Autenticação
Como o acesso ao AlgoServer é autenticado: login com token, MFA opcional por TOTP e uma política de senha configurável por instituição.
O acesso ao AlgoServer é autenticado por login, com opção de segundo fator e uma política de senha definida por cada instituição. Toda chamada seguinte é validada pelo token da sessão.
Sessão
Login e token
No login, o participante informa usuário e senha e recebe um token de acesso (JWT). Esse token autentica as chamadas seguintes à API, e cada chamada é verificada antes de qualquer ação.
Segundo fator
MFA
O AlgoServer suporta autenticação de dois fatores por TOTP. O fluxo cobre o cadastro, com leitura do QR code, a verificação e a desativação.
O MFA é opcional: é exigido no login quando a instituição o habilita e o usuário está inscrito. Quando ativo, o login só se completa após a validação do código.
Senhas
Política de senha
A política de senha é configurável por instituição, e cobre:
Força
Comprimento mínimo e exigência de tipos de caractere (minúsculas, maiúsculas, dígitos e especiais).
Validade
Um período após o qual a senha precisa ser trocada. Um administrador também pode forçar a troca.
Histórico
Impede a reutilização das últimas senhas, evitando o rodízio entre as mesmas senhas.
As senhas são armazenadas criptografadas. Os valores exatos de força, validade e histórico são definidos na configuração de cada instituição.