Blog › Segurança e Governança · Guia prático

Arquitetura Zero Trust: proteção de dados no trabalho híbrido

Conheça o modelo de confiança zero baseado no NIST SP 800-207 e BeyondCorp para proteger dados, usuários e recursos corporativos.

28 de setembro de 2026

Para que serve

A arquitetura de confiança zero, conhecida pela sigla ZTA (Zero Trust Architecture), representa uma evolução nos paradigmas de cibersegurança. O modelo desloca as defesas tradicionais, antes focadas em perímetros estáticos de rede, para concentrar a proteção diretamente em usuários, ativos e recursos corporativos.

Historicamente, as estruturas de segurança concediam confiança com base na localização física ou no endereço de rede do usuário, como redes locais corporativas (LANs). O padrão de confiança zero parte do princípio de que não existe confiança implícita concedida a contas de usuário ou a dispositivos. Essa ausência de confiança se aplica independentemente de o acesso partir de uma rede interna ou da internet pública. Também independe da propriedade do equipamento, seja ele corporativo ou pessoal.

Essa abordagem serve para garantir que todas as tentativas de acesso a recursos empresariais passem por etapas rigorosas de segurança. No modelo definido pela publicação NIST SP 800-207, a autenticação e a autorização do sujeito e do dispositivo são funções discretas. Elas devem ser executadas obrigatoriamente antes que uma sessão com qualquer recurso empresarial seja estabelecida.

Na prática descrita pelo BeyondCorp, a implementação dessa arquitetura transfere o controle de acesso do perímetro da rede para usuários individuais. O acesso aos serviços não depende da rede utilizada na conexão. Esse mecanismo permite que profissionais realizem tarefas com segurança em redes não confiáveis sem depender de uma rede privada virtual (VPN) tradicional. Todo acesso a serviços corporativos precisa ser autenticado, autorizado e criptografado com base em fatores contextuais do usuário e do seu dispositivo.

Quando faz sentido para a sua empresa

A adoção dos princípios de confiança zero responde diretamente a mudanças na rotina operacional corporativa. Faz sentido avaliar e adotar esse modelo nos seguintes cenários:

  • Existência de equipes em trabalho remoto ou híbrido que precisam acessar sistemas e serviços a partir de localidades externas.
  • Adoção de políticas de uso de dispositivos pessoais pelos colaboradores, prática conhecida como Bring Your Own Device (BYOD).
  • Utilização de ativos baseados em nuvem que residem fora das fronteiras de rede pertencentes à empresa.
  • Operações que necessitam que colaboradores acessem sistemas internos utilizando redes públicas ou conexões não confiáveis.
  • Ambientes corporativos onde os perímetros físicos tradicionais deixaram de representar com precisão a localização de ativos, fluxos de trabalho e contas de rede.
  • Cenários em que o uso contínuo de VPNs convencionais gera gargalos operacionais ou complexidade desnecessária para a administração de acessos seguros.

Nessas circunstâncias, os limites de rede deixam de funcionar como o principal indicador de segurança, tornando necessária a proteção individualizada de cada ativo e serviço.

Passo a passo para começar

A migração para uma arquitetura baseada em confiança zero deve seguir um planejamento estruturado de fluxos e ativos:

  1. Identificar os recursos corporativos: Mapeie todos os recursos, ativos, serviços, contas de rede e fluxos de trabalho empresariais existentes. O foco da proteção deve estar no recurso individual e não nos segmentos de rede.
  2. Eliminar a confiança implícita baseada em rede: Redefina as premissas de segurança corporativa. A conectividade física ou a presença em uma rede interna não devem conceder privilégios automáticos a nenhum usuário ou equipamento.
  3. Centralizar o gerenciamento de identidades e dispositivos: Organize diretórios de usuários, ferramentas e dispositivos de forma unificada, utilizando ferramentas de gestão como o Cloud Identity.
  4. Estabelecer autenticação e autorização discretas: Configure sistemas para validar tanto a identidade do sujeito quanto o estado do dispositivo antes de autorizar qualquer sessão para um recurso corporativo.
  5. Implementar logon único (Single Sign-On) e políticas de controle: Adote políticas de controle de acesso consistentes para definir critérios claros sobre quais identidades e perfis podem consumir cada aplicação ou recurso.
  6. Utilizar proxies de acesso corporativos: Implante proxies de acesso dedicados, como o Identity-Aware Proxy, para intermediar conexões, garantindo que o acesso a aplicações e máquinas virtuais ocorra sem exposição direta à rede pública e sem o uso de VPNs tradicionais.
  7. Avaliar fatores contextuais de conexão: Assegure que as regras de liberação de acesso considerem contextos operacionais específicos, como dados do usuário e condições do dispositivo no momento da requisição.
  8. Proteger os terminais e navegadores: Reforce a integridade dos endpoints utilizando navegadores com ferramentas de gerenciamento corporativo, a exemplo do Chrome Enterprise e Chrome Enterprise Premium.
  9. Impor criptografia em todo o tráfego: Garanta que todas as comunicações direcionadas a serviços e dados sejam plenamente criptografadas de ponta a ponta.

Cuidados e erros comuns

Durante o planejamento e execução da arquitetura de confiança zero, equipes e gestores devem evitar desvios comuns em relação às normas técnicas:

  • Tratar confiança zero apenas como compra de ferramentas: O modelo de confiança zero é uma mentalidade de segurança e um conjunto de paradigmas de cibersegurança, e não apenas um pacote específico de programas.
  • Conceder acessos baseados na posse do dispositivo: Assumir que equipamentos pertencentes à organização são inerentemente seguros é uma falha. Dispositivos próprios da empresa ou de uso pessoal (BYOD) devem cumprir os mesmos critérios de checagem contextual.
  • Focar a segurança em segmentos de rede estáticos: Projetar defesas centradas apenas na segmentação de rede ignora que a localização de rede não define mais a postura de segurança do recurso.
  • Negligenciar a verificação antes do início da sessão: Permitir que uma sessão seja estabelecida sem a execução prévia das funções discretas de autenticação e autorização expõe recursos a riscos operacionais.
  • Ignorar a criptografia de dados em trânsito: Qualquer conexão estabelecida deve ser autenticada, autorizada e criptografada, independentemente de a rede de origem ser considerada confiável ou não.
  • Subestimar o elemento humano e a experiência do usuário: Mudanças nos métodos de autenticação e fluxos de trabalho precisam manter a usabilidade dos sistemas para que a produtividade das equipes não seja prejudicada.

Quer aplicar isso na sua empresa?

No diagnóstico gratuito mostramos o que faz sentido para a sua operação.

Leia também

Automação e Atendimento

Automação inteligente: elimine tarefas repetitivas com RPA e IA

Entenda como integrar RPA, BPM e inteligência artificial para eliminar rotinas operacionais manuais, reduzir erros e direcionar suas equipes para demandas estratégicas.

Inteligência Artificial

Engenharia de Prompt e RAG: Conectando IAs aos Dados da Empresa

Saiba como integrar modelos de linguagem aos repositórios corporativos usando RAG e engenharia de prompt para obter respostas precisas, seguras e atualizadas.

Inteligência Artificial

IA Generativa nas Empresas: Casos Reais e Aplicações Práticas

Confira como aplicar IA generativa em atendimento, automação e análise documental com base em dados de produtividade e casos reais de mercado.