O Cofre de Senhas é a área do Sonarview Boards dedicada a guardar, com segurança, as senhas e os certificados digitais da empresa. Este artigo é a porta de entrada do assunto: explica onde o Cofre fica, o que ele guarda, como as pastas definem quem vê o quê, a diferença entre uma senha pessoal e uma senha da empresa, e fecha com o resumo das regras de segurança que valem para tudo o que está lá dentro. Cada tarefa do dia a dia (cadastrar uma senha, revelar, o código de verificação, os certificados, o aviso de vencimento e o app do celular) tem um artigo próprio, listado no fim desta página.
Onde fica o Cofre de Senhas, e o que ele guarda
No menu lateral do sistema, dentro do grupo "Documentos", existem dois itens parecidos que vale diferenciar logo de início, para não gerar confusão:
-
"Data Room" (ícone de pasta com cadeado): é o cofre de documentos, contratos, atas e arquivos em geral.
-
"Cofre de Senhas" (ícone de chave): é o cofre de senhas e certificados digitais, assunto deste artigo.
Os dois ficam lado a lado no menu, mas guardam coisas completamente diferentes. O "Cofre de Senhas" só aparece para quem tem permissão de usar senhas ou de ver certificados. Sem nenhuma das duas permissões, o item simplesmente não aparece no menu, não fica cinza nem bloqueado, some da tela. Por padrão, conselheiros comuns não enxergam o Cofre, só o Presidente e o Secretário de cada órgão têm acesso, mas isso pode ser ajustado, caso a caso, na planilha de permissões da organização.
A regra de ouro vale para tudo o que está dentro do Cofre: a informação fica sempre cifrada (protegida), e para ver qualquer coisa em texto legível é preciso confirmar a própria identidade com um código.
Dentro do Cofre existem três abas: "Senhas", "Certificados" e "Autenticador".
Pastas: organizar o cofre e definir quem vê
As senhas se organizam em pastas (TI, Financeiro, Jurídico, Bancos...), criadas por quem administra o Cofre no botão "Pastas". Cada pasta tem duas travas, independentes entre si:
Quem vê a pasta
No botão de pessoas, ao lado de cada pasta, você define quem enxerga aquela pasta: pessoas específicas e, ou quem participa de um determinado órgão (Conselho, Comitê, Diretoria). É assim que se faz o caso mais comum: a pasta "TI" só para o time de TI.
-
Sem ninguém marcado, a pasta fica aberta a todos que usam o Cofre.
-
Com alguém marcado, as senhas da empresa dentro dela somem para quem está de fora, e a pasta também some da lista dessas pessoas. O bloqueio vale de verdade, no servidor: quem está fora não revela a senha nem por um caminho alternativo.
-
Quem administra o Cofre e o administrador da organização continuam vendo tudo.
-
As suas senhas pessoais nunca somem para você, mesmo que estejam em uma pasta restrita: a senha é sua.
Pasta trancada (pede código até para abrir)
Qualquer pasta pode ser marcada como "Trancada". Isso muda o comportamento dela: em vez de aparecer normalmente na lista, ela vai para uma seção separada, "Categorias trancadas", mostrando só o nome e quantos itens tem dentro, sem revelar nada do conteúdo. Para abrir, é preciso clicar em "Abrir com código", o que pede um código por e-mail.
Um detalhe importante: abrir a pasta trancada não revela sozinho as senhas de dentro dela. Depois de aberta, cada senha ainda pede o próprio código para ser revelada. São duas camadas separadas, pensadas para os casos mais críticos, como uma pasta de acessos bancários.
Senhas pessoais e senhas da empresa
A aba "Senhas" é dividida em duas seções bem separadas, com regras diferentes para cada uma.
Minhas senhas
O subtítulo da própria tela já resume a regra: "Privadas: só você vê, revela e edita." E isso vale ao pé da letra: uma senha cadastrada aqui é vista, revelada e editada só por quem a criou. Nem o presidente do conselho, nem o administrador da organização conseguem revelar uma senha marcada como pessoal. Qualquer pessoa com acesso ao Cofre pode criar uma senha pessoal, pelo botão "Nova pessoal", pensado para credenciais de uso individual, não para credenciais da empresa.
Senhas da empresa
O subtítulo da tela aqui é: "Compartilhadas, com controle de quem vê." Nesta seção ficam as credenciais que pertencem à empresa e podem ser usadas por mais de uma pessoa, como a senha do sistema financeiro, do site institucional, ou de uma rede social corporativa. O botão "Nova da empresa" só aparece para quem administra o Cofre.
"Quem vê": restringindo uma senha específica
Além do controle por pasta, cada senha da empresa pode, isoladamente, ser restrita pelo administrador do Cofre: liberando só para pessoas específicas e, ou só para quem participa de um determinado órgão, como o Conselho ou um Comitê. Um exemplo prático: a senha do sistema financeiro liberada só para quem participa do Comitê de Auditoria, mesmo que outras pessoas tenham acesso geral ao Cofre.
Essa condição aparece direto na lista através de um selo: "Aberto a todos" (verde), quando não há restrição nenhuma, ou "Restrito a" seguido do número de pessoas (amarelo), quando existe alguma restrição ativa.
Uma regra vale sempre, sem exceção: quem administra o Cofre e o administrador da organização enxergam qualquer senha da empresa, mesmo com restrição ativa. A restrição serve para organizar o acesso do dia a dia, não para esconder informação da própria administração.
Arquivar e apagar
Senhas e certificados seguem a mesma lógica de exclusão usada no restante do Sonarview Boards, pensada para evitar perda de informação por engano:
-
"Arquivar" tira o item da visão normal, mas é reversível, dá para restaurar a qualquer momento.
-
"Apagar de vez" remove definitivamente, sem volta, por isso só pode ser feito pelo administrador da organização, com um aviso forte na tela de que a ação não pode ser desfeita.
Essa regra vale até para as próprias senhas pessoais: mesmo sendo dono de uma senha marcada como pessoal, você só consegue arquivar e restaurar essa senha, não apagar de vez. Só o administrador da organização tem esse poder, para qualquer senha, pessoal ou da empresa, como uma proteção a mais contra exclusões acidentais ou precipitadas.
Resumo das regras de segurança do Cofre
Para fechar, vale reforçar as regras que sustentam toda a segurança do Cofre:
-
Uma senha pessoal aparece somente para quem a cadastrou: a tela de quem administra o Cofre e a de quem administra a organização não a exibem.
-
Revelar qualquer senha ou certificado sempre pede um código de verificação, sem exceção, nem para quem administra o Cofre ou a organização. O código pode vir do e-mail ou do app do celular, e os dois têm trava contra tentativa e erro.
-
Revelada, a senha aparece com usuário e senha, cada um com o seu botão de copiar, e a janela se fecha sozinha em 30 segundos.
-
As pastas definem quem vê: uma pasta restrita (ex.: TI) esconde as senhas da empresa de quem está fora dela, de verdade, não só na tela.
-
Uma pasta trancada soma mais uma camada: pede código até para ser aberta, além do código de cada senha.
-
Uma senha com aprovação configurada (dupla custódia) exige que outras pessoas aprovem, em até 5 camadas em ordem (a camada 2 só é chamada depois que TODA a camada 1 aprovar); cada aprovador confirma o próprio código; recusar encerra o pedido em qualquer camada; quem pediu não aprova o próprio pedido; e a liberação vale por 5 minutos, para uma única revelação.
-
Os códigos de 2FA das contas (aba Autenticador) ficam ocultos por padrão e podem ser copiados sem serem mostrados.
-
Senhas importadas de navegador ou gerenciador (botão "Importar") entram cifradas, sem duplicar o que já existe.
-
O app do celular aprova liberações, revela senhas e mostra os códigos, seguindo as mesmas permissões e o mesmo segundo fator do sistema; revelar pelo celular pede o código e a digital do aparelho a cada vez; pode avisar na tela (push) e pode exigir a digital para abrir.
-
O aviso de vencimento por e-mail respeita o mesmo acesso da tela: cada pessoa só é avisada dos itens que já podia ver, item de pasta trancada vai sem o nome, e o e-mail nunca traz a senha nem o certificado, só a data e o link.
-
Por padrão, conselheiros comuns não enxergam o Cofre, só o Presidente e o Secretário do órgão, mas isso pode ser ajustado, caso a caso, na planilha de permissões da organização.
Juntas, essas regras descrevem o que o Cofre faz com cada item: a exibição pede um código de verificação, o acesso segue a planilha de permissões da organização, e cada revelação fica registrada no Registro de atividades com a data e o nome de quem a pediu. É esse registro que você consulta quando precisa saber quem viu o quê, e quando.
A separação entre empresas está gravada no banco de dados, e não só no programa
Esta é a proteção de que quase ninguém fala, e é a que sustenta todas as outras. Duas empresas diferentes usam o mesmo sistema, e o que impede uma de ver o cofre da outra costuma ser apenas o cuidado de quem escreveu o programa: cada consulta ao banco precisa lembrar de perguntar “só o que é desta empresa”. Funciona até o dia em que uma consulta esquece.
No Cofre do Boards essa regra deixou de depender de lembrar. Ela está escrita dentro do próprio banco de dados: quando o sistema pergunta alguma coisa, ele tem de dizer, na mesma frase, de qual empresa é a pergunta. Se não disser, o banco não devolve nenhuma linha, nem por engano, nem por descuido de quem programou, nem se alguém encontrar uma falha no programa.
É a diferença entre uma parede e um aviso de “não entre”. O aviso depende de todos o lerem; a parede não depende de ninguém.
Onde isso vale hoje, com todas as letras
A proteção entrou primeiro onde um vazamento não teria conserto: as senhas da empresa e os certificados digitais. Ela está sendo estendida, uma parte de cada vez, ao restante da plataforma, e preferimos escrever aqui exatamente onde ela já vale a prometer o todo e deixar você descobrir depois. As demais áreas continuam protegidas pelas camadas de sempre: permissão por papel e por pessoa, criptografia com uma chave própria da sua organização, e o registro de quem abriu o quê.
O que isso muda para você na prática
- Na tela, nada. Você continua vendo o seu cofre do mesmo jeito, com a mesma rapidez. Esta proteção é invisível quando está funcionando, e essa é a intenção.
- Em uma auditoria, muito. Quando o seu comitê ou um cliente perguntar como você garante que os dados de uma empresa não se misturam com os de outra, a resposta deixa de ser “confiamos no nosso código” e passa a ser “o banco de dados recusa”.
- Para quem recebe um link de fora, como um investidor ou um banco, nada muda: quem entra por um link recebe o acesso daquela empresa e daquela pasta, e só dela.
Se quiser a explicação técnica para o seu time de TI: usamos Row Level Security no banco de dados, com política por organização, e a aplicação conecta ao banco com um usuário que não é administrador e não pode ignorar a política.
Os outros artigos deste assunto
Cada tarefa do Cofre tem a sua própria página, com o passo a passo e o porquê de cada proteção:
-
Cofre de Senhas: cadastrar, revelar e favoritar uma senha (o formulário campo a campo, revelar em 30 segundos, favoritas e importar do navegador)
-
Cofre de Senhas: o código de verificação e a aba Autenticador (o código por e-mail ou pelo app, e os códigos de 6 dígitos das contas da empresa)
-
Cofre de Senhas: liberar uma senha com aprovação de outras pessoas (dupla custódia) (quando outras pessoas precisam liberar antes, em até 5 camadas)
-
Cofre de Senhas: certificados digitais A1 e A3 (e-CNPJ e e-CPF, o cadastro em lote lendo o arquivo por dentro e o selo de vencimento)
-
Cofre de Senhas: o aviso de vencimento por e-mail (quem é avisado, quando, e o que fazer ao receber)
-
Cofre de Senhas no celular: o app de bolso (aprovar, revelar e ter os códigos à mão longe do computador)