Algumas senhas são críticas demais para que uma pessoa sozinha as abra, mesmo tendo acesso a elas. Para essas, o Cofre de Senhas do Sonarview Boards tem a liberação com aprovação de outras pessoas, a chamada dupla custódia: quem quer ver pede, outras pessoas aprovam, e só então a senha pode ser revelada. Este artigo explica o fluxo inteiro, as camadas de alçada e os limites de tempo. A escolha entre a proteção padrão e a com aprovação é feita no cadastro da senha, descrito no artigo sobre cadastrar e revelar uma senha.
Liberação com aprovação de outras pessoas (dupla custódia, em até 5 camadas)
Este é o recurso mais forte do Cofre, escolhido no cadastro da senha (opção "Exigir aprovação de outras pessoas") e ajustado depois na janela "Alçada". A ideia é que, mesmo uma pessoa que já tenha acesso normal àquela senha, precise da aprovação de uma ou mais pessoas antes de conseguir revelá-la, e que cada aprovador confirme a própria identidade na hora de aprovar. É a chamada dupla custódia: nenhuma pessoa sozinha abre a senha, nem quem pede, nem quem aprova.
Os aprovadores podem ser organizados em até 5 camadas em ordem. Com uma camada só, todos os aprovadores são chamados de uma vez. Com mais de uma, a aprovação vira uma escada: primeiro TODA a camada 1 aprova; só então a camada 2 é chamada (por e-mail e na tela); e assim por diante. É o desenho clássico de alçada: o gestor aprova primeiro, a direção confirma depois. Na janela de configuração, os botões "Camada 1", "Camada 2" e "+ Camada" escolhem em qual camada cada pessoa entra; uma pessoa só pode estar em uma camada.
O fluxo funciona assim:
-
A pessoa clica em "Revelar" em uma senha que tem aprovação configurada. Em vez de já pedir o código, aparece um aviso de que aquela senha exige aprovação. A pessoa pode escrever um motivo, de forma opcional, e clicar em "Pedir acesso". O pedido fica válido por até 4 horas.
-
Os aprovadores da camada da vez recebem um e-mail com um link direto: clicando no link, o sistema já abre a janela de aprovação daquele pedido. Os pedidos também aparecem na tela do Cofre, na seção "Pedidos de acesso", sempre só para a camada da vez; quando a camada anterior termina, a tela da camada seguinte avisa sozinha, sem precisar recarregar.
-
Para aprovar, o aprovador confirma a própria identidade com um código: o do seu autenticador de app, se tiver um cadastrado, ou um código enviado para o e-mail dele mesmo. Recusar não pede código, é um clique, e pode ser feito por qualquer aprovador de qualquer camada, a qualquer momento: uma recusa encerra o pedido inteiro.
-
Quem pediu não pode aprovar o próprio pedido: a liberação só se completa com a aprovação das outras pessoas. Se quem pediu estiver sozinho em uma camada, essa camada é simplesmente pulada. E se a alçada tiver só o próprio solicitante como aprovador, o sistema avisa na hora e nem cria o pedido.
-
Quando a última aprovação da última camada entra, quem pediu é avisado na própria tela do Cofre, sem precisar recarregar nada, e vê uma contagem regressiva: a liberação vale por 5 minutos. Dentro desse prazo, a pessoa clica em "Revelar" e confirma o próprio código, do jeito normal.
-
Passados os 5 minutos sem revelar, a janela expira e é preciso pedir acesso de novo, do zero. Cada liberação vale para uma única revelação.
Ou seja: a aprovação soma ao código, não substitui. Mesmo com todos aprovando, ainda é preciso confirmar o código de verificação para efetivamente ver a senha. E a janela curta de 5 minutos garante que uma aprovação dada agora não fique "guardada" para ser usada horas depois.
Veja também
-
Cofre de Senhas: como guardar senhas e certificados digitais com segurança (o que é o Cofre, as pastas e quem vê o quê)
-
Cofre de Senhas: o código de verificação e a aba Autenticador (o código que cada aprovador confirma)
-
Cofre de Senhas no celular: o app de bolso (aprovar um pedido pelo celular)