App de autenticação, SMS ou chave de segurança: que verificação em dois passos usar

A resposta curta: use uma app de autenticação no telemóvel como escolha por defeito. É muito mais segura do que o SMS, não depende da rede móvel e funciona em quase todos os serviços. Se protege algo que não pode perder (o e-mail principal, a conta de hospedagem, o domínio), uma chave de segurança física é ainda melhor. O SMS só é melhor do que nada.

A verificação em dois passos (2FA) acrescenta uma segunda prova depois da senha. Quem descobrir a sua senha, por engano seu ou por uma fuga de dados, continua à porta. Mas «dois passos» não quer dizer «igualmente seguro»: o segundo passo pode ser de três tipos muito diferentes.

Os três tipos, lado a lado

Tipo Como funciona Ponto fraco
App de autenticação A app no telemóvel gera um código novo de poucos em poucos segundos. Escreve-o depois da senha. Se perder o telemóvel sem ter guardado os códigos de recuperação, fica à porta.
SMS Recebe o código numa mensagem de texto no número registado. Pode ser desviado: quem convencer o operador a passar o seu número para outro cartão SIM recebe os seus códigos. E depende de ter rede.
Chave de segurança Um dispositivo físico (USB ou NFC) ou a chave de acesso do próprio telemóvel confirma que é mesmo você, e só no endereço verdadeiro. Nem todos os serviços a aceitam. Convém ter uma segunda chave de reserva.

Como escolher, passo a passo

1 Comece pelas contas que abrem as outras. O e-mail que usa para recuperar senhas, o Meu Interweb, o gestor de senhas. Quem entra no e-mail repõe a senha de quase tudo.
2 Escolha a app de autenticação sempre que o serviço a ofereça. No Meu Interweb a verificação em dois passos funciona com uma app deste género: o caminho está em como ativar ou desativar a verificação em dois passos.
3 Use a chave de segurança nas contas de que depende o seu negócio, se o serviço a aceitar e se estiver disposto a guardar uma de reserva.
4 Fique pelo SMS apenas quando for a única opção. Continua a ser muito melhor do que depender só da senha.
5 Guarde os códigos de recuperação fora do telemóvel, impressos ou num sítio seguro. É a diferença entre dois minutos e dois dias quando o telemóvel desaparece.
Nunca diga um código a ninguém, nem a quem se apresente como a Interweb, o banco ou o WhatsApp. O código serve para si. Quem o pede ao telefone ou numa mensagem está a tentar entrar na sua conta naquele instante. Isto vale também para os códigos que chegam sem os ter pedido: alguém acabou de escrever a sua senha.

E no WordPress e no e-mail do site?

A verificação do Meu Interweb protege só o Meu Interweb. O painel de administração do WordPress tem a sua própria entrada, que se protege com um plugin de autenticação, como explica proteger o início de sessão do WordPress. As caixas de e-mail criadas no cPanel têm senha, mas não têm verificação em dois passos: por isso as senhas dessas caixas devem ser longas e únicas, como se vê em senha forte e gestor de senhas.

Instale a app de autenticação em dois dispositivos, se tiver dois, no momento em que ativa o serviço. Algumas apps guardam uma cópia cifrada na nuvem: veja se a sua o faz antes de mudar de telemóvel. Se mesmo assim ficar sem acesso, leia o que fazer quando fica sem acesso.

Ficou sem acesso à verificação em dois passos ou tem dúvidas sobre o que ativar? Fale connosco.

Abrir pedido de suporte

VEJA TAMBÉM

Ativar a verificação em dois passos

Ficou sem acesso: senha, dois passos e e-mail de recuperação

Senha forte e gestor de senhas

Gerador de senhas

PRODUTO RECOMENDADO

Alojamento de sites com cPanel

Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 5.940,00 Kz/mês (plano de 3 anos, com cupão)

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?