Visão do Produto
Gestão corporativa, multiempresa e auditável de autenticação multifator autorizada.
Visão geral da plataforma
Indicadores operacionais, eventos de risco e atividade recente.
Volume diário e resultado das solicitações TOTP.
Falhas de login, bloqueios por limite e dispositivos bloqueados.
Itens que podem exigir ação administrativa.
Últimos eventos registrados na auditoria.
| Cliente | Slug | Status | Ações |
|---|
A logomarca do seu cliente aparece no cabeçalho para identificar o ambiente. Somente o Administrador do cliente pode alterá-la.
Defina por quanto tempo uma solicitação aprovada permanece disponível para o colaborador visualizar o código. O padrão é 5 minutos. Isso não altera a validade do TOTP, que continua respeitando a proteção mínima de 7 segundos.
Defina como os aprovadores deste cliente serão avisados quando houver uma solicitação pendente.
| Nome | Perfil | Cliente | Status | Ações |
|---|
Opcional: use Contratos para agrupar chaves TOTP por cliente final, órgão, projeto ou vínculo comercial. Chaves sem contrato continuam funcionando normalmente.
| Contrato | Cliente | Referência | Contratante | Status | Ações |
|---|
| Descrição | Cliente | Contrato | Emissor | Conta | Status | Ações |
|---|
Regras por cliente e, opcionalmente, por usuário. O modo padrão é Sob solicitação. O envio/Enter permanece manual.
| Nome | Domínio | Chave | Usuário | Modo | Ações |
|---|
Use a página interna para homologar preenchimento 2FA sem depender de Google, TJ ou outro serviço externo.
Abrir página Teste da Extensão 2FA
Crie uma regra de Autofill para o domínio auth.thebesti.com.br e prefixo /teste-2fa.html, associando a chave e o usuário que deseja homologar.
Baixe o pacote da extensão Chrome/Edge. Na RC9, a extensão usa login individual do usuário e sessão vinculada ao cliente e ao dispositivo. Uma única extensão pode ser usada por vários colaboradores no mesmo computador, desde que cada pessoa faça seu próprio login. A extensão nunca recebe o segredo TOTP.
Baixar extensão Chrome/Edge (.zip)
Instalação corporativa definitiva: publicar na Chrome Web Store/Edge Add-ons ou distribuir por política corporativa. O ZIP é o pacote de instalação/teste disponibilizado pelo próprio sistema.
O token manual permanece apenas para compatibilidade e testes antigos. Para novos vínculos, use o login diretamente na extensão RC9.
Controle: Sob solicitação = o usuário clica para preencher. Automático = tentativa automática no domínio autorizado. Em ambos, a Política de Acesso prevalece: AUTO libera; APPROVAL_REQUIRED cria a solicitação na própria extensão e aguarda o aprovador; BLOCKED nega. Contrato inativo sempre bloqueia antes da política.
| Chave | Usuário | Política | Ações |
|---|
| Data | Chave | Solicitante | Motivo | Dispositivo | Status | Decisão | Ações |
|---|
| Data | Evento | Descrição | IP |
|---|
| Dispositivo | Usuário | Cliente | Ambiente | Código | IP último acesso | Registrado em | Último acesso | Status | Ações |
|---|
Revogue acessos que você não reconhece. A revogação impede novas renovações da sessão; tokens de acesso já emitidos expiram automaticamente.
| Status | Ambiente | IP | Criada em | Expira em | Ações |
|---|
| Data | Tipo | Título | Mensagem | Status | Ações |
|---|
Referência funcional e técnica da plataforma
Gestão corporativa, multiempresa e auditável de autenticação multifator autorizada.
Chave autorizada → política → solicitação → aprovação automática ou humana → liberação controlada → auditoria.
SUPERADMIN, TENANT_ADMIN, KEY_MANAGER, APPROVER, COLLABORATOR e AUDITOR.
Segredos criptografados, isolamento por cliente, tokens curtos, dispositivos confiáveis, auditoria e ausência de TOTP em logs.
Web responsiva e aplicativo Flutter para Android/iOS, com biometria e push previstos para a evolução do produto.
TheBesTI Auth v2.0.0-rc.1 - baseline funcional para continuidade do desenvolvimento.
Ajuda integrada da plataforma
Guia prático do TheBesTI Auth v2.0.0-rc.1
Nunca compartilhe senha, segredo TOTP ou código temporário fora do fluxo autorizado.
| Perfil | Uso principal |
|---|---|
| SUPERADMIN | Administração global da plataforma. |
| TENANT_ADMIN | Administração do próprio cliente. |
| KEY_MANAGER | Gestão das chaves TOTP. |
| APPROVER | Aprovação ou negativa de solicitações. |
| COLLABORATOR | Solicitação de códigos autorizados. |
| AUDITOR | Consulta de auditoria e relatórios. |
Cadastre e mantenha usuários conforme sua permissão. Ações comuns:
Contratos permitem agrupar chaves TOTP por cliente final, órgão, projeto ou vínculo comercial. Uma chave pode permanecer sem contrato. Desativar um contrato não exclui suas chaves.
As chaves TOTP pertencem ao cliente e devem ser cadastradas somente quando houver autorização.
Na troca de segredo, use Trocar segredo. O segredo antigo será substituído.
| Política | Comportamento |
|---|---|
| AUTO | Liberação automática quando todos os controles forem satisfeitos. |
| APPROVAL_REQUIRED | A solicitação aguarda aprovação de usuário autorizado. |
| BLOCKED | O acesso é recusado. |
Se a política exigir aprovação, um aprovador recebe notificação. Após aprovação, o solicitante poderá visualizar o código dentro da janela permitida.
O sino do cabeçalho exibe a quantidade de notificações não lidas. A notificação pode levar diretamente à solicitação relacionada.
Registre computadores, navegadores e aplicativos associados à conta.
A auditoria registra eventos relevantes, mas não deve exibir senha, segredo TOTP, código TOTP ou tokens completos.
Os grids administrativos oferecem pesquisa, paginação, impressão e exportação para PDF, CSV e XLSX conforme o perfil.