- 7 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Como gerenciar a chave mestra
- 7 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Neste documento, você encontra um passo a passo sobre como configurar a Chave Mestra no senhasegura.
Requisitos
- Ter o papel de System Administrator.
Definir chave mestra
Para definir a chave mestra, você deverá seguir os passos abaixo:
Esta etapa também é chamada de Cerimônia da Chave Mestra.
No senhaseguera, no canto superior esquerdo, clique em Grid Menu, representado pelos nove quadrados, e selecione Configurações.
No menu lateral, selecione Backup > Definir chave mestra.
Ao clicar em Definir chave mestra, será aberta a janela Definição da chave mestra.
Nesta janela, preencha os seguintes campos:
- Quantidade de Partes para Restaurar: indique a quantidade de partes que são necessárias para recuperar a chave mestra.
- O número mínimo de partes é 2 e máximo de 10.
- Guardiões: selecione, no menu suspenso, o usuário que deverá ser um dos guardiões da Chave Mestra.
- Para adicionar mais usuários Guardiões, clique no sinal de soma ao lado da palavra Adicionar acima do menu suspenso Guardiões.Info
Uma prática indicada é selecionar entre duas e três vezes mais guardiões do que partes da chave.
- Para adicionar mais usuários Guardiões, clique no sinal de soma ao lado da palavra Adicionar acima do menu suspenso Guardiões.
- Quantidade de Partes para Restaurar: indique a quantidade de partes que são necessárias para recuperar a chave mestra.
Clique em Gerar Nova Chave.
A chave mestra do cofre eletrônico é empregada para criptografar os arquivos de backup criados pela aplicação. Esses arquivos são criptografados utilizando o algoritmo AES com uma chave de 256 bits e podem ser descriptografados por meio da aplicação AESCrypt.
Definir nova chave mestra
Caso seja necessário, você poderá redefinir a Chave mestra. Para redefinir a Chave mestra você tem dois caminhos:
Relatório Cerimônia de chave mestra
- No senhasegura, no canto superior esquerdo, clique em Grid Menu, representado pelos nove quadrados, e selecione Configurações.
- No menu lateral, selecione Backup > Cerimônia da Chave mestra.
- No relatório Cerimônia de chave mestra clique em Definir nova chave mestra.
Definir nova chave mestra
- No senhasegura, no canto superior esquerdo, clique em Grid Menu, representado pelos nove quadrados, e selecione Configurações.
- No menu lateral, selecione Backup > Definir chave mestra.
Em ambos os casos será aberta a janela Definição da chave mestra. Quando você define uma nova chave mestra, contudo, você tem uma sessão adicional nesta janela. Para redefinir a chave mestra, siga os passos abaixo:
- Na sessão Chave atual:
- Modo chave selecione se você deseja utilizar para a sua Chave mestra, Partes ou Chave Completa. Nesse caso o campo Chave Mestra é trancado.
- Chave Completa: caso você escolha a opção Chave Completa, você deve preencher o campo Chave Mestra com o valor da chave mestra. Neste caso o campo Partes da Chave é trancado.
Para ter acesso a chave completa, é necessário juntar as partes da chave em https://breakglass.senhasegura.com/. Para mais informações, acesse a seção Restaurar chave mestra ao fim deste documento.
- Partes da Chave (uma por linha): caso você escolha a opção Partes, você deve preencher, neste campo, quais são as partes que compõem a Chave Mestra. Cada parte deverá ser colocada em uma linha separada. Neste caso o campo Chave Mestra é trancado.
- Na sessão Nova chave:
- Quantidade de Partes para Restaurar: indique a quantidade de partes que são necessárias para recuperar a chave mestra.
- O número mínimo de partes é 2 e o máximo é 10.
- Guardiões: selecione, no menu suspenso, o usuário que deverá ser um dos guardiões da Chave Mestra.
- Para adicionar mais usuários Guardiões, clique no sinal de soma ao lado da palavra Adicionar acima do menu suspenso Guardiões.
INFO
Uma prática indicada é selecionar entre duas e três vezes mais guardiões do que partes da chave.
- Para adicionar mais usuários Guardiões, clique no sinal de soma ao lado da palavra Adicionar acima do menu suspenso Guardiões.
- Quantidade de Partes para Restaurar: indique a quantidade de partes que são necessárias para recuperar a chave mestra.
- Clique em Gerar Nova Chave.
Informações sobre o usuário Guardião
- Esses usuários serão informados por e-mail, notificação ou SMS de que eles foram escolhidos para a função de Guardião de uma das partes da chave, por isso é importante que os Guardiões selecionados tenham, pelo menos, seus e-mails cadastrados no sistema.
- O usuário não pode ser guardião de mais do que uma parte da chave.
Acompanhar o andamento da cerimônia da chave mestra
É possível acompanhar o andamento da Cerimônia da Chave Mestra. Para isso, siga os passos abaixo:
Para finalizar o processo de Cerimônia da chave mestra o usuário guardião deve visualizar e/ou fazer download do arquivo .pdf
contendo a chave mestra.
- Acesse, através do menu lateral, Configurações > Backup > Cerimônia da chave mestra.
- No relatório Cerimônia da chave mestra você pode acompanhar o processo.
- Os campos são:
- Nome: indica o nome do usuário, conforme registrado no senhasegura.
- Telefone: indica o telefone do usuário, conforme registrado no senhasegura.
- E-mail: indica o endereço de e-mail do usuário.
- É importante que o usuário tenha um e-mail cadastrado no senhasegura para receber a notificação de guardião.
- Cerimônia: indica o estado da cerimônia da chave mestra. Pode assumir os valores Pendente ou Finalizado.
- Status do usuário: indica o estado do usuário dentro do senhasegura. Pode assumir os calores Ativo ou Inativo.
- Último login: indica a data e hora do último login do usuário. É exibida no formato
DD/MM/AAAA HH:MM:SS.
- Última visualização: indica a data e hora da última visualização do usuário em relação a parte da chave que ele é guardião. É exibida no formato
DD/MM/AAAA HH:MM:SS.
- Último download: indica a data e hora do último download realizado pelo usuário da parte da chave que ele é guardião. É exibida no formato
DD/MM/AAAA HH:MM:SS.
- Na lateral esquerda do relatório, você encontra informações sobre a cerimônia da chave mestra. As informações são:
- Status: indica o status da cerimônia de forma geral. O status só é completado quando todos os usuários guardiões visualizarem e/ou baixarem a sua parte da chave mestra. Pode assumir os valores Pendente ou Finalizado.
- Partes para restauração: indica quantas partes são necessárias para a restauração da chave mestra.
- Início: indica a data e hora do início da cerimônia da chave mestra.
- Término: indica a data e hora do término da cerimônia da chave mestra. Caso ainda não tenha sido encerrada, o campo mostrará apenas
--
. - Definir nova chave mestra: link para definir uma nova chave mestra. Abre a janela Definição da chave mestra para reiniciar o processo.
Visualizar partes da chave mestra
Cada guardião deverá acessar sua conta no senhasegura para visualizar sua parte. Caso ocorra de um guardião estar com o status inativo, o sistema reportará como incidente via Orbit Web e SYSLOG, exibindo uma mensagem de alerta sobre o status inativo de guardião e sugerindo que o procedimento de cerimônia de chave mestra seja refeito.
Por padrão, para visualizar uma parte da Chave Mestra, o usuário Guardião deve ter a autenticação MFA configurada. Para desligar essa obrigatoriedade, acesse Grid Menu > Configurações > Parâmetros do sistema > Parâmetros do sistema > Aplicação e, na seção Cerimônia de chave mestra, selecione Não para a opção MFA obrigatório para cerimônia de chave mestra?.
Desabilitar a autenticação MFA para visualização da chave mestra diminui a segurança do seu cofre.
Para visualizar uma chave, sendo um usuário Guardião, siga os passos abaixo:
- No senhaseguera, no canto superior direito, clique no nome do usuário e, no menu suspenso, selecione Chave Mestra.
- Info
- Na janela Master Key, você tem os seguintes campos:
- Nome: indica a parte da chave que aquele usuário é guardião. É informada de acordo com o padrão
Key part number 1
. - Geração: indica a data em que a parte foi gerada. É apresentada no formato
DD/MM/AAAA HH:MM:SS
. - Consulta: indica a data e hora em que a consulta foi feita. É apresentada no formado
DD/MM/AAAA HH:MM:SS
.
- Nome: indica a parte da chave que aquele usuário é guardião. É informada de acordo com o padrão
- Abaixo dos campos informativos, existem três botões:
- Ver parte: exibe a parte a qual o usuário é guardião.
- Ao clicar em Ver parte, o modal Visualização da senha é aberto. Para visualizar a parte deslize o controle Contraste localizado na parte inferior do modal.
- Copiar parte: copia a parte em questão para área de transferência.
- Baixe o arquivo: baixa o arquivo, em formato
.pdf
, contendo a parte da chave.
- Ver parte: exibe a parte a qual o usuário é guardião.
Restaurar chave mestra
Uma vez finalizada a Cerimônia da chave mestra, é possível realizar o processo de restauração desta. Para isso, siga os passos abaixo:
- Reúna os guardiões e acesse o link Combine secret.
- No campo de texto Parts of key insira as partes da chave, obedecendo a ordem.
As partes da chave devem ser inseridas conforme o exemplo:
1-dbfcc9e0fef3542c6fe5494aerr284h
2-dbfcc9e0fef3542c6fe5494ae45284g
- No campo Total number of parts, indique o número total de partes que aquela chave tem.
- No campo Number of parts to Restore, indique o número de partes necessárias para restaurar a chave mestra.
- Clique em Restore Key para restaurar a chave mestra.
- Se tudo der certo, o sistema irá mostrar a chave de restauração. Por exemplo
AeBaxnZjptYRQpp4BEZiRk1kIrYe
.
Você ainda tem dúvidas? Entre em contato com a Comunidade senhasegura.