Segurança da conta
A sua conta
Pode iniciar sessão com email e palavra-passe, com uma ligação mágica ou com um fornecedor social, conforme o que estiver ativo na sua instalação. Tudo se gere em Conta.
- Verificação em duas etapas: ative o TOTP em Conta → Segurança e associe qualquer aplicação de autenticação. Os códigos de recuperação são mostrados uma única vez; guarde-os onde continue a tê-los se perder o telemóvel.
- Sessões: Conta → Sessões lista onde tem sessão iniciada, com dispositivo e última atividade. Revogue as que não reconhecer; ao revogar, terminam de imediato.
- Palavra-passe: alterá-la termina as restantes sessões.
Como as suas credenciais são guardadas
| Credencial | Como é guardada |
|---|---|
| Token de serviço web do Moodle | Cifrado em repouso (AES-256-GCM). Nunca mais é mostrado. |
| Chave MCP | Apenas o hash, os últimos 4 caracteres e o estado. O valor aparece uma vez, ao criar. |
| Segredo do painel | Serve para verificar a assinatura dos pedidos; mostrado uma vez e renovável. |
| Chave de licença | Identifica a instalação. Inútil sem uma assinatura válida. |
Como o painel guarda hashes em vez de valores, ninguém — nem o suporte — consegue recuperar uma chave perdida. Emita uma nova e revogue a antiga.
O que protege a ligação
- Cada pedido entre plugin e painel é assinado com HMAC-SHA256 e rejeitado fora de uma janela de ±5 minutos, o que fecha a janela de repetição.
- Uma licença desconhecida e uma assinatura inválida devolvem o mesmo erro, pelo que a API não serve para enumerar instalações.
- O URL do seu Moodle é validado contra intervalos de endereços privados, e as chamadas usam um cliente fixado contra SSRF, com tempo limite e teto de tamanho de resposta.
- As credenciais MCP são verificadas em cada pedido, pelo que a revogação produz efeito na chamada seguinte.
- As ferramentas que apagam algo pedem confirmação: chamadas sem ela devolvem uma pré-visualização e não alteram nada, pelo que o assistente tem de voltar a si antes de remover seja o que for.
Se algo for comprometido
- Fugiu uma chave: revogue-a em Organização → Moodle → Chaves MCP. A chamada seguinte é recusada. Emita uma de substituição.
- Fugiu o segredo do painel: renove as credenciais em Organização → Moodle e cole o novo par no plugin.
- Uma conta está comprometida: mude a palavra-passe (o que termina as restantes sessões), revogue as sessões que restarem e ative a verificação em duas etapas.
Proprietários e administradores são avisados quando há renovação de credenciais, por isso uma notificação inesperada merece ser investigada e não ignorada.
Bons hábitos
- Uma chave por pessoa ou integração, para que revogar seja cirúrgico.
- Apenas leitura por omissão; conceda escrita de forma deliberada.
- Defina validade para tudo o que for temporário.
- Reveja periodicamente última utilização na lista de chaves e revogue o que estiver inativo.
- Ao dar baixa a um membro, removê-lo da organização não revoga as suas chaves MCP: revogue-as à parte, como explica organizações e membros.