Autenticação de dois fatores: porque deves ativá-la

Autenticação de dois fatores: porque deves ativá-laHoje, uma palavra-passe já não é suficiente para proteger todas as tuas contas. As várias plataformas guardam cada vez mais informação sobre ti e basta alguém conseguir descobrir uma palavra-passe para tentar entrar numa dessas contas. É aqui que entra a autenticação de dois fatores, também conhecida como 2FA.

Se ainda não a tens ativada nas tuas principais contas, esta é uma das medidas de segurança mais simples que podes adotar.

 

 

Autenticação de dois fatores: porque deves ativá-la

O que é a autenticação de dois fatores?

A autenticação de dois fatores acrescenta uma segunda camada de segurança ao início de sessão.

Normalmente, quando entras numa conta, precisas apenas de introduzir a tua palavra-passe. Com o 2FA, depois da palavra-passe, tens de apresentar uma segunda forma de provar que és realmente tu.

Essa segunda confirmação pode assumir diferentes formas: um código temporário, uma notificação no telemóvel, uma aplicação de autenticação, uma chave de segurança ou até dados biométricos, dependendo do serviço.

A ideia é simples. Mesmo que alguém descubra a tua palavra-passe, ainda precisa do segundo fator para conseguir entrar.

Porque é que a palavra-passe já não chega?

As palavras-passe continuam a ser importantes, mas têm algumas fragilidades.

Podes utilizar involuntariamente a mesma palavra-passe em vários serviços, escolher uma palavra-passe demasiado simples ou ser vítima de uma tentativa de phishing em que introduzes os teus dados numa página falsa.

Existe ainda o risco de uma empresa sofrer uma fuga de dados e as credenciais associadas à tua conta acabarem expostas.

Se reutilizares essa mesma palavra-passe noutros serviços, o problema pode tornar-se maior. É por isso que deves utilizar palavras-passe diferentes para contas diferentes e, sempre que possível, acrescentar uma camada adicional de autenticação.

Como funciona na prática?

Imagina que tens a autenticação de dois fatores ativada no teu e-mail. Introduzes o teu endereço e a palavra-passe como normalmente farias. Em vez de entrares imediatamente na conta, o serviço pede uma segunda confirmação.

Pode enviar-te uma notificação para o smartphone ou pedir-te um código gerado por uma aplicação de autenticação. Só depois dessa confirmação é que tens acesso à conta.

Desta forma, o processo passa a depender de dois elementos diferentes, em vez de apenas da palavra-passe.

Que tipos de segundo fator existem?

Nem todos os métodos de autenticação de dois fatores oferecem exatamente o mesmo nível de proteção.

Uma das opções mais comuns é receberes um código através de SMS. É simples e está disponível em muitos serviços, mas não é considerada a opção mais robusta.

Outra possibilidade é utilizares uma aplicação de autenticação, como o Google Authenticator, Microsoft Authenticator ou outras aplicações semelhantes. Estas aplicações geram códigos temporários que mudam regularmente.

Também podes receber uma notificação no smartphone, que podes aprovar ou rejeitar diretamente.

Para uma proteção ainda mais forte, existem chaves de segurança físicas, que ligas ou aproximas do dispositivo quando precisas de confirmar a tua identidade.

E a impressão digital ou reconhecimento facial?

A biometria também pode fazer parte do processo de autenticação. O reconhecimento facial ou a impressão digital permitem confirmar rapidamente a tua identidade, por exemplo, para desbloquear um dispositivo ou autorizar determinadas ações.

No entanto, é importante distinguir autenticação de dois fatores de simplesmente utilizar biometria. Tudo depende da forma como o serviço implementa o sistema.

O importante é que existam efetivamente dois fatores independentes de autenticação quando o serviço assim o exige.

O 2FA protege-te de todas as ameaças?

Não. Esta é uma distinção importante: ativar a autenticação de dois fatores não torna a tua conta invulnerável.

Se fores vítima de phishing e forneceres voluntariamente a palavra-passe e o código de autenticação a um atacante, por exemplo, a proteção pode ser ultrapassada em determinadas situações.

Por isso, mesmo com 2FA ativado, deves continuar a ter cuidado com e-mails, SMS e mensagens que te pedem para clicar em links ou introduzir credenciais.

Sempre que possível, verifica o endereço do site antes de iniciares sessão e evita introduzir dados pessoais através de links suspeitos.

Onde deves ativar primeiro?

Não precisas de ativar o 2FA em todas as contas ao mesmo tempo. Começa pelas contas que podem dar acesso a outras informações ou serviços importantes.

O e-mail deve estar no topo da lista, porque muitas outras contas utilizam-no para recuperar palavras-passe.

Depois, considera contas relacionadas com redes sociais, armazenamento na cloud, compras online, serviços profissionais e outras plataformas onde tenhas informação importante.

Se utilizas serviços financeiros ou outras plataformas que permitem autenticação adicional, verifica também as opções de segurança disponíveis.

Guarda os códigos de recuperação

Existe uma situação que deves antecipar: e se perderes o telemóvel?

Quando ativas o 2FA, muitos serviços fornecem códigos de recuperação que podes utilizar para voltar a entrar na conta caso percas o acesso ao segundo fator.

Não ignores esta etapa. Guarda os códigos num local seguro, de preferência através de um método protegido e separado do próprio dispositivo que utilizas para autenticar-te.

Também é importante verificares, quando disponível, quais são as opções alternativas de recuperação da conta antes de precisares delas.

Não confundas conveniência com segurança

É natural que uma camada adicional de segurança possa tornar o início de sessão ligeiramente menos imediato, mas pensa na diferença entre introduzir ocasionalmente um código ou aprovar uma notificação e lidar com uma conta comprometida.

A autenticação de dois fatores foi precisamente criada para tornar mais difícil que alguém consiga aceder às tuas contas apenas porque descobriu uma palavra-passe.

E, em muitos serviços, depois de confirmares um dispositivo como seguro, não tens necessariamente de repetir o processo em todos os acessos.

O 2FA é uma das formas mais simples de melhorares a tua segurança

Não precisas de ser especialista em tecnologia para começares a proteger melhor as tuas contas.

Usar palavras-passe únicas e fortes, ativar a autenticação de dois fatores e ter atenção a tentativas de phishing são medidas relativamente simples que podem fazer uma diferença significativa na segurança das tuas contas.

Por isso, da próxima vez que entrares nas definições de segurança do teu e-mail, rede social ou outro serviço importante, procura por opções como “Autenticação de dois fatores”, “Verificação em duas etapas” ou “2FA”.

Se estiver disponível, ativa-a. Pode acrescentar apenas alguns segundos ao processo de início de sessão, mas acrescenta uma camada de proteção que uma simples palavra-passe não consegue oferecer.

// RPT

Mais recentes