar combinações que são extremamente comuns: 123456, QWERT etc.

Lembre sempre disto

Sua senha é como se fosse sua assinatura, ela é usada para autenticar que você é quem diz ser no acesso aos computadores e sistemas. Quem a conhecer poderá se passar por você e assim ela deve ser guardada com o maior cuidado possível.

Revisão

Jean Marcos Barbosa de Souza
Analista de Segurança

Carlos Alberto Iglesia Bernardo
Consultor

Samuel Nemeth Amorim
Assistente de Segurança da Informação Junior

Aprovação

Wagner Furtado Canto
Gerente de TI

A GTI aprova esta política e autoriza sua publicação e vigência

Versão: 1.0
Data: 08/05/2024
Autor: IT Secure / GTI