Referência Técnica

Como funciona a Autenticação

Autenticação é o processo de confirmar que alguém é realmente quem diz ser. O Sentinel Identity gerencia todo o ciclo: login, cadastro, recuperação de senha e segundo fator.

O que é autenticação?

Autenticação responde à pergunta: "Quem é você?". Antes de um sistema liberar acesso a qualquer recurso, ele precisa confirmar a identidade de quem está tentando entrar. Isso é diferente de autorização, que responde: "o que você pode fazer?" — a autenticação vem primeiro.

Exemplo do dia a dia

Usuário entra no sistema

email + senha / passkey / SSO

Sentinel confirma identidade

valida credenciais e emite sessão

Acesso liberado

com a identidade confirmada

No Sentinel Identity, a autenticação é centralizada — todas as suas aplicações delegam o login para um único ponto. Isso significa que o usuário entra uma vez e acessa todos os sistemas da organização sem precisar digitar a senha novamente (Single Sign-On).

Métodos de autenticação

Cada organização habilita os métodos que fazem sentido para o seu contexto. Múltiplos métodos podem coexistir simultaneamente.

Usuário e Senha

Padrão

Autenticação local com política de senha configurável por organização: tamanho mínimo, complexidade e verificação de senhas vazadas (HIBP).

·Política por organização
·Verificação Have I Been Pwned
·Hash seguro
·Bloqueio por tentativas falhas

Login Social / OIDC

SSO

Login via provedor externo como Google, Microsoft ou GitHub. Suporta múltiplos provedores por organização com mapeamento de atributos configurável.

·Múltiplos provedores por org
·Mapeamento de claims
·Just-in-Time provisioning
·Federação de identidade

LDAP / Active Directory

Corporativo

Autenticação federada com o diretório corporativo da empresa. Suporte a OpenDJ, OpenLDAP e Active Directory sem replicar senhas para a nuvem.

·Bind DN configurável
·Filtros de grupo
·Mapeamento de atributos
·Just-in-Time provisioning

WebAuthn / Passkeys

FIDO2

Autenticação sem senha via biometria (Face ID, Touch ID) ou chaves de segurança físicas (YubiKey). Resistente a phishing por design.

·Biometria do dispositivo
·Chaves FIDO2
·Resistente a phishing
·WebAuthn Level 2

Fluxo de login passo a passo

Como uma autenticação se desenvolve do início ao fim dentro do Sentinel Identity.

1

Início do fluxo

O usuário acessa uma URL protegida. O Sentinel Identity cria um fluxo de login com ID único e redireciona o browser para a tela de login.

2

Apresentação de credenciais

A tela de login exibe os métodos habilitados para aquela organização. O usuário insere suas credenciais (senha, seleciona provedor social ou usa passkey).

3

Validação

O Sentinel Identity valida as credenciais. Para login social ou LDAP, redireciona ao provedor externo e aguarda o retorno com a identidade confirmada.

4

Enriquecimento da sessão

Após validação, o Sentinel enriquece a sessão com os dados da organização: roles, grupos, estado do MFA e nível de segurança (AAL).

5

Criação de sessão

Uma sessão autenticada é criada (AAL1 para senha, AAL2 quando MFA é exigido) e um cookie seguro é emitido para o browser.

6

Redirecionamento

O usuário é encaminhado para a aplicação original. Se a aplicação ou organização exige MFA e ele ainda não completou, o fluxo de segundo fator é iniciado antes.

Sessões

Armazenamento

As sessões ficam armazenadas de forma segura no backend do Sentinel. O browser recebe apenas um cookie opaco — nunca o token em si.

Expiração

O tempo de vida da sessão é configurável por organização. O próprio usuário pode encerrar sessões ativas, e o administrador pode invalidá-las em tempo real.

Nível de segurança (AAL)

Toda sessão tem um nível de garantia: AAL1 (senha ou SSO) ou AAL2 (com segundo fator). Aplicações podem exigir AAL2 explicitamente.

Próximas leituras