O que é autenticação de dois fatores e por que eu preciso dela?

Aug 22, 2025
Privacidade e segurança
CONTEÚDO NÃO CHEGADO

Mais e mais bancos, empresas de cartão de crédito e até mesmo redes de mídia social e sites de jogos estão começando a usar a autenticação de dois fatores. Se você não tem certeza do que é ou por que deseja começar a usá-lo, continue lendo para saber como a autenticação de dois fatores pode manter seus dados seguros.

O que é exatamente autenticação de dois fatores?

O leitor How-To Geek Jordan escreve com uma pergunta direta:

Estou ouvindo cada vez mais sobre a autenticação de dois fatores. Lembro-me vagamente do Google ter feito um grande alarido sobre isso no ano passado, meu banco recentemente ofereceu um chaveiro grátis para clientes valiosos e meu colega de quarto até tem algum tipo de aplicativo em seu telefone para evitar que sua conta do Diablo III seja hackeada. Eu entendo que é algum tipo de ferramenta de segurança, mas o que é exatamente e devo usá-lo?

Para entender o que é a autenticação de dois fatores, vamos primeiro dar uma olhada no que é a autenticação de um fator e compará-la com os modelos reais e virtuais de segurança.

Quando você chega em casa do trabalho, retira as chaves e destranca a porta dos fundos, está se engajando na autenticação simples de um fator. A porta e o conjunto de fechadura não se importam se a pessoa que está segurando a chave é você, seu vizinho ou um criminoso que roubou suas chaves. A única coisa com que a fechadura se preocupa é se a chave se encaixa (você não precisa de duas chaves, uma chave e uma impressão digital, ou qualquer outra combinação de cheques). A chave física é a única confirmação de que a pessoa que a empunha pode abrir a porta.

O mesmo nível de autenticação de um fator ocorre quando você faz login em um site ou serviço que simplesmente requer seu login e senha. Você conecta essa informação e ela existe como a única verificação de que você é, de fato, você.

Supondo que ninguém nunca roube suas chaves ou quebre / roube sua senha, você está em boa forma. Embora o roubo de suas chaves seja um risco bastante baixo, a segurança virtual é mais complexa (e ao contrário das violações de segurança online. O gerente do seu complexo de apartamentos, por exemplo, nunca copia acidentalmente todas as chaves e as deixa com seu nome e endereço em uma esquina )

Violações de segurança, ataques sofisticados e outros aspectos infelizes, mas muito reais, de trabalhar e jogar em um espaço virtual precisam de práticas de segurança aprimoradas, incluindo várias e diversas senhas complexas e, quando disponível, autenticação de dois fatores.

O que é autenticação de dois fatores e como ela se parece para você, o usuário final? No mínimo, a autenticação de dois fatores requer duas das três variáveis ​​de autenticação aprovadas por regulamentação, como:

  • Algo que você conhece (como o PIN do cartão do banco ou a senha do e-mail).
  • Algo que você possui (o cartão do banco físico ou um token de autenticador).
  • Algo que você é (biometria, como impressão digital ou padrão de íris).

Se você já usou um cartão de débito, você usou uma forma simples de autenticação de dois fatores: não é suficiente saber o PIN ou ter o cartão fisicamente, você precisa possuir ambos para acessar sua conta bancária via a máquina ATM.

A autenticação de dois fatores pode assumir várias formas e ainda atender ao requisito 2 de 3. Pode haver um token físico, como aqueles amplamente usados ​​em bancos, onde um código over-the-air é gerado para você. Para fazer o login, você precisa de seu nome de usuário, senha e o código exclusivo (que expirava a cada 30 segundos ou mais). Outras empresas pulam a rota de hardware customizado e fornecem aplicativos para telefones celulares (ou códigos entregues por SMS) que oferecem a mesma funcionalidade. Embora não seja particularmente comum, você também pode usar a autenticação de dois fatores com base na biometria (como segurança de um arquivo criptografado por meio de senha e impressão digital).

Por que devo usar e onde posso encontrá-lo?

Sempre que você introduzir uma camada adicional em sua rotina de segurança, sempre terá que se perguntar se o incômodo é merecido. A autenticação multifatorial para um fórum de discussão de muscle car que não contém informações pessoais e não está de forma alguma vinculada ao seu e-mail real ou informações financeiras é obviamente um exagero. Ter uma segunda camada de autenticação para seu cartão de crédito ou conta de e-mail principal, no entanto, é apenas prático - o trauma pessoal e financeiro que resultaria de um ladrão de identidade ou outra entidade mal-intencionada ter acesso a essas coisas supera em muito o pequeno incômodo de inserir um bit extra de informação.

Sempre que a autenticação de dois fatores estiver disponível para um sistema e o sistema comprometido causar um sofrimento significativo, você deve habilitá-la. Ter seu e-mail comprometido permite que outros serviços sejam comprometidos como servidores de e-mail como uma espécie de chave mestra para acesso a redefinições de senha e outras consultas. Se o seu banco fornece um autenticador móvel ou outra ferramenta, aproveite-o. Mesmo para coisas como a conta do Diablo III de seus colegas de quarto - os jogadores gastam centenas de horas construindo seus personagens e muitas vezes gastam dinheiro real comprando bens no jogo, perder todo aquele trabalho e equipamento é uma proposta horrível, coloque um autenticador em sua conta!

Nem todo serviço oferece autenticação de dois fatores, infelizmente. A melhor maneira de descobrir é vasculhar as perguntas frequentes / arquivos de suporte e / ou entrar em contato com a equipe de suporte do serviço em questão. Dito isso, muitas empresas falam sobre a adoção de esquemas de autenticação multifator.

Google tem autenticação de dois fatores para SMS e com um prático aplicativo móvel - leia nosso guia para instalar e configurar o aplicativo móvel aqui .

Ofertas LastPass múltiplas formas de autenticação multifator Incluindo usando o Google Authenticator . Nós temos uma guia para configurá-lo aqui .

O Facebook tem um sistema de dois fatores chamado “ aprovações de login ”Que usa SMS para confirmar sua identidade.

SpiderOak, um serviço de armazenamento semelhante ao Dropbox, oferece autenticação de dois fatores .

Blizzard, a empresa por trás de jogos como World of Warcraft e Diablo, tem um autenticador grátis .

Mesmo que pareça, com base na leitura do arquivo de perguntas frequentes da empresa em questão, eles não têm autenticação de dois fatores, envie-lhes um e-mail e pergunte. Quanto mais pessoas perguntarem sobre os dois fatores, maior será a chance de a empresa implementá-los.


Embora a autenticação de dois fatores não seja invulnerável a ataques (um ataque man-in-the-middle sofisticado ou alguém roubando seu token de autenticação secundário e batendo em você com um cano pode quebrá-lo), é radicalmente mais seguro do que confiar em uma senha normal e simplesmente ter um sistema de dois fatores habilitado torna você um alvo muito menos atraente.

Conhece um serviço, grande ou pequeno, que oferece autenticação de dois fatores? Som nos comentários para alertar seus outros leitores.

Does Two-factor Authentication Protect Me From Hackers?

What Is Two-Factor Authentication? (2FA)

What Is Two-Factor Authentication? — Apple Support

How Does Two-Factor Authentication - 2FA Work?

Explaining Two-Factor Authentication

The Truth About Two-factor Authentication

Two-Factor Authentication: Why You Should Use It

What Is Two Factor Authentication And How Do You Use It?

Programmer Explains Why You Need Two Factor Authentication

2 Factor Authentication - What Is 2FA?

What Is 2-Factor Authentication? (explanation & Setup Tutorial)

How To Enable Epic Games And Fortnite 2FA (Two-Factor Authentication) - Epic Games Support

Why You Should Turn On Two Factor Authentication


Privacidade e segurança - Artigos mais populares

Meu iPhone ou iPad pode pegar um vírus?

Privacidade e segurança Dec 6, 2024

Vladwel / Shutterstock Seu iPhone não é tão suscetível a vírus quanto um PC ou Mac, mas malware iOS faz existir. Aqui está o..


Como desativar a proteção de integridade do sistema em um Mac (e por que você não deve)

Privacidade e segurança Jul 5, 2025

O Mac OS X 10.11 El Capitan protege os arquivos e processos do sistema com um novo recurso denominado Proteção da Integridade do Sistema. SIP é um recurso de nível de kernel que..


Como desinstalar aplicativos em um Mac: tudo o que você precisa saber

Privacidade e segurança Mar 31, 2025

Desinstalar um aplicativo em um Mac é tão fácil que você pode nem perceber como fazer isso: basta arrastar o ícone do aplicativo da pasta Aplicativos para a lixeira. Mas e quan..


Como adicionar gadgets de volta ao Windows 8 e 10 (e por que você provavelmente não deveria)

Privacidade e segurança Oct 26, 2025

Os gadgets da área de trabalho e a barra lateral do Windows eram uma grande característica do Windows Vista e do Windows 7. Mas a Microsoft removeu os gadgets da área de trabalho..


Como remover barras de ferramentas e adware com AdwCleaner

Privacidade e segurança Jul 24, 2025

CONTEÚDO NÃO CHEGADO Era uma vez um idiota chamado Justin, que instalou o Java embora é horrível . Pior ainda, esse idiota clicou em “Avançar” sem desativa..


Resumo da área de trabalho remota: TeamViewer vs. Splashtop vs. Windows RDP

Privacidade e segurança Dec 7, 2024

Há uma infinidade de soluções de desktop remoto no mercado, e pode ser difícil escolher a certa para suas necessidades. Não se preocupe, nós fizemos todo o trabalho por você,..


Como marcar geograficamente fotos no aplicativo de fotos da Apple

Privacidade e segurança Apr 22, 2025

CONTEÚDO NÃO CHEGADO O número de pessoas que o uso de uma câmera digital para suas fotos está em declínio constante , mas isso não significa que ainda não h..


Como pausar, limpar e excluir vídeos de seu histórico do YouTube

Privacidade e segurança Oct 7, 2025

CONTEÚDO NÃO CHEGADO O YouTube é o grande desperdício de tempo. Não é nenhum segredo que todos nós gastamos muito tempo assistindo vídeo após vídeo. O que você pode nã..


Categorias