Duas áreas separadas
O Portal do Cliente e o painel administrativo usam autenticações diferentes. Uma sessão do cliente não libera acesso ao backoffice.
O Portal do Cliente foi separado do painel administrativo e usa resgate único, código temporário e validações no servidor para proteger suas compras.
O Portal do Cliente e o painel administrativo usam autenticações diferentes. Uma sessão do cliente não libera acesso ao backoffice.
A chave de resgate serve somente para vincular uma compra. Depois de utilizada, não funciona como senha permanente.
O acesso recorrente usa um código de 6 dígitos, com prazo curto e limite de tentativas por solicitação.
A sessão do Portal é mantida em cookie HTTP-only e validada novamente no servidor antes de carregar a Biblioteca.
A Biblioteca é resolvida no servidor a partir da identidade autenticada. O cliente não escolhe IDs internos nem contas operacionais.
Eventos de segurança podem ser auditados, mas chaves de resgate, OTPs, tokens e credenciais não devem ser gravados nos logs.
O código temporário é enviado ao e-mail vinculado à compra. Mantenha essa caixa protegida, não compartilhe códigos recebidos e encerre a sessão ao usar um computador compartilhado.