Data do anúncio Início da implementação Fim da implementação
28 de maio de 2026 17 de agosto de 2026 31 de agosto de 2026

A Zendesk está atualizando os requisitos da política de senhas para membros da equipe, a fim de garantir que todas as contas atendam às melhores práticas de segurança atuais. Como parte dessa atualização, os níveis de segurança da senha legados serão removidos para fornecer uma experiência de autenticação mais otimizada e segura.

Este anúncio inclui os seguintes tópicos: 

  • O que mudará?
  • Por que a Zendesk está fazendo essa alteração?
  • O que devo fazer?
  • Perguntas frequentes

O que mudará?

  • A Zendesk está removendo os níveis de segurança da senha legados: baixa, média e alta para autenticação de membros da equipe. Essa alteração não afeta a autenticação do usuário final.
  • As contas que usam esses níveis de segurança legados devem migrar para o nível de segurança da senha recomendado ou para uma política de senha personalizada.
  • A partir de 17 de agosto de 2026, todas as contas que ainda usam um nível de segurança da senha legado serão migradas automaticamente para o nível recomendado.
  • Algumas configurações de política de senha personalizada estão sendo atualizadas para se alinharem aos novos padrões. Se suas configurações atuais se enquadrarem em um intervalo legado, você deverá atualizá-las antes do início da implementação em 17 de agosto de 2026 para evitar uma redefinição de senha forçada.
     

    Configuração da política de senha Intervalo legado atual Novo intervalo obrigatório
    Comprimento mínimo 5–13 caracteres 12–20 caracteres
    As senhas podem ser semelhantes ao e-mail Permitido Não permitido

As contas que usam configurações legadas mais fracas exigirão que os membros da equipe redefinam suas senhas para atender à política atualizada.

Por que o Zendesk está fazendo essa alteração?

Os níveis de segurança da senha legados não atendem mais aos padrões de segurança modernos e expõem as contas a um risco maior. Comprimentos de senha desatualizados, limites de bloqueio fracos e senhas previsíveis tornam as contas vulneráveis ​​a acessos não autorizados e ataques de credenciais.

A atualização dessas configurações de política de senhas garante que todas as contas do Zendesk sejam protegidas por regras de autenticação fortes e em conformidade com os padrões do setor. Embora você ainda possa usar uma política personalizada, a mudança para o nível de segurança recomendado alinha sua conta com as proteções de segurança em constante evolução, evitando redefinições de senha forçadas durante futuras atualizações de política.

O que devo fazer?

Atualize a política de senha dos membros da equipe antes de 17 de agosto de 2026.

  • Selecione o nível de segurança recomendado: preferencial para compatibilidade a longo prazo com melhorias contínuas de segurança.
  • Selecione a política de senha personalizada: use se a sua organização tiver requisitos específicos. Observe que outras alterações nas configurações de política personalizada podem exigir outras redefinições de senha no futuro.

Se você não tomar nenhuma ação até 17 de agosto de 2026, sua conta migrará automaticamente para o nível de segurança da senha recomendado e todos os membros da equipe serão solicitados a redefinir a senha na próxima vez que entrarem.

Para obter mais informações e instruções sobre como atualizar suas configurações, consulte Alteração do nível de segurança da senha.

Em caso de dúvidas ou feedbacks a respeito deste anúncio, visite nosso fórum da comunidade, onde coletamos e gerenciamos o feedback dos clientes sobre os produtos. Para obter assistência geral com seus produtos Zendesk, entre em contato com o Suporte ao cliente Zendesk.

Perguntas frequentes

O que está acontecendo e quando?

Os níveis de segurança de senha baixo, médio e alto estão sendo removidos para os membros da equipe. As contas que os usam vão mudar para recomendado. As contas que usam uma política de senha personalizada irão mantê-la, com duas configurações alteradas até os novos mínimos em que não são necessárias.

A atualização chegará às contas em estágios entre 17 e 31 de agosto de 2026. Sua conta será atualizada em algum momento dentro dessa janela, em vez de em uma única data fixa, e a sequência a seguir será executada na própria programação da conta.

  • Fase 1 (entre 17 de agosto e 31 de agosto de 2026): sua política de senha será atualizada.

Sua conta mudará para recomendado ou sua política personalizada será elevada para os novos limites. A senha atual de cada membro da equipe passará por uma contagem regressiva de cinco dias. As senhas continuarão funcionando durante esses cinco dias; ninguém terá que sair e nada na sua conta irá parar de funcionar.

  • Fase 2 (cinco dias após a atualização da sua conta): as senhas irão expirar.

Cada membro da equipe receberá dois e-mails em seu endereço de e-mail principal: um três dias antes da senha expirar e outro no dia em que ela expira. Ambos têm links para suas configurações de segurança para que uma nova senha possa ser definida com antecedência. As senhas expiram na hora, independentemente de alguém abrir o e-mail ou não.

  • Fase 3 (no próximo login de cada membro da equipe): os membros da equipe irão definir uma nova senha.

Quando uma senha expira, o membro da equipe define uma nova na próxima vez que entrar. Eles mantêm suas contas, permissões e dados. Como isso acontece no próximo acesso, alguém ausente irá manter sua senha expirada até retornar, portanto, espere que as solicitações de redefinição continuem após 31 de agosto.

O que o nível de senha recomendado requer?

Uma senha que:

  • Tenha, no mínimo, 12 caracteres.
  • Inclua letras maiúsculas e minúsculas.
  • Inclua pelo menos um número.
  • Inclua pelo menos um caractere especial, como ! @ # %.
  • Não seja um endereço de e-mail.
  • Não contenha nenhum termo vinculado à sua conta ou a você, incluindo seu subdomínio, um nome de marca em sua conta, seu próprio nome e a parte do seu endereço de e-mail anterior à @.
  • Não tenha aparecido em uma violação de dados conhecida.

As contas são bloqueadas após cinco tentativas malsucedidas de entrada. Esses valores são fixos e as senhas Recomendadas não expiram em uma programação.

O que muda nas políticas de senha personalizadas?

As personalizadas permanecem configuráveis. Duas configurações mudam, e qualquer uma delas por si só significa que sua conta é atualizada e sua equipe define novas senhas.

Configuração Sua conta é atualizada quando O que se torna
Comprimento mínimo da senha Definida como menos de 12 caracteres Aumentado para 12. O intervalo disponível fica entre 12 e 20 caracteres.
As senhas podem ser semelhantes ao e-mail Definida como Sim A configuração é removida e senhas como e-mails são sempre proibidas.

Apenas a configuração afetada muda. O restante de sua política personalizada permanece como configurado, incluindo tentativas malsucedidas até o bloqueio.

Todas as políticas personalizadas também começam a verificar novas senhas em relação a violações de dados conhecidas. Em uma conta que já atende aos dois requisitos mínimos, essa verificação é aplicada na próxima vez que cada pessoa definir uma senha.

Como sei se isso irá me afetar?

  1. Na Central de administração, clique em Conta > Segurança > Autenticar membro da equipe.
  2. Verifique se a autenticação do Zendesk, ou seja, entrada por e-mail e senha, está ativada para membros da equipe. Se ela estiver desativada, nenhum membro da equipe entrará com uma senha do Zendesk, então nada irá expirar e ninguém será solicitado.
  3. Leia o nível da senha.
  • Baixo, médio ou alto: sua conta é afetada e muda para recomendado.
  • Recomendado: sua conta já existe e nada muda.
  • Personalizado: abra suas configurações personalizadas e verifique dois campos. Um comprimento mínimo de 5 a 11 caracteres, ou "As senhas podem ser semelhantes ao e-mail", definido como Sim, significa que sua conta será afetada. Se o tamanho mínimo for 12 ou superior e "As senhas podem ser semelhantes ao e-mail" estiver definido como Não, a implementação não encontrará nada para alterar e nenhuma senha vai expirar.

Ter o SSO configurado não significa que a senha está desativada. Na maioria das contas de SSO, o acesso por e-mail e senha permanece ativado abaixo como fallback.

Posso atualizar a política eu mesmo se quiser controlar o quando ela irá acontecer?

Sim. Um administrador pode alterar o nível da senha na Central de administração. Para obter instruções passo a passo, consulte Configuração do nível de segurança da senha.

A mudança para recomendado para si começa com a mesma contagem regressiva de cinco dias e a mesma redefinição. Quando sua conta estiver em recomendado ou personalizado, as opções baixa, média e alta não estarão mais disponíveis para seleção.

Devo dizer à minha equipe o que esperar?

Sim. Os e-mails de validade da senha são enviados para membros individuais da equipe, não para administradores. Os administradores não recebem nenhum resumo nem cópia.

Dois pontos que valem a pena dizer claramente à sua equipe:

  • Todos que têm uma senha definida antes dessa implementação irão definir uma nova, incluindo pessoas cujas senhas já são longas e fortes.
  • Os membros da equipe que entrarem por SSO também serão incluídos se a autenticação do Zendesk estiver ativada. Consulte Acesso à sua conta do Zendesk quando seu serviço de SSO está fora do ar.

O que acontece caso eu não faça nada?

Sua conta é atualizada automaticamente quando a implementação a alcançar, as senhas da sua equipe expiram cinco dias depois e cada membro da equipe define uma nova senha no seu próximo acesso. Nada mais na sua conta muda.

O que acontece em cada data importante?

   
Data O que acontece
17 de agosto de 2026 Início da implementação: as primeiras contas mudam de um nível legado para recomendado e as primeiras políticas personalizadas abaixo dos novos mínimos são atualizadas. As políticas personalizadas começam a verificar novas senhas em relação a violações de dados conhecidas.
17 a 31 de agosto de 2026 As contas restantes são atualizadas em estágios. A contagem regressiva de cinco dias de cada conta começa no dia em que ela é atualizada.
A partir de aproximadamente 19 de agosto de 2026 Começam os e-mails de aviso de expiração de senha. Cada membro da equipe afetado recebe um três dias antes da senha expirar e um no dia em que ela expira.
A partir de aproximadamente 22 de agosto de 2026 As primeiras senhas expiram cinco dias após a atualização das primeiras contas. Esses membros da equipe definem uma nova senha na próxima entrada.
31 de agosto de 2026 Fim da implementação. Cada conta afetada tem a nova política aplicada.
Até o início de setembro de 2026 As senhas expiram em contas atualizadas perto do final da janela. As solicitações de redefinição continuam para todos que não entraram desde que a senha expirou.

Toda a minha equipe tem que redefinir, ou apenas as pessoas com senhas fracas?

Toda a equipe. A política de senha se aplica ao nível da conta e o Zendesk não inspeciona senhas individuais, portanto, um membro da equipe com uma senha de 20 caracteres define uma nova com um membro da equipe com uma senha de oito caracteres. Os membros da equipe que definirem uma senha em conformidade após a atualização da conta não serão solicitados novamente.

A minha equipe será avisada antes que suas senhas expirem?

Sim. Cada membro da equipe afetado recebe um e-mail no endereço de e-mail principal três dias antes da senha expirar e um segundo no dia em que ela expira. Ambos têm links para suas configurações de segurança. Se alguém tiver mais de um endereço de e-mail em seu perfil, apenas o endereço principal receberá esses e-mails. Trate os e-mails como um lembrete em vez do gatilho: a senha expira conforme a programação.

Se eu mesmo atualizar minha política de senha, posso evitar a redefinição de senha?

Não. Mudar sua conta para recomendado ou personalizado faz o que a implementação faz, então as senhas da sua equipe expiram e todos definem uma nova. 

Como defino uma nova senha antes que a minha expire?

Enquanto estiver conectado:

  1. Clique no ícone de seu perfil no canto superior direito e selecione Visualizar perfil.
  2. Selecione a aba Configurações de segurança.
  3. Na seção Senha, clique em Alterar.
  4. Insira uma senha que atenda aos novos requisitos e salve.

Isso limpa a contagem regressiva para que você não seja solicitado mais tarde. 

Minha senha já expirou. Como posso entrar?

  1. Insira seu endereço de e-mail e senha na página de entrada normalmente.
  2. Você verá uma mensagem informando que sua senha expirou.
  3. Insira seu endereço de e-mail para receber um e-mail de redefinição.
  4. Siga o link nesse e-mail e defina uma nova senha.

Apenas seu primeiro acesso após a expiração envia você automaticamente para essa página. Depois disso, selecione Esqueceu a senha? na página de acesso para entrar. Os links de redefinição são válidos por 24 horas, e solicitar um novo link cancela o anterior.

Não consigo entrar na caixa de entrada para o endereço de e-mail na minha conta. Como defino uma nova senha?

O link de redefinição vai para o endereço de e-mail verificado inserido na página Redefinir senha, portanto, se você tiver outro endereço verificado que possa acessar, use esse endereço. Um endereço não verificado não funciona; inseri-lo envia um e-mail de verificação em vez de um link de redefinição.

Se seu único endereço verificado for um endereço que você não pode acessar, um administrador poderá ajudar. O responsável pela conta ou um administrador do Support pode adicionar um novo endereço ao seu perfil e torná-lo principal após a confirmação ou enviar um e-mail de redefinição. Consulte Gerenciamento dos endereços de e-mail de usuário de membros da equipe. Se o responsável pela conta tiver ativado a opção Habilitar administradores para definir senhas (Central de administração em Conta > Segurança > Senhas de > avançado) que permite que os administradores definam senhas de usuário, um administrador também poderá definir uma senha para você diretamente.

Minha equipe entra por SSO. Por que eles estão recebendo e-mails de expiração da senha?

Redirecionar o acesso ao seu provedor de identidade não desativa a autenticação de e-mail e senha do Zendesk. Na maioria das contas de SSO, ela permanece ativada como fallback, o que significa que os membros da sua equipe ainda têm senhas do Zendesk, essas senhas têm uma política anexada e expiram como qualquer outra.

Se você preferir que sua equipe não tenha nenhuma senha do Zendesk, pode desativar a autenticação do Zendesk para que o SSO seja a única maneira de entrar. Consulte Acesso à sua conta do Zendesk quando seu serviço de SSO está fora do ar.

Minha conta usa uma política de senha personalizada. Ela será afetada?

Apenas se o comprimento mínimo da senha estiver definido abaixo de 12 caracteres ou se "As senhas podem ser semelhantes ao e-mail" estiver definido como Sim. Uma só é suficiente, e suas outras configurações personalizadas não serão alteradas. Caso sua política já atenda aos dois mínimos, nada muda e ninguém é redefinido e sua política começa a verificar novas senhas contra violações de dados conhecidas na próxima vez que os membros da equipe definem uma nova senha.

Posso voltar para baixa, média ou alta mais tarde?

Não. Depois que sua conta sai de um nível legado, esses níveis não ficam mais disponíveis. Você pode alternar entre recomendado e personalizado, e cada mudança expira as senhas da sua equipe e solicita que todos definam uma nova, em ambas as direções.

Meus usuários finais precisam redefinir suas senhas?

Não. Essa alteração abrange apenas a autenticação de membros da equipe. Seus usuários finais mantêm suas senhas atuais, nada expira para eles e eles não recebem e-mails sobre isso. As configurações de senha do membro da equipe e do usuário final são separadas, e apenas a configuração do membro da equipe muda. Aumentar o nível de senha do usuário final por conta própria é uma alteração separada que solicita que os usuários finais redefinam.

Powered by Zendesk