Autenticação em dois fatores
O segundo fator pode ser ativado para adicionar uma confirmação por código ao processo de login.
Disponível nas configurações de segurançaO Okto combina autenticação, controle de permissões, separação dos dados por empresa e mecanismos de proteção da API. Segurança também depende de acessos bem configurados e boas práticas da equipe.
As proteções atuam em conjunto para reduzir acessos indevidos e limitar o alcance de cada conta ou integração.
O segundo fator pode ser ativado para adicionar uma confirmação por código ao processo de login.
Disponível nas configurações de segurançaAs permissões não ficam apenas na interface: as rotas protegidas verificam módulo e tipo de ação antes de autorizar.
Visualizar, criar, editar e excluirCada empresa utiliza seu próprio banco operacional, reduzindo o risco de mistura acidental entre organizações.
Arquitetura multiempresa segregadaRedefinições de segurança podem invalidar sessões anteriores, inclusive de um usuário específico.
Controle de versão dos acessosIntegrações usam tokens próprios, armazenados de forma não reversível e limitados aos escopos autorizados.
Expiração e revogação disponíveisRotas sensíveis possuem limites de tentativas, e a API de integração aplica cota por token autenticado.
Redução de tentativas automatizadasPerfis e permissões ajudam a separar responsabilidades da equipe. O acesso pode ser ajustado por módulo e por ação, enquanto usuários inativos são recusados pelo servidor.
Uma integração não precisa receber acesso irrestrito ao sistema. O Okto permite emitir uma credencial própria e selecionar os recursos autorizados.
A segurança da integração também depende de guardar o token em local protegido, conceder somente os escopos necessários e revogar credenciais que não são mais utilizadas.
Conheça as integrações →O sistema fornece controles técnicos. A empresa complementa a proteção administrando corretamente pessoas, dispositivos e credenciais.
Adicione uma confirmação além da senha nas contas que utilizam o sistema.
Libere apenas módulos e ações compatíveis com a função de cada pessoa.
Desative contas e revogue tokens quando alguém sair ou uma integração deixar de ser usada.
Use senhas exclusivas e não envie códigos ou tokens por canais desprotegidos.
Sim. O 2FA pode ser configurado para solicitar um código adicional no acesso. A empresa deve orientar os usuários sobre ativação e guarda segura do autenticador.
Não. As rotas protegidas do backend também verificam as permissões do usuário por módulo e tipo de ação.
O Okto utiliza um banco operacional separado para cada empresa, além do banco central da plataforma. Essa arquitetura reduz a possibilidade de mistura acidental entre tenants.
Sim. O sistema possui mecanismos de versão de sessão que permitem invalidar tokens anteriores após redefinições de acesso e segurança.
Por tokens próprios, que podem ter escopos, validade e revogação. O valor integral do token não fica armazenado em texto legível após a criação.
Esta página descreve controles técnicos existentes no produto. Ela não declara certificações como ISO 27001, SOC 2 ou conformidade auditada que não tenham sido formalmente obtidas.
Consulte os documentos sobre tratamento de dados e condições de uso. Em caso de dúvida, fale diretamente com a equipe do Okto.
Converse com a equipe comercial e de suporte pelo canal oficial.
Falar pelo WhatsAppCrie sua conta para testar os recursos e avaliar os controles adequados à sua equipe.