Ir para o conteúdo

Guia

Configurações de segurança da comunidade

Identidade visual e configurações · 5 min de leitura

As configurações de segurança da sua comunidade controlam como as pessoas comprovam quem são ao se cadastrar e entrar: verificação de e-mail, autenticação de dois fatores (2FA), um CAPTCHA contra cadastros de spam e os provedores de login que os membros podem usar. Este artigo também explica como desconectar membros e acompanhar as alterações de segurança.

Quem pode fazer isso: proprietários e administradores da comunidade. Moderadores e administradores de cobrança não podem abrir Configurações. · Onde: web (console de administração). As configurações valem na web e no app Mateflow. · Plano: a página Segurança está disponível em todos os planos da plataforma. O login único (SSO), suas próprias credenciais de login social e o log de auditoria dependem do seu plano da plataforma.

Abrir as configurações de segurança da comunidade

Acesse Admin → Configurações → Segurança. A página, Segurança e proteção contra spam, tem duas seções:

  • Autenticação: Exigir verificação de e-mail e Ativar autenticação de dois fatores.
  • Proteção contra spam: Ativar Turnstile CAPTCHA.

Depois de alterar qualquer coisa, clique em Save Changes na parte de baixo da página.

A segurança da sua própria conta Mateflow é separada: Painel do criador (app.mateflow.com) → Configurações → Segurança.

Exigir a verificação de e-mail dos novos membros

Exigir verificação de e-mail ("Os usuários precisam verificar seu endereço de e-mail") decide se as pessoas que se cadastram precisam comprovar que são donas do endereço de e-mail com um código enviado para ele.

  • Ativado: os novos membros verificam o endereço de e-mail antes que a conta seja criada.
  • Desativado: quem se cadastra com e-mail, ou quem adiciona um e-mail depois de um login social que não forneceu um, não recebe um pedido de código. Se Ativar Turnstile CAPTCHA estiver ativado, um cadastro sem código precisa passar pela verificação do Turnstile.

Em qualquer caso, os cadastros pagos sempre exigem um código de verificação, e os convites enviados por e-mail contam como verificados. O login social que fornece um e-mail e o SSO usam o e-mail do provedor.

Um membro que entra sem verificar o e-mail não pode solicitar um selo de verificação até que o e-mail seja verificado. Ele pode verificá-lo depois alterando o endereço de e-mail em Configurações → Segurança (Alterar e-mail) e confirmando o novo. Veja Analisar solicitações de verificação de membros.

Permitir que os membros ativem a autenticação de dois fatores (2FA)

Ativar autenticação de dois fatores ("Permitir que usuários ativem 2FA em suas contas") permite que todos, incluindo você e sua equipe, adicionem a autenticação de dois fatores (verificação em duas etapas) à própria conta. Com essa opção ativada, cada pessoa a configura em Configurações → Segurança na web ou no app Mateflow. Veja Ativar a autenticação de dois fatores.

  • O interruptor disponibiliza a 2FA. Ele não torna a 2FA obrigatória: cada pessoa decide se vai ativá-la.
  • Depois que alguém ativa a 2FA, todos os métodos de login pedem um código: senha, link por e-mail, login social e SSO.
  • Desativar o interruptor impede que novas pessoas configurem a 2FA. Os membros que já a usam continuam recebendo o pedido de código até desativá-la eles mesmos.
  • Os administradores não podem redefinir a 2FA de um membro. Um membro que perdeu tanto o app autenticador quanto os códigos de recuperação deve entrar em contato com o suporte do Mateflow.

Bloquear cadastros de spam com um CAPTCHA Turnstile

Ativar Turnstile CAPTCHA adiciona uma verificação do Cloudflare Turnstile (um CAPTCHA) para barrar bots. Com essa opção ativada, as pessoas passam pela verificação quando se cadastram, entram, pedem um link de login por e-mail ou redefinem a senha, na web e no app Mateflow. Você precisa da sua própria conta da Cloudflare.

  1. Na Cloudflare, crie um widget Turnstile e adicione a ele o domínio da sua comunidade, além do seu domínio personalizado, se você usar um.
  2. Em Admin → Configurações → Segurança, ative Ativar Turnstile CAPTCHA.
  3. Em Configuração do Turnstile, cole a Chave de site do Turnstile e a Chave secreta do Turnstile do widget.
  4. Clique em Save Changes e abra sua página de cadastro uma vez para conferir se o widget carrega.

Ao salvar, só a chave secreta é verificada. Se a Cloudflare a rejeitar, você vê "A Cloudflare rejeitou esta chave secreta. Verifique se a copiou do mesmo widget que a chave de site."

Com ou sem o Turnstile ativado, o login é pausado depois de muitas tentativas falhas: "Muitas tentativas falhas." e uma contagem regressiva.

Escolher como os membros entram: login social e SSO

Os provedores de login são definidos em outras duas páginas em Admin → Configurações:

  • Login Social: permita que os membros entrem com Google, Apple, Facebook ou X e escolha um Modo de Login: Opcional, Preferencial ou Somente Social. Veja Configurar o login social.
  • SSO: conecte o provedor de identidade da sua organização com o login único SAML 2.0 ou OIDC e escolha uma política de login, como Somente SSO. Adicione um administrador de recuperação antes de escolher Somente SSO. Veja Configurar o login único (SSO).

Desconectar membros das sessões

Acesse Admin → Membros → Sessões (Sessões de Usuários) para ver onde as pessoas estão conectadas, com o dispositivo, o local, a Última Atividade e o status. No menu de uma sessão, escolha Encerrar Sessão para desconectar a pessoa daquele dispositivo, ou Encerrar Todas as Sessões do Usuário para desconectá-la de todos. Para encerrar várias de uma vez, selecione-as e clique em Encerrar Selecionadas.

Na página de um membro, Sessões ativas tem a opção Encerrar todas. Desconectar alguém não altera a conta da pessoa; ela pode entrar de novo. Para impedir que alguém volte, veja Banir, suspender ou restringir um membro.

Acompanhar as alterações de segurança no log de auditoria

O log de auditoria registra ações relacionadas à segurança, como alterações nos provedores de login e a personificação (ver a comunidade como um membro). Em Admin → Moderação → Log de Auditoria, filtre pela categoria Segurança ou Configurações. Veja Usar o log de auditoria.

Artigos relacionados

Este guia foi útil?

Voltar aos guias

Não encontra o que precisa?

Se é membro de uma comunidade, fale com os administradores dela. Se está a criar ou a gerir uma comunidade no Mateflow, a nossa equipa pode ajudar.

Iniciar teste gratuito