Recuperação de conta e segurança de sessão
A segurança da conta na BDX.market vai além da senha inicial e dos desafios de 2FA. Manter a segurança nas sessões ativas exige isolamento robusto de sessões, proteções inteligentes de redefinição de senha, limitação de taxa em ações sensíveis e proteções rígidas antiabuso.
Este documento detalha as práticas de gestão de sessões da BDX, fluxos de recuperação de conta, proteções automatizadas de limitação de taxa e segurança de notificações.
1. Recuperação de conta e redefinições de senha
A recuperação de conta na BDX oferece mecanismos seguros de fallback se você esquecer sua senha ou perder o acesso ao dispositivo principal.
Fluxo de redefinição de senha
- Solicite a redefinição: Na página de login, clique em Esqueceu a senha? e informe seu e-mail cadastrado.
- Link de verificação por e-mail: A BDX envia um link seguro de redefinição de senha para seu e-mail. Links de redefinição expiram após 60 minutos e só podem ser usados uma vez.
- Defina a nova senha: Siga o link, crie uma nova senha forte e confirme.
- Encerramento automático de sessões: Concluir uma redefinição de senha desconecta automaticamente todas as outras sessões ativas em todos os dispositivos, para sua proteção.
Recuperação de emergência de 2FA
Se você perder o acesso ao aplicativo autenticador:
- No aviso de login 2FA, selecione Usar código de recuperação.
- Informe um dos seus códigos de recuperação salvos de 8 caracteres (por ex.,
XXXXX-XXXXX). - Após entrar, acesse Conta -> Segurança -> 2FA para redefinir sua configuração de 2FA ou gerar um novo conjunto de códigos de recuperação.
2. Segurança de sessão e proteção multidispositivo
A BDX aplica padrões rígidos de segurança de sessão para proteger sua conta enquanto você navega no marketplace:
- Invalidação automática de sessão: Sair desconecta sua sessão ativa imediatamente em nossos servidores.
- Proteção de sessão em mudanças de segurança: Trocar sua senha, atualizar as configurações de 2FA ou atualizar o e-mail da conta atualiza automaticamente sua sessão de login para evitar acesso não autorizado.
- Proteção de dados: Informações sensíveis (como senhas brutas ou tokens de comprovante de pagamento) nunca são armazenadas no armazenamento de sessão do navegador nem em registros de erro.
3. Limitação de taxa e prevenção de abuso
Para se defender contra ataques automatizados de bots, testes de credenciais e sobrecarga de servidor, a BDX aplica limites rígidos de taxa em ações sensíveis da conta:
- Tentativas de login: Limitadas para evitar adivinhação de senha por força bruta.
- Envio de código 2FA: Limitado para bloquear entrada automatizada de códigos.
- Solicitações de redefinição de senha: Limitadas por minuto para evitar spam de e-mail.
- Envios de saque e pedido: Protegidos contra cliques duplos rápidos duplicados.
Quando um limite é excedido, a BDX pausa temporariamente novas tentativas e exibe uma mensagem pedindo que você aguarde um curto período antes de tentar de novo.
4. Controles inteligentes de notificação por e-mail
O envio volumoso de notificações pode lotar sua caixa de entrada. A BDX usa controles inteligentes de e-mail para gerenciar o fluxo de notificações:
- Alertas urgentes de conta: Redefinições de senha, mudanças de 2FA, confirmações de saque e atualizações de disputa são enviados imediatamente.
- Controles de notificação de chat: Mensagens em chats ativos de pedidos enviam notificação por e-mail se você estiver offline. Se você receber várias mensagens em um curto intervalo, as notificações por e-mail são limitadas para evitar spam na caixa de entrada.
- Detecção de presença ativa: Se você estiver online e ativo no site da BDX, as notificações de chat por e-mail são automaticamente suprimidas em favor de alertas instantâneos no aplicativo.
5. Cabeçalhos de segurança e proteções do navegador
A BDX aplica proteções modernas de segurança de navegador em cada página:
- Defesa contra clickjacking: Impede que sites maliciosos terceiros incorporem páginas da BDX em frames ocultos para enganar usuários.
- Defesa contra farejamento de MIME: Aplica tipos rígidos de ativos para que arquivos enviados não executem scripts maliciosos.
- Privacidade de referenciador: Remove detalhes internos de consulta ao seguir links externos para proteger a privacidade do usuário.