Datasafer

Logo Datasafer
Ilustração de cadeado e senha
Como funciona

Autenticação de Dois Fatores (2FA)

A autenticação de dois fatores é um método de segurança que exige não apenas uma, mas duas formas diferentes de verificação antes de permitir o acesso à Plataforma Datasafer. A primeira forma é a senha tradicional, algo que o usuário conhece, onde é recomendado a criação de uma senha forte. Já a próxima etapa é utilizada um aplicativo autenticador, onde você pode escolher o que melhor lhe convir, sugerimos o Google Authenticator ou o Microsoft Authenticator.

Com o uso dos aplicativos autenticadores, é gerada uma senha de uso único baseada no tempo (TOTP – Time-based One Time Password). Este é um método de autenticação no qual códigos exclusivos são gerados a cada 30 a 60 segundos com base em um algoritmo.

Sendo assim, com a 2FA, o processo de autenticação se torna mais confiável. Além da senha, o usuário precisa fornecer uma forma adicional de prova de identidade. 

Ilustração de homem utilizando Autenticação de Dois Fatores

Por que precisamos definir o controle de acesso 2FA? 

Segurança de acesso avançada

2FA é um processo de segurança que requer duas formas de autenticação para verificar a identidade do usuário. O primeiro fator geralmente é uma senha, enquanto o segundo fator pode ser uma impressão digital, reconhecimento facial ou um código enviado ao seu dispositivo móvel. Ao exigir duas formas de autenticação, torna-se difícil para os hackers obterem acesso não autorizado à sua conta. Mesmo que consigam obter sua senha, ainda precisarão do segundo fator para concluir o processo de autenticação.

Proteção contra os ataques de phishing

Phishing é um tipo de ataque cibernético em que invasores tentam induzi-lo a fornecer suas credenciais de login. Isso normalmente é feito enviando um e-mail que parece ser de uma fonte legítima, como seu banco ou provedor de e-mail. O e-mail conterá um link que leva você a uma página de login falsa, onde será solicitado que você insira seu nome de usuário e senha. Se você cair nesse golpe, os invasores terão suas credenciais de login, que poderão usar para obter acesso à sua conta. No entanto, se você tiver o 2FA habilitado, os invasores não conseguirão acessar sua conta, mesmo que tenham sua senha. Isso porque eles também precisarão do segundo fator, que não possuem.

Ícones de segurança

Requisitos de conformidade

Muitas organizações são obrigadas a cumprir os regulamentos que exigem o uso de 2FA. Por exemplo, o Padrão de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS) exige que todas as entidades que processam pagamentos com cartão de crédito usem 2FA. Mesmo pequenos negócios devem cumprir as normas se eles coletam, transmitem ou armazenam dados PCI.

O não cumprimento desses regulamentos pode resultar em multas pesadas e danos à reputação. Portanto, é importante configurar o controle de acesso 2FA para cumprir as regulamentações do setor.

Veja como configurar Autenticação de Dois Fatores (2FA) na Plataforma Datasafer

O tutorial de configuração pode ser consultado clicando no botão abaixo

 

Arquivos

Não há arquivos para mostrar.

Categorias

  • Nenhuma categoria