Neste artigo, abordaremos algumas recomendações fundamentais para fortalecer a segurança do seu ambiente de e-mail e administração. Aplicando essas práticas, você reduz riscos e melhora a proteção do seu serviço.
1. PORTAL ADMINISTRATIVO
Para garantir maior segurança no uso e auditoria do seu serviço, recomendamos:
Troca imediatamente da senha inicial recebida e habilite o duplo fator
Assim que receber o primeiro acesso ao portal administrativo, altere a senha para uma senha segura. Ela deve seguir os padrões recomendados:
Letras maiúsculas e minúsculas
Caracteres especiais
Números
É proibido o uso de senhas que contenham partes do nome do usuário ou do domínio.
Uso de usuários individuais (sem compartilhamento de senha)
Cada pessoa com acesso ao painel deve utilizar um login próprio. Isso garante rastreabilidade e segurança.
Veja como adicionar novos usuários com permissões administrativas (sem custo adicional):
Adicionar permissão de acesso ao portal
Habilitação do duplo fator de autenticação (2FA)
Ative a autenticação de dois fatores para os usuários do portal. Sempre que possível, estenda essa configuração também para os usuários de e-mail.
Veja como fazer:
Duplo fator de autenticação
2. POLÍTICA DE SENHAS
A configuração de políticas de senha ajuda a proteger contra ataques de força bruta e práticas inseguras.
Bloqueio por tentativas de autenticação
Impeça ataques automatizados (brute force) que tentam adivinhar senhas. Mesmo com um número elevado de tentativas permitidas, essa política ajuda a conter acessos indevidos.
Para saber mais acesse:
Bloqueio por tentativa de brutal force
Tempo de expiração de senha
Essa política obriga os usuários a trocarem suas senhas periodicamente, o que reduz o risco de senhas vazadas ou reutilizadas em múltiplos sistemas.
Consulte mais detalhes e como configurar:
Configurar políticas de senhas
3. RESTRIÇÃO DE PROTOCOLOS NÃO UTILIZADOS
Desabilite o uso de protocolos que não fazem parte do seu ambiente (como POP), evitando:
Configurações incorretas
Perda de mensagens ao baixar e apagar do servidor
Como restringir:
Limitar o uso de protocolos
4. ANTISPAM
Você pode configurar, por domínio ou usuário, os tipos de anexos que são permitidos. Essa prática evita recebimento de arquivos maliciosos ou desnecessários, alinhando a filtragem com o perfil do seu negócio.
Como estringir:
Personalizar as configurações de AntiSpam de um domínio
5. AUDITORIA
Nosso portal administrativo registra todas as ações realizadas.
Recomendamos que você consulte periodicamente esses registros para verificar atividades administrativas e identificar possíveis acessos ou alterações indevidas.
Como acessar, utilizar e interpretar a auditoria:
Primeiros passos na auditoria do portal