Saltar para o conteúdo principal
Documentação

Segurança da conta

A sua conta

Pode iniciar sessão com email e palavra-passe, com uma ligação mágica ou com um fornecedor social, conforme o que estiver ativo na sua instalação. Tudo se gere em Conta.

  • Verificação em duas etapas: ative o TOTP em Conta → Segurança e associe qualquer aplicação de autenticação. Os códigos de recuperação são mostrados uma única vez; guarde-os onde continue a tê-los se perder o telemóvel.
  • Sessões: Conta → Sessões lista onde tem sessão iniciada, com dispositivo e última atividade. Revogue as que não reconhecer; ao revogar, terminam de imediato.
  • Palavra-passe: alterá-la termina as restantes sessões.

Como as suas credenciais são guardadas

CredencialComo é guardada
Token de serviço web do MoodleCifrado em repouso (AES-256-GCM). Nunca mais é mostrado.
Chave MCPApenas o hash, os últimos 4 caracteres e o estado. O valor aparece uma vez, ao criar.
Segredo do painelServe para verificar a assinatura dos pedidos; mostrado uma vez e renovável.
Chave de licençaIdentifica a instalação. Inútil sem uma assinatura válida.

Como o painel guarda hashes em vez de valores, ninguém — nem o suporte — consegue recuperar uma chave perdida. Emita uma nova e revogue a antiga.

O que protege a ligação

  • Cada pedido entre plugin e painel é assinado com HMAC-SHA256 e rejeitado fora de uma janela de ±5 minutos, o que fecha a janela de repetição.
  • Uma licença desconhecida e uma assinatura inválida devolvem o mesmo erro, pelo que a API não serve para enumerar instalações.
  • O URL do seu Moodle é validado contra intervalos de endereços privados, e as chamadas usam um cliente fixado contra SSRF, com tempo limite e teto de tamanho de resposta.
  • As credenciais MCP são verificadas em cada pedido, pelo que a revogação produz efeito na chamada seguinte.
  • As ferramentas que apagam algo pedem confirmação: chamadas sem ela devolvem uma pré-visualização e não alteram nada, pelo que o assistente tem de voltar a si antes de remover seja o que for.

Se algo for comprometido

  1. Fugiu uma chave: revogue-a em Organização → Moodle → Chaves MCP. A chamada seguinte é recusada. Emita uma de substituição.
  2. Fugiu o segredo do painel: renove as credenciais em Organização → Moodle e cole o novo par no plugin.
  3. Uma conta está comprometida: mude a palavra-passe (o que termina as restantes sessões), revogue as sessões que restarem e ative a verificação em duas etapas.

Proprietários e administradores são avisados quando há renovação de credenciais, por isso uma notificação inesperada merece ser investigada e não ignorada.

Bons hábitos

  • Uma chave por pessoa ou integração, para que revogar seja cirúrgico.
  • Apenas leitura por omissão; conceda escrita de forma deliberada.
  • Defina validade para tudo o que for temporário.
  • Reveja periodicamente última utilização na lista de chaves e revogue o que estiver inativo.
  • Ao dar baixa a um membro, removê-lo da organização não revoga as suas chaves MCP: revogue-as à parte, como explica organizações e membros.