Pular para o conteúdo principal

Proteção contra sequestro de sessão

Última atualização em 19 de mai. de 20261 min de leitura

Em resumo​

Se uma sessão ativa for comprometida - por exemplo, através de sequestro de cookies - a reautenticação para ações críticas impede que um atacante faça alterações de grande alcance. Podes definir livremente as ações para as quais deve ser exigida reautenticação, por exemplo:

  • Iniciar e pausar experimentos
  • Alterações às variantes
  • Arquivar experimentos
  • Alterações à segmentação de páginas
  • Alterações à segmentação de audiências

Também podes configurar a janela de tempo durante a qual uma confirmação pontual permanece válida - desde um pedido para cada ação individual até um intervalo livremente selecionável, como 30 minutos ou várias horas. Também podes especificar se é necessária a palavra-passe, um segundo fator (MFA) ou ambos para a confirmação.

Varify «Security Settings»: aplicação de 2FA acima, abaixo «Sensitive Action Confirmation» com «Start/Stop Experiments» marcado, 30 minutos e «Password only»
Nesta página