>

Início

Autenticação de dois fatores (2FA)

Já percebeu que quando você insere o número do seu cartão de crédito, a data de validade e o CVV e clica em Pagar, o pagamento não é realizado imediatamente? Por que isso acontece? Em vez disso, recebe uma solicitação de senha de uso único (OTP) ou confirmação biométrica. Essa pausa não é acidental, é um ponto de verificação. Ele garante que, mesmo que outra pessoa possua as informações do seu cartão, ela não consiga concluir a transação sem provar que é exatamente você que está acessando essas informações.

Assim como adicionar proteção extra antes de fazer qualquer pagamento, você também pode proteger suas contas online para evitar o uso indevido ou acesso por usuários não autorizados. Usando a autenticação de dois fatores (2FA), você pode proteger suas contas com segurança sendo a única pessoa autorizada a acessá-las. A autenticação de dois fatores oferece o mesmo ponto de verificação de segurança para o acesso à sua conta.

O que é a autenticação de dois fatores?

Em termos simples, a 2FA pode ser referida como uma medida extra de segurança que requer diferentes formas de métodos de verificação para acessar uma conta. Isso significa adicionar uma camada extra além da sua senha padrão para fazer login em suas contas. A autenticação de dois fatores pode ser habilitada em organizações para todos os usuários. Portanto, mesmo se alguém tiver acesso a um dos seus fatores/modos de verificação, sem ter acesso ao segundo fator, essa pessoa não conseguirá acessar sua conta.

Por que a autenticação de dois fatores é importante?

Não se trata apenas de adicionar uma senha forte. A 2FA introduz uma camada adicional de segurança que reduz o risco de acesso não autorizado. Mesmo se um invasor conseguir sua senha por meio de phishing, violação de dados ou malware, ele ainda não conseguirá acessar sua conta sem o segundo fator de verificação.

A 2FA é importante porque:

  • Evita que a conta seja invadida ao exigir uma segunda prova de identidade.
  • Protege dados confidenciais como e-mails, arquivos e informações pessoais.
  • Reduz o impacto de senhas fracas ou reutilizadas.
  • Atende aos modernos requisitos de conformidade com padrões de segurança.
  • Protege contra roubo de senha e reduz o risco de hackeamento.

O que são os fatores na autenticação de dois fatores?

A 2FA funciona ao combinar diferentes tipos de fatores de verificação antes de conceder acesso. Esses fatores se dividem em três categorias:

  1. Algo que você sabe
    • PIN
    • Senha
    • Pergunta de segurança
  2. Algo que você tem
    • Telefone
    • Chave de segurança
  3. Algo que você é
    • Impressão digital
    • ID facial

Usar dois fatores de categorias diferentes torna muito mais difícil para os invasores obterem acesso não autorizado.

Como a autenticação de dois fatores funciona?

A autenticação de dois fatores funciona como um processo de verificação de duas etapas para confirmar a identidade do usuário. Veja como funciona:

Etapa 1: Autenticação principal

O usuário insere um nome de usuário e senha (algo que ele sabe). Se a senha estiver correta, o sistema passa para a segunda etapa de verificação.

Etapa 2: Autenticação secundária

O sistema solicita uma segunda prova de identidade, como:

  • Uma senha de uso único (OTP) enviada para o telefone do usuário (algo que você tem).
  • Um código gerado por um app autenticador.
  • Reconhecimento de impressão digital ou facial (algo que você é).

Somente após ambas as etapas serem verificadas com sucesso, o acesso será concedido à sua conta.

Exemplo de 2FA na vida real

Ao entrar em um app bancário:

  • Você insere sua senha.
  • Você recebe do banco uma OTP de 6 dígitos no seu número de celular registrado.
  • Você insere a OTP.
  • O acesso é concedido.

Exemplo de 2FA

Mesmo se alguém tiver acesso à sua senha, essa pessoa não conseguirá fazer login sem o segundo fator.

Quais métodos são usados para autenticação de dois fatores?

A autenticação de dois fatores oferece vários métodos para fazer login de forma prática sem restringi-los a somente um tipo de processo seguro. Entre esses métodos, estão incluídos:

  • Apps autenticadores que geram uma senha única dependente do tempo (TOTP): Apps como o Zoho OneAuth e o Google Authenticator geram códigos de validade temporária a cada poucos segundos para realização do login.
  • SMS/Chamada de voz: Uma TOTP será enviada ao número de celular associado à sua conta.
  • Notificações por push: Uma notificação imediata será enviada ao seu número de celular solicitando aprovação ou recusa para oferecer acesso à sua conta.
  • Autenticação biométrica: Você acessará sua conta usando FaceID ou impressão digital, exclusivos de cada indivíduo, eliminando qualquer acesso por terceiros.

O que é um app autenticador?

Considere um app autenticador como uma versão em software de uma chave física que você pode usar para desbloquear acesso às suas contas. Em termos simples, um app autenticador pode ser definido como um "gerador de chaves/códigos digitais" ou um "gerador de códigos de segurança". Um app autenticador é considerado mais seguro em comparação com outros métodos usados para a autenticação de dois fatores.

Os apps autenticadores funcionam localmente no seu dispositivo, tornando-o imune a qualquer "troca de SIM" e outros possíveis problemas baseados em rede. Isso significa que eles são muito mais seguros de lidar. Esses códigos dependentes de tempo, com normalmente entre seis e oito dígitos, costumam mudar a cada 30 a 60 segundos.

Como funcionam os apps autenticadores?

Após inserir seu nome de usuário e senha na página de login, será solicitado um código temporário gerado pelo aplicativo autenticador. Ao informar esse código, o servidor verificará se ele corresponde ao código esperado e, se a validação for bem-sucedida, concederá o acesso.

O que é uma senha de uso único?

Uma senha de uso único (OTP) é um código enviado ao seu dispositivo móvel registrado para verificar sua identidade, mas você pode usá-lo somente uma vez. Quando você precisar fazer login novamente, uma nova OTP será gerada para permitir que você acesse a conta. Portanto, mesmo se as informações da sua conta forem roubadas, ninguém poderá acessá-la sem inserir a OTP, garantindo que as informações da conta não sejam comprometidas.

Diferentemente das senhas estáticas tradicionais, que podem ser roubadas e reutilizadas, uma OTP é gerada dinamicamente. Ela continua mudando com a utilização de algoritmos criptográficos e expira em um intervalo curto, normalmente entre 30 segundos e alguns minutos. Isso reduz o risco de acesso não autorizado, roubo de identidade e transações fraudulentas em todas as suas plataformas, mantendo seus dados em segurança.

Apps autenticadores x Login baseado em OTP

 

Apps autenticadores

Login baseado em OTP

Como isso funciona?Requer o download de um app autenticador para gerar códigos para realização do login.Uma OTP será enviada para o número do telefone registrado associado à sua conta.
Qual é o nível de segurança?Extremamente seguros. São gerados localmente no seu dispositivo e não podem ser lidos por nenhum outro indivíduo por transmissão.Médio. Pode ser lido na transmissão porque é enviado por meio de uma rede móvel.
Como se conecta?Não é necessário ter acesso à Internet ou à rede móvel para gerar códigos.Requer uma recepção móvel adequada para receber OTPs.

O que são códigos de backup ou de recuperação?

Digamos que você perca acesso ao seu celular, apps autenticadores e à chave de segurança. Como você acessaria sua conta? Códigos de backup ou códigos de recuperação são códigos de uso único que serão exibidos quando você estiver configurando a 2FA para sua conta.

Você pode copiar esses códigos ou baixá-los localmente no seu computador para acessar quando necessário. Você pode usar esses códigos como "chaves de emergência" quando perder acesso ao seu app autenticador ou dispositivo móvel.

Qual a diferença entre códigos de backup e códigos de apps autenticadores?

 

Códigos de apps autenticadores

Códigos de backup

UsoCódigos gerados no app autenticador só podem ser usados uma vez antes de expirarem.Os códigos de backup são códigos de uso único, mas são válidos até você usá-los; eles não expiram.
Dependência
 
Apps autenticadores devem ser instalados no seu dispositivo para gerar códigos para login.Códigos de backup não dependem de dispositivos para funcionar, portanto você pode usá-los mesmo se seu dispositivo não estiver com você.
Geração de códigoOs códigos são gerados pelo próprio app, já que os códigos anteriores não são mais válidos.Você precisará gerar um novo conjunto de códigos de backup manualmente. Você não conseguirá usar códigos anteriores depois de gerar novos.
Acesso ao códigoOs códigos não podem ser salvos e armazenados em nenhum outro lugar, eles devem ser visualizados somente nos apps autenticadores.Você pode copiar ou baixar esses códigos de backup localmente no seu dispositivo. Você também pode imprimi-los para acessá-los mais facilmente.

Perguntas frequentes

  1. O que acontece se você perder acesso ao seu fator secundário?

    Quando você perde acesso ao seu fator secundário, ainda pode fazer login na conta somente se tiver habilitado outras opções de backup para fazer login. Se não houver opção de backup habilitada, você precisará passar pelo processo de recuperação de conta para acessar sua conta novamente. Entre as opções de backup, incluem-se:

    • Códigos de backup: quando você configurar a 2FA pela primeira vez, lembre-se sempre de armazenar seus códigos de backup (códigos de uso único) em um local seguro, caso você perca acesso ao fator secundário.
    • Conectado em um dispositivo alternativo: use outro dispositivo conectado, como um tablet ou outro notebook, para acessar sua conta.
    • Use vários modos de TFA: não dependa de apenas um método de verificação 2FA. Por exemplo, se você tiver a 2FA habilitada no seu celular, adicione uma nova camada de segurança.
    • Número de celular alternativo: quando você configurar a 2FA, adicione um número diferente do número de celular registrado associado à sua conta para receber uma OTP.
  2. A autenticação de dois fatores é obrigatória?

    Não, não é obrigatória, mas é altamente recomendado habilitar a 2FA na sua conta. Ela permite que você proteja sua conta contra acesso não autorizado e ajuda você a obter acesso caso sua conta seja comprometida.

  3. A autenticação de dois fatores pode ser desativada?

    Sim, ela pode ser desativada, mas o recomendado é ter a autenticação de dois fatores sempre ativada na sua conta. Se a 2FA estiver desativada, fica mais fácil para terceiros acessarem as informações da sua conta, além de tornar mais difícil para você recuperar o acesso à sua conta novamente.

A autenticação de dois fatores protege sua conta

A 2FA é uma camada adicional de segurança que exige diferentes métodos de verificação para acessar uma conta, como senha combinada com uma OTP, um código de app autenticador ou leitura biométrica. Ela funciona em duas etapas; primeiro verificando algo que você sabe, depois confirmando algo que você tem ou é, dificultando ainda mais o acesso de invasores, mesmo se a sua senha estiver comprometida.

Entre os métodos mais comuns, incluem-se as OTPs por SMS, apps autenticadores, notificações por push e biometria, sendo os apps autenticadores os mais seguros porque geram códigos baseados em tempo localmente no seu dispositivo. Códigos de backup ou recuperação agem como meio de acesso de emergência caso você perca seu fator secundário. Em geral, a 2FA protege dados confidenciais, evita a tomada de controle de contas e reduz significativamente o risco de suas contas serem invadidas.