Equipe GrapeTI
Seu futuro começa aqui!
Equipe GrapeTI — GrapeTI
Senha de administrador compartilhada: o risco
Imagem: Markus Spiske · Unsplash · Unsplash License (uso livre)
InícioBlog › Suporte e Manutenção de TI
Suporte e Manutenção de TI

Senha de administrador compartilhada: o risco

Equipe GrapeTI · 16/09/2026

Qual é o risco real de uma senha de administrador compartilhada?

Senha de administrador compartilhada tem dois efeitos: ela transforma qualquer incidente em incidente de alcance total, porque a mesma chave abre tudo; e elimina a possibilidade de saber quem fez o quê, porque todos os registros apontam para a mesma conta.

É um achado quase universal nas verificações que fazemos: existe uma senha de administrador, ela é a mesma em todas as máquinas, e um número surpreendente de pessoas a conhece — incluindo gente que já saiu. Ninguém decidiu que seria assim. Foi assim que ficou mais prático, um atendimento de cada vez, ao longo de anos.

Por que o risco não é proporcional, é total

O problema da senha única não é uma máquina comprometida. É o que vem depois:

Por que a situação se mantém

Vale reconhecer, porque a solução precisa lidar com isso:

Uma solução que ignore esses pontos não sobrevive à primeira semana.

O caminho de saída, sem travar ninguém

Em etapas, na ordem que costuma funcionar:

  1. Coloque as senhas administrativas em um cofre de senhas, com registro de quem acessou e quando. Este passo sozinho já muda a situação, e não atrapalha ninguém.
  2. Crie contas nominais de administrador para quem administra. O técnico passa a usar a conta dele, e o registro volta a ter significado.
  3. Torne a senha de administrador local ÚNICA POR MÁQUINA, gerenciada automaticamente. Assim, uma máquina comprometida não entrega as outras.
  4. Tire o privilégio administrativo do uso cotidiano dos usuários, começando pelas funções que não precisam.
  5. Para os casos que realmente exigem privilégio, defina um procedimento — elevação sob demanda, instalação agendada, ou exceção documentada com prazo.
  6. Troque as senhas que ex-funcionários e fornecedores antigos conheciam.

O que fazer se o ambiente já está assim

Comece pelo que dá resultado imediato, mesmo antes da reorganização completa:

E deixe registrado o principal: as credenciais são da empresa. Quem administra o ambiente as usa; quem é dono delas é a empresa, inclusive quando quem administra é um prestador externo.

Como isso fica no contrato mensal

No contrato mensal, as credenciais ficam em cofre no nome da empresa, com registro de acesso — inclusive dos nossos acessos. As contas administrativas são nominais, as senhas locais são gerenciadas por máquina, e a revisão de quem tem privilégio entra na rotina. A empresa deixa de depender da memória de quem quer que seja. Veja Contrato de suporte mensal e os planos de suporte mensal.

Leia também

Uma senha de administrador para tudo e meia empresa sabe? A GrapeTI implanta o cofre, organiza os acessos e revisa os privilégios no contrato mensal.

Falar no WhatsApp
Compartilhar:WhatsAppLinkedInE-mail

Perguntas frequentes

Senha forte não resolve o problema?

Não. O problema não é a qualidade da senha, é o alcance dela: uma senha forte e única para tudo continua abrindo tudo quando vaza, e continua impedindo saber quem fez o quê.

Tirar o administrador dos usuários não vai travar o trabalho?

Trava se for feito de uma vez e sem processo. Feito por função, com caminho definido para instalação e ajuste, a maior parte das pessoas não percebe diferença no dia a dia.

O prestador de TI pode ficar com as senhas?

Ele precisa usá-las, e isso é diferente de ser dono delas. As credenciais moram em cofre no nome da empresa, com registro de acesso, e o contrato precisa dizer isso por escrito.

Comentários

Seja o primeiro a comentar.

61 curtida(s)

Perguntas & Respostas

Tem uma dúvida sobre este tema? Pergunte abaixo — respondemos com curadoria da nossa equipe.

Precisa disso na sua empresa? Suporte de TI para empresas →
Fale com a GrapeTI no WhatsApp
Atendimento rápido, direto com a nossa equipe.
Falar no WhatsApp
Siga @grape.ti