Políticas de palavra-passe e 2FA obrigatório¶
Regras de complexidade¶
Todas as palavras-passe da plataforma têm de ter:
- pelo menos 8 caracteres;
- maiúsculas e minúsculas;
- pelo menos um dígito;
- pelo menos um caracter não alfanumérico.
Estas regras aplicam-se tanto quando o utilizador muda a palavra-passe no webmail como quando o administrador a define na consola.
Rotação periódica¶
Para obrigar os utilizadores a mudar a palavra-passe de tempos a tempos:
- Na consola, abra o domínio e clique em Edit.
- Em Password rotation interval, escolha Every 3 months, Every 6 months ou Every year (ou Never para desligar).
- Guarde.
A política aplica-se a todas as caixas do domínio. Os utilizadores podem ser avisados por email antes do prazo: em Edit notifications, ative os avisos de Password Rotation com 28, 14, 7 e 0 dias de antecedência.

Primeiro acesso¶
Ao criar uma caixa, mantenha Force password change em Yes. O utilizador tem de escolher uma palavra-passe própria no primeiro acesso, e a palavra-passe inicial deixa de valer.
Verificação em dois passos¶
A consola não tem, de momento, uma opção para tornar a verificação em dois passos obrigatória no domínio. Se for um requisito da sua empresa, fale com o suporte.