Autenticação

Como o acesso ao AlgoServer é autenticado: login com token, MFA opcional por TOTP e uma política de senha configurável por instituição.

O acesso ao AlgoServer é autenticado por login, com opção de segundo fator e uma política de senha definida por cada instituição. Toda chamada seguinte é validada pelo token da sessão.

Sessão

Login e token

No login, o participante informa usuário e senha e recebe um token de acesso (JWT). Esse token autentica as chamadas seguintes à API, e cada chamada é verificada antes de qualquer ação.

Segundo fator

MFA

O AlgoServer suporta autenticação de dois fatores por TOTP. O fluxo cobre o cadastro, com leitura do QR code, a verificação e a desativação.

O MFA é opcional: é exigido no login quando a instituição o habilita e o usuário está inscrito. Quando ativo, o login só se completa após a validação do código.

Senhas

Política de senha

A política de senha é configurável por instituição, e cobre:

Força

Comprimento mínimo e exigência de tipos de caractere (minúsculas, maiúsculas, dígitos e especiais).

Validade

Um período após o qual a senha precisa ser trocada. Um administrador também pode forçar a troca.

Histórico

Impede a reutilização das últimas senhas, evitando o rodízio entre as mesmas senhas.

As senhas são armazenadas criptografadas. Os valores exatos de força, validade e histórico são definidos na configuração de cada instituição.