ONG pode compartilhar login entre funcionários? Riscos e boas práticas
Equipe Nexus
Autor7 min de leitura
Pontos-chave sobre contas compartilhadas
- Uma caixa de e-mail institucional usada por mais de uma pessoa não é a mesma coisa que várias pessoas entrarem no sistema com o mesmo usuário e senha.
- Quando cada pessoa usa uma identidade própria, fica mais simples conceder o acesso necessário, revogá-lo quando alguém sai e entender quem realizou uma ação.
- A ANPD recomenda controles de acesso e inclui a orientação de não compartilhar logins e senhas no material para agentes de tratamento de pequeno porte (Guia de Segurança da Informação da ANPD). Isso é uma recomendação de segurança; não significa que toda organização tenha a mesma estrutura ou que uma conta compartilhada, isoladamente, determine uma conclusão jurídica.
- A transição pode ser gradual: comece pelos sistemas que guardam dados pessoais, financeiros ou de acesso privilegiado e evite bloquear a operação durante a mudança.
Por que equipes pequenas acabam dividindo um acesso
Em uma OSC com poucas pessoas, o compartilhamento costuma surgir por motivos práticos: a ferramenta limita o número de usuários, alguém precisa cobrir uma ausência, a equipe não tem suporte de TI ou o serviço foi configurado inicialmente com um único endereço. Isso não torna a equipe descuidada; geralmente indica que a organização precisa de um plano compatível com seus recursos.
O problema aparece quando uma credencial comum vira a forma permanente de identificar todas as pessoas. Uma senha pode circular por mensagem, ser anotada ou permanecer ativa depois de uma mudança de função. Se ocorrer um erro ou uma alteração inesperada, o histórico do sistema poderá apontar apenas a conta coletiva, sem distinguir qual pessoa a utilizou.
A LGPD exige medidas de segurança técnicas e administrativas aptas a proteger dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas (Lei nº 13.709/2018, art. 46). A lei não descreve um modelo único de cadastro de usuários para toda organização; controles proporcionais ao contexto e aos dados tratados são parte de uma prática responsável.
E-mail institucional compartilhado não é usuário compartilhado
Um endereço como contato@instituicao.org.br pode servir como caixa institucional para receber mensagens e permitir que uma equipe faça a triagem. O ideal é que o provedor ofereça delegação de acesso ou caixas individuais, em vez de distribuir a mesma senha. Assim, a organização mantém continuidade sem apagar a identidade de quem acessou.
Já em um sistema de gestão, cada profissional deveria, quando a ferramenta permitir, entrar com uma conta própria. A conta representa uma identidade de uso, à qual se vinculam permissões e registros de atividade. Criar vários endereços de e-mail que todos acessam com a mesma senha não resolve o problema: a credencial continua sendo coletiva.
Também é útil distinguir conta técnica de conta pessoal. Integrações automatizadas podem exigir uma identidade de serviço, mas ela deve ter finalidade documentada, acesso limitado e responsável definido. Não deve virar um login genérico usado no trabalho cotidiano.
Que riscos o compartilhamento cria
Auditoria e rastreabilidade frágeis
Se várias pessoas usam a mesma identidade, o registro de uma alteração não permite atribuí-la com segurança a quem estava operando. Isso dificulta investigar um incidente, corrigir um lançamento e explicar uma decisão à coordenação.
Desligamentos e mudanças de função
Quando alguém deixa a OSC, a equipe pode não saber em quais serviços aquela senha foi reutilizada. Trocar a credencial compartilhada em todos os lugares é trabalhoso e, se for esquecido algum serviço, o acesso antigo pode permanecer. Com contas individuais, é possível desativar a identidade da pessoa e revisar os acessos que ela tinha.
Permissões maiores que o necessário
Uma senha coletiva tende a dar a todas as pessoas o mesmo nível de acesso. Quem precisa apenas registrar presença pode acabar vendo documentos ou dados que não fazem parte de sua tarefa. A ANPD descreve controle de acesso como combinação de autenticação, autorização e auditoria; também recomenda limitar permissões conforme a necessidade de trabalho (guia da ANPD).
Resposta a incidentes mais difícil
Uma senha divulgada pode exigir redefinições urgentes e interrupção de tarefas. Sem identificar quem usou a conta, também fica mais difícil delimitar o período e os registros possivelmente afetados. O compartilhamento não prova que houve incidente, mas reduz a capacidade de prevenção e resposta.
Como organizar os acessos sem travar a operação
- Faça um inventário simples. Liste sistemas, contas institucionais, responsáveis, dados tratados e quem realmente precisa entrar.
- Priorize o que é mais sensível. Comece por prontuários, documentos com dados pessoais, financeiro, administração de usuários e contas com poder de exportar ou apagar informações.
- Crie identidades individuais. Convide cada pessoa com seu próprio usuário e teste o acesso antes de encerrar a credencial coletiva. Se o fornecedor não oferece usuários individuais, registre a limitação e avalie alternativas ou uma exceção temporária controlada.
- Ajuste permissões por função. Conceda apenas o acesso necessário para a tarefa; não use uma conta administrativa para atividades rotineiras. A orientação da ANPD sobre controle de acesso e gestão de senhas pode apoiar essa revisão.
- Ative autenticação multifator quando disponível. Priorize e-mail, armazenamento de arquivos e perfis administrativos. Guarde códigos de recuperação em local controlado, com responsáveis definidos.
- Combine uma rotina de revisão. Confira novos usuários, mudanças de função e desligamentos. Remova acessos que perderam a finalidade e troque credenciais temporárias ao fim da exceção.
- Explique a mudança à equipe. O objetivo é proteger dados e dar suporte ao trabalho, não vigiar pessoas. Apresente o que será registrado, quem pode consultar os logs e como solicitar correção de um acesso.
Exemplo prático: uma equipe que compartilha o acesso à agenda pode manter a caixa institucional como canal de atendimento e criar usuários individuais para o sistema. A coordenação testa os fluxos, documenta quem aprova novos acessos e encerra a antiga senha somente depois de confirmar que nenhum processo depende dela.
Checklist de segurança para a OSC
- Cada pessoa tem usuário individual nos sistemas que permitem isso.
- Contas administrativas não são usadas em tarefas cotidianas.
- Permissões acompanham a função atual, não uma função antiga.
- Existe um responsável por aprovar e revogar acessos.
- O desligamento de alguém inclui revisão de e-mail, arquivos e sistemas.
- Senhas não são enviadas em grupos de mensagem nem reutilizadas entre serviços.
- A autenticação multifator está ativada onde disponível.
- Exceções têm justificativa, responsável e data para revisão.
- A equipe sabe como relatar perda de dispositivo ou suspeita de acesso indevido.
Para ampliar a revisão, veja também o guia sobre controle de acesso e permissões em OSCs e o conteúdo sobre auditoria de acessos em um CRM social. Quando a operação precisa conectar usuários, dados e responsabilidades, uma plataforma de gestão pode ajudar a organizar essas rotinas; conheça a proposta de gestão integrada para o terceiro setor.
Perguntas Frequentes
Uma ONG pode ter um e-mail compartilhado?
Pode existir uma caixa institucional de uso da equipe, mas o ideal é que o provedor permita acesso delegado ou individual. Compartilhar a senha do e-mail reduz a rastreabilidade e torna mais difícil encerrar o acesso de uma pessoa sem afetar as demais.
A LGPD proíbe expressamente toda conta compartilhada?
A LGPD estabelece deveres de segurança, mas não traz uma regra geral dizendo que qualquer conta coletiva é automaticamente ilegal. A ANPD recomenda controles de acesso e não compartilhamento de logins e senhas; a organização deve avaliar riscos, dados, ferramenta e medidas disponíveis.
Como começar se o orçamento é limitado?
Priorize contas que acessam dados pessoais, financeiros ou administrativos. Use recursos já disponíveis, como perfis individuais, delegação de caixa postal e autenticação multifator gratuita, e registre exceções temporárias com revisão marcada.
Para conhecer uma forma de reunir usuários, permissões e rotinas de trabalho em uma base integrada, veja o Nexus Social.
Fontes e Referências
- Lei nº 13.709/2018 (LGPD) — Planalto — O art. 46 estabelece deveres de segurança para proteger dados pessoais contra acessos não autorizados e incidentes (2018).
- ANPD — Guia orientativo sobre segurança da informação para agentes de tratamento de pequeno porte — Apresenta medidas de segurança, controle de acesso e gestão de senhas; página atualizada em 2025 (consulta em 6 out. 2026).
Escrito por Equipe Nexus
Equipe Nexus Social dedicada a compartilhar conhecimento e tecnologia para o fortalecimento do terceiro setor.