Sessões Ativas
A gestão de sessões ativas permite controlar todos os dispositivos e navegadores a partir dos quais foi feito login na sua conta HashCore Pulse. v0.6.0 É uma ferramenta de segurança importante — especialmente se suspeitar de acesso não autorizado ou simplesmente quiser terminar sessões antigas.
O que é uma sessão
Uma sessão é criada cada vez que você faz login no HashCore Pulse a partir de um novo dispositivo ou navegador. Cada sessão possui seu próprio token de autorização que é automaticamente atualizado enquanto você está trabalhando ativamente.
Parâmetros da sessão:
- Dispositivo e navegador
- Endereço IP de onde o login foi feito
- Data e hora da última atividade
- Localização geográfica (por IP)
Onde encontrar a lista de sessões v0.6.0
- Vá para Settings → Security → Active Sessions
- Será exibida uma lista de todas as sessões ativas da sua conta
A sessão atual (aquela em que você está agora) é marcada com um indicador especial "Current session".
No rodapé da interface, também é exibida a informação do último login: data, hora e endereço IP.
Terminar uma sessão
Terminar uma sessão individual
- Encontre a sessão desejada na lista
- Clique em Sign out ao lado dela
- Confirme a ação
Após terminar a sessão, o utilizador neste dispositivo será automaticamente desconectado e redirecionado para a página de login.
Não é possível terminar a sessão atual através desta lista — para sair da sessão atual, use o botão Sign out no menu do perfil.
Terminar todas as outras sessões
Clique em Sign out all other sessions — todas as sessões, exceto a atual, serão imediatamente terminadas. Use esta opção se você perdeu um dispositivo ou suspeita de comprometimento da conta.
Ciclo de vida dos tokens v0.5.0
HashCore Pulse utiliza um sistema de tokens de dois níveis para gerenciar sessões:
- Access token — um token de autorização de curta duração. É atualizado automaticamente a cada 15 minutos em segundo plano, sem a intervenção do utilizador.
- Refresh token — um token de longa duração. A sessão permanece ativa enquanto você usa o sistema regularmente. Expira após 7 dias de inatividade — após isso, será necessário fazer login novamente.
Ao trabalhar em várias abas do navegador simultaneamente — o estado de autorização é sincronizado entre elas. Sair de uma aba termina a sessão em todas as abas abertas.
Sinais de atividade suspeita
Recomendamos verificar periodicamente a lista de sessões ativas. Motivos para preocupação:
- Endereço IP ou país desconhecido
- Sessão criada em um horário incomum
- Dispositivo que você não usa
Se você encontrar uma sessão suspeita — termine-a imediatamente e mude sua senha. Recomendamos também ativar a autenticação de dois fatores.
Autenticação de Dois Fatores
A Autenticação de Dois Fatores (2FA) adiciona uma camada extra de proteção à sua conta HashCore Pulse. `v0.2.0` Mesmo que um invasor descubra sua senha — sem o segundo fator, ele não conseguirá fazer login.
Excluir Conta
A exclusão de conta é uma operação irreversível que remove completamente todos os seus dados do HashCore Pulse. `v0.1.0` A operação está em conformidade com os requisitos do GDPR (Artigo 17 — direito ao apagamento).