Referência: padrões de senha
Autenticação única
As senhas de contas de usuário de autenticação única (SSO) não são armazenadas no Workday VND atualmente e são gerenciadas pelo seu provedor de identidade (IdP).
Padrões de senha VNDY do Workday
Essas informações se aplicam a contas de usuário configuradas para usar o logon Vndly, em que as senhas das contas de usuário são armazenadas e gerenciadas diretamente no Workday VNDly.
As credenciais de logon VNDly são armazenadas em um banco de dados criptografado AES-256 que usa o algoritmo PBKSF2 com um hash SHA256, um mecanismo de extensão de senha recomendado pelo National Institute of Standards and Tecnologia (NIST). Isso é descrito na Publicação especial do NIST 800-132 Recommendation for Password-Based Key Derivation Part 1: Storage Applications. Seguimos as recomendações do NIST em relação ao nível de segurança da senha, conforme descrito na publicação especial NIST 800-63B, Diretrizes de identidade digital.
Componente | Descrição |
|---|---|
Comprimento da senha | Mínimo de 8 caracteres e configurável até 64 caracteres |
Caracteres permitidos | Todos os caracteres para impressão permitidos, incluindo espaços |
Caracteres especiais | Permitido, mas não obrigatório |
Comparação de senhas | O Workday VNDly compara senhas com Dicionários e uma lista de 20.000 senhas comuns e fáceis de descobrir. |
Período de vencimento | Nenhuma |
Dicas de senha | Nenhuma |
Autenticação baseada em conhecimento | Nenhuma Exemplo: quem era seu melhor colega no ensino médio? |
Reautenticação | Obrigatório usar tempo limite de sessão configurável |
Bloqueio temporário de conta | 30 minutos após 5 tentativas inválidas |
Autenticação multifator (MFA) | Configurável por tipo de usuário. Exemplo: cliente, fornecedor, contratado. |