Documentação Geral

Platform – Segurança de acesso após timeout de 1 hora


     

    Segurança de acesso após timeout de 1 hora

    Por Paulo Campos

     

    Endereço Web:

     

    Conforme protocolos de segurança de acesso a programas com banco de dados com conteúdo sigiloso, foram feitas melhorias no procedimento de timeout atual, uma vez que o mesmo ocorria antes de 1 hora, ou mesmo travava processamentos, sem o usuário saber que o Timeout tinha ocorrido.

    Desta forma, a seguinte melhoria foi feita:

    Ajuste no tempo de timeout: Anteriormente, apesar da configuração ser de 3600 segundos, equivalente a 1 hora, análises de usabilidade foram feitas e houve incidências em que o timeout em si ocorreu entre 30 e 45 minutos ou, em caso raros e aleatórios, em até 5 minutos. Portanto foi feito um ajuste no código para reconhecer exatamente quando o período de 1 hora de utilização foi ultrapassado, assim, o timeout é acionado e o usuário é redirecionado para a tela de login/ senha:

     

    O que acontecia anteriormente: Após o período de uma hora de utilização da ferramenta, o timeout ocorria, mas mantinha o funcionamento das telas do Platform, mas não processava nada que o usuário acionasse.

    Por exemplo: Caso o usuário esteja no meio do processo de importação de documentos, caso o timeout estivesse próximo de expirar, o processo seria perdido.

    Com o novo ajuste, este tipo de problema não ocorre mais, e o usuário não tem mais nenhum perigo relacionado a perda de dados, timeout antes do tempo indevido, ou mesmo qualquer problema de segurança, uma vez que será solicitado inserir seu Login/ Senha pessoais novamente após este tempo.

     


     

    Access security after timeout

    By Paulo Campos

     

    Web Address:

     

    According to security protocols to use programs with data bank access with confidential documents, adjustments have been done in the Timeout process, because previously was observed that the period to block the access was less than 1 hour, without warning the user about that.

    Therefore, the following adjustment was made:

    Time Adjustment: Previously, thought the parametrization of 3600 seconds, equivalent to 1 hour, usability analysis where made and it was observed that the timeout occurred between 30 and 45 minutes or, in some random cases, after 5 minutes. So, it was made an adjustment on the code to recognize exactly when the 1-hour timeout occurs, so them it will be activated, and the user would be redirected to the Login/ Password Screen.

     

    What was happening before: After 1 hour of the user was logged, the timeout occurred but it was still possible to uses Platform functions, without processing anything.

    For Example: If the user was importing documents and the Timeout period occurred, the process would be lost.

    After the adjustment, this kind of problem does not occur anymore, and the user do not have issues that could bring data loss, timeout before a process is finalized, or even any other problem of security, because it will be requested to insert your personal Login and Password again.

    Voltar


Versão do documento: 59 Publicação: 4/19/2024