SAU redesenha bloqueio de login para proteger por conta e fecha lacuna em acesso por código
Sistema de proteção contra força bruta do SAU agora acompanha a conta do usuário em vez do endereço de rede ou do identificador digitado. Login por código de acesso ganhou trava e auditoria. Desafio de CPF passa a conferir contra o cadastro.
O SAU reescreveu o sistema de proteção contra tentativas repetidas de acesso para que o bloqueio acompanhe a conta do usuário — não o endereço de rede nem a string digitada no campo de login. A mudança resolve três problemas concretos identificados em revisão de segurança.
O primeiro deles afeta organizações que compartilham conexão de internet — cenário comum em secretarias de saúde e bases descentralizadas. Como o bloqueio anterior podia ser disparado por motivos que não eram falha de credencial (como reprovação em verificação automática de reputação de rede), equipes inteiras podiam perder acesso ao sistema mesmo sem que ninguém tivesse digitado senha incorreta. Agora, apenas falhas reais de credencial entram na contagem: senha incorreta, usuário inexistente, CPF inválido no desafio, código TOTP incorreto e código de acesso incorreto.
O segundo ponto fecha uma lacuna no login por código de acesso de 6 dígitos. Essa rota alternativa não passava por nenhuma trava de bloqueio e não registrava tentativas — bem-sucedidas ou falhas — no log de auditoria. Qualquer método de entrada do SAU agora opera sob o mesmo controle de força bruta e com o mesmo rastro de auditoria.
O terceiro endurece o desafio de CPF que aparece após repetidas tentativas. Quando a conta já tem CPF cadastrado, o sistema passou a conferir o número informado contra o registro; antes, bastava digitar qualquer CPF válido para destravar o acesso. A função interna que localiza um usuário pelo e-mail também foi corrigida — retornava sempre zero e comprometia silenciosamente o caminho de login por código.
Na interface, o campo de senha permanece visível e editável durante o desafio de CPF, para que o usuário possa corrigir a senha que provocou o bloqueio. Fechar a janela de login reinicia os passos de CPF e TOTP, evitando que a tela fique presa num estado intermediário.
Por fim, o painel de Visão Geral do módulo AET removeu dois indicadores cuja nomenclatura podia confundir estados operacionais distintos. O indicador de taxa de encaminhamento à regulação no topo do painel permanece intacto, assim como os relatórios em CSV, Excel e dossiê.