Como funciona a Autenticação em Dois Fatores (MFA)

Modificado em Ter, 12 Mai na (o) 11:53 AM

A autenticação em dois fatores (MFA) adiciona uma camada extra de segurança ao acesso do sistema, ajudando a proteger as contas dos usuários contra acessos não autorizados.


Com esse recurso, além do login tradicional com e-mail e senha, o usuário também precisa validar um código temporário enviado por e-mail.


Como funciona o acesso com MFA

O processo de autenticação acontece em etapas para garantir mais segurança durante o login.


Etapa 1: Login com e-mail e senha

Na tela de acesso, o usuário deve informar:

  • E-mail
  • Senha

Após validar as credenciais, o sistema seguirá para a próxima etapa de segurança.


Etapa 2: Envio do código de validação

Depois da validação do login, o sistema envia automaticamente um código de 6 dígitos para o e-mail do usuário.

Esse código é temporário e utilizado apenas para concluir o acesso.


Etapa 3: Validação do código

O usuário será direcionado para uma tela exclusiva de validação.

Nela, será necessário informar o código recebido por e-mail.

Após a validação correta, o acesso ao sistema será liberado.


Dispositivo confiável

Durante a validação, o usuário poderá marcar a opção de dispositivo confiável.

Quando essa opção for selecionada:

  • O dispositivo ficará confiável por 30 dias
  • Durante esse período, não será necessário informar um novo código nesse dispositivo

Essa funcionalidade ajuda a tornar o acesso mais prático sem comprometer a segurança.


Reenvio de código

Caso o usuário não receba o código imediatamente, será possível solicitar um novo envio.

O reenvio possui controle de tempo para evitar múltiplas solicitações consecutivas.


Limite de tentativas

Para reforçar a segurança da autenticação:

  • Existe limite de tentativas para validação do código
  • Após exceder o limite permitido, o sistema bloqueará novas tentativas temporariamente


Expiração automática do código

Os códigos enviados possuem tempo de validade.

Após a expiração:

  • O código não poderá mais ser utilizado
  • Será necessário solicitar um novo envio


Segurança da validação

Todo o processo de autenticação utiliza validação segura com token temporário criptografado, garantindo mais proteção para os dados e acessos da instituição.


Alteração de e-mail de usuários

Além do MFA, administradores também podem alterar o e-mail dos usuários diretamente no cadastro.


Como alterar o e-mail de um usuário

1- No menu lateral, acesse a área de Administração e em seguida clique em Usuários.


2- Selecione o usuário desejado.


3- Atualize o campo de e-mail.


4- Clique em Salvar.


A autenticação em dois fatores aumenta significativamente a segurança de acesso ao sistema, reduzindo riscos e protegendo as informações da instituição.


Com validação adicional por código temporário, controle de tentativas e suporte a dispositivos confiáveis, o processo une segurança e praticidade no dia a dia dos usuários.

Este artigo foi útil?

Que bom!

Obrigado pelo seu feedback

Desculpe! Não conseguimos ajudar você

Obrigado pelo seu feedback

Deixe-nos saber como podemos melhorar este artigo!

Selecione pelo menos um dos motivos
A verificação do CAPTCHA é obrigatória.

Feedback enviado

Agradecemos seu esforço e tentaremos corrigir o artigo