Segurança Reforçada — Indicador de Força e Mais Controlo
Lançámos hoje a versão 1.3.0 da Prorigem com várias melhorias de segurança e usabilidade. O foco principal foi tornar a autenticação mais segura e intuitiva para todos os utilizadores.
Indicador Visual de Força da Palavra-passe
Ao redefinir a sua palavra-passe, verá agora um indicador visual que mostra em tempo real a força da palavra-passe que está a escolher:
- Fraca — menos de 8 caracteres ou sem variedade de tipos de caracteres.
- Razoável — comprimento mínimo mas pouca variedade.
- Forte — combina maiúsculas, minúsculas, números e símbolos.
- Muito Forte — 12+ caracteres com todos os tipos de caracteres.
Este indicador ajuda-o a escolher uma palavra-passe segura sem depender de validações externas.
Recuperação de Palavra-passe (v1.2.0)
Na versão anterior, implementámos o sistema completo de recuperação de palavra-passe:
- O utilizador acede à página "Esqueci-me da Palavra-passe" e introduz o email associado à conta.
- O sistema gera um token único e seguro e envia um link de recuperação para o email.
- Ao clicar no link, o utilizador escolhe uma nova palavra-passe com o novo indicador de força.
- A nova palavra-passe é aplicada imediatamente e o token é invalidado.
Segurança Implementada
- Tokens com expiração de 1 hora — após esse período, o link de recuperação deixa de ser válido.
- Tokens de uso único — assim que a palavra-passe é alterada, o token é invalidado.
- Proteção CSRF no formulário de contacto — todas as submissões são agora validadas com token anti-falsificação.
- Interface de login renovada — design consistente com o resto do site, com suporte para senhas longas (até 128 caracteres).
- Correção de caracteres especiais — textos em português com codificação UTF-8 correta em todas as páginas de autenticação.
Nota de segurança: O link de recuperação é enviado exclusivamente para o email registado. Se receber um email de recuperação que não solicitou, ignore-o. A Prorigem nunca lhe pedirá a sua palavra-passe por email ou telefone.
Próximos Passos
Estas melhorias fazem parte do nosso plano contínuo de reforço da segurança. Nos próximos meses, planeamos introduzir:
- Autenticação de dois fatores (2FA) — uma camada extra de segurança para contas que exigem proteção adicional.
- Histórico de sessões — consulte todos os dispositivos onde a sua conta está autenticada e termine sessões remotamente.
- Notificações de segurança — alertas por email sempre que ocorrer um login de um novo dispositivo ou localização.
A segurança é um processo contínuo. Continuaremos a melhorar e a reforçar a proteção das contas dos nossos clientes em cada atualização.
← Voltar ao Blog