> For the complete documentation index, see [llms.txt](https://docs.bbchain.com.br/bbchain-ebs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.bbchain.com.br/bbchain-ebs/bbchain-ebs-pt/passo-a-passo/bbchain-ebs-portal/controle-de-acesso.md).

# Controle de Acesso

Permite gerenciar as permissões de acesso dos usuários ao sistema, garantindo a segurança dos dados e recursos.

O **BBChain EBS Portal** possui uma arquitetura robusta de controle de acesso, desenvolvida para ambientes corporativos que exigem segurança, rastreabilidade e governança operacional.

A solução permite administrar autenticação, permissões e perfis de usuários de forma centralizada, garantindo que cada usuário tenha acesso apenas aos recursos necessários dentro de sua organização.

<figure><img src="https://3516017534-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FfEw56eI4kPSzB71v07ed%2Fuploads%2FUiJjnF2jaNGNrIeWCAWb%2Fimage.png?alt=media&amp;token=00c5778d-ae79-4030-b06d-5ebcda5a338f" alt="" width="366"><figcaption></figcaption></figure>

***

### Autenticação de Usuários

O método principal de autenticação da plataforma é baseado em **e-mail e senha**, com suporte a políticas corporativas de segurança.

Além disso, o EBS pode ser configurado para suportar mecanismos avançados de autenticação, conforme a necessidade do cliente:

* Autenticação em dois fatores (2FA / MFA)
* Single Sign-On (SSO) corporativo
* Integração com provedores de identidade (IdP)
* Autenticação baseada em certificados digitais (*em breve*)
* Métodos customizados conforme arquitetura do cliente

Essa flexibilidade permite aderência aos padrões de segurança já existentes na organização.

***

### Gestão de Identidades

Administradores podem gerenciar de forma centralizada os usuários da plataforma e suas informações básicas.

#### Dados gerenciáveis:

* Nome completo
* E-mail corporativo
* Organização vinculada
* Status da conta
* Perfis atribuídos
* Preferências operacionais

Os próprios usuários também podem atualizar informações de perfil, alterar senha (quando aplicável) e ajustar configurações pessoais permitidas.

***

### Roles e Perfis por Módulo

O portal permite configurar **roles específicas para cada módulo da organização (RBAC)**, garantindo maior controle e segregação de responsabilidades por cada Organização.

<details>

<summary>Exemplos:</summary>

#### Network Management

* Network Viewer
* Network Operator
* Network Admin

#### Tokenization

* Asset Operator
* Approver
* Product Admin

#### Custody

* Wallet Viewer
* Custody Operator
* Custody Admin

</details>

Esse modelo facilita governança corporativa e aplicação do princípio do **menor privilégio**.

***

### Segurança de Credenciais

O EBS adota políticas modernas para proteção de contas e credenciais.

#### Recursos disponíveis:

* Requisitos mínimos de senha
* Complexidade configurável
* Expiração de senha
* Bloqueio por tentativas inválidas
* Proteção contra força bruta
* Sessões seguras
* Criptografia de credenciais
* Revogação de acesso

***

### Auditoria e Rastreabilidade

Todas as ações relevantes de autenticação, autorização e administração podem ser registradas para fins de auditoria e compliance.

#### Eventos auditáveis:

* Login e Logout
* Falhas de autenticação
* Alteração de permissões
* Criação ou remoção de usuários
* Mudança de roles
* Acessos administrativos
* Eventos críticos de segurança

Esses registros apoiam investigações, controles internos e exigências regulatórias.

***

### Integração com SSO Corporativo

Para organizações que utilizam identidade centralizada, o EBS pode integrar-se a soluções de **Single Sign-On (SSO)**.

#### Benefícios:

* Experiência única de login
* Redução de senhas locais
* Governança centralizada
* Provisionamento simplificado
* Desligamento imediato de acessos corporativos
