A credencial vazada não precisa derrubar a empresa. O que decide isso é o que ela abre.
Quem tem acesso a quê, por quanto tempo e com qual verificação. Implantado por etapas sobre a plataforma de identidade que a empresa já paga, começando pelo acesso que mais dói perder.
A expectativa que precisa ser corrigida na primeira conversa
Zero Trust é um princípio de arquitetura. Não existe produto que se instale e entregue isso.
O que se compra são peças: identidade, verificação, segmentação, registro. O princípio é a decisão de não confiar em alguém só porque ele já está dentro da rede.
O que o princípio diz
Toda requisição é verificada, independentemente de vir de dentro ou de fora, e recebe o menor acesso que resolve a tarefa.
Por que é por etapas
Virada única quebra a operação e é revertida na primeira reclamação. O caminho que funciona começa pelo acesso mais crítico e avança por camadas.
O que costuma já estar pago
Boa parte das empresas já assina uma plataforma que faz login único e verificação em dois fatores, e usa uma fração disso. Começamos por aí.
O que aparece no diagnóstico
Quase toda empresa descobre o mesmo: gente que saiu há meses ainda tem conta ativa.
O acesso é concedido com pressa, porque alguém precisa trabalhar hoje, e nunca é retirado, porque ninguém está encarregado disso.
Existem contas de pessoas que não trabalham mais na empresa, e a descoberta acontece por acaso.
O acesso é concedido copiando o de um colega, então cada pessoa nova herda tudo que o colega acumulou em anos.
A senha de administrador do sistema principal é a mesma há muito tempo e é conhecida por mais gente do que deveria.
A verificação em dois fatores está disponível, ligada para parte das pessoas, e ninguém sabe dizer para quais.
Fornecedor e prestador entram pelo mesmo caminho que funcionário, com o mesmo alcance e sem prazo de validade.
O que entra nesse trabalho
A ordem importa mais que a lista. Cada item abaixo entra quando o anterior já está de pé, porque controle de acesso implantado fora de ordem vira exceção permanente.
Inventário de quem acessa o quê
A lista real de pessoas, contas, sistemas e permissões, incluindo conta de serviço, de fornecedor e a que ninguém sabe de quem é. É sempre maior do que se imagina.
Identidade única e login centralizado
Uma identidade por pessoa, com os sistemas apontando para ela. Sem isso, desligar alguém exige lembrar de onze lugares, e um deles sempre fica.
Verificação em camadas
Segundo fator onde importa, com o método ajustado ao risco e ao que a pessoa consegue usar no dia a dia. Verificação impraticável é contornada, e contornada não protege.
Menor acesso necessário, por papel
Permissão definida pela função, e não copiada de um colega. Quem entra recebe o que o papel exige, e quem muda de área perde o que não usa mais.
Acesso privilegiado com controle próprio
Conta de administrador separada da conta do dia, com concessão temporária, registro do que foi feito e senha que não circula em conversa nem em planilha.
Ciclo de vida do acesso
Entrada, mudança de função e saída tratados como eventos com rotina definida, mais a revisão periódica em que o gestor confirma quem ainda precisa do quê.
Quando faz sentido conversar
Identidade é a primeira frente a mexer quando a empresa passou a ter mais sistemas do que consegue acompanhar.
Operação com poucos sistemas e pouca gente resolve isso com atenção. A partir de certo ponto, atenção deixa de ser suficiente e a conta esquecida vira inevitável.
A empresa cresceu, adotou vários sistemas em nuvem e cada um tem o próprio cadastro de usuário.
Há desligamento ou troca de função com frequência, e a retirada de acesso depende de alguém lembrar.
Existe trabalho remoto ou híbrido, com acesso a sistema interno de fora da rede da empresa.
Fornecedor, prestador ou parceiro precisa entrar em algum sistema da empresa.
Um questionário de cliente, uma norma ou uma seguradora pediu evidência de controle de acesso.
Como conduzimos uma implantação
O mesmo Método Núcleo das demais frentes. A diferença aqui é que a implantação é fatiada de propósito: cada etapa precisa sobreviver ao uso antes de a seguinte começar.
ETAPA 01
Imersão
Levantamento do que existe: sistemas, contas, permissões e a plataforma de identidade que a empresa já paga, aproveitada antes de qualquer compra nova.
ETAPA 02
Engenharia
Desenho dos papéis, da política de acesso e da ordem de implantação, começando pelo sistema em que um acesso indevido causaria mais estrago.
ETAPA 03
Construção
Implantação por camadas, com grupo piloto, comunicação antes e caminho de exceção definido, para a mudança não travar o trabalho de ninguém.
ETAPA 04
Homologação
Validação com uso real, ajuste do que gerou atrito e verificação de que o desligamento de uma pessoa retira mesmo todos os acessos dela.
ETAPA 05
Gestão e Sustentação
Ciclo de vida em rotina: revisão periódica, tratamento de entrada e saída e a camada seguinte da arquitetura entrando quando a anterior se provou.
O que muda quando o acesso passa a ter dono
Uma credencial roubada abre pouco
Com segundo fator e menor acesso necessário, a senha que vazou deixa de ser a chave da empresa inteira e passa a ser um problema localizado.
Desligar alguém vira um ato, não uma busca
Com identidade centralizada, a saída da pessoa retira o acesso de todos os sistemas de uma vez, em vez de depender de uma lista que ninguém mantém.
Dá para responder quem acessa o quê
É a pergunta mais frequente em diligência de cliente e em auditoria, e a que mais empresa responde por estimativa. Com inventário e revisão, passa a ter resposta.
Dúvidas mais comuns
O que perguntam antes de contratar
“Zero Trust é um produto que eu compro?”
Não. É um princípio: verificar sempre e conceder o mínimo, mesmo dentro da rede. Existem produtos que ajudam a implementá-lo, e nenhum deles entrega o princípio sozinho.
“Isso não vai atrapalhar o trabalho da equipe?”
Atrapalha se for implantado de uma vez e sem caminho de exceção. Por isso vai por etapas, com piloto e aviso prévio. Verificação que trava o trabalho é contornada, e aí não protege ninguém.
“Vou precisar trocar de plataforma?”
Na maioria dos casos, não. Quem usa uma suíte de produtividade corporativa já paga por login único e segundo fator, e usa pouco disso. Começamos pelo que já está contratado.
“Quanto tempo leva para ficar pronto?”
A primeira camada, que é identidade centralizada e segundo fator no que importa, sai em semanas. A arquitetura inteira é caminho longo, e quem promete o contrário não vai entregar.
“Minha equipe não vai aceitar segundo fator no celular pessoal.”
É uma objeção legítima e tem resposta técnica: chave física, aplicativo em equipamento da empresa ou método alternativo para quem não pode usar o próprio aparelho. Isso se resolve no desenho.
“Tenho sistema antigo que não suporta login único.”
Quase toda empresa tem. Esse sistema entra com tratamento próprio, com senha em cofre e acesso registrado, e fica na lista do que precisa mudar quando ele for substituído.
Próximo passo
Antes de desenhar arquitetura, vale responder uma pergunta simples: quantas contas ativas pertencem a quem não trabalha mais aqui?
O diagnóstico levanta o acesso que existe hoje, aponta o que abriria mais estrago se vazasse e propõe por onde a implantação começa.
- Leitura das contas, dos sistemas e das permissões que existem hoje
- Identificação do acesso com maior potencial de estrago
- Direção de implantação: primeira camada, ordem e caminho de exceção

