Não deixar o painel aberto em áreas públicas ou compartilhadas
Se você trabalha em um escritório, sala de clientes ou qualquer área pública, nunca deixe o PanDáZap com login ativo na tela enquanto se afasta. Qualquer pessoa que passar pode ver dados sensíveis dos clientes (nomes, telefones, histórico de conversas, problemas pessoais que o cliente mencionou). Além disso, alguém mal-intencionado pode deletar conversas, responder em seu nome ou roubar dados.Se precisar se afastar, faça logout ou bloqueie a tela (Windows+L no Windows, Control+Command+Q no Mac). Se não puder fazer logout por algum motivo, pelo menos bloqueie a tela.
Usar senha forte e trocar a cada 90 dias (se a política da empresa exigir)
Uma senha fraca (123456, password, seu nome) é fácil de quebrar. Uma senha forte tem 12 ou mais caracteres e mistura letras maiúsculas e minúsculas, números e símbolos.Se a política de segurança da sua empresa exige a troca de senha a cada 90 dias, siga essa regra: a troca periódica reduz o risco se a sua senha foi comprometida sem você saber. Se a empresa não exige troca periódica, considere trocar a cada 6 meses mesmo assim.
Bloquear a tela quando se afastar
Bloquear a tela é tão simples quanto apertar dois botões e é uma das formas mais eficazes de proteger o computador quando você se afasta por alguns minutos. Quando a tela está bloqueada, ninguém consegue acessar seus programas, arquivos ou contas, mesmo sentando na sua cadeira.Forme o hábito: sempre que se levantar da mesa, aperte Windows+L (Windows) ou Control+Command+Q (Mac). Isso leva 1 segundo e evita potenciais problemas de segurança.
Não fotografar ou anotar senhas em papel
Fotografar a senha e guardar na galeria do celular, ou escrever em um post-it na mesa, são das piores práticas de segurança. Se o celular for roubado, hackeado ou sincronizar com a nuvem, a senha fica comprometida. Se alguém vir o post-it na sua mesa, a senha fica exposta.Use um gerenciador de senhas (1Password, Bitwarden, LastPass) que criptografa suas senhas, ou simplesmente confie que você lembra a senha, já que os sistemas modernos têm recuperação por e-mail caso você esqueça.
Reportar acessos suspeitos imediatamente
Se você notar que alguém entrou na sua conta (relatórios de atividade mostrando ações que você não fez, horários estranhos, IP diferente do seu), reporte ao seu gerente ou time de segurança imediatamente. Não ignore: um possível invasor pode estar mexendo nos dados dos clientes, e uma ação rápida (trocar senha, revisar logs, resetar sessões ativas) pode impedir um dano maior.A maioria dos sistemas permite visualizar “Sessões Ativas” e “Histórico de Login” em Configurações → Segurança → Atividade.

